Hoe safe is je Qnap NAS?

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Op mijn 100/100 FTTH van Helden van Nu draai ik op een 2130 met 4 verschillende port-bases VLAN's.
Eén daarvan is voor mijn kids die hierdoor niet op de bestanden van mijn hoofd NAS (439ProII+) kunnen komen.
De Tweede NAS (een 439ProII) wil ik met zijn ene netwerkaansluiting op de VLAN van de kids hangen en met de andere netwerkaansluiting op mijn eigen NAS. Hierop draait nl SABNZBD+ die ik ook voor de kids ter beschikking wil stellen, downloaden kun je ze niet vroeg genoeg bijbrengen :+
Hierdoor loop je het risico dat een virus of worm de NAS hackt (ook al is deze met users en rechten afgeschermd) en via deze gehackte linux-box tóch weer bij mijn eigen bestanden komt.
Een adequate oplossing is nóg een NAS kopen zodat de kids een eigen NAS hebben en ik de netwerken strikt port-based gescheiden kan houden.
Voordeliger is het echter om te kijken naar de oplossing van het gebruiken van de tweede netwerkaansluiting van de 439ProII op de tweede VLAN.

Heeft iemand ervaring met de veiligheid/weerbaarheid tegen hackers van de TS439ProII of van Qnap NASsen in het algemeen? Graag jullie reactie om wellicht een 4e NAS uit te sparen ;)

[ Voor 7% gewijzigd door Verwijderd op 29-04-2012 22:15 . Reden: aanvulling ]


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 10:22

DukeBox

loves wheat smoothies

Waarom plaats je dan geen firewall tussen de verschillende vlan's ? Zo zet je alleen open wat van toepassing is (bijv, alleen smb). Verder heb je natuurlijk gewoon je backups want je kan er zelf net zo goed een worm o.i.d. opzetten.

[ Voor 27% gewijzigd door DukeBox op 29-04-2012 22:16 ]

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
DukeBox schreef op zondag 29 april 2012 @ 22:15:
Waarom plaats je dan geen firewall tussen de verschillende vlan's ? Zo zet je alleen open wat van toepassing is (bijv, alleen smb). Verder heb je natuurlijk gewoon je backups want je kan er zelf net zo goed een worm o.i.d. opzetten.
De Draytek is een vlan router die de twee vlans al port-based gescheiden houdt. mijn concern is dat een worm/virus van het ene vlan netwerk van de ene netwerkaansluiting op de nas door de nas heen naar het andere vlan netwerk springt en zo bij mijn andere nas kan komen. Backups maken is idd de enige zekerheid die tegen crashes en virussen werkt, geografische backup is zelfs een tandje beter!
Een hardwarematige firewall kost daarintegen zoveel, dat ik beter kan investeren in een extra goedkope nas.

[ Voor 6% gewijzigd door Verwijderd op 29-04-2012 23:39 ]