Forfatter |
Emne Søg Emne-funktioner
|
Bimsen
Guld medlem
Oprettet: 12-November-2004
Sted: Sverige
Status: Offline
Point: 511
|
Sendt: 28-Marts-2010 kl. 17:45 |
Hvis man vil have NAS'en til også at fungere som mailserver, virker det kun med en fast IP.
Ellers er DynDNS en fin og gratis mulighed.
Redigeret af Bimsen - 28-Marts-2010 kl. 17:46
|
 |
JesperLund
Guld medlem
Oprettet: 21-Januar-2006
Sted: Darknet
Status: Offline
Point: 8022
|
Sendt: 28-Marts-2010 kl. 17:50 |
Bimsen skrev:
Hvis man vil have NAS'en til også at fungere som mailserver, virker det kun med en fast IP.
Ellers er DynDNS en fin og gratis mulighed. |
Så vidt jeg husker kan du godt lave en MX record hos DynDNS. At visse ISP'er så spærrer port 25 indgående for nogle kunder (f.eks. TDC ADSL kunder med dynamisk IP) er en anden sag.
|
Linux FTW, afspiller nu Blu-ray film på Ubuntu 12.04 med VLC direkte fra optisk disc.
|
 |
Cyberguyen
Guld medlem
Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4951
|
Sendt: 28-Marts-2010 kl. 18:37 |
Det kommer meget an på hvilken udbyder man har i forbindelse med hvordan man opretter en fast ip. Det fleste steder får man enten en IP adresse med tilhørende subnet og gateway adresse som skal indtastes på routeren. Har man derimod TDC privat, så virker det ved at de automatisk tildeler den samme IP adresse over DHCP. Så her skal man ikke gøre noget når man har fået fast IP adresse.
Det er efter min mening et krav at have minimum en router og helst en firewall til at beskytte sig. Hvis man ønsker at kunne tilgå sin nas fra internettet med eksempelvis http, så skal man tildele sin nas en fast IP adresse på sit interne netværk. Herefter portforwarder man port 80 til den ip adresse som nas'en har fået på indersiden af firewallen. Husk kun at forwarde port 80 og ingen andre, da man ellers gennemhuller sin sikkerhed.
Det er altid en god ide at opsætte sin nas så den hun kan tilgås med https som er krypteret. På den måde kan andre ikke læse password'et, hvis de har adgang til det interne netværk. Man bør også vælge et stærkt password med tal og store og små bogstaver og tegn, som ikke lader sig nemt gætte. Til slut understøtter mange nas'er at man kan udelukke en IP adresse i noget tid, hvis man har tastet forkert password et antal gange efter hinanden. Det sikrer at udefra kommende ikke prøver at gætte password.
Hvis man ønsker en bedre sikkerhed og har følsomme ting på sit netværk, så bør man have en firewall med en DMZ og en nas med 2 netværksstik. På den måde kan man vælge at opsætte det ene netværkstik i DMZ og på den måde sikre at man skal hacke nas'en godt og grundigt før den giver adgang til det interne netværk.
Efter min mening bør almindelige mennesker ikke rode med routere nas og netværk som er åbent til internettet. For mange risikere at komme til skade hvis der er følsomme oplysninger på nas'en. Sjovt nok skal man have et kørekort for at køre bil, men det er ikke påkrævet for at lave selv meget avancerede manøvre på internettet som kan resultere i udsendelse af virus og spam ect.
Redigeret af Cyberguyen - 28-Marts-2010 kl. 18:39
|
 |
Bschmidt
Guld medlem
Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
|
Sendt: 28-Marts-2010 kl. 19:24 |
Cyberguyen skrev:
Efter min mening bør almindelige mennesker ikke rode med routere nas og netværk som er åbent til internettet. For mange risikere at komme til skade hvis der er følsomme oplysninger på nas'en. Sjovt nok skal man have et kørekort for at køre bil, men det er ikke påkrævet for at lave selv meget avancerede manøvre på internettet som kan resultere i udsendelse af virus og spam ect.
|
Bil = potentiel dødelig for dig selv og evt. uskyldige forbipasserende.
Løbsk NAS = Datatab, virus og spam indtil din udbyder lukker for trafik til din IP.
Måske en lidt volsom sammenligning - men ellers gode råd m.h.t sikkerhed.
BS
Edit : i kursiv
Redigeret af Bschmidt - 28-Marts-2010 kl. 19:26
|
|
 |
Cyberguyen
Guld medlem
Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4951
|
Sendt: 28-Marts-2010 kl. 20:34 |
Bschmidt skrev:
Cyberguyen skrev:
Efter min mening bør almindelige mennesker ikke rode med routere nas og netværk som er åbent til internettet. For mange risikere at komme til skade hvis der er følsomme oplysninger på nas'en. Sjovt nok skal man have et kørekort for at køre bil, men det er ikke påkrævet for at lave selv meget avancerede manøvre på internettet som kan resultere i udsendelse af virus og spam ect.
|
Bil = potentiel dødelig for dig selv og evt. uskyldige forbipasserende.
