/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Adgang til NAS fra nettet
Fra : BorreBoy


Dato : 03-01-09 12:39

Hejsa.

Jeg håber det er ok at spørge i denne gruppe.

Jeg har købt en Qnap 209. Har lavet et Z-drev, hvor alle mine billeder,
musik mm ligger.
Den kan jeg så tilgå fra "denne computer".

Er det ikke muligt at tilgå denne mappe, fra andre steder end
hjemmenetværket? Har computeren med på arbejde, og vil gerne kunne arbejde
med filerne, som om de ligger på at alm. Z-drev.

Jeg kan fint tilgå dem gennem web file maneger, men det vil jo være
optimalt, hvis det kunne virke som om man sad derhjemme. Er det muligt?


 
 
Jesper Poulsen (03-01-2009)
Kommentar
Fra : Jesper Poulsen


Dato : 03-01-09 13:46

BorreBoy wrote:

> optimalt, hvis det kunne virke som om man sad derhjemme. Er det muligt?

Kig på noget VPN. Alt andet svarer til at åbne en ladeport ind til sit
hjem. Jeg kender ikke Qnap'en og ved derfor ikke hvad den kan og ikke kan.


--
Mvh
Jesper Poulsen

Jesper Lund (03-01-2009)
Kommentar
Fra : Jesper Lund


Dato : 03-01-09 13:56

Jesper Poulsen wrote:

> BorreBoy wrote:
>
>> optimalt, hvis det kunne virke som om man sad derhjemme. Er det muligt?
>
> Kig på noget VPN. Alt andet svarer til at åbne en ladeport ind til sit
> hjem. Jeg kender ikke Qnap'en og ved derfor ikke hvad den kan og ikke
> kan.

Eller SSH, hvis NAS'en kører sshd. Der er Windows programmer som kan
mounte remote shares som Windows drev (sftpdrive o.lign.).

--
Jesper Lund

niels.stilling@gmail~ (04-01-2009)
Kommentar
Fra : niels.stilling@gmail~


Dato : 04-01-09 06:01

On 3 Jan., 12:39, "BorreBoy" <thomas...@borre.in> wrote:
> Hejsa.
>
> Jeg håber det er ok at spørge i denne gruppe.
>
> Jeg har købt en Qnap 209. Har lavet et Z-drev, hvor alle mine billeder,
> musik mm ligger.
> Den kan jeg så tilgå fra "denne computer".
>
> Er det ikke muligt at tilgå denne mappe, fra andre steder end
> hjemmenetværket? Har computeren med på arbejde, og vil gerne kunne arbejde
> med filerne, som om de ligger på at alm. Z-drev.
>
> Jeg kan fint tilgå dem gennem web file maneger, men det vil jo være
> optimalt, hvis det kunne virke som om man sad derhjemme. Er det muligt?

VPN er den mest "sikre" mulighed, en anden mulighed er at køre ftp,
men så kan du ikke køre den som et mounted drev, du kan koble op og
kopiere til og fra disken (alt efter hvordan du laver opsætningen).

Jesper Poulsen (04-01-2009)
Kommentar
Fra : Jesper Poulsen


Dato : 04-01-09 17:14

niels.stilling@gmail.com wrote:

> VPN er den mest "sikre" mulighed, en anden mulighed er at køre ftp,

Nej, ssh-tunnel er den mest sikre.


--
Mvh
Jesper Poulsen

Andreas Plesner Jaco~ (04-01-2009)
Kommentar
Fra : Andreas Plesner Jaco~


Dato : 04-01-09 17:20

On 2009-01-04, Jesper Poulsen <nospam@ingensteder.dk> wrote:
>
>> VPN er den mest "sikre" mulighed, en anden mulighed er at køre ftp,
>
> Nej, ssh-tunnel er den mest sikre.

Vil du ikke lige gøre rede for forskellen på sikkerheden i en SSH-tunnel
og VPN?

Jeg tror du har en anden forståelse af de to ting end mig.

--
Andreas

Jesper Poulsen (04-01-2009)
Kommentar
Fra : Jesper Poulsen


Dato : 04-01-09 18:09

Andreas Plesner Jacobsen wrote:

> Vil du ikke lige gøre rede for forskellen på sikkerheden i en SSH-tunnel
> og VPN?

Jeg har endnu ikke set en VPN-løsning med mere end 256 bit 3DES.
Jeg er ikke under 768-bit RSA på de SSH-servere jeg har sat op (på LAN
er den 768-bit).

> Jeg tror du har en anden forståelse af de to ting end mig.

Det er muligt.


--
Mvh
Jesper Poulsen

Andreas Plesner Jaco~ (04-01-2009)
Kommentar
Fra : Andreas Plesner Jaco~


Dato : 04-01-09 21:41

On 2009-01-04, Jesper Poulsen <nospam@ingensteder.dk> wrote:
>
>> Vil du ikke lige gøre rede for forskellen på sikkerheden i en SSH-tunnel
>> og VPN?
>
> Jeg har endnu ikke set en VPN-løsning med mere end 256 bit 3DES.
> Jeg er ikke under 768-bit RSA på de SSH-servere jeg har sat op (på LAN
> er den 768-bit).

Til at starte med skal du skelne imellem den protokol, der bliver brugt
til at kryptere selve tunnelen, og den der bliver brugt til at etablere
nøgleudvekslingen.
I dette tilfælde sammenligner du nøgleudveksling i ssh med
transportprotokollen i IPsec (jeg går ud fra at det er det du mener med
VPN).

Som standard bruger OpenSSH aes128-cbc til transporten, altså 128bit AES
i Cipher-Block Chaining mode.
Mig bekendt kan de fleste kommercielle IPsec-boxe køre tilsvarende,
eller endda AES i højere nøglestørrelser.

Men før man kan bruge AES128-CBC, hvadenten det er i ssh eller ipsec,
skal man forhandle en sessionkey. Dette gøres som regel med en anden
protokol, og her er IPsec/IKE fuldt på højde med ssh, så vidt jeg er
orienteret, omend der er nogen der mener at IPsec-standarderne er for
komplicerede.

--
Andreas

Jesper Lund (04-01-2009)
Kommentar
Fra : Jesper Lund


Dato : 04-01-09 15:29

niels.stilling wrote:

> VPN er den mest "sikre" mulighed, en anden mulighed er at køre ftp, men
> så kan du ikke køre den som et mounted drev, du kan koble op og kopiere
> til og fra disken (alt efter hvordan du laver opsætningen).

Der er software som kan mounte en FTP konto som et Windows drev (eller
det tilsvarende koncept i *nix OSer). Ulempen ved FTP er at passwords
sendes i plaintext og datastrømmen er ikke krypteret. FTP over SSL (FTPS)
eller SSH er mere sikkert.

--
Jesper Lund

Søg
Reklame
Statistik
Spørgsmål : 177458
Tips : 31962
Nyheder : 719565
Indlæg : 6408170
Brugere : 218881

Månedens bedste
Årets bedste
Sidste års bedste