1: DDNS instellen op de externe NAS:
DDNS zorgt ervoor dat je altijd verbinding kunt maken met de NAS die buitenshuis staat, ook als het IP-adres van die locatie verandert. Dit hoef je alleen in te stellen op de NAS die buitenshuis staat.
2: Poort openzetten op de router van de NAS buitenshuis:
Voor Hyper Backup moet je de poorten openen die nodig zijn om extern toegang te krijgen tot de NAS. De standaardpoorten die je nodig hebt, zijn:
- 5000 of 5001: Deze zijn voor de standaard HTTP/HTTPS-verbinding van Synology NAS.
6281: Deze poort is specifiek voor Hyper Backup.
Deze poorten moeten op de router bij de externe NAS worden geopend en geforward naar het lokale IP-adres van die NAS. Dit zorgt ervoor dat je NAS thuis de NAS buitenshuis kan bereiken via het internet.
3: Hyper Backup instellen:
Op je NAS thuis, open Hyper Backup en stel een nieuwe taak in. Kies de optie om een "Remote Synology NAS" te gebruiken en voer de DDNS-naam in die je voor de externe NAS hebt ingesteld, gevolgd door de poort 6281.
Samengevat:
- De poort openzetten gebeurt op de router bij de NAS buitenshuis.
Op je NAS thuis stel je Hyper Backup in om de NAS via DDNS en de geopende poort te benaderen.
1. Firewallregels op de NAS zelf
Schakel de Synology firewall in: Ga naar Configuratiescherm > Beveiliging > Firewall op de NAS buitenshuis en schakel de firewall in.
Stel specifieke toegangsregels in:
- Regel 1: Toegang toestaan vanaf het IP-adres van je thuisnetwerk. Voeg een regel toe waarmee alleen jouw thuis-IP toegang krijgt. Dit zorgt ervoor dat alleen jouw thuisnetwerk verbinding kan maken.
Regel 2: Specifieke poorten toestaan voor Hyper Backup. Beperk de toegang tot poorten 5001 (HTTPS) en 6281 (Hyper Backup) en blokkeer andere ongebruikte poorten.
Blokkeer alle overige toegang: Maak als laatste een standaardregel om inkomend verkeer te blokkeren dat niet expliciet is toegestaan.
2. Beperk de routerpoorten tot specifieke IP-adressen
Bij de meeste routers kun je instellen dat poort-forwarding alleen geldt voor specifieke IP’s. Als jouw thuis-IP-adres vast is, kun je hier dezelfde restricties instellen, zodat alleen jouw thuis-IP de externe NAS bereikt.
3. Tweefactorauthenticatie (2FA)
Activeer 2FA op je Synology-account. Dit zorgt ervoor dat zelfs als iemand je wachtwoord weet, ze nog een tweede verificatiestap nodig hebben om toegang te krijgen.
4. Sterke wachtwoorden en VPN-optie
Gebruik een sterk wachtwoord voor de NAS-gebruikers die toegang hebben tot de backup.
Overweeg, indien mogelijk, om een VPN in te stellen op de externe NAS. Synology biedt een VPN Server-pakket dat je kunt gebruiken om de verbinding nog veiliger te maken.
Deze stappen zouden je NAS voldoende moeten beveiligen om veilig je Hyper Backup te kunnen uitvoeren.