SMB Port (445) openen op mijn Ziggo router (naar TrueNAS)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Teije
  • Registratie: Oktober 2017
  • Laatst online: 23-04 15:11
Is het mogelijk (en daarnaast verstandig) om de SMB port te openen op mijn Ziggo router, om zo gemakkelijker bestanden naar mijn server over te zetten?

De server staat niet bij mij thuis en daarom is het voor mij niet altijd even makkelijk om nieuwe foto's/video's/muziek/etc. op mijn TrueNAS server te krijgen. Ik heb NextCloud geïnstalleerd en dat werkt prima voor kleinere reads en writes, maar als ik met mijn camera op pad ben geweest en >5-10GB aan foto's wil overzetten dan krijg ik bijna altijd een timeout in de upload via de web-interface van NextCloud.

Voorheen heb ik (op het lokale netwerk) een SMB share open gezet om het gros van mijn data (~1TB) over te zetten, dit ging toen prima en is niet onderbroken. Graag zou ik dus zo'n zelfde share openen, maar dan een die ik ook vanaf een ander netwerk kan bereiken.

Zodra ik in de Ziggo router (op het netwerk van mijn server) port 445 probeerde open te zetten, kreeg ik de volgende melding:
De volgende gereserveerde poorten kunnen niet worden gebruikt vanwege veiligheid redenen (25,53,135,137,138,139,161,162,445 &1080)
Het is duidelijk dat Ziggo het niet veilig acht om de poort open te zetten, kan iemand hier met meer kennis dan ik misschien uitleggen waarom dit is? Dan kan ik inschatten of deze missie er eentje is die ik beter kan afblazen.

Wat betreft veiligheid redenen; ik zou het prima vinden om de SMB share toegang te limiteren tot alleen mijn thuis IP en/of het MAC-adres van mijn telefoon of laptop, zodat dit de enige apparaten zijn die uberhaupt toegang hebben tot de share.

Mocht het mogelijk zijn een ander soortige verbinding naar mijn TrueNAS systeem op te zetten hoor ik dat natuurlijk ook graag!

Beste antwoord (via Teije op 14-02-2022 14:30)


  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Dat is mogelijk, maar een extreem slecht idee.

Als je truenas hebt, maak dan een vpn verbinding mbv een vpn. Dan lijkt het net of je in je eigen netwerk zit.

vpns:
wireguard
openvpn
tailscale

reden:
https://serverfault.com/q...low-smb-over-the-internet

[ Voor 37% gewijzigd door DRaakje op 14-02-2022 14:07 ]

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Dat is mogelijk, maar een extreem slecht idee.

Als je truenas hebt, maak dan een vpn verbinding mbv een vpn. Dan lijkt het net of je in je eigen netwerk zit.

vpns:
wireguard
openvpn
tailscale

reden:
https://serverfault.com/q...low-smb-over-the-internet

[ Voor 37% gewijzigd door DRaakje op 14-02-2022 14:07 ]


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 30-04 08:49

Equator

Crew Council

#whisky #barista

SMB over een netwerk als het Internet zou ik inderdaad niet doen. Vaak wordt het al geblokkeerd door providers, waarschijnlijk vanuit de tijd dat computers nog met een directe (inbel) verbinding aan het Internet zaten.

Als je perse SMB wilt gebruiken, maak dan eerst een veilige VPN verbinding naar thuis, of gebruik een protocol wat versleuteling kent zoals SFTP,SCP.

Ik zoek nog een engineer met affiniteit voor Security in de regio Breda. Kennis van Linux, Endpoint Security is een pré. Interesse, neem contact met me op via DM.


Acties:
  • 0 Henk 'm!

  • Blasterxp
  • Registratie: Februari 2002
  • Niet online
Ziggo biedt daarnaast ook niet de mogelijkheid om een poort open te zetten voor slechts één extern ip adres.
Dus streep door deze aanpak.

Acties:
  • +1 Henk 'm!

  • Teije
  • Registratie: Oktober 2017
  • Laatst online: 23-04 15:11
Oké, het is duidelijk dat ik dit niet moet willen! Bedankt voor de input!

Een VPN verbinding heb ik al draaiend, dat werkt goed gelukkig, maar daar zakt de transfer speed helaas erg vlot.

Ik ga SFTP eens proberen, dat klinkt interessant!