Toon posts:

Oude NAS, end of life, maar toch veilig binnen thuisnetwerk?

Pagina: 1
Acties:

  • ManchurianC
  • Registratie: November 2012
  • Laatst online: 18-05 10:34
Hallo,

Ik zou graag een NAS aanschaffen voor de opslag van belangrijke data (o.a. Foto's) en wat films. Ik ben geschrokken van wat de nieuwe versies van synology kosten en ben een beetje aan het speuren in tweedehands opties.

Ik heb uitgevogeld dat de update/patch cyclus van synology ongeveer 7 jaar is (5 voor firmware en 2 voor security patches). Is het veilig een oude NAS aan te sluiten die alleen binnen het lokale netwerk benaderbaar is? Of loop ik dan nog steeds risico als er geen security patches meer worden uitgebracht?

Ik heb een redelijk nieuwe router (netgear Nighthawk R8500) omdat mijn oude router EoL was en ik 'de voordeur' zo goed mogelijk wilde dicht timmeren.

Een tweedehands NAS zou me veel geld schelen, maar ik wil geen onnodige risico's lopen...

Alvast bedankt voor de moeite

Manchurian

  • utbone
  • Registratie: September 2002
  • Laatst online: 18:12
Ik heb zelf een 209II NAS met juist dat doel. Gaat aan rond 18:00 op maandag, maakt backup van primaire nas en sluit af een uurtje later. Geen verbinding met Internet oid.

U heeft de melk horen klotsen maar weet niet waar de tepel hangt


  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 21:31
Zolang je het apparaat alleen binnen het netwerk gebruikt en geen poorten opengooit naar het grote boze web zal het wel loslopen. Ik heb ook nog steeds een DS111 op remote locatie in gebruik. Geen issues mee.

  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 31-05 19:59

Liberteh

All your base belong to me

Als je deze op het interne netwerk houdt dan is er niet veel om zorgen over te maken. Zorg je wel voor een off-site back-up voor wanneer je huis afbrand? Hopelijk nooit, maar je weet het maar nooit....

The Run of the Golden Bull: https://youtu.be/nJeddv1QbeQ


  • rookie no. 1
  • Registratie: Juni 2004
  • Laatst online: 01-06 21:02
valkenier schreef op dinsdag 13 november 2018 @ 12:44:
Zolang je het apparaat alleen binnen het netwerk gebruikt en geen poorten opengooit naar het grote boze web zal het wel loslopen.
Deels waar, ook voor de binnenkant is dat belangrijk als in 'zo weinig mogelijk' poorten en services actief zet.

Wat ook belangrijk is dat je SMBv1 uit kunt schakelen wat zo lek als een mandje is. Dit kan vaak bij oudere NAS-en niet. Uiteraard kun je het gokje wagen, maar er kleeft een risico aan.

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 19-05 21:35
@ManchurianC Hoe ben je er achter gekomen dat de update/patch cyclus ongeveer 7 jaar bedraagt?

  • ManchurianC
  • Registratie: November 2012
  • Laatst online: 18-05 10:34
Allemaal heel erg bedankt voor de snelle reacties. Zou het voldoende zijn om op de router de toegang tot 'het boze web' ;) af te sluiten voor de NAS? Of moet ik dan nog steeds poorten sluiten? (ik ben zeker geen netwerk specialist).

@Liberteh bedankt voor de tip, ik heb nu ook een offsite backup. Ik dacht dat de enige was die zo voorzichtig te werk gaat, zo te zien niet dus!

@CuBras ik heb dat uit de release notes van DSM 6.2.1 gehaald (30-10-2018). Hierin wordt voor de 2011/2012/2013 reeks EoL aangekondigd met een twee jaar update policy voor security patches. Dit zou dan een spanne van 7 tot 9 jaar zijn (afhankelijk van het product). Voor de zekerheid ging ik hierbij uit van 7.

