Vraag m.b.t. poorten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • virtualite
  • Registratie: September 2011
  • Laatst online: 10-09 21:37
Ik heb mijn synology achter een https port met ssl certificaat geplaatst. Dit werkt redelijk goed maar loop toch tegen een punt aan waarvan ik hoop dat dit anders kan.

Ik benader mijn synology extern nu via https://cloud.domeinnaam.nl:5001 en wil dit aanpassen zodat mijn url gewoon https://cloud.domeinnaam.nl wordt. Dus zonder poortnummer.

Mijn netwerkkennis is helaas niet goed genoeg om te kunnen achterhalen of dit mogelijk is. Ik heb wel gegoogled maar kom niet verder dan de huidige setup.

Wel kom ik regelmatig tegen dat ik de standaard ssl poort zou moeten forwarden. Voordat ik dit doe wil ik zeker weten dat ik dit "veilig" kan doen.

Hoe kan ik dit het beste aanpakken? Mijn synology is verbonden met een glasvezel abonnement van KPN met de standaard bijgeleverde router.

[ Voor 24% gewijzigd door virtualite op 18-06-2015 22:58 ]


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:15

dion_b

Moderator Harde Waren

say Baah

Als je geen expliciete poortnummers wilt gebruiken bij het browsen moet je inderdaad zorgen dat je resources beschikbaar zijn op de default poorten (80 voor HTTP, 443 voor HTTPS).

Ik zie niet zo wat je security issue is, op poort 443 is het net zo open of dicht als op 5001. Denken dat je attackers kunt misleiden door op andere poort te zitten is erg naief.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

Verwijderd

In de Synology NAS kan je niet kiezen voor de poort 80 / 443, je moet dus in de router poort 80 forwarden naar 5000 en 443 naar 5001.

Acties:
  • 0 Henk 'm!

  • virtualite
  • Registratie: September 2011
  • Laatst online: 10-09 21:37
Ik heb onvoldoende kennis van netwerken om te overzien of het een veiliger is als het ander.

Ik heb in mijn router de volgende velden die ik moet invullen

Start point, End point, Map Start point en Map End point

Moet ik deze zoals ik hieronder heb beschreven invullen? Moet ik verder nog een forward aanmaken naar mijn synology of is de huidige forward die nu werkt voldoende?

Start point: 443
End point: 443
Map Start point: 5001
Map End point: 5001

Acties:
  • 0 Henk 'm!

  • andy88
  • Registratie: Juni 2009
  • Laatst online: 12-09 11:39
Voor zover ik kan zien is 443 naar 5001 juist ingesteld.
Even testen? http://www.canyouseeme.org/

Acties:
  • 0 Henk 'm!

  • virtualite
  • Registratie: September 2011
  • Laatst online: 10-09 21:37
Bedankt voor de hulp. Het is me gelukt en werkt vooralsnog zoals ik wil.

[ Voor 97% gewijzigd door virtualite op 02-07-2015 13:45 ]

Pagina: 1