Warum Ports öffnen statt VPN zu verwenden ?

ToniTona

Lt. Junior Grade
Registriert
Sep. 2005
Beiträge
403
Hallo zusammen,

ich habe eigentlich kein echtes Problem, sondern vielmehr würde ich gerne von euch wissen, warum ich alle möglichen Ports in meinem Router öffnen soll um auf meine Synologie von unterwegs zuzugreifen, statt einfach einen VPN Tunnel zu benutzen !?
Um darauf kurz näher einzugehen....ich habe mir gestern zum ersten mal eine NAS von Synolgie DS213j gekauft, hatte vorher einfach simpel eine 2,5" USB Platte an meinem Router und habe dann da einfach auf meine Filme,Musik und Daten zugegriffen. Auch von unterwegs per 3G oder einem anderen WLAN Netzwerk...kein Problem per VPN Tunnel den ich im Router eingerichtet habe.
Alles aber sehr amateurhaft und generft hat mich auch, dass die Platte immer nach einer gewissen Zeit vom Router rausgeschmissen wurde, wenn man nicht darauf zugegriffen hat !
Da ich halt ein absoluter Neuling auf dem NAS Gebiet bin, habe ich mir auf YouTube die Clips von XiDomix von A-Z angeschaut und so meine DiskStation wunderbar eingerichtet. Einfach klasse der Typ, kann ich nur jedem empfehlen.
Aber aus einer Sache werde ich nicht schlau, beim Thema Fernzugriff auf die Synolgie Daten sollte man ja per Portweiterleitung alle möglichen Dinge tun und Ports öffnen damit WebDav usw. funktioniert.
Ich habe einfach meinen VPN Tunnel benutzt und alles klappt auch so wunderbar. Warum also nicht "einfach", statt "kompliziert" ?! Jeder geöffnete Port ist doch eigentlich ein zusätzlichen Sicherheitsrisiko, oder nicht !?
Vielleicht hat ja heute Abend noch jemand Lust mir das zu erklären ;-)

vielen Dank und Grüße
Toni
 
Aus meiner Sicht gibt es da nicht viel zu erklären. Du hast vollkommen recht, es ist ein Sicherheitsrisiko alle Ports aufzumachen. VPN ist die sichere und richtige Wahl. Hat man nicht die Möglichkeit eine VPN-Verbindung einzurichten, bleibt einem natürlich nichts anderes übrig als Ports aufzumachen, was aber gut überlegt sein sollt.
 
Zuletzt bearbeitet:
VPN ist nur dann einfacher wenn man es sich schon einmal eingerichtet hat und auch die passende Soft- und Hardware dafür hat ;-)

Was ist wohl für "Otto-Normal-User" mit einem Router vom Netzbetreiber einfacher: Ports öffnen oder VPN einrichten?

Offene Ports sind auch nicht per se unsicher, es kommt auf den Dienst dahinter an. Wenn deine VPN Software eine Lücke hat bist auch du darüber angreifbar. Wobei es wohl im allgemeinen so sein dürfte das OpenSource VPN Implementierungen weniger zu Fehlern neigen als die Server-Software auf einer NAS...
 
Ok danke :-) das reicht mir schon als Antwort. Ich bin bei weitem kein absoluter Kenner auf dem Gebiet, aber um einen verschlüsselten VPN Tunnel einzurichten musste ich jetzt auch kein Studium beginnen :D
Ich hätte mich aber gerne umstimmen lassen, wenn VPN doch nicht die bessere Wahl gewesen wäre.
Danke schonmal :-)
 
Mit welchem Router hast du das eingerichtet? Es werden höchstwahrscheinlich jetzt Ports für den VPN-Server geöffnet sein, damit dieser erreichbar ist, auch wenn du das nicht selbst manuell getan hast. Das kannst du mit einem Portscan prüfen.
http://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
Jesterfox hat recht. Ein "offener" Port ist nicht wie ein Zutritt zu deinem kompletten LAN zu verstehen. Ein offener Port ist eher wie eine offene Tür zu einem bestimmten Zimmer. Das Zimmer kann durchaus leer sein. Wenn z.B. Ports für Spiele offen sind, ist dort nur das Spiel zu erreichen. Ist dass Spiel aus, ist hinter dem offenen Port nichts.
 
Klar. Für VPN braucht es einen Port. Damit steht ein Dienst direkt im Internet. D. H. Man sollte schon drauf achten, dass die VPN config so sicher wie möglich und das genutzte VPN Paket so neu wie möglich ist.
Aber wenn man es einrichten und nutzen kann (wie jesterfox schon sagte) ist VPN vorzuziehen.
 
Zurück
Oben