Veiligheid OpenVPN synology NAS of PiVPN server

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Sjeuf
  • Registratie: Februari 2003
  • Laatst online: 29-05 15:54
Ik wil graag op vakantie gebruik maken van mijn thuisnetwerk dan wel internetverbinding vanuit huis via VPN. Mijn fritzbox ondersteunt dit en ik kan prima met de fritzbox-vpn-server "connecten".

Echter niet al mijn apparaten (die ik op vakantie mee kan nemen :*) ) ondersteunen het IPsec protocol dus ik wil graag gaan voor OpenVPN. Nu heb ik een synology NAS 415+. OpenVPN hierop installeren met portforwarding lukt me wel het enige wat ik me afvraag is HOE veilig is het nu om het verkeer door mijn router heen te loodsen (poort 1194 oid) en dan bij de synology te laten aankomen die dan het complete netwerk openstelt. Voor mijn gevoel laat ik inbrekers al de gang in komen (router is de voordeur) maar ze mogen niet de kamer of de rest van het huis in (synology nas).
Ik snap niet goed hoe iets achter de router kan werken als VPN. Het signaal bevindt zich dan toch al in het netwerk? Kunnen kwaadwillenden dan niet vanuit hier mijn netwerk al op (voor de NAS)? of kan dit absoluut niet door de portforwarding van 1194 puur naar mijn NAS? Voor het bij mijn NAS is passeert het nog 2 switches

Ik heb ook nog ergens een Rpi 3 liggen. Raden jullie dit eerder aan als VPN server? (overigens zelfde probleem gevoel met veiligheid).

Ik las ergens dat de Rpi 3 hogere doorvoersnelheden zou halen als de synology hoe zijn hier jullie ervaringen in?

Alvast bedankt voor de uitleg.

Ik heb heel wat geduckduckgot maar vind geen goede uitleg

[ Voor 5% gewijzigd door Sjeuf op 12-05-2017 22:56 ]

Beste antwoord (via Sjeuf op 14-05-2017 07:29)


  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Data veiligheid heb je in meerdere vormen en maten,

begin eerst eens met backup
- bv tijdens je vakantie brand je huis af ..
- tijdens je vakantie word je nas gestolen.. omdat je online zet dat je in de USA zit
- je hebt een cryptolocker virus binnen gesponst.
- een script kiddy doet via een malware je data vernietigen ..

Zie veiligheid van je netwerk als veiligheid van je huis, je kan nooit het risico weghalen maar je kan de dreiging wel verminderen. kwaadwillenden zullen altijd het gemakkelijkste kiezen, maar ook ongelukjes zitten in een klein hoekje ..

Op je vakantie plek vpn naar huis om wat te doen? het is niet overal zo luxe dat je goeie verbinding hebt naar huis.. en dan nog encrypted vpn erbij .. het is niet ontdenkbaar dat je een 3k per seconde verkeer hebt ..
en dus die muziek van 3 minuten gewoon na 4 uur de moed opgeeft na 20 verbroken verbindingen en elke keer maar tot x procent komt ..
Of dat je niet eens verbinding kan leggen wegens "restricties" het is niet ongewoon dat internet sterk beperkt is.. (lees vpn niet mogelijk)

ik zou er op rekenen dat je alleen online kan en eventueel naar online drive(s) je foto;s kan uploaden


Nu je antwoord:

Het afmonteren van je vpn op een fritzbox of synology nas maakt geen donder uit je opent een verbinding naar de buitenwereld toe. en kan men inbreken door een security flaw in de vpn software is men toch binnen. vandaar mijn eerder antwoord. (onder andere backup)

Ik zelf zou openvpn kiezen op de synology nas, wellicht een gui die lekker klikbaar is en als je iemand op het thuisfront hebt die kan je makkelijker vragen om je router/synology ff uit en aan te zetten.. zeker als je er een stekkerblok met schakelaar tussen zet ;)

Daarnaast is openvpn breed ondersteund, verkeer over poort 443 (https) is ook erg slim omdat je 99% kans hebt als je "publieke' wifi gebruikt je weinig kans hebt op blokkades.

vergeet niet om dyndns te gebruiken als je bij een modem herstart een ander ip kan krijgen..

Tja vanalles

Alle reacties


Acties:
  • 0 Henk 'm!

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Het blijft altijd een risico om dit te doen, maar je kunt het ze behoorlijk lastig maken.
Met certificaten word het al een stuk veiliger, al zal je zelf wel voorzichtig moeten zijn dat ze niet in verkeerde handen vallen. Daarnaast kan je kijken om als extra optie tls-auth aan te zetten waardoor de verbinding vanaf het begin al is versleuteld.

