Ik heb een dlink dir 865ac router op mijn bbox2 aangesloten.
ik heb de bbox2 in bridge gezet (ppoe gedactiveerd) en router een eigen ppoe laten opzetten.
Dat is in orde want ik geraak nu terug op internet.
Nadien heb ik op de nas ddns geinstalleerd en vpn server, op de router poort 1723 opengezet.
Nu kan ik vanop mijn ipad via vpn en mijn xxxx.synology.me adres aan mijn nas.
Op de vpn server is chap 2 gekozen als verificatie en 128 bit codering
Mijn vraag is, hoe veilig is dit nu allemaal.
Ik zou geen ongewenste bezoekers willen ontvangen
Edit: titel aangepast
pptp vpn, synology nas, bbox2, openvpn
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
MS CHAP v2 is gekraakt... https://www.cloudcracker.com/blog/2012/ ... s-chap-v2/
De vraag blijft natuurlijk nog altijd hoe groot het risico is tov. wat jij hebt aan waarde.
De enige manier om geen ongewenste bezoekers te krijgen is trouwens je internet connectie uit te trekken !
Dit zet de hedendaagse alternatieven een beetje op een rij... http://www.bestvpn.com/blog/4147/pptp-v ... n-vs-sstp/
(Persoonlijk gebruik ik trouwens SSTP).
De vraag blijft natuurlijk nog altijd hoe groot het risico is tov. wat jij hebt aan waarde.
De enige manier om geen ongewenste bezoekers te krijgen is trouwens je internet connectie uit te trekken !
Dit zet de hedendaagse alternatieven een beetje op een rij... http://www.bestvpn.com/blog/4147/pptp-v ... n-vs-sstp/
(Persoonlijk gebruik ik trouwens SSTP).
-
- userbase crew
- Berichten: 9510
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 241 keer
- Bedankt: 757 keer
Because I felt like playing the paranoid person tonight:r2504 schreef: De enige manier om geen ongewenste bezoekers te krijgen is trouwens je internet connectie uit te trekken !
http://en.wikipedia.org/wiki/Van_Eck_phreaking

-
- Elite Poster
- Berichten: 1408
- Lid geworden op: 22 mei 2003, 20:23
- Locatie: Gent
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 116 keer
Als je op een router mac adres filtering ingesteld hebt, klopt het dan dat dit alleen van toepassing is voor het interne netwerk.
En dat je hiermee geen ongewenste gasten buiten kunt houden indien deze van buiten je netwerk via je openstaande poort toegang proberen te krijgen tot je router of netwerk?
Het niet zo dat ik super gevoelige data heb, wil me gewoon even informeren om zo weinig mogelijk ongewenste gasten te krijgen.
SSTP is denk voorlopig geen optie vermits de ipad dit niet ondersteunt denk ik
Op de nas kan ik ook openvpn instellen ipv pptp
Is dit beter dan pptp?
En dat je hiermee geen ongewenste gasten buiten kunt houden indien deze van buiten je netwerk via je openstaande poort toegang proberen te krijgen tot je router of netwerk?
Het niet zo dat ik super gevoelige data heb, wil me gewoon even informeren om zo weinig mogelijk ongewenste gasten te krijgen.
SSTP is denk voorlopig geen optie vermits de ipad dit niet ondersteunt denk ik
Op de nas kan ik ook openvpn instellen ipv pptp
Is dit beter dan pptp?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Inderdaad... voorbij de eerste router is je oorspronkelijk MAC adres namelijk niet meer zichtbaar.sky schreef:Als je op een router mac adres filtering ingesteld hebt, klopt het dan dat dit alleen van toepassing is voor het interne netwerk.
Nee dus... trouwens intern is het ook een gevoel van valse veiligheid (men kan MAC adressen sniffen en dan gewoon copieren).sky schreef:En dat je hiermee geen ongewenste gasten buiten kunt houden indien deze van buiten je netwerk via je openstaande poort toegang proberen te krijgen tot je router of netwerk?
De kans is bijzonder klein zolang niet één of andere script kidie gewoon voor de lol ganse ranges gaat afscannen (trouwens MS CHAP v2 vraagt nog altijd wel wat rekenwerk en is ook niet op 5 minuten gekraakt). In ieder geval het is veel beter dan niets... velen hun NAS staat zo gewoon open en bloot.sky schreef:Het niet zo dat ik super gevoelige data heb, wil me gewoon even informeren om zo weinig mogelijk ongewenste gasten te krijgen.
Lees de links die ik gepost heb !sky schreef:Op de nas kan ik ook openvpn instellen ipv pptp. Is dit beter dan pptp?
-
- Elite Poster
- Berichten: 1408
- Lid geworden op: 22 mei 2003, 20:23
- Locatie: Gent
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 116 keer
Na een hele dag zoeken en vloeken en
Eindelijk openvpn op nas en ipad aan het werk gekregen.
Moest het nog iemand nodig hebben, met volgende link te volgen is het gelukt, al de rest werkt niet.
http://forum.synology.com/enu/viewtopic ... 73&t=66842
[
Post made via mobile device ]



Eindelijk openvpn op nas en ipad aan het werk gekregen.
Moest het nog iemand nodig hebben, met volgende link te volgen is het gelukt, al de rest werkt niet.
http://forum.synology.com/enu/viewtopic ... 73&t=66842
[
