Permalänk
Medlem

Unraid och säkerhet?

Min isp är inte så medgörlig och det tar tid att öppna portat. Dom har låst min router helt (Nästan)

Jag vill komma åt mina Docker containers utifrån, hur gör jag detta på ett säkert sätt?
Hela Unraid-servrern via Wireguard?

Är inte så insatt i nätverk ännu.

Behöver man proxy, ssl för hemma-server?

Säg att jag skulle ha ett domännamn som jag vill peka mot tillexempel Nextcloud. Hur gör jag detta så att det blir säkert?

Med vänlig hälsning,

Permalänk
Sötast

Om du hade tänkt publicera hela eller delar av ditt nätverk/maskiner/dockers mot internet så skulle jag börja med att slänga din isp's router så långt åt helvete som bara möjligt.

Hade aldrig litat på en router man inte har kontroll över som har aktiva backdoors (hur öppnar de dina portar?) och på samma gång öppna utåt.

Med förutsättningen att du gör dig av med ditt säkerhetshål till router:
Hur/vad du skall öppna är ju högst beroende på applikation.
Nextcloud som ditt exempel är ju en webbsida. Det är webben du skall öppna ut emot internet, inte databas och liknande.
Så port 80 http samt eller 443 https för nextcloud.

Skall du ha mer än en webbapplikation så föreslår jag reverse proxy.
T.ex Nginx-Proxy-Manager-Official är väldigt bra/enkel.

Som alltid om man skall öppna mot internet så är det ett stående förslag att separera ens nätverk.

T.ex Om någon lyckas komma åt din unraid server eller docker, då vill du inte även att de ska komma åt dina datorer, mobiler etc...

Permalänk
Medlem
Skrivet av Erto:

Min isp är inte så medgörlig och det tar tid att öppna portat. Dom har låst min router helt (Nästan)

Jag vill komma åt mina Docker containers utifrån, hur gör jag detta på ett säkert sätt?
Hela Unraid-servrern via Wireguard?

Är inte så insatt i nätverk ännu.

Behöver man proxy, ssl för hemma-server?

Säg att jag skulle ha ett domännamn som jag vill peka mot tillexempel Nextcloud. Hur gör jag detta så att det blir säkert?

Med vänlig hälsning,

Jag kör en reverse proxy för nextcloud, med duckdns som DNS och Swag som SSL hanterare.

Till unraid gui/allt kör jag en wireguard VPN och även där DuckDNS.

Visa signatur

Hemmabio - LG C7 55", nVidia Shield TV 2017, Onkyo TX-NR656, Dynavoice DF-5, Dynavoice DX-5, Dynavoice DC-5
Server - Dell T20 /w E3-1225v3, 1050 TI 4GB, 24GB RAM, 30TB HDD /w parity + 628GB SSD
Bärbart Retina Macbook Pro 13" Early 2015 [i5, 512GB],Sony Xperia 5 II , MediaPad 5 10,8"

Permalänk
Vila i frid

T.ex. FlashBack VPN (ObeNetwork) har publika VPN-adresser som du kan DDNS'a och öppna allt på. torserver.mine.nu slår upp till min Tor Exit nod via pfSense där bara portarna 9001 orport och 9030 dirport svarar. Det krävs lite "custom options" för att OpenVPN ska hoppa igång som jag kan bjuda på via PM.

Permalänk
Medlem
Skrivet av Allexz:

Om du hade tänkt publicera hela eller delar av ditt nätverk/maskiner/dockers mot internet så skulle jag börja med att slänga din isp's router så långt åt helvete som bara möjligt.

Hade aldrig litat på en router man inte har kontroll över som har aktiva backdoors (hur öppnar de dina portar?) och på samma gång öppna utåt.

Med förutsättningen att du gör dig av med ditt säkerhetshål till router:
Hur/vad du skall öppna är ju högst beroende på applikation.
Nextcloud som ditt exempel är ju en webbsida. Det är webben du skall öppna ut emot internet, inte databas och liknande.
Så port 80 http samt eller 443 https för nextcloud.

Skall du ha mer än en webbapplikation så föreslår jag reverse proxy.
T.ex Nginx-Proxy-Manager-Official är väldigt bra/enkel.

Som alltid om man skall öppna mot internet så är det ett stående förslag att separera ens nätverk.

T.ex Om någon lyckas komma åt din unraid server eller docker, då vill du inte även att de ska komma åt dina datorer, mobiler etc...

Bor ute på landet och har inget annat fiber att väl på, hade gjort det annars.
Jag har prövat med en annan router men det fungerar inte, vet inte om dom knutit det på något sett till just deras router (Mikrotik)
Har vart på dem men får ingen tillgång till menyer som brandväggar och sånt.
Däremot har jag tillgång till att se hur varm min router är, och DHCP-servern.

Det är en väldigt avskalad upplevelse.

Separera sitt nätverk? Är det vlan?

Har just börjat titta lite närmre på nätverk och det finns en del att ta in.