Poort 445 openzetten voor de buitenwereld.

Pagina: 1
Acties:

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
Beste Tweakers,

Bij mijn kennis heb ik een QNAP NAS staan, nu moeten deze bestanden extern bereikbaar zijn.
Nu kan ik heel makkelijk poort 445 openzetten (SMB) voor de buitenwereld, zodat deze NAS via filesharing bereikbaar is.
De user account op de NAS is beveiligd met een sterk wachtwoord, inclusief nummers en speciale tekens.

Er staat geen gevoelige informatie op de NAS.

Is dit veilig voor de buitenwereld? Google vertelt er verschillende verharen over.

Referenties;
http://serverfault.com/qu...port-forwarding-for-samba
https://www.grc.com/port_445.htm

Graag uw mening.

  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 02-12 16:01
Vraag is of het überhaupt gaat werken. Hoor vaker verhalen dat ISP's verkeer over specifieke poorten blokkeren. Misschien een andere oplossing, volgens de Qnap website:

"Instant and convenient access to company data is important to business travelers. QNAP Turbo NAS offers a variety of services for remote file sharing and access including web-based file access interface, FTP, WebDAV, and DDNS. Business travelers can access the office data on the NAS over the Internet securely without any worry about losing confidential data caused by computer damage or theft during business trips."

Poort 80 en 443 worden uiteraard niet geblokkeerd, wat je de mogelijkheid geeft om de webinterface extern te laten benaderen.

[ Voor 9% gewijzigd door roughtodacore op 05-06-2013 23:08 ]

Alles kan, zolang het maar mogelijk is...


  • basdej
  • Registratie: Augustus 2010
  • Laatst online: 02-12 15:20

basdej

OutSystems Consultant

roughtodacore schreef op woensdag 05 juni 2013 @ 23:07:
Vraag is of het überhaupt gaat werken. Hoor vaker verhalen dat ISP's verkeer over specifieke poorten blokkeren. Misschien een andere oplossing, volgens de Qnap website:

"Instant and convenient access to company data is important to business travelers. QNAP Turbo NAS offers a variety of services for remote file sharing and access including web-based file access interface, FTP, WebDAV, and DDNS. Business travelers can access the office data on the NAS over the Internet securely without any worry about losing confidential data caused by computer damage or theft during business trips."

Poort 80 en 443 worden uiteraard niet geblokkeerd, wat je de mogelijkheid geeft om de webinterface extern te laten benaderen.
deze zogenaamde "oplossing" die jij bedoelt is juist wat de TS wil bereiken door zijn poort open te zetten ;)

anyway, het is redelijk veilig, want deze aparaten zijn hiervoor gemaakt, het is raadzaam om de firewall in te schakelen die eventueel op de nas zit, en anders op de router. Ik heb een synology en dat werkt ook prima.

Ook kan je misschien bij twijfel over deze poort, gewoon een andere poort gebruiken. bijvoorbeeld 80,443,8000,8080 of een willekeurige andere poort boven de 20.000

[ Voor 6% gewijzigd door basdej op 05-06-2013 23:12 ]

Hoi.


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Centrale data overal bereikbaar maken Conclusie: webdav of vpn is efficienter en veiliger.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Er staat "nog" geen gevoelige info op de nas. :P

Maar whatever als je dat wil sharen vooral doen. Maar vooralsnog is een share openzetten naar het internet is over het algemeen "not done". Dus zet een vpn op.

[ Voor 5% gewijzigd door Fish op 05-06-2013 23:45 ]

Iperf


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

445 wordt door consumentenisp's typisch gezien geblokkeerd dus dat is geen fantastisch plan.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Idd VPN opzetten, dan is het verkeer ook gelijk encrypted wat toch een stuk veiliger idee is wanneer je data over het internet verstuurt.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


  • roughtodacore
  • Registratie: Februari 2012
  • Laatst online: 02-12 16:01
basdej schreef op woensdag 05 juni 2013 @ 23:10:
[...]

deze zogenaamde "oplossing" die jij bedoelt is juist wat de TS wil bereiken door zijn poort open te zetten ;)
CyBeR schreef op woensdag 05 juni 2013 @ 23:54:
445 wordt door consumentenisp's typisch gezien geblokkeerd dus dat is geen fantastisch plan.
Dit bedoelde ik dus :) 80 en 443 worden niet geblokkeerd. VPN lijkt mij inderdaad ook de veiligste methode, maar niet het makkelijkst. Vanuit de webinterface (heb ik gelezen), is het mogelijk om bestanden te browsen ed. Als je met SSL het verkeer kunt encrypten, lijkt mij dit het makkelijkst.

Alles kan, zolang het maar mogelijk is...


  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

roughtodacore schreef op donderdag 06 juni 2013 @ 09:26:
Dit bedoelde ik dus :) 80 en 443 worden niet geblokkeerd. VPN lijkt mij inderdaad ook de veiligste methode, maar niet het makkelijkst. Vanuit de webinterface (heb ik gelezen), is het mogelijk om bestanden te browsen ed. Als je met SSL het verkeer kunt encrypten, lijkt mij dit het makkelijkst.
http://www.qnap.com/nl/index.php?lang=nl&sn=4395

Mooie handleiding om een PPTP VPN op te zetten. Niet de meest veilige vorm van VPN maar voor dit doel moet het afdoende zijn. Standaard ondersteund door Windows dus installatie mag geen probleem vormen.
Kost je even 10 minuten van je tijd maar dan heb je wel de makkelijkste manier van werken die relatief veilig is.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
Uitstekend! Alle informatie is duidelijk.

Bedankt allen!
Pagina: 1