U
Know-how zostawiam dla siebie i kupujacego usługę Choć dociekliwi znajda zapewne w paru wątkach jak i w tym info mojego autorstwa co trzeba zrobić by spać spokojnie. Jeśli ktoś ma problemy z wdrożeniem to zapraszamJa bym był ostrożny z VPN na qnap. Jak już, to VPN na routerze, najlepiej soft oparty na openwrt lub asus lub tp-link przykładowo Archer C6 (lub podobny), bo ma interfejs do serwera openvpn.
Publiczne stałe IP mam. Router nie może pracować w trybie bridge ponieważ dostarcza też telewizję IP i podobno nie da się tego tak skonfigurować - takie info dostałem od dostawcy.Zapytaj dostawcy, czy router może pracować w trybie bridge i czy masz publiczny IP. Jeśli tak, to możesz postawić swój domowy router. A na upartego to możesz sobie postawić lokalne urządzenie z serwerem openvpn, na które przekierujesz porty (to na wypadek, gdyby nie było opcji bridge).
Oczywiście że ma. Osobiście nie ufam temu co w .qpkg się znajduje. Pomijając już kwestie aktualizacji paczek. Można bawić się w dockery albo inne VM ale jest tyle urządzeń które nie kosztują krocie a wspierają czy OpenVPN czy Ipsec/L2TP że osobiście bym się w nic innego nie bawił.Publiczne stałe IP mam.....
Dlatego pytam co można w takim przypadku zrobić, bo czy stawienie kolejnego urządzenia (np. RPi czy cokolwiek innego) i tam serwer VPN ma sens (zamiast stawiać serwer na QNAP)?
Jak router masz od dostawcy który dostarcz Ci telewizję to TV idzie na pewno przez 1 lub 2 interfejsy (w zależności ile masz podpiętych dekoderów) Ja bym na jednym z wolnych interfejsów przez który masz normalnego lana i w tym routerze podpiął router np mikrotika. Do niego pociągnął całą sieć w domu (ten interface musiałby być ustawiony oczywiście jako dmz) Na mikrotiku możesz sobie vpn'a postawić jakiego chcesz do wyboru.Publiczne stałe IP mam. Router nie może pracować w trybie bridge ponieważ dostarcza też telewizję IP i podobno nie da się tego tak skonfigurować - takie info dostałem od dostawcy.Zapytaj dostawcy, czy router może pracować w trybie bridge i czy masz publiczny IP. Jeśli tak, to możesz postawić swój domowy router. A na upartego to możesz sobie postawić lokalne urządzenie z serwerem openvpn, na które przekierujesz porty (to na wypadek, gdyby nie było opcji bridge).
Dlatego pytam co można w takim przypadku zrobić, bo czy stawienie kolejnego urządzenia (np. RPi czy cokolwiek innego) i tam serwer VPN ma sens (zamiast stawiać serwer na QNAP)?
Taka konfigurację mam jeśli nie można przestawić routera w tryb bridge, ale (może ktoś będzie wiedział co jest przyczyną) nie zawsze działa VPN L2tp/ipsec.Ja bym na jednym z wolnych interfejsów przez który masz normalnego lana i w tym routerze podpiął router np mikrotika. Do niego pociągnął całą sieć w domu (ten interface musiałby być ustawiony oczywiście jako dmz) Na mikrotiku możesz sobie vpn'a postawić jakiego chcesz do wyboru.
Stawiam na MTU/MSS
Nie. Qlocker włamuje się na QNAPa, usuwa migawki i szyfruje pliki. Rozwiązaniem jak zawsze jest backup. Mechanizm migawek nie jest backupem jakkolwiek by go nie reklamować.Czy można odzyskać dane z migawek które były tak reklamowane przez Qnap w przypadku takich ataków? Może to jest rozwiązanie.
Wysłane z mojego XQ-AT51 przy użyciu Tapatalka