Ik krijg regelmatig email berichten van mijn NAS Server (Synology) dat anderen trachten in te loggen op mijn admin account. Dit gebeurt met een regelmaat, heb inmiddels flinke lijst met IP nr's geblokkeerd. Deze staat in mijn NAS Server uitgeschakeld. Mijn vraag is, kan ik in de router, Experiabox V10, zo configureren dat mijn NAS Server niet te zien is in het openbare netwerk.
Kees J
Beste antwoord door NHendriks
Je zou ervoor kunnen kiezen om je port forwardings uit het modem te halen en over te stappen op QuickConnect. Op deze manier hoef je zelf geen gaten in je firewall te maken om je NAS ook van buitenaf te kunnen benaderen. Een nadeel hierbij is wel dat als je bestanden gedeeld hebt met een URL deze niet meer werken omdat ook dit overgaat naar een quickconnect.to-domein.
Je zou ervoor kunnen kiezen om je port forwardings uit het modem te halen en over te stappen op QuickConnect. Op deze manier hoef je zelf geen gaten in je firewall te maken om je NAS ook van buitenaf te kunnen benaderen. Een nadeel hierbij is wel dat als je bestanden gedeeld hebt met een URL deze niet meer werken omdat ook dit overgaat naar een quickconnect.to-domein.
Ik krijg regelmatig email berichten van mijn NAS Server (Synology) dat anderen trachten in te loggen op mijn admin account. Dit gebeurt met een regelmaat, heb inmiddels flinke lijst met IP nr's geblokkeerd. Deze staat in mijn NAS Server uitgeschakeld. Mijn vraag is, kan ik in de router, Experiabox V10, zo configureren dat mijn NAS Server niet te zien is in het openbare netwerk.
Kees J
Bedankt, ga dit uitzoeken en testen of dit goed werkt met Quickconnect. Ik gebruik wel de HTTPS optie in de URL balk.
Ah, ik zie nu wel dat ik iets vergeten ben toe te voegen. Met QuickConnect is je NAS nog steeds zichtbaar op het internet maar een stuk lastiger te vinden. Als iemand je QuickConnect-ID heeft kan diegene nog steeds pogingen doen om in te loggen, het is zoals @Nick83 al aangaf handig om ook een sterk wachtwoord te nemen van degelijke lengte.
Ik heb er zelf voor gekozen om de NAS niet via internet te kunnen benaderen. Daarnaast heb ik de management interface op een andere poort dan standaard en heb ik 2FA aan staan.
Voor die enkele keer dat ik de NAS van buitenaf wil/moet benaderen heb ik een VPN (op een aparte server).
Ik heb deze aangepast, voorheen inloggen met HTTPS://******.SYNOLOGY.ME:5001, nu NAS-Server, “ HTTPS://*****.QUICKCONNECT.TO:5001 “ al drie keer een aanval gehad op mij admin account, (Deze staat geblokkeerd) maar toch vind ik het wel storend,
Zelf gebruik ik, net als @obelisk, andere poortnummers voor het benaderen van DSM op de NAS. Ik gebruik nooit Quickconnect, ik vind dat persoonlijk minder veilig wetende dat de communicatie dan via de servers van Synology loopt i.p.v. direct.
Ik blokkeer IP adressen zodra ze drie foutieve inlogpogingen doen binnen tien minuten.
2FA is zeer zeker aan te raden en dan in ieder geval voor administrators.
Je zou ervoor kunnen kiezen om je port forwardings uit het modem te halen en over te stappen op QuickConnect. Op deze manier hoef je zelf geen gaten in je firewall te maken om je NAS ook van buitenaf te kunnen benaderen. Een nadeel hierbij is wel dat als je bestanden gedeeld hebt met een URL deze niet meer werken omdat ook dit overgaat naar een quickconnect.to-domein.
Wie kan mij zeggen welke router ik kan instellen in mijn Synology NAS server die overeen komt met de Experia Box V10, om de poorten in in te stellen onder DDNS, ik heb DSM 7.0 erop geïnstalleerd. Deze kent de Experia Box V10 niet. Nu heb ik de poort zelf ingesteld in de Experia Box.
Heb je vragen over diensten, producten of wil je weten hoe je modeminstellingen verandert? Vind het antwoord op de meest gestelde vragen in onze Kennisbank
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.
Bestand scannen voor virussen
Sorry, we zijn de inhoud van dit bestand nog aan het controleren om er zeker van te zijn dat het veilig is om te downloaden. Probeer het nog een keer over een paar minuten.