  • CuBras
  • Registratie: Oktober 2011
  • Laatst online: 19-05 21:35
@ManchurianC Bedankt voor je reactie!

  • GemengdeDrop
  • Registratie: Oktober 2008
  • Niet online

GemengdeDrop

Mét salmiakzout

Als je zelf behoorlijk vaardig bent in Linux etc,
Een oude CH3MNAS , een CH3SNAS of een DNS-323 kan je ook debian op zetten, want dat draait ook op ARM processoren. Zie daarnaast ook hier, hier.

Nadeel: je moet zelf alle security patches bijhouden en je software beheren. Voordeel: kan redelijk veilig zijn, maar wel sterk afhankelijk van eigen vaardigheid op dat gebied.

Heb het zelf nooit gedaan met die kleine ARM-nasjes en ben maar gegaan voor een HP microserver G8 en freeBSD. Zoiets kost wat meer maar is misschien ook een optie.

  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 31-05 19:59

Liberteh

All your base belong to me

ManchurianC schreef op dinsdag 13 november 2018 @ 13:12:
Allemaal heel erg bedankt voor de snelle reacties. Zou het voldoende zijn om op de router de toegang tot 'het boze web' ;) af te sluiten voor de NAS? Of moet ik dan nog steeds poorten sluiten? (ik ben zeker geen netwerk specialist).

@Liberteh bedankt voor de tip, ik heb nu ook een offsite backup. Ik dacht dat de enige was die zo voorzichtig te werk gaat, zo te zien niet dus!

@CuBras ik heb dat uit de release notes van DSM 6.2.1 gehaald (30-10-2018). Hierin wordt voor de 2011/2012/2013 reeks EoL aangekondigd met een twee jaar update policy voor security patches. Dit zou dan een spanne van 7 tot 9 jaar zijn (afhankelijk van het product). Voor de zekerheid ging ik hierbij uit van 7.
Zo lang jij expliciet geen poorten open zet op je NAT gebaseerde router, zal niemand er (zomaar) bij kunnen komen. Extra dingen af/uitsluiten lijkt mij overbodig. Iedere serieuze IT'er kijkt verder dan een kopie van zijn/haar (geliefde) data.

The Run of the Golden Bull: https://youtu.be/nJeddv1QbeQ


  • Liberteh
  • Registratie: Augustus 2007
  • Laatst online: 31-05 19:59

Liberteh

All your base belong to me

GemengdeDrop schreef op dinsdag 13 november 2018 @ 13:33:
Als je zelf behoorlijk vaardig bent in Linux etc,
Een oude CH3MNAS , een CH3SNAS of een DNS-323 kan je ook debian op zetten, want dat draait ook op ARM processoren. Zie daarnaast ook hier, hier.

Nadeel: je moet zelf alle security patches bijhouden en je software beheren. Voordeel: kan redelijk veilig zijn, maar wel sterk afhankelijk van eigen vaardigheid op dat gebied.

Heb het zelf nooit gedaan met die kleine ARM-nasjes en ben maar gegaan voor een HP microserver G8 en freeBSD. Zoiets kost wat meer maar is misschien ook een optie.
Wel eens gekeken naar pakketten als FreeNAS (gebaseerd op FreeBSD dacht ik) voor x86 systemen? Gratis inclusief de juiste softwarepakketten :)

The Run of the Golden Bull: https://youtu.be/nJeddv1QbeQ


  • GemengdeDrop
  • Registratie: Oktober 2008
  • Niet online

GemengdeDrop

Mét salmiakzout

Liberteh schreef op dinsdag 13 november 2018 @ 13:35:Wel eens gekeken naar pakketten als FreeNAS (gebaseerd op FreeBSD dacht ik) voor x86 systemen? Gratis inclusief de juiste softwarepakketten :)
Ja, en vele soortgelijke pakketten, maar was het allemaal nét niet voor mij destijds. Meestal te ruwe interface, of horrorverhalen mbt data loss, of enigszins trage updatecycle. Nu zit ook gewoon lekker op freeBSD alles zelf te tweaken :-) . Maar dat is niet bepaald voor iedereen en ik weet nog niet hoe de TS daar in zit.

