Tu as accès à Plex car ton serveur PLEX sur ton NAS se connecte aux serveurs de PLEX. Si tu passes par app.plex.tv avec ton compte c'est normal que ce soit accessible, c'est fait pour justement que le grand publique puisse y accéder sans toucher aux ports des routeurs. D'un point de vu sécurité, à mon avis c'est fiable, ce sont les serveurs de Plex qui sont exposés, pas le tien.Bonjour,
Je rebondis sur ce sujet.
J'ai sécurisé mon NAS suite à attaque Deadbolt il y a 10 jours.
CONFIGURATION ROUTEUR :
- NAT port 8080 sur @IP QNAP
- NAT port 443 sur @IP QNAP
CONFIGURATION QNAP
- Port 443 pour accès sécurisé
- Port 8080 pour accès non sécurisé
- Port 1194 UDP pour QVPN OpenVPN
- désactivé myQNAPCloud
Configuration PLEX SERVEUR : port par défaut, non ouvert sur le routeur --> Accès distant fonctionnel ... pourquoi ?
Je parviens bien à :
- me connecter à QTS depuis mon ordinateur en WiFi sur le même sous réseau que le QNAP sur 192.168.X.Y
- me connecter par le biais d'une connection VPN sur mon QNAP
Je ne parviens pas :
- à mon connecter à QTS sur 192.168.X.Y en étant connecté par le VPN
Ce qui est étrange, c'est que sous qFile, il se connecte automatiquement par le biais de mon adresse externe publique de ma livebox de type 81.250.XX.YY...
Mes questions :
Comment s'assurer que le NAS n'est pas connecté à l'extérieur ? Mais uniquement sur le réseau interne ? (à part port 8080, 443, UDP 1194) ?
Comment cela se fait que qFile passe par mon adresse IP publique 81.250.XX.YY... ?
Pourtant, j'ai bien désactivé myQnapCloud ...
Par avance, merci.
Cordialement
Merci pour ta réponse Pierre,Tu as accès à Plex car ton serveur PLEX sur ton NAS se connecte aux serveurs de PLEX. Si tu passes par app.plex.tv avec ton compte c'est normal que ce soit accessible, c'est fait pour justement que le grand publique puisse y accéder sans toucher aux ports des routeurs. D'un point de vu sécurité, à mon avis c'est fiable, ce sont les serveurs de Plex qui sont exposés, pas le tien.
MyQnapCloud sert d'URL pour se connecté à ton adresse IP Publique, donc si MyQNAPcloud est désactivé, ton adresse IP Publique est toujours active, c'est donc normal que tu puisses t'y connecter directement. QFile passe par le meme port que QTS à savoir 8080 ou 443
Ton NAS est actuellement exposé sur internet via les ports 8080 et 443 (et 1194) qui seront les premiers scannés par Deadbolt et compagnie
Il y a pas mal de sujets sur le forum, il n'y a pas de solution miracle à part déconnecter le câble ethernet ce qui n'est pas très intéressant. Il y a par exemple ce sujet :Merci pour ta réponse Pierre,
C'est clair pour PLEX.
En revanche, pour les ports 8080, 443 et 1194, comment les rendre moins visibles si ils representent la surface d'attaque ?
Reverse proxy ?
Changer les numéros de ports par des numéros moins connus ?
Merci
Cordialement,
CONFIGURATION ROUTEUR :
- NAT port 8080 sur @IP QNAP
- NAT port 443 sur @IP QNAP
CONFIGURATION QNAP
- Port 443 pour accès sécurisé
- Port 8080 pour accès non sécurisé
- Port 1194 UDP pour QVPN OpenVPN
- désactivé myQNAPCloud
Dans la configuration Reseau de Plex, par defaut le relais est actif, tu passe donc par les serveur de Plex pour l'acces a ton serveur plex ( de mémoire débit limité a 2Mbps )Configuration PLEX SERVEUR : port par défaut, non ouvert sur le routeur --> Accès distant fonctionnel ... pourquoi ?
Vérifie tes regles de pare-feu, de ta boxComment s'assurer que le NAS n'est pas connecté à l'extérieur ? Mais uniquement sur le réseau interne ? (à part port 8080, 443, UDP 1194) ?
Comment cela se fait que qFile passe par mon adresse IP publique 81.250.XX.YY... ?