QNAP Tentative d'intrusion sur le Nas, VPN seule solution ?

Ishido

Maître Jedi
7 Janvier 2017
618
22
53
Bonjour à tous,

Avec mes derniers threads ouverts sur le forum ( pour permettre à Qfile de fonctionner sur mon smartphone ), je lis un peu partout que le VPN, est THE solution pour sécuriser son nas.

Afin que Qfile fonctionne sur le smartphone, j'ai dû rediriger le port https ( j'ai changé le port par défaut ) sur ma freebox ( pas eu le choix, sinon ça ne fonctionne pas )

Donc désormais ce port est " visible " , et j'ai sans cesse des tentatives d'intrusions ( 20 000 par jour quand Deadbolt était d'actualité, sinon c'est 500 par jours environ )

Le firewall fait le job, grâce sans doute avec la règle de bloquer si l'ip n'est pas FR.

Mais j'aimerai toutefois faire cesser cela.

1/ Mettre un serveur Vpn sur le Nas est la seule solution pour stopper les tentatives d'accès à ma page admin de connexion ?

2/ J'ai cyberghost Vpn sur mon Pc, je comprends le fonctionnement avec le tunnel crypté, et le changement d'Ip avec le pays de son choix.

Où j'ai dû mal à comprendre c'est avec le Nas.
En quoi ça va sécuriser encore plus mon Nas ? Car pour y accéder, il faut bien qu'il soit accessible via le net, donc " visible " ?

3/ J'ai regardé la notice de Qvpn de Qnap, à priori pour accéder à mon nas une fois qu il sera sous Qvpn. Il me faudra systématiquement passer par le logiciel Qvpn sur mon Pc, mon smartphone, et n'importe quel pc extérieur, si je veux accèder à mon nas ?

Mais finalement, il est sans doute impossible d'être protégé à 100%, car en recherchant des tutos sur Qvpn qnap, je suis tombé sur ça :

Alors forcement si finalement une faille sur l'appli qui en théorie est là pour protéger le nas, permet d'accéder au nas, c'est le serpent qui se mord la queue ...

Merci pour vos réponses :-)

Ishido
P.S : @Fx A quand une rubrique sécurité pour chaque section de marque de Nas ? ;-) Mci :-)
 
  • J'aime
Réactions: FX Cachem
Salut à tous,
1/ Mettre un serveur Vpn sur le Nas est la seule solution pour stopper les tentatives d'accès à ma page admin de connexion ?
Ce n'est pas la seule mais s'en est une efficace vu qu'elle te permet de couper l'accès WAN (depuis l'extérieur) à QTS.
2/ J'ai cyberghost Vpn sur mon Pc, je comprends le fonctionnement avec le tunnel crypté, et le changement d'Ip avec le pays de son choix.
Où j'ai dû mal à comprendre c'est avec le Nas.
En quoi ça va sécuriser encore plus mon Nas ? Car pour y accéder, il faut bien qu'il soit accessible via le net, donc " visible " ?
Là, tu confonds 2 choses différentes qui sont gérées par QVPN :
1. Le CLIENT VPN qui permet à ton NAS d'être anonyme sur le net (cyberghost Vpn par exemple) mais qui ne te donne aucune connexion au NAS.
2. Le SERVEUR VPN que tu installes sur ton NAS pour créer un tunnel d'accès privé vers ton NAS depuis le WAN. 3 protocoles existent, PPTP, L2TP et OpenVPN.
Une fois configuré ton serveur, tu t'y connectes depuis le WAN à partir de tes appareils, cette connexion établie, ton appareil intègre ton LAN (réseau local) et tu peux donc naviguer dans l'arborescence de ton NAS via un explorateur de fichiers et te connecter à QTS comme si tu étais physiquement à la maison.
Alors oui, tu ouvres une porte vers l'extérieur mais elle est plus sécurisée que l'accès direct WAN à QTS.
3/ J'ai regardé la notice de Qvpn de Qnap, à priori pour accéder à mon nas une fois qu il sera sous Qvpn. Il me faudra systématiquement passer par le logiciel Qvpn sur mon Pc, mon smartphone, et n'importe quel pc extérieur, si je veux accèder à mon nas ?

Mais finalement, il est sans doute impossible d'être protégé à 100%, car en recherchant des tutos sur Qvpn qnap, je suis tombé sur ça :
Nul besoin d'une quelconque appli QVPN ou autre pour accéder à ton NAS via le tunnel VPN. Tous les appareils que tu cites sont équipés des protocoles de connexion à distance dont les serveurs VPN. Il faut juste savoir paramétrer correctement la connexion sur les-dits appareils.
Et oui, la protection 100% n'existe pas, ça se saurait... ;)
 
Salut,Merci pour ta réponse complète et le tuto ( on m'avais conseillé Wireguard car peu de perte de débit )
Nul besoin d'une quelconque appli QVPN ou autre pour accéder à ton NAS via le tunnel VPN. Tous les appareils que tu cites sont équipés des protocoles de connexion à distance dont les serveurs VPN. Il faut juste savoir paramétrer correctement la connexion sur les-dits appareils.
Sur ce que tu décris + ce que je lis sur le tuto, il faut bien paramétrer l'appareil pour accéder au Nas ( sauf si je saisi mal les explications )

Ce qui veut dire que sur mon smartphone faudra systématiquement d'abord lancer une connexion spécifique, pour ensuite accèder au Nas, idem sur le Pc ? C'est assez contraignant finalement.
Ce n'est pas la seule mais s'en est une efficace vu qu'elle te permet de couper l'accès WAN (depuis l'extérieur) à QTS.

Quelles sont les autres solutions pour ne plus avoir de tentatives de connexion sur mon port ouvert ?

Merci :-)
 
Ce qui veut dire que sur mon smartphone faudra systématiquement d'abord lancer une connexion spécifique, pour ensuite accèder au Nas, idem sur le Pc ? C'est assez contraignant finalement.
Pour mon cas, j'ai Wireguard lancé en permanance sur mon telephone, je n'y fait apsser que le trafic vers mon reseau local ( par tout le trafic internet du smartphone ). Je n'ai pas réellement remarqué d'impact sur la batterie. Parfois ( je dirait 1 fois par semaine, l'appli s'arrete de tourner en tache de fond, il faut alors l'ouvrir et elle se relance et se connecte, surement en lien avec un MAJ, ou autre ).

A l'utilisation c'est vraiment transparent.