Oui c'est pour limiter l'accès à DSM aux seules IP LAN et VPN (d'un serveur VPN dans ton LAN)Je ne comprend le fait de mettre un profil d’accès, c'est pour limiter localement l’accès?
Les deux !Tu créé un profil d’accès et/ou tu utilise pas le pare-feu?
Il va falloir t'y mettre rapidement. Ouvrir DSM sur le NET sans le protéger par le parefeu c'est très risqué !!Je ne l'ai pas encore configuré, je n'ai pas eu le temps j'essaye demain soir en même que tester mes nouveaux DD.
Ton serveur VPN est installé sur ton PC c'est ça ?Et j'ai un serveur VPN que j'utilise sur PC donc il faudra que je le mette aussi au niveau du syno et du pare-feu (dans un second temps le temps que je comprenne)
Je n'ai pas compris la première ligne de restrictions dans la configuration du pare-feu dans le tuto (j'utilise docker).
Avec l'authentification en deux étapes, on a une sécurité au moins équivalente?Oui c'est pour limiter l'accès à DSM aux seules IP LAN et VPN (d'un serveur VPN dans ton LAN)
Le 2FA c'est bien, mais c'est pas non plus ultime comme protection.Avec l'authentification en deux étapes, on a une sécurité au moins équivalente?
Bonsoir pour l'instant, je n'ai mis que cela:Ha ! As tu bien configuré ton pare-feu ?
Montre voir sa configuration s’il te plaît ?
Alors il te manque une règle de fin cruciale : refuser tout sur tout.Bonsoir pour l'instant, je n'ai mis que cela:
Voir la pièce jointe 15522
J'utilise le VPN sur une adresse française pour l'instant, le temps de voir comment je peux palier au problème d'ip venant de celui-ci?
Car cela dépend du serveur sur lequel je me logue pour pouvoir y accéder (lorsque je suis à l'extérieur)?
Pour ce qui est de la 2FA, je me tâte à le mettre, mais je pense que je vais le mettre dans un deuxième temps.
voila:Alors il te manque une règle de fin cruciale : refuser tout sur tout.
Là, en l’état, ton pare-feu ne sert à rien. Il ne filtre rien. Ajoute la dernière règle comme dans la capture.
oui je pense que je me suis fourvoyer, c'est un fournisseur de VPN (comme expressvpn cyberghost Nord VPN)Pour le VPN que ut utilises, j’ai l’impression qu’on en parle pas de la même chose.
Ton serveur VPN est où ? Il est hébergé sur une machine dans ton réseau local ? Ou bien est ce un fournisseur de VPN comme on en trouve pléthore sur le net ?
Je viens de le configurer.Le 2FA doit être mis c’est évident mais il faut aussi bien configurer le pare-feu.
Haaavoila:
Voir la pièce jointe 15523
oui je pense que je me suis fourvoyer, c'est un fournisseur de VPN (comme expressvpn cyberghost Nord VPN)
Je viens de le configurer.
Je pense que là cela devrais être bon?
Je poserais des questions plus tard concernant les applications tierces que j'essayerais de rajouter!