Salut les experts ! J'essaye d'augmenter au maximum (en fonction de mes besoins d'utilisateur) la sécurité de mon NAS en jouant sur le parefeu.
Voici mon installation :
Freebox en mode Bridge / Routeur Pour le LAN (192.168.x)
Routeur : redirection de port configurée en direction du port DSM / Deux serveurs VPN actif avec des plages 10.6.0.x & 10.8.0.x (Parefeu actif)
Au sujet de l'utilisation du NAS :
Depuis le LAN : Echange de fichiers / DSM / Drive Client / Plex / Photo / VM home assistant
Depuis les PC Distants, via VPN : Echange de fichiers / DSM / Drive Client / Plex / Photo / VM home assistant
Depuis les Smartphones (Sans VPN) : Principalement DS File et Photo / VM Home assistant (ces périphériques sont généralement localisés en France)
Voici la configuration que j'ai mis en place au niveau du parefeu :
Aucune règle sur les interfaces LAN1 / LAN2, PPoE / VPN (avec la configuration de refus d'accès si aucune règle ne s'applique).
dans "toutes les interfaces" voici les règles configurées :
"DSM, Reverse proxy", TCP, IP Source France, Flux autorisé.
"DSM, Reverse proxy, Serveur de fichiers, Virtual Machine Manager, synology Drive server", Tous, IP Source : 10.6.0.x, Flux autorisé.
"DSM, Reverse proxy, Serveur de fichiers, Virtual Machine Manager, synology Drive server", Tous, IP Source : 10.8.0.x, Flux autorisé.
"DSM, Reverse proxy, Serveur de fichiers, Virtual Machine Manager, synology Drive server", Tous, IP Source : 192.168.50.x, Flux autorisé.
"Port 32400" (Pour Plex), TCP, IP Source : 10.6.0.x, Flux autorisé.
"Port 32400" (Pour Plex), TCP, IP Source : 10.8.0.x, Flux autorisé.
"Port 32400" (Pour Plex), TCP, IP Source : 192.168.50.x, Flux autorisé.
"Tous", "Tous", "Tous", Flux refusé
La règle numéro 1 est uniquement crée pour l'utilisation des service DSM par mes Smartphones (Hors VPN)
Il y a une chose que je ne suis pas certain de maitriser. Si une règle ne corresponds pas, le parefeu essaye d'appliquer la suivante si j'ai bien compris. Mais que se passe t'il si la première est applicable ? Les suivantes sont simplement ignorées ?.
Pensez vous que cette configuration est totalement adaptée à mon besoin ? Ai-je possibilité de faire mieux ?
D'avance Merci pour vos avis éclairés,
Vespaman