Advies gevraagt: Oudere NAS veilig van internet afsluiten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
Beste allemaal,

Wie kan mij verder helpen? Op dit moment heb ik een netwerk opgebouwd met spullen van TP-Link en gebruik ik een Omada-controller om alles aan te sturen. In dit netwerk bevinden zich twee Synology NAS'en: een DS720+ en een oude DS212+. Deze oude NAS wordt twee keer per week geactiveerd om te dienen als back-uplocatie voor de DS720. Op deze manier heb ik min of meer een off-grid back-up.

Nu wil ik ervoor zorgen dat de oude NAS geen toegang meer heeft tot het externe internet. Dit moet zowel in de netwerkcontroller als op de NAS zelf worden ingesteld. Maar welke methode is nu het veiligst en hoe kan ik dit het best doen?

Ik vind wel enkele tutorials, maar het is voor mij niet duidelijk welke nu het beste is. Wie kan mij hierin verder helpen en van gedegen advies voorzien?

Acties:
  • +1 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Ik zou een statisch ip instellen zonder default gateway. Simpel maar effectief.

Edit staat deze op een externe locatie? Dan gaat dit niet werken want dan kan de nieuwe nas hem ook niet bereiken lijkt me.

[ Voor 44% gewijzigd door Gunner op 20-03-2024 21:19 ]

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • 0 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
alles heeft een een statisch IP nummer (door de router statisch toegewezen op basis van MAC adres.).
maar dan zal ik het statische adres in de nas moeten instellen en niet in de router?

Als ik geen default gateway invul dan zal de router niet gevonden worden neem ik aan? Maar wordt hij in het nerwerk wel gevonden dan?

Acties:
  • 0 Henk 'm!

  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Handmatig een ip instellen doe je op het apparaat zelf idd.

De gateway zorgt voor je verbinding naar buiten en in principe zou het voor je interne netwerk niets uitmaken.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


Acties:
  • 0 Henk 'm!

  • JukeboxBill
  • Registratie: Juni 2003
  • Laatst online: 20:29
Ik heb een NAS met twee netwerkkaarten. De ene zit in het gewone huisnetwerk met toegang tot internet.

De andere is via een switch verbonden met twee antieke Mede8er mediaspelers en een Windows XP PC.
Alle apparaten heb ik handmatig een IP adres gegeven.
Zo kan ik toch de NAS benaderen met die oude troep zonder internetverbinding.

Een slimme vos is nooit te oud om een nieuwe streek te leren


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 15:02
Of je maakt een VLAN aan voor je NAS. Die VLAN sluit je dan af van het internet. Dat kan mooi in je Omada controller!

Acties:
  • 0 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
Om een VLAN op te stellen was ook mijn eerste gedachte. Maar zie door de vele verschillende tutorials niet meer hoe ik het nu goed doe. Dus mocht je een tip hebben?

Acties:
  • 0 Henk 'm!

  • Mini-me
  • Registratie: November 1999
  • Niet online
Petech schreef op woensdag 20 maart 2024 @ 21:49:
Om een VLAN op te stellen was ook mijn eerste gedachte. Maar zie door de vele verschillende tutorials niet meer hoe ik het nu goed doe. Dus mocht je een tip hebben?
Ik zou zeggen: de meeste Omada video’s gebruiken een VLAN om hun camera’s niet te laten verbinden met het internet. Vervang dat door jouw NAS en je hebt exact wat je zoekt, toch?

Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 18:06
Waarom zou je dit willen doen?
Als je op die oude Nas niets hebt draaien dat zoiets wil doen, wat wil je dan tegenhouden?

Belangrijker is dat je geen toegang van buiten richting die Nas toelaat, dat kun je het beste in de firewall van die Nas instellen.

[ Voor 35% gewijzigd door Ben(V) op 21-03-2024 09:07 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Petech
  • Registratie: December 2020
  • Laatst online: 18-09 21:33
Dat is inderdaad waar. Misschien is mijn redenering verkeerd. Uitsluitend voor verbinding tot internet is natuurlijk niet het zelfde als geen toegang tot de nas.

Kan dat ook in in de router (controler) worden ingesteld?

Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 15:02
Ik zeg in dit geval beiden. Je wilt ook niet dat je NAS naar buiten praat om wat voor reden dan ook (updates van Synology krijgt hij denk ik sowieso niet meer). Dus ik zou beide kanten op dichtzetten.

Vanuit je firewall is het inkomend verkeer (als het goed is) standaard geregeld, dus daar hoef je de focus niet op te leggen.
Pagina: 1