FrageVomAmateur
Lt. Junior Grade
- Registriert
- Feb. 2020
- Beiträge
- 264
Hallo zusammen,
Ich habe nun seit längerer Zeit bei mir im Heimnetz eine Nextcloud unter Docker am Laufen. Diese hängt direkt an der Fritzbox, ich habe sie aber bisher nur im Heimnetz betrieben. Nun möchte ich aber auch von Unterwegs darauf zugreifen können, möchte meine Nextcloud also aus dem Internet erreichbar machen. Zusätzlich möchte ich meinen Kalender und meine Kontakte auf der Nextcloud speichern. Dazu habe ich zwei Optionen ins Auge gefasst, wozu ich noch ein paar offene Fragen habe:
Option 1: Nextcloud direkt erreichbar machen:
Würde mir persönlich erst mal besser gefallen, da ich dann nicht die ganze Zeit VPN anschalten müsste und ein paar Sachen mit anderen Personen teilen könnte (darauf könnte ich aber im Notfall auch verzichten).
Zum Sicherheitsaspekt hätte ich hier SSL, UFW-Firewall, 2-Faktor-Authentifizierung (und am besten noch end-zu-end Verschlüsselung) angedacht. SSH hätte ich im Heimnetz belassen.
Nun zu den offenen Fragen:
Zudem sollte es ja für Hacker dann schonmal etwas schwerer sein aus dem LXC oder der VM rauszukommen.
Option 2: Über VPN auf Nextcloud zugreifen:
Wenn diese Option extrem viel sicherer sein sollte, dann würde ich dazu tendieren, wobei ich auf die Option meine Dokumente zu teilen oder anderen Familienmitgliedern auch einen Benutzer einzurichten ungern aufgeben würde. Jedenfalls das würde ich dann über Wireguard realisieren.
Hierzu auch noch eine Frage:
Problem: ds lite Anschluss:
Leider habe ich bei meinem aktuellen Anschluss keine Möglichkeit an eine IPv4 Adresse zu kommen. Ich habe zwar schon an einen VServer oder sowas gedacht, aber damit kenne ich mich dann doch zu wenig aus, um das dann sicher zu gestalten.
Fragen:
Mit den besten Grüßen
Ich habe nun seit längerer Zeit bei mir im Heimnetz eine Nextcloud unter Docker am Laufen. Diese hängt direkt an der Fritzbox, ich habe sie aber bisher nur im Heimnetz betrieben. Nun möchte ich aber auch von Unterwegs darauf zugreifen können, möchte meine Nextcloud also aus dem Internet erreichbar machen. Zusätzlich möchte ich meinen Kalender und meine Kontakte auf der Nextcloud speichern. Dazu habe ich zwei Optionen ins Auge gefasst, wozu ich noch ein paar offene Fragen habe:
Option 1: Nextcloud direkt erreichbar machen:
Würde mir persönlich erst mal besser gefallen, da ich dann nicht die ganze Zeit VPN anschalten müsste und ein paar Sachen mit anderen Personen teilen könnte (darauf könnte ich aber im Notfall auch verzichten).
Zum Sicherheitsaspekt hätte ich hier SSL, UFW-Firewall, 2-Faktor-Authentifizierung (und am besten noch end-zu-end Verschlüsselung) angedacht. SSH hätte ich im Heimnetz belassen.
Nun zu den offenen Fragen:
- Ist dies von der Sicherheit ausreichend, oder habe ich noch irgendwas übersehen?
- Einen reverse Proxy brauche ich ja nicht, wenn ich sowieso nur die Nextcloud von außerhalb erreichbar machen will, oder erfüllt dieser noch irendwelche Sicherehitsfunktionen, von denen ich nichts weiß?
Zudem sollte es ja für Hacker dann schonmal etwas schwerer sein aus dem LXC oder der VM rauszukommen.
Option 2: Über VPN auf Nextcloud zugreifen:
Wenn diese Option extrem viel sicherer sein sollte, dann würde ich dazu tendieren, wobei ich auf die Option meine Dokumente zu teilen oder anderen Familienmitgliedern auch einen Benutzer einzurichten ungern aufgeben würde. Jedenfalls das würde ich dann über Wireguard realisieren.
Hierzu auch noch eine Frage:
- Bei VPN über Wireguard, brauche ich da für meinen Nextcloud-Server überhaupt ein SSL-Zertifikat? Ich bin doch dann quasi im Heimnetz - also der Server selbst ist ja von außen nicht erreichbar und kann nicht mit LetsEncrypt kommunizieren.
Problem: ds lite Anschluss:
Leider habe ich bei meinem aktuellen Anschluss keine Möglichkeit an eine IPv4 Adresse zu kommen. Ich habe zwar schon an einen VServer oder sowas gedacht, aber damit kenne ich mich dann doch zu wenig aus, um das dann sicher zu gestalten.
Fragen:
- Ich kann doch einen DynDNS Dienst auch an eine iPv6 Adresse hängen? - ich kann dann zwar auf meine Nextcloud nicht mehr aus einem iPv4 Netz zugreifen, aber das stört mich nicht.
- Muss ich dann die iPv6 von meinem LXC oder vom Router nehmen?
- Brauche ich dann noch eine Portfreigabe an der Fritzbox? Habe gehört, dass das mit iPv6 nicht mehr so gemacht werden / funktionieren soll.
Mit den besten Grüßen