Qsync über öffentliche IP Zugriff

  • Servus,

    Mehrere User nutzen Qsync auf Ihren Windows-PC von extern und speichern somit ihre Daten auf der TS-231P2 (Aktuelle Firmware). Als IP geben diese User die myqnapcloud Adresse ein. Soweit sogut.

    Nun teilt der Security Counselor mir aber seid ein paar Tagen mit:

    Code
    "Der Systemverwaltungsdienst kann über eine externe IP über das folgende Protokoll erreicht werden: HTTPS".

    Heißt also: an meinem Router gibt es eine Port Weiterleitung von Port 8081 auf die NAS. Diese Weiterleitung kann ich natürlich deaktivieren. Oder ich könnte auch den Webserver auf Port 8081 deaktivieren. Dann wäre die Warnmeldung vom Counselor weg.


    In diesem Fall können sich die externen User mit ihrem Qsync nicht mehr verbinden. Da beißt sich also die Katze in den Schwanz: Entweder sicher oder kein Qsync von extern.


    Habe ich den Fall so richtig verstanden oder hat jemand eine Idee wie man Qsync von extern nutzen kann ohne das der "Systemerwaltungsdienst" von extern erreicht werden kann?

  • Von Extern via VPN bis zum Router und schon kann man sicher syncen.

  • Okay, das bedeutet, dass das QNAP eigene Produkt nur noch sicher mit einem Produkt eines anderen Produktes genutzt werden kann.

    :/

  • Aufm Motorrad bist Du doch auch nur mit Helm und Kombi eines anderen Herstellers sicher ;)


    Eine Weiterleitung auf die GUI ist grundsätzlich gefährlich, nicht nur bei QNAP. Und andere Hersteller bieten und preisen das ebenso an. QNAP bietet auch die Möglichkeit ein VPN einzurichten wenn es keine anderen Möglichkeiten gibt, grundsätzlich ist QNAP aber auch nicht verantwortlich dafür, wie jemand sein Netzwerk einrichtet.


    ... Yamaha ist auch nicht verantwortlich dafür wie jemand mit seinem Motorrad fährt...

  • Ich denke es gibt bessere Vergleiche aus der IT. Das mit der Motorradwelt hinkt mir doch zu sehr.

    Nichts für ungut, aber das war auch nicht meine Frage.


    Beispiel QNAP:

    Über Cloudlink kann ich sicher die Administrationsoberfläche (Systemverwaltungsdienst) von einer NAS erreichen.

    Das geht auch theoretisch mit QSYNC. Nur muss da ein User eine QNAP-ID haben. Das sich verschiedene QNAP-ID's eine NAS teilen ist mir nicht bekannt.


    Alternativ könnte man den QSYNC-Port von der Admin Oberfläche trennen. Also QSYNC auf 8081 laufen lassen, die Administrationsoberfläche auf einem anderen Port, der nicht weitergeleitet ist.

    Meines Wissens nach geht das nicht.


    Ich wiederhole meine Frage etwas anders: Kann man Qsync von extern nutzen (ohne Software eines Drittanbieters) ohne das der "Systemerwaltungsdienst" von extern erreicht ist?

  • n (ohne Software eines Drittanbieters)

    Deine externen Geräte laufen ohne Software eines Drittanbieters? Also alle mit QTS?

    Ob dir die Antwort gefällt oder nicht: Der einzig sichere Weg von extern zuzugreifen führt über VPN, alles andere ist grob fahrlässig.

    Auch wenn dir deine Daten nicht wichtig sind, was mir relativ egal ist. Du gefährdest mit diesem Verhalten andere.