sichere Portöffnung

Es gibt 7 Antworten in diesem Thema, welches 2.100 mal aufgerufen wurde. Der letzte Beitrag () ist von bic.

  • Hey Community,


    Ich habe eine UDM Pro und einen Heimserver. Auf dem heimserver läuft unteranderem Proxmox, darauf Unraid und darauf ein Nextcloud Docker. Nun möchte ich diese Nextcloud von außerhalb meines Hauses erreichen und möglichst mit einer Lösung, welche kein VPN beinhaltet. Nun ist meien Frage: wie kann ich das denn mit einer UDM-Pro am sichersten bewerkstelligen und wie sicher ist das wirklich.(stichwort port forwarding oder proxy)



    Viele Grüße

    Paul

  • ... und wie sicher ist das wirklich ...

    Überhaupt nicht :frowning_face: . Wenn Du aus dem I-Net darauf zugreifen kannst, kenn es jeder andere auch. Dann bleibt als Schutz lediglich die Benutzeranmeldung, welche u.U. jedoch leicht zu umgehen ist. Außerdem läufst Du Gefahr, nicht nur Deine Nextcloud, sondern gleich die ganze Kiste ins I-Net zu hängen. Aber ich kann Dich beruhigen, niemand wird Interesse daran haben, Dich zu hacken, da wird doch nichts zu hohlen sein :winking_face:

  • ich greife auf meine synology auch via dyndns und benutzername zu. hab in der udm die firewall regeln geändert und wichtig auch, dass der benutzer nicht admin oder root heißt weil das wird als erstes versucht.
    hab dann auch noch einen block für x minuten eingstellt sobald man innerhalb von y minuten das falsche passwort eingibt.


    ist bestimmt nicht das sicherste, aber für mich der beste kompromis aus komfort und sicherheit.

    Netzwerk:
    1x UDM Pro | 1x Cloud Gateway Ultra (Backup-Router) | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | 1x US-24 (Backup-Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    1x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x G5 Turret Ultra | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik

  • Cloudflare Tunnel wäre eine Option. Ist Kostenlos, der Traffic wird zu den Cloudflare Servern getunnelt und dort ist dann deine Nextcloud erreichbar. Ist natürlich noch mal ein Netter Schutz gegen DDos usw. Aber ein US Unternehmen das den Netzwerkverkehr mitlesen könnte.

  • NGINX installieren und von da aus auf Nextcloud verweisen. So sieht niemand was dahinter läuft und die Kiste hängt nicht direkt im Netz.