TS-230 und Freigabe nur im lokalen Netzwerk etc.

  • Hallo zusammen, nachdem ich mich kürzlich hier vorgestellt hatte, möchte ich nun mein Anliegen schildern.


    Wir veranstalten zweimal im Jahr eine klassische LAN-Party, bei der sich Leute aus ganz Deutschland einfinden. Nichts Großes, aber ca. 16–20 Besucher jedes Mal und da uns die Windowsfreigaben auf den Zünder gehen, sollte ein NAS her.


    Dazu haben wir uns ein TS-230 zugelegt, mit je 2 × 4 TB HDDs im Raid 0. Datensicherheit ist gegeben, da es davon jede Menge BackUps gibt, mehr als bei 3-2-1 nötig wäre.


    Jetzt zu der geplanten Konfiguration, bei der ich mich potenziell einfach nur dümmlich anstelle.


    Netzwerkaufbau:


    Huawei Gigacube B818-263 LTE Router (allein für Social Media etc)

    |

    TP-Link TL-SG1024DE Gigabit Managed Switch

    |

    TS-230 mit QTS 5.0.1.2145 build 20220903 an Port 1

    |

    LAN-PCs an den anderen Ports


    Frage 1:


    Ich habe ein Volume und einen Ordner angelegt und möchte diesen Ordner jetzt freigeben. Wie mache ich das am besten und einfachsten für Handhabung aller auf der LAN? Kann ich einen Benutzer mit R/O anlegen und damit können sich alle ggf. gleichzeitig verbinden oder geht das anders bzw. besser? Habe etwas Bauchweh zwecks Useranmeldung, da leider nicht jeder wirklich Ahnung außerhalb des Daddelns hat.


    Frage 2:


    Die TS-230 soll nicht von außen zugänglich sein. Was stelle ich hierfür am besten ab/ein? Quick und dirty hätte ich an einen MAC-Filter im Router oder Switch gedacht, aber vielleicht geht das anders oder besser?


    P.S.


    Wir sind querbeet aus Deutschland und m/w zwischen 26 und 58, also alles dabei :) Wollte ich nur erwähnen.....

    Einmal editiert, zuletzt von Dragokar ()

  • Frage 1:

    Ja entweder einen User nur mit leserechten, User und pw werden dann beim ersten Zugriff angefragt, das sollte jeder hinbekommen. Du kannst für die Freigabe aber auch den Gastzugriff aktivieren, dann sollte ed auch ohne Eingabe von User und Kennwort gehen.

    Frage 2:

    Wenn du keine Ports zum NAS weiterleitest bzw. freigibst, dann ist es automatisch nicht von außen erreichbar.


    Falls deine User auch schreibrechte zum Datenaustausch bekommen sollen, kann ich dir Snapshots empfehlen, habe die auch gerne auf LAN genutzt um die Freigabe anschließend wieder zurück zu setzen, falls die Leute dort "Müll" abgeladen haben.


  • Also Schreibrechte gibt es nur für meinen Co-"Admin“ und mich. Der Rest ist read only. Wie mache ich das mit dem Gastzugriff, wahrscheinlich sehe ich da den Wald vor lauter Bäumen nicht aktuell.


    Danke für die Hilfe!

  • Irgendwo in den Berechtigungseinstellungen der Freigabe gibt es "Gastzugriffsrecht".

    Wie richtet man den Gastzugang zu Freigabeordnern ein?
    Betreffende Produkte: QTS 4.4.1 (oder später)Berechtigungen Wichtig: Das Gastkonto benötigt keine Anmeldedaten für den Zugri ...
    www.qnap.com


    Für deinen Fall wäre übrigens ein NAS mit zwei oder mehr Netzwerkanschlüssen vorteilhaft, dann hättest du die Ports zusammenfassen können (entsprechenden switch vorausgesetzt), damit sich nicht alle User die 1Gbit teilen müssen, wenn sie zeitgleich zugreifen, was bei einer LAN ja oftmals vorkommt.

  • Zwecks der LAN-Ports schauen wir wohl nächstes Jahr, das ist jetzt sozusagen der Feldversuch und wenn es sich bewährt nimmt die 230er jemand privat und wir schauen nach etwas anderem. Wegen des Gastrechts schaue ich morgen einmal nach, ob ich das mit der Anleitung so hinbekomme. :)


    Lieben Dank again.

  • Ich würde das dann die zwei Admins in die Admin Gruppe mit richtigen User einsortieren.


    Für die Gäste würde ich dann eine Gruppe Lan-Pary oder wie auch immer du sie nennen willst erstellen, diese Gruppe bekommt auf die Freigabe leserechte.


    Dann musst du dir nur noch Gedanken machen wie du die Anwender anlegen willst.


    Richtig mit Name, generisch (User1, User2 usw.) oder wie auch immer.


    Kommen neuer hinzu, einfach in die Gruppe packen und die Zugriffsrechte stimmen.

    Daher mein Rat, immer mit Gruppen arbeiten diese Berechtigen und die User in die Gruppen.

  • Es kann sein, dass Windows versucht sich mit den lokalen Anmeldedaten von Windows anzumelden... das ist dann kein Gastzugriff mehr, sondern ein User der nicht vorhanden/ berechtigt ist... deswegen hatte ich oben geschrieben, dass es mit dem Gastzugriffsrecht funktionieren sollte. Das SOLLTE hätte ich vielleicht etwas deutlicher schreiben sollen :S

    Kommt denn eine Aufforderung zur Anmeldung oder direkt die Verweigerung? Ist ABE oder ABSE in den Freigabeeinstellungen (egal in welcher) aktiv?


    Sonst leg doch einfach einen User mit dem Namen "LAN" an und gib ihm ein einfaches Passwort wie "LAN2022", dann den Gastzugriff wieder deaktivieren.


    Achja, Screenshots von den Einstellungen wären natürlich hilfreich...

    Einmal editiert, zuletzt von tiermutter () aus folgendem Grund: Ein Beitrag von tiermutter mit diesem Beitrag zusammengefügt.