Portforwarding vs. VPN

Bennyaa

Lieutenant
Registriert
März 2007
Beiträge
832
Hallo, ich bin gerade am überlegen, ob ich ein paar Services auf meiner synology (einige Docker Container ) über subdomains online verfügbar mache.
Die zweite Variante wäre ein VPN einzurichten (was natürlich beim entfernten Client dann auch laufen müsste)

Was meint ihr? Wären subdomains bedenklich? Würde es dann über einen reverseproxi laufen lassen (wahrscheinlich Nginx)
 
Was aus dem Internet erreichbar ist, ist angreifbar.
Expose nur, was du musst. Alles andere ins VPN.
Bennyaa schrieb:
ob ich ein paar Services auf meiner synology (einige Docker Container ) über subdomains online verfügbar mache.
geht auch im VPN :)

Ein DNS eitrag kann auch
benyaa.example.com kann auch nach 192.168.42.1 aufloesen
 
  • Gefällt mir
Reaktionen: guzzisti und redjack1000
Bennyaa schrieb:
Mach einfach.

Bennyaa schrieb:
Wären subdomains bedenklich?
Nein, warum auch.

Sei dir einfach im klaren darüber, das alles was du online stellst, sicher ein muss. Diese Sicherheit hast du zu gewährleisten.
Bennyaa schrieb:
Würde es dann über einen reverseproxi laufen lassen (wahrscheinlich Nginx)
Auch kein Problem, bei richtiger Einrichtung, kann dieser gut zur Sicherheit beitragen.

CU
redjack
 
Wenn das eine Firmen-VPN ist, nicht rumfummeln sondern der IT melden.

Wenn VPN nutzt man heute Wireguard, ist bei höherer Sicherheit auch noch wesentlich performanter als openVPN.

Bei Freigabe via Reverse-Proxy eher etwas moderneres wie Caddy oder Traefik2 nutzen, die die Einbindung zusätzlicher Auth-Methoden (OAuth2/Authelia) erlauben. Zusammen mit Fail2Ban/CrowdSec kann man das recht sicher gestalten.
 
Bennyaa schrieb:
über subdomains online verfügbar mache.
Die zweite Variante wäre ein VPN einzurichten (was natürlich beim entfernten Client dann auch laufen müsste)
Das beantwortet die Frage ja quasi schon.
Wenn alle User deiner Dienste VPN nutzen können, dann solltest du das per VPN lösen.
Wenn du das auch public erreichbar machen willst, dann über einen reverse proxy.

VPN hat eben nur 2 Nachteile:
Du brauchst volle Kontrolle über den Client, weil du das VPN einrichten musst.
Du bist darauf angewiesen, dass das externe Netzwerk deinen VPN Port ungefiltert nach außen durch lässt.

Für mich ist VPN z.B. raus, weil Android Auto damit nicht funktioniert. Ich hab keinen Bock das VPN ständig vor dem Autofahren aus und bei Bedarf wieder an zu machen.
Ich habe trotzdem mehrere VPN Zugänge für den Fall der Fälle. Nur nutze ich diese nicht im Alltag.
 
Also zur einen Frage… Nein es ist KEIN Firmen VPN. Sondern mein VPN auf dem Client der Arbeit. Habe Open VPN, da das eh dort installiert ist.
 
Zurück
Oben