Cómo asignar una unidad desde Synology NAS en una red a una PC en otra red diferente

No use SMB (ACL) o como se llame ahora en Windows, el protocolo está destinado a compartir recursos (unidades, etc.) a través de una LAN, no una WAN (a través de LAN, atravesando Internet) para que sea mejor usar WebDAV sobre SSL (WebDAV encriptado).

MacOS admite el montaje de un recurso compartido WebDAV listo para usar (sin la necesidad de software o controladores adicionales), ya que ya no uso Windows, no puedo decírtelo, pero dado que es un estándar, supongo que debería de alguna manera.

  1. Solo permita el acceso al servicio WebDAV al usuario / usuarios que utilizará para conectarse a través de Internet, desactívelo para cualquier otro usuario.
  2. Asegúrese de que los usuarios que tienen permiso para usar WebDAV tengan contraseñas reales .
  3. Abra su firewall solo para SSL WebDAV , configure el servicio usando un puerto personalizado, no use el predeterminado.
  4. Use un certificado real (no uno autogenerado) para su NAS (machine.domain.xxx) para cifrar y autenticar las comunicaciones con él (letsencrypt es una buena opción gratuita).
  5. Debe tener en cuenta que si alguno de sus pares de usuario / contraseña con el permiso WebDAV se ve comprometido por un ataque de Man in the Middle (sin usar un certificado real para su NAS), simplemente fisgoneó (sin usar cifrado SSL), contraseña adivinable, transmisión comprometida ellos por correo sin encriptarlos adecuadamente o entregárselos a la persona inadecuada, un atacante podría ingresar a su NAS con los mismos privilegios de escritura y lectura que el usuario y bastante daño.

si ha dado más detalles sobre la red de lo que desea conectar, si ha conocido la conexión a Internet IP en la puerta de enlace, etc., su conexión podría fortalecerse un poco más. Pero si sigue lo que describí antes, multará a casi el 99% de los casos.

Por cierto, hay otros protocolos seguros que puede usar en lugar de WebDAV: como SFTP y FTPS (SSL / TLS) , el más seguro sería SFTP si configura la autenticación solo a través de certificados de usuario en lugar de contraseñas, pero requiere un mayor conocimiento técnico y participación en el lado NAS y no sé qué tan bien integrado está en el lado de Windows.

La respuesta de Lars Poulsen está en el objetivo de esta pregunta y agregaría un par de elementos adicionales.

  1. La pregunta no está clara qué se entiende por ‘otra red’
  1. Como dice Lars, si Synology está en casa y usted está en el trabajo o en la universidad, el soporte de disco estándar no funcionará: no hay forma de descubrir el dispositivo para mapear el disco desde un sistema Windows e incluso si publica Synology en Internet lo que realmente está pidiendo es que alguien intervenga y robe o corrompa sus datos.
  2. Si está en la escuela y Synology se encuentra en otra parte de la red escolar, es posible que pueda acceder a ella, pero deberá hablar con el equipo de TI de la escuela para averiguar si el acceso es compatible y cómo configurarlo. arriba. Una vez más, es posible que configurar el NAS para este acceso lo abra para el acceso y la travesura de otros estudiantes, así que tenga cuidado
  • Synology enumera un servicio de sincronización / acceso a la nube, pero …
    1. Una lectura rápida indica que la idea es copiar los datos de un cuadro de Synology a otro en una ubicación diferente, no la pregunta que está haciendo
    2. La otra opción sería enviar datos a una de las aplicaciones de terceros como DropBox. No sé si esta es la funcionalidad que está buscando, pero es una opción

    Un último par de precauciones para ti. Synology NAS hace un gran negocio al hablar sobre la transmisión de video de alta calidad desde él a su PC para su reproducción. Si está buscando hacer el mapeo para acceder al contenido de video u otros archivos grandes, debe comprender que hacerlo a través de una conexión de red doméstica a otro lugar a través de Internet será muy lento.

    Dentro de su red doméstica con la mayoría de los enrutadores domésticos que utilizan cables de red en lugar de inalámbricos, tendrá una velocidad de acceso de hasta 1 Gigabit por segundo. Si tiene una conexión de fibra como Verizon Fios en casa, lo más rápido que puede sacar datos de su hogar es 1/10 de eso. Si tiene una conexión por cable, la velocidad de salida más rápida posible será de alrededor de 7 mbits o 1/142 de la velocidad que vería en su hogar. No se sale de la lengua, pero confía en mí cuando digo que es probable que la conexión sea tan lenta como inutilizable.

    Si el NAS está detrás de un enrutador / firewall de borde NAT, el procedimiento de montaje “normal” no funcionará. Aquí hay algunos enfoques diferentes que PUEDEN funcionar dependiendo de qué más hay en su entorno:

    1) Si sus diversos dispositivos lo admiten, puede crear una conexión VPN desde la PC al enrutador de borde de la red que tiene el NAS. Esto efectivamente le da a su PC una dirección en la LAN donde se encuentra el NAS.

    2) Es posible que pueda utilizar el reenvío de puertos en el NAT en el sitio del NAS para que desde la perspectiva de la PC, esté montando una unidad ubicada en la dirección IP externa del NAT en el sitio del NAS.

    3) Algunas unidades NAS vienen con una suscripción a un módulo redirector en un centro de datos en la nube. Tanto su NAS como la PC abren conexiones a este módulo en la nube.

    La implementación de cualquiera de estas soluciones va más allá de lo que estoy dispuesto a proporcionar soporte gratuito. Hay muchas oportunidades para arruinarlo y meterse en serios problemas.