Einrichtungsfragen (SSL Zertifikat, VPN, Sicherheitsniveu SC)

  • Hallo zusammen,


    kurz vorab: Falls das hier das falsche Unterforum ist, freue ich mich über einen kurzen Hinweis. Meine NAS ist eine T-253D-4G mit 2x 4 TB WD Red Plus (WD40EFZX) und die Firmware ist die aktuelle: QTS 5.0.1.2248.


    Kommen wir zu meinen Fragen; ich nummerier die mal zwecks Übersichtlichkeit durch:


    1. Damit der Server erstmal ein bisschen weiter abgesichert ist, würde ich gerne ein SSL Zertifikat für eine https Verbindung einfügen. Meine Frage ist, ob ich mich da an der Anleitung im Forum von 2009 (hier) orientieren soll, oder eher die in der QNAP Docs empfohlene (hier) verwende.

    Was hat myQNAPCloud überhaupt für einen Sinn? Ich hab mir gedacht, dass ich eine externe Verbindung wohl eher über Portfreigabe in meiner Fritzbox und VPN aufbaue. Das kann auch noch eine Baustelle werden.


    2. Welches Sicherheitsniveau soll ich beim Security Counselor verwenden? Ich hab aktuell die mittlere Stufe, und das mit dem Passwortändern alle 180 Tage erstmal ignoriert. Die Passwörter sind ohnehin zufallsgeneriert und laut meinem Passwortmanager sehr komplex. (Also nichts, was man 'mal eben' eintippt).


    3. Meine beiden Festplatten laufen als RAID1 und als Thin Volume. Mich verwundert ein bisschen, dass als verfügbarer Speicher ca. 2 TB angezeigt werden, obwohl ich die Snapshot Grenze auf 10% / ca. 500 GB begrenzt habe. Die Gesamtkapazität des Pools sind 3,63 TB und 1,55 TB sind aktuell nicht zugewiesen.


    Das war es dann erstmal, vieles hat ja auch schon geklappt, zum Beispiel den Drucker auf die NAS scannen zu lassen.


    Ich bedanke mich herzlich für eure Hilfe.

    Einmal editiert, zuletzt von quovadis ()

  • quovadis

    Hat den Titel des Themas von „SSL Zertifikat einrichten“ zu „Einrichtungsfragen (SSL Zertifikat, VPN, Sicherheitsniveu SC)“ geändert.
  • Zu 1:

    Mit Zertifikaten kenne ich mich nicht aus, ich brauche sowas aber auch nicht, da Zugriff sowieso über VPN oder intern ist das eher Spielerei.

    Myqnapcloud LINK ist ein Dienst um extern sicher ohne VPN oder Portfreigabe zugreifen zu können.


    Zu 2:

    Den security counselor würde ich abschalten, der meckert immer nur über Kleinkram und meist ist man selbst besser in der Lage die Situation zu beurteilen.


    Zu 3:

    Schau mal ob dir das hier hilft es zu deuten:

  • 1. SSL bringt keine Sicherheit fürs NAS, das ist ne Transportverschlüsselung...Bitte das NAS NIEMALS dem Internet aussetzen!


    2. Am besten deinstallieren, das Program macht gerne selber Probleme (wilde Logeinträge durch "Pentests". Die meissten Tips die das ablässt sind eh Käse (2FA, admin deaktivieren,etc)


    3. Du hast das Thin Volumen doch selber angelegt, sollte ja zu sehen sein wie viel Speicher drauf provisioniert ist (sonst halt Screenshots posten)

    2 Mal editiert, zuletzt von dolbyman ()

  • Wenn es doch unbedingt mit Zertifikaten funktionieren soll: klick.

    Aber wie schon angeführt, das wird überbewertet. ;)


    Gruss

  • ok, dann lass ich das mit dem Zertifikat erstmal, ignorier die Hinweise vom Security Counselor, und schau mal wie ich auf der Fritzbox die VPN einrichte.


    Hab mir inzwischen per Wireguard einen VPN zur Fritzbox eingerichtet. Die NAS Ansteuerung funktioniert soweit..

    Gibt es eine Möglichkeit den internen Webplayer der NAS umzustellen, damit er .AVI Videos abspielen kann?

    Einmal editiert, zuletzt von quovadis () aus folgendem Grund: Ein Beitrag von quovadis mit diesem Beitrag zusammengefügt.