Toegang NAS buitenshuis

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ThaJens
  • Registratie: Juli 2014
  • Laatst online: 25-09 15:06
Ik wil mijn TrueNAS server buitenshuis beschikbaar maken door het gebruik van Nextcloud. Nou vraag ik me af welke manier het handigst en veiligst is. Ik heb tot dusver twee opties in mijn hoofd:
1. Een OpenVPN server hosten op mijn andere server en hiermee verbinden zodat ik toegang heb tot alle lokale devices op mijn netwerk.
2. De poort openzetten en via een dynamic dns host de boel naar buiten openzetten.

Nou denk ik dat, met mijn beperkte netwerkkennis, optie 1 veiliger is dan optie 2, gezien ik iedereen potentieel toegang geef tot het inlogscherm van mijn Nextcloud. Maar iedere keer het opzetten van een VPN connectie is ook een gedoe. Echter vraag ik me af hoeveel dat kwaad kan, zolang ik de beveiliging op orde heb. Ik hoor graag hoe jullie over de opties denken en of er nog alternatieven zijn.

[ Voor 4% gewijzigd door ThaJens op 06-06-2023 11:08 ]


Acties:
  • +1 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 03:23

MasterL

Moderator Internet & Netwerken
Zoals altijd beveiliging en gemak gaan niet hand in hand, het makkelijkst is de Nextcloud zonder wachtwoord aan het internet hangen. Het veiligste is deze achter VPN hangen met een (erg complex) wachtwoord en 2FA e.d. Kan het kwaad? Niet direct natuurlijk maar Nextcloud kan een keer een bug/lek hebben, misschien gebruik je hetzelfde wachtwoord een keer ergens anders wat "ergens" uitlekt.

Er zijn genoeg sites die het internet monitoren op open poorten e.d. (kijk eens voor de grap op Shodan).
Mijn advies zou zijn om dit zoveel mogelijk achter een VPN te doen.

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 22:10
Als je gebruik wilt maken van de openbare links voor bestandsdeling dan kun je niet anders dan de poort open zetten.

Acties:
  • 0 Henk 'm!

  • Driek
  • Registratie: Maart 2002
  • Laatst online: 22:50
Ik gebruik een VPN. Dan hoef je geen poorten te openen.

Tijd van werken, tijd van rusten


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ga eerst voor jezelf dus na wat vindt je belangrijker en hoe vaak ga je het gebruiken en waarvoor. Denk dat je daarmee ook je vraag kan beantwoorden. Persoonlijk ben ik voorstander van VPN voor alles wat niet openbaar is.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Driek schreef op dinsdag 6 juni 2023 @ 11:21:
Ik gebruik een VPN. Dan hoef je geen poorten te openen.
Jawel je moet nog steeds de poort voor de VPN openen, maar dat is heel erg beperkt. :)

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • Tazzios
  • Registratie: November 2001
  • Laatst online: 22:33

Tazzios

..

Hoe wil je Nextcloud gaan gebruiken?
Indien van eigen apparaten, kun je VPN gebruiken
Andere apparaten, Nextcloud poort 80 en 443 openzetten.

Hoe heb je je Nexcloud opgetuigd. zelf wat gedockert of bv het VM image van Hansson IT.

Acties:
  • 0 Henk 'm!

  • arjanvr
  • Registratie: September 2003
  • Laatst online: 21-08 10:01
Je kunt nextcloud ook aan een domeinnaam hangen en daarachter via wachtwoord protectie je bestanden zetten zodat je daar overal via een url bij kan

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
- je kan fail2ban toevoegen aan je nextcloud server.
- je kan, indien dit mogelijk is, alleen bepaalde publieke ip adressen toegang geven tot je nextcloud server. Bijv van werk, vrienden, familie.
- toegang geven via een vpn (bijv wireguard) lijkt me de veiligste manier van je 2 opties.

Acties:
  • 0 Henk 'm!

  • ThaJens
  • Registratie: Juli 2014
  • Laatst online: 25-09 15:06
Gezien ik ook geen alternatieve opties hoor ga ik dan toch kijken of ik OpenVPN aan de praat kan krijgen op mijn DDWRT routertje. Dank voor alle antwoorden!
Pagina: 1