Sicherheit – Sicherheitsstufe „Nur aufgelistete Verbindungen zulassen“ und DDNS

  • Hallo Leutz!


    Ich komme heute mit einem Problem auf Euch zu das mich schon seit über einem Jahr beschäftigt. Falls bereits anderswo behandelt ersuche ich um Nennung der Links...


    Es geht dabei um die Sicherheitsstufe. Hier gibt es die 3 Optionen:


    * Alle Verbindungen zulassen
    * Aufgelistete Verbindungen ablehnen
    * Nur aufgelistete Verbindungen zulassen


    Für meinen Geschmack habe ich etwas zu viele neugierige Möchtegernbesucher von ausserhalb (ca. 50mal pro Woche gebannte Root-Logins via SSH und noch einmal so viele gebannte IP-Adressen via https, Tendenz steigend) Bisher habe ich auf die Qualität meiner Passwörter gesetzt (QTS 4.2 akzeptiert zum Glück PW´s > 16 Zeichen) dennoch beunruhigt mich die Sache...


    Innerhalb meines LANS ist mir die Funktionsweise der 3 Sicherheitsstufen klar und stellt auch kein Problem dar.


    Ich greife jedoch regelmäßig von verschiedenen Standorten über den Webbrowser (https) via ddns (no-ip.biz) bzw. via FTPES (Netdrive) von ausserhalb meines LAN´s auf das NAS zu. Dies passiert quasi ausschliesslich über meinen Laptop.


    Eine Möglichkeit wäre VPN da ich dann am direkt am NAS die entsprechende IP-Adresse freigeben könnte. VPN hat für mich jedoch aus verschiedenen Gründen mehrere Nachteile.


    Ich habe soeben testweise die Sicherheitsstufe auf „Nur aufgelistete Verbindungen zulassen“ gestellt und dort eine LAN-IP-Range für DHCP-Clients, einige fix vergebene IP-Adressen sowie den Router (XXX.XXX.XXX.1) unter den zugelassenen Verbindungen eingetragen. Der Zugang von aussen via Browser über https hat nicht funktioniert. Beim ersten Anmeldevesuch war die Anmeldemaske da, das System hat mich jedoch nicht angemeldet. (Die Seite war möglicherweise noch im Browsercache). Beim zweiten Versuch wurde die Seite nicht mehr gefunden.
    Zurückgestellt auf "Aufgelistete Verbindungen ablehnen" und schon konnte ich mich wieder anmelden. Es ist trotzdem nervtötend regelmäßig händisch IP-Adressen in die BANN-Liste aufnehmen zu müssen... :cursing: :x


    Ich frage Euch ob es eine Möglichkeit gibt diesen einen Zugang von einem Laptop unter den zugelassenen Verbindungen einzutragen oder ob es sonst eine Möglichkeit gibt mit meinem Lappi oder auch mit dem Handy von aussen auf das NAS zu kommen falls ich nur "aufgelistete Verbindungen" zulasse.
    Sollte ich bei dem Thema grundsätzlich etwas falsch verstanden haben ersuche ich Euch mich über meinen Denkfehler aufzuklären



    ... Der nächste Themenkreis wäre wie ich in die Sicherheitsstufe „Nur aufgelistete Verbindungen zulassen“ konfigurieren muss damit QSync funktioniert.


    BRZLFIX