NAS für Fernzugriff gesucht - möglichst einfach Konfiguration

sergejM

Banned
Registriert
März 2024
Beiträge
225
Guten Tag
Die Buffalo-nas ist abgeraucht und suche daher einen Ersatz.
Möchte Daten per Fernzugriff verwalten, Datenvolumen 1TB reicht
aus. OS ist ein archOS
Die Konfiguration sollte nicht kompliziert sein - nur funktionieren.
Datensicherheit hat Priorität.
Löblich wäre eine moderate Datenübertragunsrate.
Welche 2bay nas kann man aktuell empfehlen.
Raid ist weniger wichtig - Daten werden regelmässig auf
externe Speicher gespeichert.
Übertragung nur per lan-Kabel, keine wlan-Funktion.
qnap mal angeschaut. Für Empfehlungen,
besten Dank
 
Für die Anforderungen, jedes 2BAy NAS, dass du findest.
Synology hat die Beste Software, bei QNAP und Asustor gibts mehr HW fürs Geld.
Fernzugriff über eigene Apps auf der NAS haben alle 3.

Was ist an deiner NAS abgeraucht? Du kannst ja entweder eine Fertige NAS inkl. Platten kaufen oder eben die NAS und die Platten extra dazu.

Alternativ, bei nur 1TB Speicher, evtl. direkt in die Cloud? Bei Hetzner gibts z.B. eine reine Speicherbox für 3.20€ im Monat.
https://www.hetzner.com/de/storage/storage-box/
 
  • Gefällt mir
Reaktionen: sergejM
"Datensicherheit hat Priorität."

In diesem Fall solltest du dich erst über ein VPN mit deinem Netzwerk verbinden und darüber auf deine Daten zugreifen. Sprich die integrierten Freigaben über Portmapping deaktivieren. ymho
 
  • Gefällt mir
Reaktionen: sergejM, Der Trost, chrigu und 7 andere
@AB´solut SiD

Oder über ein Reverse Proxy, da VPN ins Netzwerk auch nicht mehr wirklich der richtige Weg ist was Sicherheit angeht.
 
  • Gefällt mir
Reaktionen: sergejM
Cool Master schrieb:
Oder über ein Reverse Proxy
Was bringt Dir ein reverse proxy wenn die Services auf dem NAS eine Schwachstelle haben die über Webaufrufe ausgenutzt werden kann?

Was genau wertest du beim VPN Zugriff als unsicher?
 
  • Gefällt mir
Reaktionen: sergejM
guzzisti schrieb:
Was bringt Dir ein reverse proxy wenn die Services auf dem NAS eine Schwachstelle haben die über Webaufrufe ausgenutzt werden kann?

Da bringt dir ein VPN auch nichts...

guzzisti schrieb:
Was genau wertest du beim VPN Zugriff als unsicher?

VPNs reißen ein (zu) großes Loch in das Netzwerk und sind eher veraltet. Heute läuft vieles eben über Reverse Proxy mit Zero Trust. Stichwort ist hier Secure Access Service Edge (SASE).
 
  • Gefällt mir
Reaktionen: sergejM und muentzer
Muss ja niemand gleich das ganze Subnetz aufmachen, kannst es ja auch einfach nur für eine IP und einen Port nutzen ;) .
 
  • Gefällt mir
Reaktionen: AB´solut SiD und sergejM
Cool Master schrieb:
Da bringt dir ein VPN auch nichts...
Warum nicht? Das VPN soll ein Ersatz für öffentliche Exponierung sein. Damit klammere ich schon mal die größte Gruppe potentieller Angreifer aus - insbesondere die automatisierten Schwachstellensucher.

Cool Master schrieb:
Stichwort ist hier Secure Access Service Edge (SASE).
Für Heimanwender die es einfach wollen?

Ich hab den Begriff heute zum ersten Mal gehört und muss mich da erstmal einlesen.
Alles was ich auf die schnelle gefunden hab war typisches Gartner Bullshit Bingo.
Wenn du nen Beispiel hast wie das der Privatanwender schnell und kostengünstig implementiert nehm ich das gerne.
 
  • Gefällt mir
Reaktionen: AB´solut SiD, sergejM, Der Trost und eine weitere Person
Cool Master schrieb:
VPNs reißen ein (zu) großes Loch in das Netzwerk und sind eher veraltet.
Aber eben nicht im privaten Umfeld. Die grösste Gefahr für Privatuser ist sind eben die von @guzzisti angesprochenen Bots.

Allerdings geht halt auch nicht mit jedem Router bzw. jeder Internetverbinung so einfach ein VPN. DS-Lite etc. machen es einem nicht unbedingt leichter und in dem Moment emfpinde ich auch die Reverse Proxy Lösung als einfacher, als sich womöglich mit IPv6 rumschlagen zu müssen.
 
Wenn Du nur DS-Lite hast musst du dich doch auch beim Reverse Proxy mit IPv6 rumschlagen?! Noch "spannender" wirds mit CGNAT...

Aber diese philosophischen Diskussionen helfen dem TE glaub ich nicht wirklich weiter.
 
  • Gefällt mir
Reaktionen: AB´solut SiD, sergejM und Azghul0815
Zurück
Oben