Da ich in Zukunft (nebst dem externen Zugriff für mich und meine Freundin auf unsere Dateien und Fotos) auch die Surveillance Station installieren und 2 Kameras betreiben möchte, ist die Sicherheit schon wichtig. Dies ist ja auch der Grund, dass ich lieber keine externe Cloud von z.B. einem Kamerahersteller verwenden möchte. Was mir aber ein wenig Bauchschmerzen bereitet, ist dass ich mich nicht sehr gut auskenne und ich habe das Gefühl, dass man hier als Laie wohl leider sehr schnell vieles verkehrt machen kann.
Danke für den Tipp mit dem Zertifikat, dann werde ich versuchen, das nicht mehr zu erneuern, resp. es zu deinstallieren (verwende die DS eigentlich nur für unsere privaten Dateien).
Die Syno-interne Firewall habe ich aktiviert, allerdings werden da nun (nebst eben dem 1194) noch ein “NTP-Dienst”, der Port 5001, 443, “Bonjour”, “Dateien mit Mac gemeinsam nutzen”, “Windows Dateiserver” und “Synology Assistant, Netzwerksicherung” und seit der heutigen Installation der Surveillance Station auch 2 Ports für die Surveillance Station + einer für eine “Visual Station” durchgelassen.
Von der IB2 leite ich momentan folgende Ports weiter:
VPN Server 1194 UDP
File Station 5001
Synology Drive 6690
Wir verwenden nur Apple Geräte in unserem Haushalt und die Diskstation wird zusätzlich als Schutz vor Feuer etc. noch mittels Synology C2 Backup extern in die Cloud gesichert (wenn das eine Rolle spielt bezüglich Portweiterleitung?).
Was ich nicht verstehe:
- wenn ich nur noch 1194 UDP weiterleite (wenn das überhaupt wegen dem C2 Backup möglich ist?), komme ich dann intern über meinen Browser noch auf die Verwaltungsoberfläche der Synology Diskstation?
- Bei den Handy Apps scheint es via VPN auch nur mit der Eingabe der IP (192.168.x.xxx) und der Aktivierung von https zu funktionieren (ohne einen Anhang wie:5001 oder /photo). Irgendwie kennen die Apps was angezeigt werden muss und man landend nicht z.B. auf der Verwaltungsoberfläche/dem “Desktop” der Diskstation. Ob das dann wohl auch bei der DS Cam App für die Surveillance Station funktionieren wird?
# (Please refer to the manual of OpenVPN for more information.)
redirect-gateway def1
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
**dhcp-option DNS 192.168.1.1
**
Könnte ich diese beiden Einträge 1:1 übernehmen (der untere natürlich mit der IP meiner Diskstation)?
Dann müsste ich allerdings diese.ovpn Files nochmals erstellen, anpassen und in meinem Iphone/iPad und dem der Freundin nochmals neu via iTunes bei OpenVPN Connect einspielen.
Ist das nur notwendig, falls es wie im anderen Thread zu Problemen beim VPN Zugriff kommt oder sollten diese Einstellungen standardmässig besser gemacht werden?
Vielen Dank für deine tolle Hilfe!