Como acessar um NAS fora de sua rede doméstica [fechado]

0

Não tenho certeza se este é o lugar correto para fazer essa pergunta, mas aqui vai.

Comprei recentemente um Synology NAS DS918 + e tenho algumas perguntas para iniciantes a fazer. Eu tenho 2 pessoas que gostariam de avaliar o NAS (um está em uma universidade local, o outro está do outro lado do país).

Eu tenho duas perguntas que gostaria de perguntar.

1) Qual é a maneira de "melhor prática" permitir que essas duas pessoas se conectem ao NAS?

2) Ajudaria a instalar uma VPN no roteador? ou eles precisam fazer login em uma VPN do seu lado, dando a ilusão de que estão em minha rede doméstica para acessá-la?

Obrigado por qualquer ajuda ou conselhos com antecedência.

Update: Recebi esta informação sobre o stackexchange 'networkengineering'.

Basicamente, existem duas abordagens diferentes:

1) Como o NAS é resistente e não é afetado pelo hacking, você pode mapear / abrir as portas / s necessárias no firewall. Sem endurecimento, a configuração do acesso ao NAS não só põe em perigo o NAS e seus dados, mas também toda a rede.

2) Fornece acesso transparente por meio de um túnel VPN. A VPN permite acesso remoto sem expor seus dispositivos de rede a hackers da Internet. Você pode querer configurar regras de VPN para restringir usuários remotos aos dispositivos em questão.

Minha resposta

Impressionante! obrigado pela sua resposta! Uma pergunta adicional. Estamos falando sobre a VPN do usuário final na minha rede? A razão pela qual eu estou perguntando é que o usuário final 2 tem 0 experiência técnica, então eu quero tornar o processo tão simples e infalível para eles - dada essa informação, qual das duas opções você recomendaria? e você poderia ser tão gentil em me indicar um guia para realizar essa configuração?

    
por XmalevolentX 14.01.2018 / 18:11

1 resposta

0

sim, os usuários finais precisam fazer VPN em sua rede local. Mesmo que isso evite expor o NAS ao mundo externo, a VPN (se não configurada corretamente) exporá não apenas o NAS, mas toda a sua rede local às pessoas que se conectarem a ele.

Além deste aspecto, você precisa considerar que a VPN pode ser estabelecida a partir do PC do usuário ou pode ser uma conexão VPN estável estabelecida no nível do roteador.

No primeiro cenário, você pode configurar no Windows / Ubuntu / OSX uma conta VPN (por exemplo, um PPTP) de forma que o usuário decida quando se conectar à VPN. Uma vez conectado, o NAS estará acessível através de seu endereço IP privado (ou LAN).

No segundo cenário, você precisaria configurar um roteador adequado para estabelecer uma conexão VPN com uma parte remota. Esta solução, embora seja uma abordagem transparente, exporá a conexão VPN a todos os usuários conectados a esse roteador. Se você estiver gerenciando bons dispositivos de rede e implementando uma configuração adequada, poderá evitar que isso aconteça e decidir expor a conexão VPN apenas a um conjunto de usuários selecionados.

    
por 14.01.2018 / 19:30