Zugriff aufs NAS, schnell und sicher?

Toooby

Cadet 4th Year
Registriert
Feb. 2018
Beiträge
73
Hallo,
Gerne möchte ich von Windows auf den Inhalt meines Synology NAS DS215j zugreifen - auch von extern. Aus Sicherheitsgründen soll man da VPN nehmen, das aber sei langsam. Wie kann ich schnell und sicher aufs NAS zugreifen?
Ausserdem, über welche Kanäle könnte sonst jemand auf mein NAS zugreifen und wie kann ich das verhindern?
Danke!
 
VPN sei langsam, weil?

Über Sicherheitslücken zB.
 
  • Gefällt mir
Reaktionen: chrigu
Ich würde nichts anderes als VPN machen. Generell kann VPN nahezu die selbe Geschwindigkeit erreichen wie eine normale Verbindung. Wireguard, OpenVPN und IPsec schaffen alle mehrere Gigabit/s mit der richtigen Hardware.

Zur Not musst du dir eventuell nen Raspberry Pi oder sowas in der Art besorgen, um das VPN darauf auszuführen. Um wie viel Daten gehts überhaupt, also wie viel Upload-Geschwindigkeit ist vorhanden? Wenn man kein Glasfaser hat, sind das meist sowieso nur ein paar Mbit/s.
 
  • Gefällt mir
Reaktionen: Der Lord
Du beziehst dich da auf einen 8 Jahre alten Artikel, in dem nicht mal die verwendete Hardware genannt wird.
 
  • Gefällt mir
Reaktionen: Je_Tho
Ein schneller und preiswerter VPN Router sind die Digitalisierungsboxen Premium und Smart, die von Zyxel hergestellt werden.
In der Bucht kriegt man die Smart Neu für unter 50€. Teilweise sogar für 10€ gebraucht.
 
Dein nas wird so schnell/langsam sein, wie dein Provider/nas/VPN es zulässt. Nicht mehr und nicht weniger.
willst du schneller als nas/Provider/VPN es limitiert, musst du neues nas/Abonnement/VPN-Hardware kaufen.
um keine nas-Limitierungen zu haben, Miete ein paar gb webcloud. Du hast so voll-Speed von überall ohne teure Hardware zu kaufen.

und richtig.... Router/nas/dein Provider haben irgendwo noch nicht erkannte Sicherheitslücken. Damit musst du leben.
 
deo schrieb:
Ein schneller und preiswerter VPN Router sind die Digitalisierungsboxen Premium und Smart, die von Zyxel hergestellt werden.
Die beiden von dir genannten Router werden von bintec elmeg hergestellt, nur die Digitalisierungsbox Basic ist von Zyxel.
 
...und sind vielleicht preiswert aber bisher hat sich bintec mit den Geräten nicht mit Ruhm bekleckert was die Sicherheit der Geräte angeht ($Suchmaschine mit "Digitalisierungsbox Arztpraxis" füttern wen es interessiert).

@Toooby Glaub nicht alles was irgendwo im Internet steht ;) Nur weil ich jetzt schreiben könnte die Erde sei flach oder hohl und voller Reptiloiden oder impfen verursacht Autismus oder 'Chemtrails seien Gift' etc wird davon ja keine der Aussagen wahr.
Ja, falsch konfiguriert oder schlecht umgesetzt kann ein VPN langsam sein. Wenn es nicht gerade openVPN auf nem Raspi Gen1 ist oder ähnliches wird vermutlich der Upload deiner Internetanbindung der "Flaschenhals" sein und nicht der VPN-Tunnel an sich.
 
Ich habe meine Synology NAS seit 15 Jahren direkt im Internet hängen, mit diversesten Services. Spar dir das VPN Gedöns einfach, die Synos sind (sofern immer aktuell gehalten) extrem safe.
 
Jongleur666 schrieb:
kannst du ja mal mit Windows Server vergleichen. 😂
Nicht so wirklich, das hat was von Äpfeln und Birnen.

Windows Server 2019 ist nicht nur immens viel komplexer als DiskStation Manager, sondern wird auch viel mehr breiter eingesetzt, womit es deutlich intensiver untersucht wird - sowohl von Sicherheits-Spezialisten, wie auch als Angriffsziel.

Zu sagen, dass bei Server 2019 mehr Lücken gefunden werden bekommt also von mir nicht mehr als ein "Ja, DUH!" als Reaktion.
 
Naja, die Zahl der gefundenen Lücken hat wohl allgemein wenig bis nichts mit der Systemsicherheit zu tun.
 
Zumal die CVEs zu Synology idR nur direkt das Produkt betreffende Komponenten trifft. Nimmt man es genau müsstest alle CVEs bzgl. dem Unterbau (Linux Kernel, Samba, $Webserver, etc) drauf addieren aber dann hinkt auch wieder der Vergleich zu dem von dir genannten Windows Server 2019 denn das ist auch erst einmal nur ein OS ohne Webserver, etc.

@Rickmer Naja.. Komplexität hin oder her am Ende ist beides ein Betriebssystem bzw. woran machst Komplexität fest? Anzahl der Funktionen? Lines of Code? Anzahl der Anwender? Anzahl der Installationen?

Am Ende kommt es halt auch drauf an, was man draus macht bzw. wie man das System absichert und konfiguriert.
 
snaxilian schrieb:
...und sind vielleicht preiswert aber bisher hat sich bintec mit den Geräten nicht mit Ruhm bekleckert was die Sicherheit der Geräte angeht ($Suchmaschine mit "Digitalisierungsbox Arztpraxis" füttern wen es interessiert).

@Toooby Glaub nicht alles was irgendwo im Internet steht ;)

Meeeeh... dann googelt alle mal nach "Fritzbox Sicherheitslücke", da kommt genau so viel Krams bei raus, wenn auch schon einige Jahre her. Trotzdem haben gefühlt 8 von 10 Kunden eine "ach so geile FB".

Die Digitalisierungsbox ist nicht verkehrt, das Handling hingegen echt verbesserungswürdig.
Die Digitalisierungsbox Smart ist von Zyxel, die Premium ist von bintec elmeg und steht bei einigen meiner Kunden die sich per IPsec VPN verbinden wollen.
Das Handling ist echt.... puh. Also ich hab schon mehr bei der Kiste geflucht, als bei manchem mehrwöchigen Projekten. Unter'm Strich funktionierte es (manche geben auch auf und kaufen sich dann ne Fritzbox). Aber bis man mal durch das Menü durchgestiegen ist, hat man einige Foren oder auch Bintec Videos durch... :D
Das Logging ist auch eher semi gut gelöst, finde ich.

Das NAS würde ich im Leben nicht direkt ins Netz stellen. Wer weiß was nach einem Verschlimmbesserungsupdate an Apps "online" sind. Dann lieber den Dienst installieren, Port weiterleiten, zum Router verbinden und fertig...
So mache ich es seit Jahren, hab aber auch ne kleine Sophos zu Hause -
 
@DerGast Was heißt denn für dich „direkt ins Netz stellen?
 
Hab ich was überlesen? Liegt schon Schnee draußen?

VPN zum NAS im eigenen Netzwerk zuhause?
Ist das wirklich sinnvoll? SMB+Passwort reicht doch?

Oder mit VPN über Internet nach zuhause ins NAS?
Wie viele Daten?
CloudSync keine Option? Mit Cloud wäre es ggf. sogar ein Backup. Dann zum Beispiel die IONOS 100GB Webdav-Cloud für 12EUR/Jahr, günstiger geht nicht.
 
Zurück
Oben