Zugriff nur über VPN ermöglichen

  • Hallo,
    ich bin ziemlich neu in der Netzwerk-Welt und arbeite mich gerade ein wenig ein. Ich habe mein NAS über ein DynDNS und per OpenVPN verbunden. Das klappt soweit auch gut, d.h. ich kann auf meine Daten zugreifen. Das wiederum mache ich per FTP, welches als Netzlaufwerk in den Windows-Explorer integriert ist.
    Jetzt möchte ich das aber so einrichten, dass man nur über den VPN Zugang erhält. Derzeit ist auch ein direkter FTP-Aufruf möglich.
    1) Kann man den Zugriff den entsprechend beschränken?


    Mir geht es insbesondere eben darum, dass die Daten sicher sind.
    Vielleicht ist mein Konstrukt auch zu kompliziert gedacht. Entsprechend bin ich für jeden Hinweis dankbar. Die Anbindung als Netzlaufwerk finde ich deshalb praktisch, weil sich die Daten damit perfekt in den Windows-Explorer integrieren lassen.
    2) Geht das auch über einen anderen Weg als FTP?
    3) Macht im Rahmen einer VPN-Verbindung überhaupt SFTP Sinn? Wie gesagt, mir geht es um die Sicherheit der Daten, d.h. wie kann ich das weiter optimieren?


    Vielen Dank schon einmal für jeden Hinweis und jede Hilfe!

  • Wenn es Dir hauptsächlich um Sicherheit geht und Du trotzdem den Zugriff von Außen benötigst, würde ich die Portweiterleitung für FTP komplett entfernen und ausschließlich Port 1194/udp auf das NAS weiterleiten.


    Es reicht doch vollkommen aus, wenn man das NAS nach Aufbau der VPN-Verbindung unter 10.8.0.1 im Netzwerk findet. Ein zusätzlicher FTP-Zugang ist nicht von Nöten...


    LG