Permalänk
Medlem

Låsa "in" NAS i lokalt nätverk

Funderar på att köpa en NAS som ska få ersätta mina externa diskar jag kör med idag.

Tanken är inte att steama musik och liknande, utan mer som en säker lagring med låg energiförbrukning där jag kan lagra viktiga saker som foton och viktiga dokument. Vill bli av med alla papper i jobbiga pärmar och scanna in det istället.

Men, då är det väldigt viktigt för mig att den inte går att komma åt utifrån, då den kommer innehålla så privat information. Samtidigt vill jag komma åt den från mina egna datorer samt kunna köra t.ex. bildspel på TVn och liknande.

Hur löser jag detta enklast och billigast?

Jag kör idag trådlöst till laptopsen och tråd till den stationära datorn. Tänkte köra tråd även till NAS:en då det känns säkrare på något vis.

Kan jag "låsa ut" NAS:en på något vis från att ha någon som helst kontakt med det kära cyberspace? Den kommer såklart ha det via min dator, men jag kan ju alltid begränsa den trafiken så gott det går, men då lär det som sagt gå via en annan dator först.

Jag har inga som helst behov av att komma åt den utifrån, utan endast lokalt.

Permalänk
Medlem

Har du en router är det bara att inte öppna portar till den, då kan ingen ansluta till den utifrån. Men folk kan såklart komma åt den genom din dator, se till att ha bra lösenord och kryptering på ftp eller vad du nu använder för att komma åt den själv.

Visa signatur

CCNP

Permalänk
Medlem

Ett litet tips ifall du ska lagra känslig information är att kryptera alltihop, med exempelvis TrueCrypt. Så ifall det skulle läcka ut så kan du känna dig rätt säker ändå.

Sedan är det som maniak skriver en bra idé att även kryptera själva överföringen, och inte öppna upp portar i routern till enheten.

Visa signatur

PhII 955BE TRUE | Gigabyte 790FXT-UD5P | GTX 960 4GB | 16GB 1333MHz | Intel 330 120GB | 20TB | Corsair HX520 | Antec P182 | 27" BenQ VA | 2x 22" BenQ | 46" TV

Permalänk
Medlem

Sätt ingen default route på NASen, då kan den inte komunicera med andra nät än det LAN som den sitter ansluten på, även om någon "hackar" din bredbandsrouter och lägger in port-forward regler kommer det inte att fungera då NAS maskinen helt enkelt inte vet hur den skall svara och droppar paketen.

Visa signatur

"Stallman to Dvorak: Welcome to freedom, your rulebook is in the mail" - Fake Steve Jobs
rfc-1925 - The Twelve Networking Truths

Permalänk
Medlem

Någon kan kanske ta sig in via trådlösa nätverket. För även om du kör tråd mellan din router/switch till din NAS så har du väl trådlös förbindelse via din router till lokala nätverket så att du kan komma åt din NAS från den bärbara datorn. Den hårdaste WPA-krypteringen är dock ganska svårknäckt om man har ett bra lösenord har jag för mig.

Permalänk
Medlem

Tack för alla svar.

Kör WPA2-PSK kryptering på det trådlösa, och lösenordet är på 25 blandade bokstäver, nummer och specialtecken. Så det inte det lättaste att knäcka.

Blir nog till att göra som ni säger angående att låsa portarna. Kommer köra en extern brandvägg innan NAS:en där alla portar utom en port jag kommer använda till ftp är öppen (inte standardporten). Dessutom med krypterad anslutning. Och som ni också säger så kommer jag köra någon form av kryptering på själva innehållet på diskarna.

Frågan är om man kan köra en egen krypteringsprogramvara på en renodlad NAS? Oftast har man ju bara ett webbgränssnitt och en ftp anslutning mot den. Blir i så fall till att bygga ihop en egen server och köra in någon bra dist av Linux som passar bra för det. I så fall kommer den servern bara köras som filserver, så jag kan låsa ner alla portar på den.

I så fall kan jag ju även låsa ner den via ip-chains också, + en hårdvarubrandvägg innan servern. Det känns ganska safe då.