|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#11701 | |
|
Senior Member
Iscritto dal: Feb 2008
Città: Catania
Messaggi: 1349
|
Quote:
__________________
Case: CM 590, sk MSI Z97 , Cpu Intel i7 4790, Vga 6870 1gb, ddr3 16 GB 1600, ssd 840 pro 256 gb n°2 WDAAKS 500GB Raid 1software, Enermax 525 82+ |
|
|
|
|
|
|
#11702 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
Quote:
cmq mi tornano in mente i miei discorsi sulla sicurezza, quando dicevo "esporre direttamente il NAS all'esterno comporta troppi rischi, qualcuno potrebbe sfruttare vulnerabilità note/meno note del DSM"... c'avevo preso! PS: non che usare una VPN (come faccio io) metta al riparo al 100%, ma qualcosina meglio, lo è!
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
|
#11703 |
|
Senior Member
Iscritto dal: Oct 2012
Città: Nella città del Toro
Messaggi: 4569
|
Vorrei tanto farlo ma, nonostante varie promesse, nessuno mi insegna!
__________________
Mac Mini 2018, iMac 21,5 4K; Macbook Air 2012; iPad Air 2021; iPhone 11; Apple TV 4K, 3 e 2; Synology DS 418j e 918+, Intel Nuc 8i3BEH, Chromecast, Time Capsule... |
|
|
|
|
|
#11704 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3903
|
io uso openvpn sul router con tomato + no-ip sempre sul router . il nas registra anche il .synology , nel caso uno dei due cada cè l'altro
verso l'esterno non ho aperto niente oltre alla vpn e quoto insane74
__________________
Ryzen 7600 | B650E Taichi | 2x16 6400c32 | 3080Ti | EVGA G3 750W
Tante trattative dal 2006 |
|
|
|
|
|
#11705 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
Quote:
cmq è piuttosto facile, e anche sul sito della Synology le informazioni sono piuttosto chiare: http://www.synology.com/it-it/support/tutorials/459 cmq basta decidere "chi" deve fare da server VPN, se il router/modem (se il tuo può farlo) o il NAS. io ho scelto di far fare il server al NAS, più per sfizio che per altro (e perché non mi fido di Asus! in particolare io ho seguito i passi per la VPN di tipo L2TP/IPSec. ho poi configurato la VPN sul pc dell'ufficio, così mi collego da lì, e poi sull'iPhone e sull'iPad, nel caso mi servisse accedere anche "in viaggio".
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
|
#11706 | |
|
Senior Member
Iscritto dal: Oct 2012
Città: Nella città del Toro
Messaggi: 4569
|
[Thread Ufficiale] SYNOLOGY Disk Station: New NAS Experience - News,Test,Faq,...
Quote:
Devo decidermi a provare, ma ho paura di far casino... Visto che così come è adesso tutto funziona... Una volta settato l'ambaradan della guida, che faccio? Disattivo gli accessi dalla porta 5001? In pratica non sei più visibile dall'esterno? Io da iPad e iPhone, da esterno, accedo con "abc.synology.me". Devo cambiare qualcosa? Per le App iOS cambia qualcosa?
__________________
Mac Mini 2018, iMac 21,5 4K; Macbook Air 2012; iPad Air 2021; iPhone 11; Apple TV 4K, 3 e 2; Synology DS 418j e 918+, Intel Nuc 8i3BEH, Chromecast, Time Capsule... Ultima modifica di supertopix : 18-06-2014 alle 23:54. |
|
|
|
|
|
|
#11707 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
Quote:
2) casino? un conto se tu dovessi estrarre i dischi, montarli in un pc e poi pacioccare con il RAID, ma per configurare una VPN (installi il pacchetto -> scegli il tipo di VPN -> scegli l'utente che può connettersi alla VPN -> fai il forward delle porte della VPN all'IP del NAS -> disattiva il wifi sull'iphone, configura la VPN, se ti colleghi e vanno le varie app DS sei apposto). alla peggio disinstalli il pacchetto "VPN Server" e bona! [EDIT] ho visto dopo l'aggiunta. allora, la prova la fai lasciando quanto hai configurato adesso, così alla peggio non perdi niente. una volta tutto funzionante sotto VPN puoi disattivare sul NAS l'accesso dall'esterno, ma basta togliere il forward delle porte dal router al NAS (la 5000 o la 5001). visto che l'hacker è "passato" per i vari synology.me... io consiglierei di affidarsi ad altri servizi simili, tipo no-ip (o quello che trovi supportato dal tuo router). su iPhone vai sotto Impostazioni -> Generali -> VPN -> Aggiungi configurazione VPN. Scegli il tipo, utente/pwd/passphrase (se prevista dalla VPN). al che quando ti vuoi collegare da "fuori" la tua LAN/wifi ti basta attivare la VPN per essere, di fatto, come se fossi a casa tua collegato al tuo wifi. [EDIT2] come dicevo tempo fa quando si parlava di VPN o accesso diretto, la mia posizione era questa: se si apre la porta 5000/5001 (e se si usa synology.me) è come girare con una maglietta con sopra scritto il codice del bancomat. prima o poi qualcuno che ti frega il bancomat e usa il codice lo trovi. l'hacker della news non ha fatto altro che cercare site:synology.me per trovare quasi un milione di potenziali vittime. e li ha presi di mira sfruttando buchi noti del DSM proprio perché andava a "colpo sicuro", conoscendo perfettamente la natura dell'obbiettivo. se usi una VPN come la L2TP/IPSec devi aprire 3 porte sul router (500, 1701, 4500). ora, un malintenzionato deve fare la scansione delle porte aperte, poi se le trova (dipende anche dal router come risponde a certe "scansioni") deve capire cosa può essere in ascolto su quelle porte, quindi cercare di applicare, se ce ne sono, buchi noti delle eventuali applicazioni che potrebbero usare quelle porte. non sono un esperto di sicurezza (tutt'altro!), ma vedo il metodo "porta 5000/synology.me" decisamente più "fragile/attaccabile" rispetto a "anonima VPN".
