שאלה : אני מאחורי דאבל NAT איך הגיוני שיש לי גישה מבחוץ?

פורום לכל מה שקשור לאחסון (מקומי, נייד ובענן). NASים ועוד.
haj9 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 547
הצטרף: פברואר 2015

שליחה

שלום לכולם,
שאלה - טפשית (לא שאני מתלונן פשוט אני רוצה להבין איל זה עובד) אני מאחורי דאבל NAT איך הגיוני שיש לי גישה מבחוץ ל DSM 7 שלי ?
אודה לתשובתכם !!!

Amir64
גורו
גורו
תגובות: 10924
הצטרף: אוגוסט 2012

שליחה

אני מניח שאתה מתחבר עם כתובת Quick Connect, ולא ישירות לכתובת החיצונית שלך, נכון?

שלגון
חבר ותיק
חבר ותיק
תגובות: 2771
הצטרף: נובמבר 2005

שליחה

שאלה לא טפשית בכלל. יש להם איזה קונץ פטנט של Firewall Traversal ו- NAT Traversal
תקרא על זה.

זה לא המקרה כאן, אבל אם אתה משתמש ב- IPv6 אז אין בעיות של NAT בכלל.
ואין לך "געוואלד געצרוכען"
שאין לו את ה-"פארפאלן" שלו...

haj9 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 547
הצטרף: פברואר 2015

שליחה

05/01/2022 17:05  
שלגון כתב:
שאלה לא טפשית בכלל. יש להם איזה קונץ פטנט של Firewall Traversal ו- NAT Traversal
תקרא על זה.

זה לא המקרה כאן, אבל אם אתה משתמש ב- IPv6 אז אין בעיות של NAT בכלל.
...
קודם כל תודה רבה על המענה.
ה-ipv6 מאופשר אצלי. אבל לא נראה לי שהגישה מרחוק היא דרך הכתובת של ה-ipv6 ...
אני שואל, כי ממש לא הבנתי למה... אני לומד עכשיו ל-ccna ו... קצת נבהלתי שאין לי מושג איך יש לי גישה מבחוץ...

rm1
חבר ותיק
חבר ותיק
תגובות: 1589
הצטרף: מרץ 2013

שליחה

נתקלתי במסמך הזה:

https://global.download.synology.com/do ... _Paper.pdf

כאשר אין אפשרות להתחבר ל NAS מבחוץ הם משתמשים ב Relay Server שמחבר בין הלקוח ל NAS

oferlaor
סמל אישי של משתמש
מנהל
מנהל
תגובות: 78971
הצטרף: נובמבר 2004
שם מלא: עפר לאור
מיקום: מודיעין, ישראל

שליחה

זהו, יש להם ריליי אוטומטי. עקרונית לא מומלץ. כדאי לדרוש מניעת double nat.

haj9 פותח השרשור
סמל אישי של משתמש
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 547
הצטרף: פברואר 2015

שליחה

06/01/2022 13:52  
oferlaor כתב:
זהו, יש להם ריליי אוטומטי. עקרונית לא מומלץ. כדאי לדרוש מניעת double nat.
...
אין לי כוח להתעסק עם זה (אני בהוט + הוטנט ואחרי הפעם האחרונה שדיברתי איתם (על נושא אחר) הם עשו לי צרות - סיפור מההפטרה) אני מעדיף כמה שפחות לפנות לנציגים שם (כדי שיורידו אותי מה-double nat) - אני מקווה שיגעו בשנה הקרובה סיבים לביתי (בית פרטי...) ואז אאלץ להתנתק מהם גם ככה (איפה שאני גר תיהיה פריסת סיבים של בזק)

NegativeIQ
חבר מביא חבר
חבר מביא חבר
תגובות: 4485
הצטרף: דצמבר 2005

שליחה

01/02/2022 4:51  
haj9 כתב:
אין לי כוח להתעסק עם זה (אני בהוט + הוטנט ואחרי הפעם האחרונה שדיברתי איתם (על נושא אחר) הם עשו לי צרות - סיפור מההפטרה) אני מעדיף כמה שפחות לפנות לנציגים שם (כדי שיורידו אותי מה-double nat) - אני מקווה שיגעו בשנה הקרובה סיבים לביתי (בית פרטי...) ואז אאלץ להתנתק מהם גם ככה (איפה שאני גר תיהיה פריסת סיבים של בזק)
...
דיברתי איתם היום בדיוק בנושא הזה והוציאו אותי מ-NAT בלי בעיה.
אני אישית הייתי ממליץ לך בחום לצאת מ-NAT ולבטל לגמרי את האפשרות של ה-Relay - ברגע שזה מופעל אתה בעצם נותן להם גישה ל-NAS שלך וסומך עליהם שהם לא ינצלו אותה לרעה.
אם זה נשמע לך לא הגיוני - אני עבדתי בעבר בחברת אבטחת מידע יחסית מוכרת בחטיבה שעוסקת בין השאר באבטחת מידע מבוססת ענן. המערכות היו מטפלות בעשרות אלפי קבצים של לקוחות ביום. זאת מערכת מורכבת והיו הרבה צוותים של מתכנתים ומהנדסים שעבדו עליה, ולחלק גדול מהם היתה גישה מסויימת לשרתים (לרוב SSH) וטכנית אפשר בקלות להוציא את כל הקבצים שעוברים דרך השרת. כמובן שכולנו היינו חתומים על התחייבות מפורשת לא לנצל את הגישה לרעה אבל טכנולוגית לא היה שום דבר שמונע את זה. אז באותו אופן תדע שאם אתה משתמש באפשרות של ה-Relay בסבירות מאוד גבוהה יש לפחות כמה עשרות מתכנתים ומהנדסים ב-Synology שטכנית יש להם גישה למידע שלך ואתה סומך על זה שהם לא ינצלו אותה.

odedee
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 791
הצטרף: אוגוסט 2006

שליחה

איפה מגדירים או מונעים את ה-relay הזה בסינולוג'י? לא זכור לי שראיתי פרמטר כזה.

חזור אל “NAS ואחסון”