שאלה : אני מאחורי דאבל NAT איך הגיוני שיש לי גישה מבחוץ?
- Amir64
-
- גורו

- תגובות: 10913
- הצטרף: אוגוסט 2012
- נתן תודות: 215 פעמים
- קיבל תודות: 1941 פעמים
אני מניח שאתה מתחבר עם כתובת Quick Connect, ולא ישירות לכתובת החיצונית שלך, נכון?
שאלה לא טפשית בכלל. יש להם איזה קונץ פטנט של Firewall Traversal ו- NAT Traversal
תקרא על זה.
זה לא המקרה כאן, אבל אם אתה משתמש ב- IPv6 אז אין בעיות של NAT בכלל.
תקרא על זה.
זה לא המקרה כאן, אבל אם אתה משתמש ב- IPv6 אז אין בעיות של NAT בכלל.
ואין לך "געוואלד געצרוכען"
שאין לו את ה-"פארפאלן" שלו...
שאין לו את ה-"פארפאלן" שלו...
קודם כל תודה רבה על המענה.05/01/2022 17:05שלגון כתב: שאלה לא טפשית בכלל. יש להם איזה קונץ פטנט של Firewall Traversal ו- NAT Traversal
תקרא על זה.
זה לא המקרה כאן, אבל אם אתה משתמש ב- IPv6 אז אין בעיות של NAT בכלל....
ה-ipv6 מאופשר אצלי. אבל לא נראה לי שהגישה מרחוק היא דרך הכתובת של ה-ipv6 ...
אני שואל, כי ממש לא הבנתי למה... אני לומד עכשיו ל-ccna ו... קצת נבהלתי שאין לי מושג איך יש לי גישה מבחוץ...
נתקלתי במסמך הזה:
https://global.download.synology.com/do ... _Paper.pdf
כאשר אין אפשרות להתחבר ל NAS מבחוץ הם משתמשים ב Relay Server שמחבר בין הלקוח ל NAS
https://global.download.synology.com/do ... _Paper.pdf
כאשר אין אפשרות להתחבר ל NAS מבחוץ הם משתמשים ב Relay Server שמחבר בין הלקוח ל NAS
- oferlaor
- מנהל

- תגובות: 78764
- הצטרף: נובמבר 2004
- שם מלא: עפר לאור
- מיקום: מודיעין, ישראל
- נתן תודות: 785 פעמים
- קיבל תודות: 5372 פעמים
זהו, יש להם ריליי אוטומטי. עקרונית לא מומלץ. כדאי לדרוש מניעת double nat.
אין לי כוח להתעסק עם זה (אני בהוט + הוטנט ואחרי הפעם האחרונה שדיברתי איתם (על נושא אחר) הם עשו לי צרות - סיפור מההפטרה) אני מעדיף כמה שפחות לפנות לנציגים שם (כדי שיורידו אותי מה-double nat) - אני מקווה שיגעו בשנה הקרובה סיבים לביתי (בית פרטי...) ואז אאלץ להתנתק מהם גם ככה (איפה שאני גר תיהיה פריסת סיבים של בזק)06/01/2022 13:52oferlaor כתב: זהו, יש להם ריליי אוטומטי. עקרונית לא מומלץ. כדאי לדרוש מניעת double nat....
- NegativeIQ
-
- חבר מביא חבר

- תגובות: 4485
- הצטרף: דצמבר 2005
- נתן תודות: 12 פעמים
- קיבל תודות: 578 פעמים
דיברתי איתם היום בדיוק בנושא הזה והוציאו אותי מ-NAT בלי בעיה.01/02/2022 4:51haj9 כתב: אין לי כוח להתעסק עם זה (אני בהוט + הוטנט ואחרי הפעם האחרונה שדיברתי איתם (על נושא אחר) הם עשו לי צרות - סיפור מההפטרה) אני מעדיף כמה שפחות לפנות לנציגים שם (כדי שיורידו אותי מה-double nat) - אני מקווה שיגעו בשנה הקרובה סיבים לביתי (בית פרטי...) ואז אאלץ להתנתק מהם גם ככה (איפה שאני גר תיהיה פריסת סיבים של בזק)...
אני אישית הייתי ממליץ לך בחום לצאת מ-NAT ולבטל לגמרי את האפשרות של ה-Relay - ברגע שזה מופעל אתה בעצם נותן להם גישה ל-NAS שלך וסומך עליהם שהם לא ינצלו אותה לרעה.
אם זה נשמע לך לא הגיוני - אני עבדתי בעבר בחברת אבטחת מידע יחסית מוכרת בחטיבה שעוסקת בין השאר באבטחת מידע מבוססת ענן. המערכות היו מטפלות בעשרות אלפי קבצים של לקוחות ביום. זאת מערכת מורכבת והיו הרבה צוותים של מתכנתים ומהנדסים שעבדו עליה, ולחלק גדול מהם היתה גישה מסויימת לשרתים (לרוב SSH) וטכנית אפשר בקלות להוציא את כל הקבצים שעוברים דרך השרת. כמובן שכולנו היינו חתומים על התחייבות מפורשת לא לנצל את הגישה לרעה אבל טכנולוגית לא היה שום דבר שמונע את זה. אז באותו אופן תדע שאם אתה משתמש באפשרות של ה-Relay בסבירות מאוד גבוהה יש לפחות כמה עשרות מתכנתים ומהנדסים ב-Synology שטכנית יש להם גישה למידע שלך ואתה סומך על זה שהם לא ינצלו אותה.

