Recentemente ho acquistato uno spazio di archiviazione collegato alla rete per l'archiviazione di file personali e vorrei che i membri della mia famiglia memorizzassero i file sul dispositivo dai loro computer come backup remoto.
Vorrei proteggere la porta utilizzata per sincronizzare i file in modo che solo i loro computer abbiano accesso. La soluzione dovrebbe essere facile da implementare e utilizzare quotidianamente. Credo che il backup dei file debba essere semplice, continuo e automatico. La maggior parte di questi file sono media (immagini, filmati domestici, ecc.). Il backup dei file su un sistema basato su cloud alternativo non è un'opzione.
Il mio problema è che ognuno di questi computer ha indirizzi IP dinamici quindi non è così semplice come configurare il firewall per consentire solo da una manciata di indirizzi IP. Non cambiano molto spesso, ma cambiano.
Sono in esecuzione un router (standard) basato su DDWRT collegato al NAS in modo da poter aggiungere regole firewall personalizzate se necessario o eseguire uno script. Per rispondere a questa domanda, la porta su cui è in esecuzione il servizio è TCP 5678. Qual è la soluzione migliore per proteggere l'accesso al NAS?
Possibili soluzioni:
- Imposta una VPN (non molto comoda per gli utenti)
- Imposta le regole del firewall in base all'intera rete dei client ISP
- Imposta le regole del firewall e aggiorna l'indirizzo IP utilizzando un servizio DNS dinamico e uno script che viene eseguito periodicamente
Ho creato un semplice diagramma per mostrare la mia configurazione.