@ManchurianC Zolang je nas-device netjes op pure IPv4 zit en je router netjes NAT doet is die in principe niet van buiten benaderbaar. Er is nog een edge case waarin ofwel je router word gehacked, ofwel een service word gehacked op het NET waar je nas verbinding mee zou leggen (zegge, NTP of zoiets). Mogelijk is het dus wel, maar heb er bij consumenten nooit van gehoord. Dus in het algemeen verwacht ik weinig problemen. Draai zelf nog win95 ergens achter de NAT :+

Het grootste risico loop je echter als je poorten naar buiten toe openzet voor toegang buitenshuis. Dat is met oude software vragen om problemen.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

rookie no. 1 schreef op dinsdag 13 november 2018 @ 12:52:
Wat ook belangrijk is dat je SMBv1 uit kunt schakelen wat zo lek als een mandje is. Dit kan vaak bij oudere NAS-en niet. Uiteraard kun je het gokje wagen, maar er kleeft een risico aan.
Kleine aanvulling: vaak kan je wel de SMB server (of iets als "Windows bestandsdelen") helemaal uitschakelen. Backup maken kan ook zonder.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • ManchurianC
  • Registratie: November 2012
  • Laatst online: 18-05 10:34
Nogmaals bedankt allemaal. Ik heb uiteindelijk een Synology DS1511+ gevonden die voor mij mooie backups kan maken. Zat er eerst nog aan te denken om hierop toch een VPN verbinding te installeren voor onderweg, hij krijgt namelijk nog twee jaar security updates, maar denk dat ik het toch niet doe. Ook het downloaden via de NAS ga ik maar niet doen. Als ik m gewoon binnen het huisnetwerk gebruik kan ik nog jaren vooruit (mits alles blijft werken).

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cats

ManchurianC schreef op dinsdag 13 november 2018 @ 12:42:
"belangrijke data" + "Een tweedehands NAS zou me veel geld schelen"
Does not compute. Zijn de data belangrijk of moet het goedkoop? Een NAS is dan ook geen backup.

Kun je beter online opslag kopen.

++?????++ Out of Cheese. Narf! Poit! Egad! Zort! Error. Redo From Start.


  • ManchurianC
  • Registratie: November 2012
  • Laatst online: 18-05 10:34
gambieter schreef op zaterdag 17 november 2018 @ 00:29:
[...]

Does not compute. Zijn de data belangrijk of moet het goedkoop? Een NAS is dan ook geen backup.

Kun je beter online opslag kopen.
Ik heb iets verderop aangegeven dat ik een offline backup van de belangrijke zaken (foto's in mijn geval) op een andere locatie heb opgeslagen. Het gaat mij erom dat ik veel data kwijt kan en dat ik het d.m.v. RAID enigszins veilig kan opslaan.

Acties:
  • 0Henk 'm!

  • Snoppie
  • Registratie: December 2004
  • Laatst online: 18-05 12:11
Weet dat dit een ouder topic is maar... Even een vraag over het SMBv1 verhaal. Ik heb hier een oude Conceptronic CH3SNAS die ik gebruik voor downloaden in Nieuwsgroepen. Nu is die slecht te benaderen vanwege ondersteuning van het oude SMB protocol. Sinds een jaar of 1,5-2 denk ik heeft Windows die standaard uitgeschakeld.

Via Windows-onderdelen in- of uitschakelen kom ik er wel door ondersteuning voor SMB 1.0/CIFS in te schakelen maar is niet helemaal veilig natuurlijk. Kun je op een dergelijke NAS op de één of andere manier ondersteuning voor SMB2.0 aan de gang krijgen? Of is dat echt helemaal onmogelijk.Ik zit al op de laatste officiële firmware van Conceptronic maar die dateert uit 2009..