Is het totaal onveilig, nee anders zouden grote bedrijven dit ook niet gebruiken. Het is alleen even goed opletten hoe en wat je moet instellen. Wel een ding om rekening mee te houden is, des te beter de versleuteling des te meer upload heb je nodig. Het kan dus zo zijn dat de verbinding al zoveel verbruikt dat er te weinig upload overblijft om nog de pakketten te versturen. De verbinding word in dat geval erg traag of krijgt time-outs

Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Data veiligheid heb je in meerdere vormen en maten,

begin eerst eens met backup
- bv tijdens je vakantie brand je huis af ..
- tijdens je vakantie word je nas gestolen.. omdat je online zet dat je in de USA zit
- je hebt een cryptolocker virus binnen gesponst.
- een script kiddy doet via een malware je data vernietigen ..

Zie veiligheid van je netwerk als veiligheid van je huis, je kan nooit het risico weghalen maar je kan de dreiging wel verminderen. kwaadwillenden zullen altijd het gemakkelijkste kiezen, maar ook ongelukjes zitten in een klein hoekje ..

Op je vakantie plek vpn naar huis om wat te doen? het is niet overal zo luxe dat je goeie verbinding hebt naar huis.. en dan nog encrypted vpn erbij .. het is niet ontdenkbaar dat je een 3k per seconde verkeer hebt ..
en dus die muziek van 3 minuten gewoon na 4 uur de moed opgeeft na 20 verbroken verbindingen en elke keer maar tot x procent komt ..
Of dat je niet eens verbinding kan leggen wegens "restricties" het is niet ongewoon dat internet sterk beperkt is.. (lees vpn niet mogelijk)

ik zou er op rekenen dat je alleen online kan en eventueel naar online drive(s) je foto;s kan uploaden


Nu je antwoord:

Het afmonteren van je vpn op een fritzbox of synology nas maakt geen donder uit je opent een verbinding naar de buitenwereld toe. en kan men inbreken door een security flaw in de vpn software is men toch binnen. vandaar mijn eerder antwoord. (onder andere backup)

Ik zelf zou openvpn kiezen op de synology nas, wellicht een gui die lekker klikbaar is en als je iemand op het thuisfront hebt die kan je makkelijker vragen om je router/synology ff uit en aan te zetten.. zeker als je er een stekkerblok met schakelaar tussen zet ;)

Daarnaast is openvpn breed ondersteund, verkeer over poort 443 (https) is ook erg slim omdat je 99% kans hebt als je "publieke' wifi gebruikt je weinig kans hebt op blokkades.

vergeet niet om dyndns te gebruiken als je bij een modem herstart een ander ip kan krijgen..

Tja vanalles


Acties:
  • 0 Henk 'm!

  • Sjeuf
  • Registratie: Februari 2003
  • Laatst online: 29-05 15:54
MdBruin en vso beiden bedankt voor jullie commentaar! ik Ga voor Openvpn ! _/-\o_

Acties:
  • 0 Henk 'm!

  • T.Kreeftmeijer
  • Registratie: December 2015
  • Laatst online: 09-06 09:54

T.Kreeftmeijer

Thomas Kreeftmeijer

Sjeuf schreef op zondag 14 mei 2017 @ 07:30:
MdBruin en vso beiden bedankt voor jullie commentaar! ik Ga voor Openvpn ! _/-\o_
Werkt prima. Wel heb je een losse app nodig om mee te kunnen verbinden.

Wat is eigenlijk je internet snelheid?

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.


Acties:
  • 0 Henk 'm!

  • Sjeuf
  • Registratie: Februari 2003
  • Laatst online: 29-05 15:54
T.Kreeftmeijer schreef op zondag 14 mei 2017 @ 07:47:
[...]

Werkt prima. Wel heb je een losse app nodig om mee te kunnen verbinden.

Wat is eigenlijk je internet snelheid?
500up en 500down XS4all glasvezel. kan wel wat overhead vertraging aan denk ik :P

Acties:
  • 0 Henk 'm!

  • T.Kreeftmeijer
  • Registratie: December 2015
  • Laatst online: 09-06 09:54

T.Kreeftmeijer

Thomas Kreeftmeijer

Sjeuf schreef op zondag 14 mei 2017 @ 10:22:
[...]


500up en 500down XS4all glasvezel. kan wel wat overhead vertraging aan denk ik :P
Ah, dan is denk ik de processor van de server meer de beperkende factor.
Ik heb afgelopen vakantie is oostenrijk via de DSL tv gekeken. Dat kon gewoon met mijn OpenVPN server op de Qnap nas. Ook 500/500. Dat werkte prima. HDMI kabel in de tv en mijn laptop en gaan. :P

13 000 Zeemijl - documentaire - Soms maakt al die keus het er niet makkelijker op.


Acties:
  • 0 Henk 'm!

  • Sjeuf
  • Registratie: Februari 2003
  • Laatst online: 29-05 15:54
Alles up and running !
openvpn op mijn synology. firewall aan. poort geforward. En whatsmyip.org laat via 4G netwerk netjes mijn thuisIP adres zien van xs4all !

openvpn android app vreet wel veel stroom . Na halve dag is mijn accu al bijna eraan!

:) :)
Pagina: 1