Nervige Fragen eines Anfängers

  • Hi,


    Ich hatte mir vor einiger Zeit eine TS-230 gekauft, weil ich immer schon Interesse an den Funktionen einer NAS hatte, aber mangels wirklichen Bedarfs nicht viel ausgeben wollte. Ich sollte erwähnen, das mein Verständnis von EDV vermutlich nicht mal als oberflächlich eingestuft werden muss. Dementsprechend will ich das Ding zunächst mal so wenig wie möglich dem Netz aussetzen. Ich könnte es nur kabelgebunden am Rechner betreiben und offline Updates einspielen, das wäre dann wohl am sichersten. Dann würde ich aber auch nix lernen. Daher habe ich es am Router (Fritzbox 6591 cable) angeschlossen. Ich habe das Adminkonto deaktiviert, die Passwörter angemessen sicher gesetzt, 2-Faktor-Authentifizierung eingestellt, bisher keine Apps außer der Firewall und Antivirus installiert (die, wenn stimmt, was ich las, nicht wirklich hilfreich sind) und lasse es bisher nur laufen, um meine Daten zu sichern.

    Nun meine Fragen:

    Die Verbindung zwischen Browser und NAS läuft nicht über https. Dazu hab ich verschiedenes, einander widersprüchliches gelesen. Ich habe mich dafür entschieden, das die Meinung Recht hat, die sagt, dass eine Eigenzertifizierung, Letsencryptzertifizierung oder sonstige Zertifizierung keinen Sicherheitsmehrwert bietet. Zu der Ansicht kam ich auch deshalb, weil ja auch die Verbindung zur Benutzeroberfläche der Fritzbox nicht über https läuft und weil ich die Daten, die ich sichere, vorher mit Veracrypt verschlüsselt habe. Wenn meine Meinung falsch ist oder mehr falsch als richtig, freue ich mich über Erläuterungen.

    Ich habe eine VPN-Lizenz von OVPN, die auch einen VPN-Schutz für Qnap inbegriffen hat. Sollte ich die nutzen? Wenn ich sie nutze, muss ich dann allen Geräten feste Adressen zuweisen? Falls beides zutrifft, werdet ihr wohl öfter von mir hören.

    Kann ich den Webserver ausschalten ohne das Qsync davon in Mitleidenschaft gezogen wird?


    Falls jemand das alles liest und antwortet, bin ich schon mal dankbar :beer:

  • Also das direkte Aussetzen des NAS mit dem WAN , direkt vergessen .. da hilft kein HTTPS oder 2FA.


    Wenn von Außen aufs NAS zugegriffen werden soll dann via VPN mit Server auf dem Router oder nem Gerät wie RaspI etc.


    Der Rest ist eigentlich einfach .. das NAS als NAS verwenden also mit PC's im Netzwerk mit nem Protokol (z.B. SMB) Netzlaufwerke mounten und dann nutzen.


    Ach und ein RAID ist wie immer kein Backup .. also wichtige Daten auf externe Ziele wegsichern (USB, anderes NAS, Cloud, etc)

    Einmal editiert, zuletzt von dolbyman ()

  • @ Dolbyman

    Wie meinst du deinen ersten Satz? Soll ich das Nas vom Router trennen?

    Ich hatte überlegt, ob ich statt sichern besser absichern schreibe. Ich hab noch zwei externe Festplatten, bei denen ich händisch Sicherungen mache.


    Mavalok2

    Danke für die Links, den ersten kannte ich schon. Muss man alles wohl öfter lesen.


    Achso und kann ich den Webserver voerst mal ausschalten, ohne das qsync nicht mehr funktioniert?

  • Den Webserver kannst du abschalten.


    Es spricht nichts dagegen, das NAS mit dem Router zu verbinden und dem NAS Internet bereitzustellen. Wichtig ist, dass du keine Portweiterleitung einrichtest und UPnP im NAS deaktivierst.

  • Und bitte auch UPNP bei der Fritzbox deaktivieren, bzw.die Fritte angemessen absichern, sonst ist alles weitere egal.