Um das NAS von außen erreichen zu können sollten einige Ports freigeschalten werden.
| Port-Bereich | Dienst | Verwendung |
|---|---|---|
| 80 | HTTP | Da alle Seiten und Services nur noch über HTTPS bereitgestellt werden sollen, wird Port 80 nur noch für das automatische Abholen von Zertifikaten mittels Let's encrypt benötigt. |
| 443 | HTTPS | Zugriff auf sämtliche freigegbene Webseiten und Webapplikationen. |
| 1194 | OpenVPN | Zugriff von außen aufs NAS mittels OpenVPN. Vorzugsweise wird der Port im Router und in der OpenVPN-Konfiguration auf einen beliebigen vierstelligen Nicht-Standard-Port geändert. |
| 5001 | Synology DSM mittels HTTPS | Notfallzugriff von außen auf Synology DSM. Vorzugsweise ebenfalls über einen beliebigen anderen Port (einzustellen am Router und in DSM). |
Was sollte nicht freigeschalten werden:
| Port-Bereich | Dienst | Verwendung |
|---|---|---|
| 500 | Synology DSM mittels HTTP | Zugriff auf Synology DSM ohne Verschlüsselung. Dieser Port sollte auch in der Synology Firewall gesperrt sein. |