Cloudflare tunnel access op basis van public IP filter

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Pabz
  • Registratie: Juni 2008
  • Laatst online: 10-09 00:23
Beste allemaal,

Ik wil een externe backup site opzetten voor mijn Synology bij een vriend thuis en vice versa. Zo zijn we elkaars off-site backup zeg maar.

Nu heb ik me verdiept in Tailscale en Cloudflare tunnels. Tailscale is waarschijnlijk het makkelijkste, maar ik vroeg me af of het ook mogelijk is met Cloudflare tunnels, waarbij je dan de access restriction doet op basis van public IP.

Momenteel heb ik een tunnel actief op basis van e-mailadres 2FA, maar dat gaat met een backup natuurlijk niet werken. Ik ben vrij zeker dat filteren op basis van public IP wel werkt, maar hoe veilig is dat? Is dat bijv makkelijk te spoofen oid?

Dank!

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
JE kunt een public ip wel spoofen, maar dan krijg je geen verkeer terug als aanvaller. Dus ja dat is veilig.

Maar als je het public ip toch weet/vast staat, kun je dan niet beter gewoon een port mapping maken restricted tot een ip adres? Dan ga je wel de hoogste snelheid halen, een tunnel kan dat beperken

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Pabz
  • Registratie: Juni 2008
  • Laatst online: 10-09 00:23
laurens0619 schreef op maandag 14 augustus 2023 @ 15:37:
JE kunt een public ip wel spoofen, maar dan krijg je geen verkeer terug als aanvaller. Dus ja dat is veilig.

Maar als je het public ip toch weet/vast staat, kun je dan niet beter gewoon een port mapping maken restricted tot een ip adres? Dan ga je wel de hoogste snelheid halen, een tunnel kan dat beperken
Dat is idd iets waar ik niet aan gedacht heb. Eens kijken hoe ik dat in mijn edgerouter moet instellen