Nasje werk verder nog prima met de funplug dus vind het ook zonde om het zo weg te kieperen.... :|

Groet Remy

Acties:
  • 0Henk 'm!

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 21:18

Cyphax

Moderator LNX
Snoppie schreef op zondag 1 mei 2022 @ 08:44:
Weet dat dit een ouder topic is maar... Even een vraag over het SMBv1 verhaal. Ik heb hier een oude Conceptronic CH3SNAS die ik gebruik voor downloaden in Nieuwsgroepen. Nu is die slecht te benaderen vanwege ondersteuning van het oude SMB protocol. Sinds een jaar of 1,5-2 denk ik heeft Windows die standaard uitgeschakeld.

Via Windows-onderdelen in- of uitschakelen kom ik er wel door ondersteuning voor SMB 1.0/CIFS in te schakelen maar is niet helemaal veilig natuurlijk. Kun je op een dergelijke NAS op de één of andere manier ondersteuning voor SMB2.0 aan de gang krijgen? Of is dat echt helemaal onmogelijk.Ik zit al op de laatste officiële firmware van Conceptronic maar die dateert uit 2009..

Nasje werk verder nog prima met de funplug dus vind het ook zonde om het zo weg te kieperen.... :|

Groet Remy
Er is een alternatieve firmware voor die als het goed is SMBv2 kan, die kan je proberen: https://sourceforge.net/projects/alt-f/
Ook niet bepaald state-of-the-art maar misschien al wel voldoende.

Saved by the buoyancy of citrus


Acties:
  • 0Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 17:49

sh4d0wman

Long live the King!

Een andere optie is een VM te maken welke je met het NAS koppelt. Dan hoef je je standaard Windows installatie niet te verzwakken. Dus VM starten met drivemapping van je lokale hd, dan kopieren naar/van NAS en VM weer afsluiten.

Ja omslachtig maar veiliger dan het alternatief. Dan lekker sparen voor een nieuwe unit of zelf iets in elkaar steken Open Source.

Being a hacker does not say what side you are on. Being a hacker means you know how things actually work and can manipulate the way things actually work for good or for harm.
Come to the dark side. We've got cookies.


Acties:
  • 0Henk 'm!

  • BrainCrash
  • Registratie: Maart 2002
  • Laatst online: 03-06 09:30
Snoppie schreef op zondag 1 mei 2022 @ 08:44:
Weet dat dit een ouder topic is maar...
Euhm… Had je dan niet gewoon ff een nieuw topic kunnen openen ipv een 3,5 jaar oude discussie opnieuw op te graven, wat verder vrijwel geheel ongerelateerd is? (behalve op het algemene onderwerp “NAS”)

-They say the User lives outside the Net, and inputs games for pleasure.... No one knows for sure... but I intend to find out!! .... REBOOT!!!!


Acties:
  • 0Henk 'm!

  • Snoppie
  • Registratie: December 2004
  • Laatst online: 18-05 12:11
Dank jullie wel voor de snelle input. Ben op dit moment even een backupje aan het maken en ga dan toch eerst eens de Alt-F proberen. Kijken wat dat brengt. Lijkt best wel een aardig project met goede reviews. Als iets niet gaat dan is er ook geen man overboord. Heb hier op zich wel wat beters staan. maar voor wat minder belangrijke opslag kan hij nog prima dienst doen. :)

En ja, nieuw topic had ook gekund maar hier wordt ook over het SMB verhaal gesproken. Zodoende kwam ik ook in het topic terecht. NAS, SMB1.0, update, Conceptronic CHS3NAS.

En ik heb de antwoorden die ik zocht dus ik ben tevreden. ;)

Nogmaals bedankt voor de snelle antwoorden

[Voor 27% gewijzigd door Snoppie op 01-05-2022 10:24]

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee