Hur nå Synology NAS från mobilen/android?

Permalänk
Medlem

Hur nå Synology NAS från mobilen/android?

Vilken är bästa Snabbaste/säkraste sättet om man vill nå sin Synology NAS från mobilen (Android)?

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Vilken är bästa Snabbaste/säkraste sättet om man vill nå sin Synology NAS från mobilen (Android)?

Beror på vad du vill göra. Men vill du bara nå filer finns ju Synologys app DS File.

Permalänk
Medlem

Tack!

Vill nå filsystemet i DS212 på ett skyddat sätt. DVS endast från min egen mobil.

Har cirkus 3 st obehöriga SSH försök/besök i servern/dygn.

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Vill nå filsystemet i DS212 på ett skyddat sätt. DVS endast från min egen mobil.

Har cirkus 3 st obehöriga SSH försök/besök i servern/dygn.

Du har stängt ner "PasswordLogin" och bytt bort port 22?

Visa signatur

WS: Asus P8Z77-I Deluxe mITX | Intel 3770K@4.6 | NH-U12P | Asus 780 GTX | Corsair 2x8GB 1600Mhz CL9 | Samsung 840 512GB | Ubuntu 16.04.3 x86_64 | Corsair AX750 | 2x Dell U2412M | Puppe.se | NAS: i7 860, 16GB DDR3, GA-P55M-UD4, FD Define R3, 8x2TB Samsung F4EG, Serveraid M1015, EVGA 750W G2 PSU, FreeBSD x64

Permalänk
Medlem
Skrivet av larryd:

Vill nå filsystemet i DS212 på ett skyddat sätt. DVS endast från min egen mobil.

Har cirkus 3 st obehöriga SSH försök/besök i servern/dygn.

Det är inte så mycket. Har du bara vettiga lösenord så är det lungt. Är du av den skeptiska typen så lägg på fail2ban och byt portnummer (det ökar ju inte säkerheten per se; men de flesta bottar som ska in på SSH håller sig till port 22). Lägg på en honeypot också om du nu är väldigt rädd...

Visa signatur

Jag är en optimist; det är aldrig så dåligt så att det inte kan bli sämre.

Permalänk
Medlem

Ptja...

Det var ju inte det jag frågade om precis.

Men av cirkus 2000 försök under åren är det ingen som kommit in. Men nu tänkte jag försöka själv...

Visa signatur

Gudrun1

Permalänk
Medlem
Skrivet av larryd:

Det var ju inte det jag frågade om precis.

Men av cirkus 2000 försök under åren är det ingen som kommit in. Men nu tänkte jag försöka själv...

Det simplaste och snabbaste att sätta upp är nog PPTP.
Dessutom behöver du inte installera tredjepartsmjukvara i telefonen eller ladda ner och använda några certifikat som bl.a behövs för OpenVPN.

Visa signatur

Marantz NR1605, Rotel RB1090, Ino Audio piPs
SMSL SP200 THX Achromatic Audio Amplifier 888, SMSL M400, Audio-Gd NFB-11 (2015), Objective2+ODAC RevB, Audeze LCD-2 Rosewood, Monoprice M1060, ATH-M40x, Sennheiser HD660S, DROP X KOSS ESP/95X, Koss KPH30i, DROP X HiFiMan HE4XX

Permalänk
Medlem
Skrivet av backspace:

Det simplaste och snabbaste att sätta upp är nog PPTP.
Dessutom behöver du inte installera tredjepartsmjukvara i telefonen eller ladda ner och använda några certifikat som bl.a behövs för OpenVPN.

Dock är PPTP lika säkert som att låsa sin dörr med post-it-lappar.

Permalänk
Skrivet av HerrNilsson:

Dock är PPTP lika säkert som att låsa sin dörr med post-it-lappar.

Nja, det är nog en liten överdrift. PPTP är knäckt (ex: https://www.cloudcracker.com/ ), och det är inte alls lika säkert som tex IPSec/L2TP med SHA1 exempelvis. Så absolut, PPTP är inte omöjligt att knäcka, men för väldigt många som vill tunnla sin trafik någon annan stans, på ett otroligt smidigt sätt är det absolut inte dåligt. Det krävs en hel del datainsamling för att ha tillräckligt för att kunna kompromissa tunneln.
Det är viktigt i min mening att särskilja begrepp "säkert" inom IT. "Säkert" kan vara totalt olika lösningar/tillämpningar beroende på vem eller vilka som skall nyttja den. Storföretag bör inte använda PPTP med MSCHAPv2. "Jonas P14" kan gladeligen använda PPTP från skolan för att komma åt sina semesterfilmer hemma i sin NAS. Hoppas du förstår vad jag menar

Visa signatur

Workstation: Intel Core i5-10400 | Gigabyte B460M DS3H | 16GB DDR4 | Geforce GTX1660 SUPER 6GB |
Server: Dell R730xd | Intel Xeon E5-2640 | 64GB DDR3 ECC RAM | Dell VMware vSphere ESXi 6.5
NAS: Synology 212J 2x4TB, Synology 218play 2x4TB | MSMCP CCNA1

Permalänk
Medlem
Skrivet av Delarium.:

Nja, det är nog en liten överdrift. PPTP är knäckt (ex: https://www.cloudcracker.com/ ), och det är inte alls lika säkert som tex IPSec/L2TP med SHA1 exempelvis. Så absolut, PPTP är inte omöjligt att knäcka, men för väldigt många som vill tunnla sin trafik någon annan stans, på ett otroligt smidigt sätt är det absolut inte dåligt. Det krävs en hel del datainsamling för att ha tillräckligt för att kunna kompromissa tunneln.
Det är viktigt i min mening att särskilja begrepp "säkert" inom IT. "Säkert" kan vara totalt olika lösningar/tillämpningar beroende på vem eller vilka som skall nyttja den. Storföretag bör inte använda PPTP med MSCHAPv2. "Jonas P14" kan gladeligen använda PPTP från skolan för att komma åt sina semesterfilmer hemma i sin NAS. Hoppas du förstår vad jag menar

Det är klart att det är en överdrift. Skickar man lösenord i klartext krävs det inte speciellt mycket datainsamling för att komma åt det man vill.
PPTP är inte heller längre rekommenderat av MS och där är så pass mycket hål att man anser det osäkert. MSCHAP-v2 är knäckt på under 24h om man så vill.
Många attacker riktar sig inte till specifika personer/företag utan skannas av robotar och mycket sköts per automatik.
Men eftersom TS frågade efter det snabbaste/säkraste sättet att koppla upp sig måste jag belysa att PPTP är i så fall ett dåligt val.
Jag skulle visserligen inte rekommendera PPTP till någon.

Permalänk
Legendarisk
Visa signatur

Abstractions all the way down.

Permalänk
Medlem

Jag kör med SSHFS i mobilen och mountar servern direkt där. Medveten om att det inte är det absolut mest säkraste alternativet men som nämnts tidigare i tråden kan du ju uppa säkerheten på SSH-servern genom att stänga av password, byta port, fail2ban osv.

https://play.google.com/store/apps/details?id=com.chaos9k.ssh...

Otroligt smidigt.

Visa signatur

Dont be jealous that i've been chatting online with babes all day

Permalänk
Medlem

DS File

Smidigt och snabbt ,

var det verkligen att använda appen DS File i androidtelefonen (Galaxy4). Frågan är bara hur pass säkert det är? Loggar in via WEBDAV.
Har skapat egen användare, eget password och begränsade rättigheter samt HTTPS inloggning för telefonen i 212'an.

Man skulle ju kunna aktivera RADIUSservern i 212'an och VPNservern men det kanske är overkill?

Har förut använt Samsung/KIES för att nå min dator från telefonen. Struligt och osäkert.

Visa signatur

Gudrun1

Permalänk
Medlem

Jag använder Solid Explorer och FTP för att komma åt min NAS. Smidigast för mig iaf Tycker Synologys egna appar är "otympliga"

Visa signatur

AMD Ryzen 7 7800X3D + NH-D15 | ASUS B650E-E | 64GB (2x32GB) Corsair Vengenace 6000MHz | Kingston Renegade 1TB | WD SN850 1TB | ASUS RTX 4090 TUF | Lian Li PC-O11 Mini Air | Corsair HX850