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB Ultima modifica di insane74 : 19-06-2014 alle 00:11. |
|
|
|
|
|
|
#11708 |
|
Senior Member
Iscritto dal: Oct 2012
Città: Nella città del Toro
Messaggi: 4569
|
[Thread Ufficiale] SYNOLOGY Disk Station: New NAS Experience - News,Test,Faq,...
Grazie, penso che proverò. Io uso Fastweb, funzionerà? Quali altri servizi sono come No-IP? Tra l'altro, é gratis?
__________________
Mac Mini 2018, iMac 21,5 4K; Macbook Air 2012; iPad Air 2021; iPhone 11; Apple TV 4K, 3 e 2; Synology DS 418j e 918+, Intel Nuc 8i3BEH, Chromecast, Time Capsule... |
|
|
|
|
|
#11709 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
Quote:
se con fastweb hai l'ip pubblico dovrebbe andare, ma non avendo mai avuto quel provider, non te lo do per certo. ![]() PS: già che ci sei, prova a fare un test qui https://www.grc.com/x/ne.dll?bh0bkyd2 prima di configurare la VPN (giusto per vedere la situazione attuale), poi configura la VPN, disattiva la 5000/5001 e ripeti il test.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB Ultima modifica di insane74 : 19-06-2014 alle 00:27. |
|
|
|
|
|
|
#11710 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Groenlandia
Messaggi: 3679
|
ma per connettersi da remoto tramite quickconnect quale porta bisogna aprire?
__________________
Desktop: AMD Ryzen 5 2600X - Asrock B450M PRO4 - G.Skill Trident Z RGB 16GB DDR4 3200MHz - SSD Samsung 970 Pro M.2 NVMe |
|
|
|
|
|
#11711 |
|
Member
Iscritto dal: Feb 2014
Messaggi: 95
|
insane74 ti farei un monumento.
Ispirato dai tuoi post così dettagliati, in meno di 5 minuti mi sono configurato la vpn per l'ufficio ed in effetti funziona benissimo, Ora, vorrei provare a fare la stessa cosa a casa e vorrei sapere se, una volta configurata correttamente la vpn, tutte le applicazioni ds da iphone funzioneranno solo indicando l'indirizzo della vpn giusto? Non sarà necessario indicare il numeroip:numeroporta vero? Sul router quindi sarebbe sufficiente aprire 3 porte e non tutte quelle previste dai servizi synology, ho capito bene? edit: se devo collegarmi a più di un nas nella stessa rete devo fare due connessioni vpn? In questo caso basterà modificare le 3 porte lato internet e lasciare le stesse lato lan puntando ad altro ip di rete giusto? Ultima modifica di francesconuti : 19-06-2014 alle 12:08. |
|
|
|
|
|
#11712 | |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
Quote:
il mio usare la VPN è un tentativo di "limitare" il più possibile l'eventuale accesso fraudolento da parte del "malintenzionato medio", non certo del superhacker che entra nei server della NASA per rubare dati! ora, la VPN serve per collegare, tramite internet, due dispositivi (per esempio due PC). quindi, se il PC1 ce l'hai a casa e il PC2 ce l'hai in ufficio e a casa configuri il router per fare da server della VPN (o direttamente il NAS per fare da VPN server), quando dal PC2 accedi alla VPN di casa tua, di fatto è come se usassi un altro PC di casa tua. sei effettivamente nella stessa LAN. quindi anche con l'iphone di turno, una volta che attivi la VPN, è come se fossi collegati al wifi di casa tua. ergo, il NAS lo raggiungi con l'IP interno della tua LAN (per esempio, 192.168.1.100). in pratica configuri l'accesso alla VPN, quando ti serve la accendi, poi apri DS Download, e nel campo dell'indirizzo metti l'IP interno del NAS, come fai quando sei a casa. non serve quindi creare più VPN per accedere a NAS della stessa LAN. io sul router ho aperto solo le porte per le notifiche push e le 3 porte della VPN e basta.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB Ultima modifica di insane74 : 19-06-2014 alle 12:25. |
|
|
|
|
|
|
#11713 |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
BT: quali porte?
