Avatar billede Jojo Praktikant
17. april 2020 - 12:02 Der er 6 kommentarer

Sikre netværk og NAS med VPN

Jeg har et LAN med tilknyttet NAS, so jeg kun bruger hjemme og til at downloade med. Har en alm. router ude ved modemet, hvor min NAS også står og har en 100/100 forbindelse. Har også en Ubiquiti UniFi UAP-AC-PRO på loftet, som jeg tilgår på WIFI. Routeren ude ved NASsen behøves derfor ikke at køre WIFI.
Jeg ønsker at købe mig til NordVPN eller ExpressVPN for at kunne sikre mig mod hacking udefra og for at kunne downloade film på min NAS.
Jeg har kigget på denne router, som jeg kan flashe:
https://www.proshop.dk/Router-firewall/Linksys-WRT3200ACM-AC3200-Traadloes-router-AC-Standard-80211ac/2572280?utm_source=google&utm_medium=cpc&utm_campaign=searchengine&gclid=CjwKCAjwp-X0BRAFEiwAheRuiwk1V-ggKKg-jY0CzjWVK6a-GVMrTv13Wkwl5EcHrzwXXNySJMXSGBoCUbAQAvD_BwE
Alternativet er en PC, som jeg ikke har erfaring at sætte op, på loftet eller en router uden WIFI eller noget lignende ude ved NASsen, som kører VPN
Jeg har kigget, men har ikke erfaring, men kan man købe en kasse med indbygget hurtig VPN, som jeg kan sætte ude ved modemet, så alle enheder kører gennem en VPN forbindelse?
På forhånd tak.
Avatar billede ole_madsen Ekspert
17. april 2020 - 12:40 #1
Hvordan skulle VPN kunne sikre dig mod hacking udefra? - VPN bruges til at lave en sikker "tunnel" over netværk, så din datatrafik ikke kan aflæses af andre undervejs. Men den kan ikke forhindre hackere i at angribe din router (tvært imod - VPN føjer jo en "tjeneste" mere til din router).

En Firewall beskytter mod hacking - det burde der være indbygget i din router.

Hvis du har en større NAS, kan det ske den har indbygget VPN tjeneste - det har Synology og Qnap NAS for eksempel.
Men selv samme NAS har også programmer til at håndtere videoer, og skal derfor blot have åbnet relevante porte i firewallen (routeren) for at kunne tilgå tjenesterne udefra.

NAS fra de to nævnte leverandører (eller i hvert fald Synology) har også mulighed for at tilknytte en tjeneste fra udbyderen, så du kan tilgå din NAS udefra, selv om du eks. har skiftende IP adresse.

Har du ikke fast IP adresse hos din udbyder, vil du nemlig opleve at den skifter fra tid til anden - og derfor vil du ikke kunne finde din NAS/PC/server udefra, før du igen har fundet den ny ip adresse, med mindre der findes noget til at hjælpe med dette.

Synology har i øvrigt et væld af guides der vejleder dig i at sætte disse forskellige tjenester op. Men de hjælper selvfølgelig ikke så meget, hvis du ikke har en Synology NAS.
Avatar billede Jojo Praktikant
17. april 2020 - 13:27 #2
Jeg fik indtryk af, at med en VPN, så er man usynlig på nettet og derfor ikke kan hackes. Det kan man godt åbenbart. Min NAS er et billigere Zyxel og -har jeg læst mig frem til, ikke god/sikker nok til at køre en VPN. Jeg har ikke behov for at tilgå mit netværk udefra, men mest at kryptere mit download fra NAS'en.

Da min NAS ikke kan køre en VPN, syntes jeg at det nemmeste var en VPN router, og jeg kan også forstå, at man har brug for en kraftig router, hvis den skal køre VPN forbindelsen. Men er det muligt at købe en router, som har alle funktioner som en alm. router, men som ikke har WIFI, men derimod en god firewall og kan køre en VPN ?
Avatar billede puren Ekspert
17. april 2020 - 18:19 #3
med en vpn er som #1 er inde på at det er en tunnel på fra dig til en vpn server i tyskland eller noget, hvad der sker på mellem dig og serveren i tyskland vil være usynligt for din internet udbyder men derfor kan eb.dk stadig nok se at der er nogle kigger på deres side, de ser bare en forbindelse til tyskland
Avatar billede ole_madsen Ekspert
29. april 2020 - 08:48 #4
Nej, VPN vil ikke forhindre dig i at blive hacket. Det er udelukket for at kryptere den datatraffik der går mellem klienten og host-netværket. Men din router står stadig med adgang til internettet, og kan hackes - det er den du skal beskytte (hvilket de fleste routere er i en eller anden grad).

Næste skridt er hvis du publicerer tjenester fra dit netværk til internettet - altså åbner for eks. FTP på din NAS. Det kræver at de relevante FTP porte åbnes i routeren, og nu har du så endnu en enhed der skal beskyttes mod hackere, dog kun på den relevante port. Nu er FTP absolut ikke nogen tjeneste man bør åbne med mindre man har 100% styr på sikkerheden, da den gamle protokol har flere huller end en si.

Derfor giver det pludselig mening at have VPN til dit netværk, for så har du adgang til dit lokalnetværk, uden at skulle åbne for porte i din router. Men det bliver noget værre bøvl at sætte op og vedligeholde.
Specielt i forhold til film, der i dag jo typisk streames fra NAS´en direkte til enheden hvor der skal afspilles. Men det kræver selvfølgelig en nogenlunde up-to-date NAS software.

Summa summarum - der er temmelig mange løsningsmuligheder, afhængig af udstyr og funktionalitet. Alle har fordele og ulemper. Men at sætte specifik hardware op for at få en VPN funktion?? - så ville jeg hellere købe en nyere QNap eller Synology NAS, og åbne direkte for tjenesterne (Så vil du også kunne bruge dem fra andre enheder end dine egne). Og i øvrigt har begge mærker indbygget mulighed for VPN server - så du kun behøver én enhed til det hele.
Avatar billede puren Ekspert
29. april 2020 - 14:30 #5
#4 vi er helt enig om at FTP er old school men man kunne jo bruge sFTP :)


dog viile jeg aldrig bruge en NAS box som en VPN server og aldrig en fra synology da der har været mange kendte sager om hardcoded adgangskoder i dem og qnap har også nogle møgsager på den konto :)

jeg havde nok valgt at gøre det via min router,
Avatar billede Jojo Praktikant
29. april 2020 - 15:07 #6
Tak for jeres svar. Jeg havde ikke brug for ay køre FTP fra NAS'en, og den port er derfor lukket. Jeg endte med at købe en ny Linksys WRT3200ACM router og installerede ExpressVPN's firmware på routeren. Resultatet blev, at jeg nu kører VPN direkte fra routeren. Den nye software i routeren tillader mig at sætte de forskellige enheder op til at køre VPN eller ej, og min NAS, min kones og min tlf kører gennem VPN og alt det andet i netværket udenom VPN.
Hastigheden gennem VPN er halveret, men NAS'en downloader ind i mellem nogle filer over natten, og hastigheden har derfor ikke betydning. Hastigheden på telefonerne ligger omkring de 50 Mbps, så det er helt okey.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester