Routerkonfiguration für externe NAS-Zugriffe

Um das NAS von außen erreichen zu können sollten einige Ports freigeschalten werden.

Port-Bereich Dienst Verwendung
80 HTTP Da alle Seiten und Services nur noch über HTTPS bereitgestellt werden sollen, wird Port 80 nur noch für das automatische Abholen von Zertifikaten mittels Let's encrypt benötigt.
443 HTTPS Zugriff auf sämtliche freigegbene Webseiten und Webapplikationen.
1194 OpenVPN Zugriff von außen aufs NAS mittels OpenVPN. Vorzugsweise wird der Port im Router und in der OpenVPN-Konfiguration auf einen beliebigen vierstelligen Nicht-Standard-Port geändert.
5001 Synology DSM mittels HTTPS Notfallzugriff von außen auf Synology DSM. Vorzugsweise ebenfalls über einen beliebigen anderen Port (einzustellen am Router und in DSM).

Was sollte nicht freigeschalten werden:

Port-Bereich Dienst Verwendung
500 Synology DSM mittels HTTP Zugriff auf Synology DSM ohne Verschlüsselung. Dieser Port sollte auch in der Synology Firewall gesperrt sein.