Pomoc Bezpieczny dostęp do Qnapa z zewnątrz

puma07

Passing Basics
Beginner
28 Marzec 2017
21
0
1
QNAP
HS-251
Ethernet
1 GbE
Bezpieczny dostęp do Qnapa z zewnątrz przy nieprawidłowym przekierowaniu na Antenę Ubiquty M5 zamiast na Serwer NAS


Witam,


Ostatnio zmieniłem dostawcę Internetu, mam wątpliwości czy na pewno dobrze skonfigurowałem urządzenia sieciowe, dodam również że mam stały adres IP. Niestety nie mam dostępu do Anteny Ubiquiti M5, Poprosiłem dostawcę, aby przekierował wszystkie porty (DMZ) na adres wewnętrzny – 192.168.1.73

Problem pojawia się jak po swoim IP albo DDNS chcę się zalogować po http dostaję się do anteny Ubiquiti M5 zamiast do Qnapa, A po Https Nie ma problemu.




Zrestartowałem qnapa i router do ustawień fabrycznych, ustawiłem wszystko od początku, Poczytałem trochę na forum zablokowałem CloudLinka oraz Automatyczna konfiguracja routera – przekierowanie portów UPnP, zablokowałem dostęp z zewnątrz do qnapa, otworzyłem tylko porty, których potrzebuje, zainstalowałem certyfikat Let's Encrypt, pozmieniałem porty oraz włączyłem wymuszaj tylko bezpieczne połączenie (HTTPS), A także uruchomiłem 2-krokową weryfikacje.


Ponieważ nie mam dostępu do anteny ubiquiti, A dostawca ze swojej strony przekierował wszystkie porty (DMZ) na adres wewnętrzny - 192.168.1.73


Czy takie rozwiązanie jest bezpieczne ?


Czy może napisać aby tylko odblokował mi konkretne porty ?



W moim przypadku jakie rozwiązanie będzie bezpieczne czy poprzez VPN, ewentualnie jak udostępnię komuś jakiś zasób to muszę podać nazwę DDNS albo IP aby można było pobrać takowy link.


Jakie rozwiązanie polecacie oraz jak macie ustawione u siebie Qnapy ?

8.jpg
9.jpg
10.jpg
11.JPG
12.jpg
13.jpg

14.jpg



Dostęp do Qnapa poprzez HTTP, Po adresie IP albo DDNS to samo wyskakuje co poniżej
15.jpg


A to moje ustawienia VPN, nie wiem czy dobrze ustawiłem ?

16.jpg
17.jpg
18.jpg