Løbsk NAS = Datatab, virus og spam indtil din udbyder lukker for trafik til din IP.
Måske en lidt volsom sammenligning - men ellers gode råd m.h.t sikkerhed.
BS
Edit : i kursiv
|
Tjaa det er jo ikke kørekortet som sikre imod potentiel død med et køretøj. Det er bare et bevis for at man kender reglerne i trafikken. Hvis der ikke var politi til at håndhæve færdselsreglerne ville kørekortet være ligegyldigt.
|
 |
Bschmidt
Guld medlem
Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
|
Sendt: 29-Marts-2010 kl. 09:18 |
Du argumenterer for Kørekort til netværksoperationer (netkort  ) men mener ikke det har nogen effekt i trafikken ??
Naturligvis har det en effekt at der er et minimumskrav til kendskab af regler og anden omgang i en infrastruktur (trafik eller netværk).
Det jeg oppunerer imod er bare at sammenligne SOHO netværksoperationer med at bevæge sig rundt i trafikken!
Når netværksoperationerne har indflydelse på større netværk og kan have større økonomiske og sundhedsmæssige konsekvenser er der også visse minimumskrav (kørekort) til administratorerne af disse netværk.
Cyber, jeg tror vi er stort set enige m.h.t netværk og sikkerhed men har en lidt forskellig holdning til sammenligningen af de forskellige infrastrukturer.
Beklager det blev OT, jeg skal nok efterfølgende holde mig til emnet!
BS
Redigeret af Bschmidt - 29-Marts-2010 kl. 09:19
|
|
 |
MaVa
Bruger
Oprettet: 25-April-2006
Sted: Danmark
Status: Offline
Point: 132
|
Sendt: 29-Marts-2010 kl. 09:43 |
Jeg skal da vist lige bruge et par timer på at læse lidt op på netværkssikkerhed inden jeg forsøger at tilgå min NAS fra ekstern adresse
|
 |
flbs
Bruger
Oprettet: 30-September-2007
Sted: Denmark
Status: Offline
Point: 123
|
Sendt: 29-Marts-2010 kl. 12:17 |
Huha, jeg tør næsen ikke spørge om råd til at tilgå NAS,en ekstern via internetet. Jeg har fået gode råd om at få printer mv. op at køre internet på hjemmenetværket, og det kører fint nu. Tak for hjælpen. Nu vil jeg gerne kunne tilgå NAS'en når jeg er på farten via HTTPS, men er ikke helt klar over hvordan det sættes op. Det er vel noget med at anføre f.eks. en bærbar computers MAC adresse, men hvad ellers. Skal der bruges en slags terminal program fra den bærbare for at få kontakt? Er derandet man skal være opmærksom på.
|
 |
Bschmidt
Guld medlem
Oprettet: 05-November-2009
Sted: Virtual-utopia
Status: Offline
Point: 3291
|
Sendt: 29-Marts-2010 kl. 12:32 |
Ja det er et ømtåleligt emne :-D
Hvis du skal have fornuftig sikkerhed så læs Cyper´s inlæg fra igår 18.37 der gennemgår hvordan du får det sat op. En simpel portforward kan give en hacker fuld kontol over et netværk med tilhørende maskiner hvis man ikke lige har styr på sikkerheden så det er ikke helt ligegyldigt hvad man foretager sig.
BS
|
|
 |
Cyberguyen
Guld medlem
Oprettet: 24-Oktober-2006
Sted: Denmark
Status: Offline
Point: 4951
|
Sendt: 29-Marts-2010 kl. 13:36 |
Den mest kendte fejl angående portforwarding er hvor man forwarder alle porte til en bestemt ip adresse. Efterfølgende bliver IP adressen brugt til noget andet enten fordi man ikke har lavet den statisk (fast) eller fordi enheden er blevet fjernet fra netværket og erstattet med en anden. Pludselig risikere man at en maskine har taget pladsen uden en firewall og så er netværket totalt gennemhullet.
|
 |
flbs
Bruger
Oprettet: 30-September-2007
Sted: Denmark
Status: Offline
Point: 123
|
Sendt: 29-Marts-2010 kl. 19:29 |
Jeg vil stadig gerne vide om man skal bruge et terminal program for at logge på NAS,en fra en fjerncomputer, eller hvordan?
|
 |
Duelund
Super bruger
Oprettet: 26-Januar-2004
Sted: Denmark
Status: Offline
Point: 381
|
Sendt: 29-Marts-2010 kl. 19:31 |
Bare brug din web browser.
|
 |