ho visto solo ora che qui http://www.synology.com/en-us/support/faq/299 sulle porte da aprire per il BT, parla di
Codice:
6890 ~ 6999 (for models with firmware earlier than v2.0.1-3.0401); 16881 (for models with DSM v2.0.1 and onward) ![]() UPnP?
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB Ultima modifica di insane74 : 19-06-2014 alle 12:32. |
|
|
|
|
|
#11714 |
|
Senior Member
Iscritto dal: Oct 2012
Città: Nella città del Toro
Messaggi: 4569
|
Ho guardato 'sto no-IP... Se usi quello "free Ddns" c'è scritto che l'hostnames "expire every 30 days". Tu usi quello? Che significa? Le altre versioni sono a pagamento.
__________________
Mac Mini 2018, iMac 21,5 4K; Macbook Air 2012; iPad Air 2021; iPhone 11; Apple TV 4K, 3 e 2; Synology DS 418j e 918+, Intel Nuc 8i3BEH, Chromecast, Time Capsule... |
|
|
|
|
|
#11715 |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
significa che se non cambi indirizzo ip (=non spegni mai il modem/non cade mai la linea) devi fare la login sul sito almeno una volta ogni 30 giorni.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
#11716 | |
|
Senior Member
Iscritto dal: Jul 2000
Messaggi: 21363
|
[Thread Ufficiale] SYNOLOGY Disk Station: New NAS Experience - News,Test,Faq,...
Quote:
Uso pure io No-IP e l'ho configurato solo sul router; se lo settavo sul DSM, continua a svegliare ogni xx minuti il DS dal suo sonno anche se non sta facendo un tubo...problema risolto spostando il DDNS sul router
__________________
[ ]_MacBook Pro (14", 2021)_macOS 26.3 | Studio Display_17| iPhone 13 mini_iOS 26.3| iPad mini (A17 Pro)_iPadOS 26.3 | WATCH S11 Ti _watchOS 26.3| tv 4K (2022)_tvOS 26.3 | AirPods Pro 3_8B34 |2x HomePod (2023)_26.3 Theater mode [ UniFi ] UDR7_5.0.13 UDB_6.5.87 UPS Tower_1.4.23 UniFi Network_10.1.85| Doorbell Lite, G6 Instant_5.1.240 Smart Chime_1.7.20 UniFi Protect_6.2.88|UNAS 2_5.0.12 UniFi Drive_4.0.12 |
|
|
|
|
|
|
#11717 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 2101
|
..aimhe' e' molto pericoloso..
..detto cio' ti ringrazio perche' grazie a te mi sono avvicinato al mondo vpn che fino a poco tempo fa ritenevo inutile per i miei interessi. Alex
__________________
Ho concluso affari con: MSO, Rob66, Fede, kolkotz |
|
|
|
|
|
#11718 |
|
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10221
|
è pericoloso se accessibile "da fuori" della LAN.
stando a https://www.grc.com/x/ne.dll?bh0bkyd2 e il test per Upnp sono "stealth", quindi (in teoria) al sicuro.
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / Asus GT-BE19000;QNAP QSW-1105-5T / iPhone 17 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
|
|
|
|
#11719 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28345
|
edit
|
|
|
|
|
|
#11720 | |
|
Member
Iscritto dal: Feb 2014
Messaggi: 95
|
Quote:
Riguardo alle porte, praticamente le ho chiuse quasi tutte, fatta eccezione per quelle relative alla download station. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:12.












un conto se tu dovessi estrarre i dischi, montarli in un pc e poi pacioccare con il RAID, ma per configurare una VPN (installi il pacchetto -> scegli il tipo di VPN -> scegli l'utente che può connettersi alla VPN -> fai il forward delle porte della VPN all'IP del NAS -> disattiva il wifi sull'iphone, configura la VPN, se ti colleghi e vanno le varie app DS sei apposto). alla peggio disinstalli il pacchetto "VPN Server" e bona! 









