Vraag


  • Maartieboy
  • Registratie: November 2020
  • Laatst online: 24-04 22:33
Beste allen,

Situatie uitleg
Ik had van KPN een Xperiabox gekregen met weinig mogelijkheden. Voor wifi dekking + AiMesh en meer mogelijkheden mbt het managen van mijn netwerk heb ik er een Asus router (ac5300) achter gehangen.

Met de aanschaf van mijn NAS liep ik tegen een probleem op. Er was geen een manier (ook niet met port forwarden op beide routers) om mijn NAS extern te benaderen zonder de Relay server (AKA lage snelheden).

Ik heb een Fritzbox aangeschaft om als modem te fungeren... later kwam ik er achter dat daar ook geen bridge modus op zit... stom stom... maar nu heb ik wel iets anders gevonden wat mij denk ik het leven een stuk makkelijker maakt m.b.t. port forwarden voor mijn NAS, Nintendo switch etc..

De oplossing lijkt Exposed Host. Dit zet alle poorten van de fritzbox open naar een bepaald IP. In dit geval zou ik alleen nog hoeven te port forwarden op mijn Asus router. Mijn vraag is echter of de Firewall in mijn Asus het gat wat ik creëer opvangt?

Hieronder schets ik even het scenario

Fritzbox -> Exposed host voor het IP van mijn Asus AC5300
Asus AC5300 -> Port forward Port X, X ,X voor mijn synology NAS
Asus AC5300 -> UDP port 1 tot en met 65535. voor mijn Nintendo Switch

Mijn vraag
Is in dit geval (op de porten die ik heb geforward na) al mijn andere apparatuur achter de Asus router veilig?
Ik hang verder niets aan mijn Fritzbox.
________________________________________________________
Wellicht ben ik gigantisch omslachtig bezig maar een thuisnetwerk is nieuw voor mij ( eerste eigen huis..).
Ik weet dat ik ook alle poorten handmatig open kan zetten op de Fritzbox maar je kan niet meer dan 250 poorten in een keer opengooien. Dat is nogal een hoop werk als je 65535 UDP poorten moet open gooien..

De klantenservice van Fritzbox gaat niet in op het Asus verhaal... enkel over dat ik het direct op de fritzbox kan aansluiten... wat ik dus niet wil.

Alvast hartelijk bedankt!

Alle reacties


  • orvintax
  • Registratie: Maart 2018
  • Laatst online: 03-12 22:22

orvintax

www.fab1an.dev

Ik denk dat je inderdaad omslachtig bezig bent en eigenlijk ook nog gevaarlijk ook :P

Ik zal eerst je vraag beantwoorden:
Exposed host is gewoon een fancy term voor DMZ (wikipedia)
Je prive netwerk staat dan in princiepe "veilig" achter de firewall maar je NAS dus niet.

Maar ik raad je aan om uit te kijken met wat je gaat doen. In princiepe is heel die asus router overbodig (zolang de fritzbox je fatsoenlijke wifi bied). Het lijkt mij ook ontzettend sterk dat je 65535 UDP poorten moet openzetten naar je NAS. Sterker nog ik weet gewoon dat dat niet kan kloppen. Het is ook gevaarlijk om dit te doen omdat dit een onwijs groot gat in je security opleverd. Normaal gezien heb je ook maar een enkele poort nodig per applicatie.

Mijn vraag aan jou:
Waarom wil je de fritzbox niet als router gebruiken en waarom wil je port forwarden naar je Nintendo switch ? Zoek ook even uit welke poort je NAS echt nodig heeft, mocht je dat niet weten kan ik je altijd helpen om het uit te zoeken :)

https://dontasktoask.com/



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee