b_d
© Natural Ignorance (NI)
|
Aja, was muss ich genau einstellen bei router und nas, damit die nas die richtigten ports nach aussen freigeben kann. plug and play oder? muss man da was beachten? im idealfall (zwecks ""sicherheit"") hast du UPnP deaktiviert und gibst alles manuell im router und eben auch NAS frei. vieles geht sowieso nicht per UPnP, nur diese otto-normaler-verbraucheer ports (media, xbox, wwi), musst also bei anderen dingen (sabnzbd, cp, ...) sowieso selbst hand anlegen. da kann man gleich alles selbst managen
|
scarabeus
...
|
im idealfall (zwecks ""sicherheit"") hast du UPnP deaktiviert und gibst alles manuell im router und eben auch NAS frei. vieles geht sowieso nicht per UPnP, nur diese otto-normaler-verbraucheer ports (media, xbox, wwi), musst also bei anderen dingen (sabnzbd, cp, ...) sowieso selbst hand anlegen. da kann man gleich alles selbst managen  yup, ist aber keine Hexerei. ich habe die Ports auch gleich geändert um nicht die Standard-Ports zu verwenden. Anmelde-Versuche habe ich trotzdem eine Menge  Deshalb auf jeden Fall die IP-Sperre aktivieren...
|
charmin
Elder0_o
|
Ip sperre is aktiv, 4 versuche in 5 minuten. Zu unsicher?
|
scarabeus
...
|
Ip sperre is aktiv, 4 versuche in 5 minuten. Zu unsicher? unsicher ist relativ - ich habe bei mir die Zeit höher eingestellt (über 100 Minuten) ... Nachteil - selbst aussperren geht auch (ich habs getestet  ) E: achja, ich lasse die geblockten IP Adressen auch nicht entsperren. Zusätzlich habe ich am Anfang eine Liste von x IP-Adressen importiert und diese sofort gesperrt.
Bearbeitet von scarabeus am 28.03.2014, 15:52
|
Burschi1620
24/7 Santa Claus
|
ok, thx für die Info Standby ist unter 4.3 kein Problem ... also ich sehe immer wieder einmal die Blaue LED blinken  Durchgängig natürlich nicht, aber das macht nichts. das heißt sabnzb weckt die Platten von Zeit zu Zeit auf? Das is doch doof  Aber andererseits frag ich mich gerade was sinnvoller ist: 1x täglich ein Spinup der Platten (zeitlich gesteuert eben) oder ggf. mehrmals täglich (wegen Standby und mehrern Zugriffen mit zeitlichen Abstand), oder auch mal gar nicht (sollte bei mir öfters vorkommen, so 3-4 Tage die Woche). WoL is ja nicht sooo ideal hab ich raus gelesen, weils ewig lang dauert. Aber ich könnte mir die WoL Praxis schon vorstellen. Müsste auch mobil gehen, oder? Einfach den Port forwarden und dann "anpingen", oder nicht?
|
PuhBär
Schau ned so genau
|
WoL is ja nicht sooo ideal hab ich raus gelesen, weils ewig lang dauert. Aber ich könnte mir die WoL Praxis schon vorstellen. Müsste auch mobil gehen, oder? Einfach den Port forwarden und dann "anpingen", oder nicht? Im eigenen Netz funktioniert WOL mit meiner DS112+ einwandfrei. Von ausserhalb bei mir leider gar nicht, da mein derzeitiges A1-Modem nach ein paar Minuten die Zuordnung MAC- zu. IP-Adresse vergisst (ARP-Cache wird geleert). WOL von ausserhalb hängt also stark von der Hardware deines Internetproviders ab ...
Bearbeitet von PuhBär am 28.03.2014, 16:33
|
b_d
© Natural Ignorance (NI)
|
Anmelde-Versuche habe ich trotzdem eine Menge  Deshalb auf jeden Fall die IP-Sperre aktivieren... wtf? wieso das? ich hatte noch nie welche Aber andererseits frag ich mich gerade was sinnvoller ist: 1x täglich ein Spinup der Platten (zeitlich gesteuert eben) oder ggf. mehrmals täglich (wegen Standby und mehrern Zugriffen mit zeitlichen Abstand), oder auch mal gar nicht (sollte bei mir öfters vorkommen, so 3-4 Tage die Woche) definitiv ersteres. das parken, rausfahren des lesekopfes belastet unnötig. ich kann mich nur wiederholen: standby nervt wenn ich mal gach nen film zu couchpotato hinzufügen mag oder was im VPN nachschaun muss. das sind mir die 30€ im jahr wert ...
|
Burschi1620
24/7 Santa Claus
|
Im eigenen Netz funktioniert WOL mit meiner DS112+ einwandfrei. Von ausserhalb bei mir leider gar nicht, da mein derzeitiges A1-Modem nach ein paar Minuten die Zuordnung MAC- zu. IP-Adresse vergisst (ARP-Cache wird geleert).
WOL von ausserhalb hängt also stark von der Hardware deines Internetproviders ab ... Also dein A1 Modem ist auch Router? Weil sonst würd mir gerade nicht einfallen was das Modem mit den MAC Adressen anfängt, das sollte der Router auch erledigen wtf? wieso das? ich hatte noch nie welche
definitiv ersteres. das parken, rausfahren des lesekopfes belastet unnötig.
ich kann mich nur wiederholen: standby nervt wenn ich mal gach nen film zu couchpotato hinzufügen mag oder was im VPN nachschaun muss. das sind mir die 30€ im jahr wert ... Hmmm, Das Teil muss die Festplatten hochfahren um operativ zu sein? Hat das keinen eigenen Speicherbereich für seine Apps und sein OS? Werden die Apps auf den Festplatten abgespeichert? Kann man das vl. auf einen USB Stick auslagern, wenn es so ist?
|
scarabeus
...
|
wtf? wieso das? ich hatte noch nie welche  es werden normale Anmeldeversuche nicht geloggt, aber alle via SSH - so schaut es zu mindestens für mich aus. dazu gibt es eine eigene Option zum Aktivieren - ich kanns aber nicht auswendig sagen wo diese ist ( kann am Abend nachschauen) so schauen die Push Benachrichtigungen aus:
|
ccr
|
In Wien (UPC) hab ich 2 bis 3 unbefugte Login-Versuche pro Monat. In London (Virgin) habe ich bis zu 10 pro Nacht (also von 10 verschiedenen IPs). Daher wird bei mir auch beinhart nach dem 3. Versuch dauerhaft blockiert.
|
scarabeus
...
|
In Wien (UPC) hab ich 2 bis 3 unbefugte Login-Versuche pro Monat. In London (Virgin) habe ich bis zu 10 pro Nacht (also von 10 verschiedenen IPs). Daher wird bei mir auch beinhart nach dem 3. Versuch dauerhaft blockiert. hmm, also ich hab auch UPC und hab sicherlich 5 Login-Versuche pro Tag
|
PuhBär
Schau ned so genau
|
Also dein A1 Modem ist auch Router? Weil sonst würd mir gerade nicht einfallen was das Modem mit den MAC Adressen anfängt, das sollte der Router auch erledigen  Ja, ist auch der WLAN-Router.
|
b_d
© Natural Ignorance (NI)
|
Hmmm, Das Teil muss die Festplatten hochfahren um operativ zu sein? Hat das keinen eigenen Speicherbereich für seine Apps und sein OS? Werden die Apps auf den Festplatten abgespeichert? Kann man das vl. auf einen USB Stick auslagern, wenn es so ist? ja. nein. ja. nein. ... XD es werden normale Anmeldeversuche nicht geloggt, aber alle via SSH - so schaut es zu mindestens für mich aus. dazu gibt es eine eigene Option zum Aktivieren - ich kanns aber nicht auswendig sagen wo diese ist ( kann am Abend nachschauen)
so schauen die Push Benachrichtigungen aus:
 asooo ... SSH. das hab ich deaktiviert  deshalb. crawlen wohl irgendwelche bots port 22 ab ...
|
Burschi1620
24/7 Santa Claus
|
ja. nein. ja. nein. ... XD mah... da hat in der Entwicklung aber wer geschlafen...  Bzw. wird der Speicher vermutlich zu teuer gewesen sein :/
|
b_d
© Natural Ignorance (NI)
|
naja, was für eine sinn häte es? es heißt NAS. du willst auf dein storage zugreifen (oder die apps). hätte sonst bisserl wenig sinn :P
|