/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Adgang til NAS ude fra nettet
Fra : Arne Poulsen


Dato : 07-06-11 12:37

For nogen tid siden indstallerede jeg en NAS, - Synology DS211 - og den
kører udmærket på mit hjemmenetværk. NAS'en er forbundet med kabel direkte
til min tdc router, og jeg har abonnement med dynamisk ip adresse. Jeg ved
der er mulighed for at tilgå den "udefra", således at jeg kan se mine filer
når jeg er på nettet "ude i verden", men jeg ved ikke hvordan. Jeg kender
kun lidt til netværk, og vil gerne have et par hints:
a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
tilgås udefra. Helst en kortere "How to" beskrivelse,
eller alternativt
b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
På forhånd tak.
Arne Poulsen



 
 
Mikkel Z. Herold (07-06-2011)
Kommentar
Fra : Mikkel Z. Herold


Dato : 07-06-11 23:11

Den 07-06-2011 13:37, Arne Poulsen skrev:
> a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
> tilgås udefra. Helst en kortere "How to" beskrivelse,
> eller alternativt

Log dig ind på NAS'en, kig under Kontrolpanel -> DDNS og læs
hjælpeteksten, der står lidt.

> b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
> På forhånd tak.

Først og fremmest skal du oprette en (ofte gratis) konto hos en udbyder
af dynamiske dns-navne. Synology understøtter efterhånden en lang række
udbydere (se på listen), selv bruger jeg dyndns.org.

Hos udbyderen vælger du nu, hvilket domænenavn, din NAS skal have -
dyndns.org har en masse domænenavne registreret, og så kan man selv
vælge et navn til et subdomæne. Min hedder f.eks. mikkel.dnsalias.com.

Herefter er det bare at indtaste dit valgte domænenavn, dit brugernavn
og din adgangskode under DDNS-opsætningen i NAS'en, og så sørger den
automatisk for at give udbyderen besked, hver gang din IP-adresse
skifter. På den måde henviser dit valgte domænenavn altid til NAS'ens
aktuelle IP-adresse.

Mvh.

Mikkel


--
"At first just a rustle of canvas
And the gentlest breath on my face"
Sting, "The Wild Wild Sea"

Torben (08-06-2011)
Kommentar
Fra : Torben


Dato : 08-06-11 11:43


"Mikkel Z. Herold" <mikkel@m-removethis-zh.dk> skrev i meddelelsen
news:4deea1f7$0$310$14726298@news.sunsite.dk...
> Den 07-06-2011 13:37, Arne Poulsen skrev:
>> a.) Steder hvor man kan læse om opsætning af NAS og netværk så den kan
>> tilgås udefra. Helst en kortere "How to" beskrivelse,
>> eller alternativt
>
> Log dig ind på NAS'en, kig under Kontrolpanel -> DDNS og læs
> hjælpeteksten, der står lidt.
>
>> b.) Hvis det er muligt med en kort beskrivelse her i gruppen.
>> På forhånd tak.
>
> Først og fremmest skal du oprette en (ofte gratis) konto hos en udbyder af
> dynamiske dns-navne. Synology understøtter efterhånden en lang række
> udbydere (se på listen), selv bruger jeg dyndns.org.
>
> Hos udbyderen vælger du nu, hvilket domænenavn, din NAS skal have -
> dyndns.org har en masse domænenavne registreret, og så kan man selv vælge
> et navn til et subdomæne. Min hedder f.eks. mikkel.dnsalias.com.
>
> Herefter er det bare at indtaste dit valgte domænenavn, dit brugernavn og
> din adgangskode under DDNS-opsætningen i NAS'en, og så sørger den
> automatisk for at give udbyderen besked, hver gang din IP-adresse skifter.
> På den måde henviser dit valgte domænenavn altid til NAS'ens aktuelle
> IP-adresse.
>
Jaee, tildels - du skal lige sikre dig du har sat portforwarding til din NAS
i routeren, så når man tilgår din NAS og ikke din computer udefra.
Og det er jo din offentlige IP dit domænenavn peger på og ikke NAS,en for
den er jo bag routeren på lokal IP, så derfor ovenstående.

--
/Torben


Mikkel Z. Herold (09-06-2011)
Kommentar
Fra : Mikkel Z. Herold


Dato : 09-06-11 08:11

Den 08-06-2011 12:43, Torben skrev:
> Jaee, tildels - du skal lige sikre dig du har sat portforwarding til din
> NAS i routeren, så når man tilgår din NAS og ikke din computer udefra.
> Og det er jo din offentlige IP dit domænenavn peger på og ikke NAS,en
> for den er jo bag routeren på lokal IP, så derfor ovenstående.

Ja, det er selvfølgelig rigtigt: Al datatrafik til dit
domænenavn/IP-adresse vil havne i routeren, så den skal have besked på
at sende de relevante forespørgsler (f.eks. dem på port 5000, som er
NAS'ens administrationsinterface) videre til NAS'en.

Bemærk i øvrigt, at hvis du har WAOO som udbyder, så har de (i hvert
fald hos mig) blokeret for ekstern trafik på port 5000, så der skal du
manuelt ind og flytte administrationsporten til f.eks. 5050.

Proceduren for port forwarding er forskellig fra router til router.
Måske kan du finde din egen router på http://portforward.com/ og få en
trin-for-trin-vejledning.

