Synology Note verbinding zonder vpn

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 10-10 12:31
Hoi,

ik heb op mijn telefoon de Synology Note app. Aantekeningen appje. Dat appje slaat data op op mijn NAS thuis. Synology DS220+. Alles is ingesteld op https. Self-signed certificaat op mijn NAS thuis.

Op mijn telefoon heb ik ProtonVPN draaien. Als ik Android zo instel dat alle verbindingen zonder VPN worden geblokkeerd, dan werkt die Synology app niet. Kan niet verbinden met IP-adres.
Schakel ik de "blokkeer zonder vpn" optie uit, dan verbindt de app wel met mijn NAS thuis.

Is er een of ander dubieuze verbinding op de achtergrond in de Android app dat per se data wil versturen naar een onbekende server op internet?
De app werkt alleen zonder de VPN-verplichting. Dat is een potentieel groot veiligheids- en/of privacy lek.

Iemand enig idee wat hier aan de hand is?

Alle reacties


Acties:
  • 0 Henk 'm!

  • Tommiiee
  • Registratie: September 2011
  • Laatst online: 10-10 20:25
Gebruik je die VPN alleen buiten huis (lijkt me wel, maar ik vraag het maar even)? Zo ja, welk IP adres gebruik je dan om je NAS te bereiken met die Note app?

Je zegt namelijk dat als je de VPN uitschakelt hij wel kan verbinden buiten huis, maar dan zou je via je publieke IP gaan. Als je binnen huis op op de VPN zit moet je je interne IP gebruiken lijkt me.

Edit: ik ga er hierbij wel vanuit dat je VPN connect naar huis, of bedoel je dat niet?

[ Voor 11% gewijzigd door Tommiiee op 03-10-2020 11:49 ]


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:00

lier

MikroTik nerd

Weet je zeker dat je service(s) publiek wil aanbieden?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • beerten
  • Registratie: Juni 2003
  • Laatst online: 10-10 12:31
Tommiiee schreef op zaterdag 3 oktober 2020 @ 11:49:
Gebruik je die VPN alleen buiten huis (lijkt me wel, maar ik vraag het maar even)? Zo ja, welk IP adres gebruik je dan om je NAS te bereiken met die Note app?

Je zegt namelijk dat als je de VPN uitschakelt hij wel kan verbinden buiten huis, maar dan zou je via je publieke IP gaan. Als je binnen huis op op de VPN zit moet je je interne IP gebruiken lijkt me.

Edit: ik ga er hierbij wel vanuit dat je VPN connect naar huis, of bedoel je dat niet?
Tommiiee
Ik gebruik mijn publieke IP-adres van mijn huisaansluiting. Mijn eigen router/firewall achter het modem van de provider is zo ingesteld dat enkele poorten noodzakelijk voor de Synology apps worden doorgestuurd naar de NAS.

Ik schakel VPN niet uit, de app blijft actief en verbonden. In Android, als je VPN gebruikt, zit er bij Netwerkinstellingen --> Geavanceerd --> VPN --> VPN-aanbieder --> Instellingen 2 opties: "VPN Always on" en "Verbindingen zonder VPN blokkeren".
De Note app kan niet verbinden met mijn NAS thuis als die laatste optie aanstaat "Verbindingen zonder VPN blokkeren". Oftewel: Note vereist een verbinding zonder VPN. En precies dat is waar ik een probleem zie/vermoed.

De VPN die ik gebruik op mijn telefoon is ProtonVPN. Dat connect naar de servers van ProtonVPN. Soort NordVPN, Private Internet Access, ExpressVPN, die service.
Op mijn NAS thuis draait geen VPN service om de verbinding van mijn telefoon met de NAS te beveiligen.

lier
Hmmm, ik snap je opmerking ergens wel, maar ook niet. Mijn kennis is in deze te beperkt. Ja, die services zijn publiekelijk te bereiken. Als je de poorten weet, mijn IP-adres, dan kan je mijn NAS benaderen. Uiteraard zal je dan de login moeten weten. Of de beveiliging weten te kraken.
In de ideale situatie maak ik gebruik van een beveiligde VPN verbinding met mijn NAS en is de NAS niet publiek benaderbaar. Behalve dan via mijn eigen VPN met de NAS. Maar hoe ik dat voor mekaar krijg, én de privacy VPN app op mijn telefoon én daar overheen een VPN verbinding met mijn NAS thuis is mij een raadsel. Ik houd me aanbevolen voor tips ;)

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 00:00

lier

MikroTik nerd

Ik zou bijvoorbeeld nooit Disk Station en Surveillance Station aan het Internet hangen. Stel dat je nas een vulnerability heeft!

Uiteraard kan je een vpn verbinding over een vpn verbinding laten lopen. Je zou dus kunnen overwegen om een VPN server te draaien op je router (als deze dat ondersteunt) of op je NAS.

Voor wat betreft het niet kunnen verbinden...je zou moeten uitzoeken wat door je vpn provider ondersteund wordt aan protocollen en/of poorten. En bedenk voor jezelf waarom je een vpn provider gebruikt op je telefoon...

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • kraats
  • Registratie: Januari 2004
  • Laatst online: 22:20

kraats

Ik rol

Heb je op je Synology nog in de firewall enkele landen uitgesloten wellicht? Kan zijn dat je VPN-verkeer niet via NL gerouteerd wordt.
Kun je als de VPN aan staat wel gewoon bij de inlogpagina van je Synology komen?

Waar is Jos de Nooyer toch gebleven?

Pagina: 1