jphi35

Accès externe par VPN ou port 5001

Recommended Posts

Bonjour à Tous,

 

Mon installation est la suivante :

- résidence principale avec routeur sous DD-WRT (qui gère le PPTP ou OpenVPN), puis le NAS Xpenology

- maison secondaire familiale, avec possibilité de mettre un routeur mais pas OpenVPN

 

Je souhaite accéder à mes données sur le NAS depuis l'extérieur. Cela fonctionne bien en utilisant le port 5001. Je l'administre facilement depuis l'extérieur. Mon iphone arrive à télécharger la musique depuis l'extérieur.

 

Cependant à la lecture des rapports de tentative d'intrusion, je me pose la question de configurer mon routeur principal (sous DD-WRT en amont du NAS Xpenology) avec PPTP, et fermer le port 5001 ainsi que les ports FTP.

 

le VPN présente plusieurs avantage, maintient des connections aux lecteur réseaux sur les ordinateurs portables de la famille (ce qui facilite les sauvegardes), etc...

 

Qu'en pensez vous d'un point de vue sécurité? Quel est le mieux?

Si vous avez d'autres suggestion, je suis preneur.

 

En vous remerciant par avance

 

Jphi

Share this post


Link to post
Share on other sites

Bonjour,

Je viens de publier quelques suggestion ce jour sur la sécurisation de son Nas Synology suite au probleme Synolocker. Si tu utilises le https depuis l'extérieur sur le port 5001 cela ne pose à priori pas plus de pb ni moins que par VPN. Par contre si tu veux un peu plus de "tranquillité" tu peux faire du PAT (Port Address Translation) comme je le suggère dans mon tuto et j'explique en partie comment le faire, notamment sous ddwrt dans ce second tuto.

Bon courage.

Share this post


Link to post
Share on other sites