Mvh. Mikkel

--
"At first just a rustle of canvas
And the gentlest breath on my face"
Sting, "The Wild Wild Sea"

Cykelsmeden (09-06-2011)
Kommentar
Fra : Cykelsmeden


Dato : 09-06-11 08:21

Den 09-06-2011 09:10, Mikkel Z. Herold skrev:
> Ja, det er selvfølgelig rigtigt: Al datatrafik til dit
> domænenavn/IP-adresse vil havne i routeren, så den skal have besked på
> at sende de relevante forespørgsler (f.eks. dem på port 5000, som er
> NAS'ens administrationsinterface) videre til NAS'en.
>
> Bemærk i øvrigt, at hvis du har WAOO som udbyder, så har de (i hvert
> fald hos mig) blokeret for ekstern trafik på port 5000, så der skal du
> manuelt ind og flytte administrationsporten til f.eks. 5050.

vær lige opmærksom på faren ved at fwd netop administrationsporten.
Det er "mere korrekt" kun at forwarde de tjenester du har brug for,
typisk [s]ftp [20]/21/[990]

//finn

Mikkel Z. Herold (09-06-2011)
Kommentar
Fra : Mikkel Z. Herold


Dato : 09-06-11 08:58

Den 09-06-2011 09:21, Cykelsmeden skrev:
> vær lige opmærksom på faren ved at fwd netop administrationsporten.
> Det er "mere korrekt" kun at forwarde de tjenester du har brug for,
> typisk [s]ftp [20]/21/[990]

Jo, men ofte har man brug for at kunne tilgå administrationssiden udefra
(f.eks. for at høre musik fra NAS'en).

Siger du, at der er noget specielt "farligt" ved port 5000, eller tænker
du mere generelt på, at man åbner op for hacking-forsøg ved at give
adgang til administrationssiden?

Mvh. Mikkel

--
"At first just a rustle of canvas
And the gentlest breath on my face"
Sting, "The Wild Wild Sea"

Cykelsmeden (09-06-2011)
Kommentar
Fra : Cykelsmeden


Dato : 09-06-11 11:17

Den 09-06-2011 09:57, Mikkel Z. Herold skrev:
> Jo, men ofte har man brug for at kunne tilgå administrationssiden udefra
> (f.eks. for at høre musik fra NAS'en).
Jeg lod webserveren sørge for adgang til musikken/billeder (med passwd)
og sftp serveren til download fra den.

>
> Siger du, at der er noget specielt "farligt" ved port 5000, eller tænker
> du mere generelt på, at man åbner op for hacking-forsøg ved at give
> adgang til administrationssiden?
Det er den generelle risiko jeg tænkte på. Jeg kunne ikke drømme om at
gøre dette.
I stedet går jeg med "windows terminal"-rtp på en af mine lokale
maskiner og administrerer denne vej. RTPadgang er meget sikker.



Mcwm (09-06-2011)
Kommentar
Fra : Mcwm


Dato : 09-06-11 11:28

Den 09-06-2011 12:17, Cykelsmeden skrev:
> I stedet går jeg med "windows terminal"-rtp på en af mine lokale
> maskiner og administrerer denne vej. RTPadgang er meget sikker.

Hvad gør det mere sikkert(Jeg antager at du ikke bruger VPN, når du ikke
angiver det)? Jeg formoder også, at du mener RDP og ikke rtp.

http://www.virtualizationadmin.com/articles-tutorials/terminal-services/security/brute-force-hacking-terminal-server-environments.html

Venligst
Mcwm

Cykelsmeden (09-06-2011)
Kommentar
Fra : Cykelsmeden


Dato : 09-06-11 11:55

Den 09-06-2011 12:27, Mcwm skrev:
> Hvad gør det mere sikkert(Jeg antager at du ikke bruger VPN, når du ikke
> angiver det)?
At jeg endnu ikke i min ret store omgangskreds har set et eksempel.

Jeg formoder også, at du mener RDP og ikke rtp.
selvfølgeligt - sorry!
>
> http://www.virtualizationadmin.com/articles-tutorials/terminal-services/security/brute-force-hacking-terminal-server-environments.html
>
klart hvis man bruger et password bob eller hemmeligt!
- men et rimeligt passwd er svært at gætte, og med RDP kan det ikke aflures.
//finn

Mcwm (09-06-2011)
Kommentar
Fra : Mcwm


Dato : 09-06-11 12:49

Den 09-06-2011 12:55, Cykelsmeden skrev:
> At jeg endnu ikke i min ret store omgangskreds har set et eksempel.
Min ftp har ikke været hacket... så er den altså lige så sikker, hvis vi
skal følge den logik?

Statistikken for RDP siger noget andet. Der er ingen grund til *ikke* at
opfordre til en VPN.

Venligst
Mcwm

Mikkel Z. Herold (09-06-2011)
Kommentar
Fra : Mikkel Z. Herold


Dato : 09-06-11 14:43

Den 09-06-2011 13:49, Mcwm skrev:
> Statistikken for RDP siger noget andet. Der er ingen grund til *ikke* at
> opfordre til en VPN.

Og Synology har netop i dag frigivet en VPN-pakke, som gør det nemt at
oprette VPN-forbindelser til NAS'en.

Selv bruger jeg dog WebDAV, da jeg synes det er lidt mere smidigt.

Mikkel

--
"At first just a rustle of canvas
And the gentlest breath on my face"
Sting, "The Wild Wild Sea"

Arne Poulsen (12-06-2011)
Kommentar
Fra : Arne Poulsen


Dato : 12-06-11 10:35


">
> Og Synology har netop i dag frigivet en VPN-pakke, som gør det nemt at
> oprette VPN-forbindelser til NAS'en.
>
Tak til alle for info.
Jeg forsøger at samle lidt mere viden om netværk, som jo er et ret stort
område, med mange forkortelser for de indviede. Håber jeg finder lidt mere
litteratur om emnet..
Med venlig hilsen
Arne



Søg
Reklame
Statistik
Spørgsmål : 177549
Tips : 31968
Nyheder : 719565
Indlæg : 6408820
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste