Wpis z mikrobloga

Miał ktoś może okazję konfigurować NAS od Synology pod Plexa z możliwością połączenia się poza siecią LAN? Np przez smartphone na internecie mobilnym?

Wiem, że potrzebuję do tego publiczny adres IP. Jak zrobić to tak aby był on podłączony jedynie do Plexa i aby całość była bezpieczna na tyle na ile to możliwe?

#plex #synology
  • 25
  • Odpowiedz
@clas: Tak troche pytasz dlaczego Word a nie Notatnik.


@Kylphi: Nie, pytam poważnie, sam jestem użytkownikiem Synology, PLEX nigdy nie mnie przekonał (znam tylko z opisu) wybrałem DS video (wygoda). Ale konfiguracja plexa nie wydaje się skomplikowana (z opisu). Może napisz w czym masz problem, postaram się pomoc.
  • Odpowiedz
@Kylphi:

Postaw serwer VPN podłączaj się do niego by uzyskać dostęp do Plexa


Myślałem o tym, ale do tego też nie potrzebuję czasem publicznego IP? Jeżeli tak, to wracamy do punktu wyjścia, czyli jak to zrobić aby to było
  • Odpowiedz
@Trops dobra, wszystko zależy od tego kto jest twoim ISP. Zasadniczo to zawsze masz publiczny adres IP tylko czasami możesz być ukryty za NAT, a w najgorszym przypadku za CGNAT.
Jeżeli masz szczęście to wystarczy przekierować port 32400 TCP z interfejsu WAN na adres LAN synology (port forwarding) na Twoim routerze. To wystawi na świat tylko i wyłącznie usługę działająca na tym porcie.
  • Odpowiedz
@marcindlug: Od swojego ISP dostałem takie info:

W ofercie posiadamy płatną usługę stałego adresu publicznego IP 10zł/msc. Przy takiej usłudze zostaje nadany jeden adres publiczny IP, natomiast konfiguracja urządzeń pozostaje po stronie klienta wg. potrzeb i upodobań. Od nas jedynie dostanie Pan pełną adresacje IP.


Koszt nie jest tutaj problemem, a jedynie konfiguracja tak aby działało i było
  • Odpowiedz
Dostarczonego przez ISP, ale mam też swój w razie potrzeby. Posiadam Asus RT-AC1200G+. Od ISP mam jakiegoś światłowodowego Huaweia. Jeżeli jednak nie jest niezbędne zrobienie tego na moim routerze to wolałbym tego uniknąć, bo planuję go użyć w innym miejscu w mieszkaniu aby podłączyć do niego TV i konsolę. Jeżeli jednak inaczej się nie da to mówi się trudno. Problem TV i konsoli rozwiążę jakoś inaczej. Aktualnie najważniejszy jest dla mnie ten
  • Odpowiedz
@Trops: Wydaje mi się ze jednak najprościej i najbezpieczniej będzie na Synology postawić serwer VPN. W ten sposób nic nie wystawiasz na świat tylko wchodzisz do swojej sieci gdzie wszystko już działa i jest skonfigurowane. Jutro dla zabawy chyba sobie tego plexa postawie w celach testowych.
  • Odpowiedz
@clas: Podejrzewam, że masz rację z VPN, ale nadal nie wiem czy do VPN nie jest potrzebne publiczne IP?

@marcindlug: Zapomniałem Ciebie oznaczyć w odpowiedzi, a już nie mogę jej edytować.
  • Odpowiedz
@clas: W takim wypadku nadal pozostaje kwestia jak skonfigurować właśnie sieć przy publiczne IP. Już ustaliłem jak to wygląda po stronie ISP ale nie wiem jak powinno wyglądać to po mojej stronie. Nigdy tego nie robiłem i chciałbym zrobić to we właściwy i bezpieczny sposób.
  • Odpowiedz
https://www.synology.com/pl-pl/knowledgebase/DSM/help/VPNCenter/vpn_setup
Zasadniczo sposób jest dość bezpieczny nawet dla testów. Jeśli nie zrobisz tego prawidłowo to się z zewnątrz nie połączysz.
Należy pamiętać o kilku sprawach:
Testując łącze musisz być połączony z inna siecią niż lokalna.
Zawsze stosuj hasła z generatora! Nie ma miejsca na hasła 123456 czy qweasd123!
Lepiej skonfigurować połączenie L2TP niż PPTP (bezpieczniejsze plus jeśli masz macos/iOS to nie obsługują już standardu PPTP
Generalnie można przyjąć ze konfiguracja VPN nie
  • Odpowiedz
@Trops: nie ma zadnej potrzeby stawiac vpn. Twoj ISP musi przestawic modem w tryb bridge, Ty podlaczasz i konfigurujesz swoj router ustawiajac port forwarding z WAN na adres LAN serwera Plex, port 32400.
  • Odpowiedz
@marcindlug: Super :) To pod względem samego połączenia chyba wszystko rozumiem.

Jeszcze kwestie bezpieczeństwa. Czy potrzebuję jeszcze dodatkowo zabezpieczyć NAS jakimś certyfikatem SSL (np Let's Encrypt)? Jakoś skonfigurować firewall na serwerze/routerze/moim PC który jest w sieci? Ewentualnie jakieś inne zabezpieczenie które nie przychodzi m teraz do głowy?

Na serwerze poza Plexem mam też backupy z mojego komputera i sporo prywatnych i biznesowych plików i wolałbym ich nigdzie nie wystawić przez przypadek. Ewentualnie w przyszłości myślałem jeszcze nad postawieniem strony na tym serwerze. Taką moją prostą wizytówkę/portfolio. Czy będzie to później możliwe? Nie będzie to się ze sobą
  • Odpowiedz
@Trops a w jaki sposób chcesz wystawić plexa? Będziesz używał apki, plex.tv/web czy chcesz wystawić przez reverse proxy? Pierwsze dwa rozwiązania nie wymagają żadnej dodatkowej konfiguracji (jest od tego jeden wyjątek ale to ewentualnie pozniej się ogarnie), trzecie z punktu widzenia bezpieczeństwa wymaga użycia np lets encrypt. Przekierowanie pojedynczego portu wystawia na świat tylko i wyłącznie aplikacje nasł#!$%@?ąca na tym porcie. Od tego jak jest napisana i zabezpieczona ta aplikacja zależy
  • Odpowiedz
@marcindlug: Apka na smartfonie i android TV oraz na laptopie web albo Plex for Windows. Czyli podejrzewam, że standard. A o co chodzi z tym jednym wyjątkiem o którym pisałeś?

Reverese proxy? Skoro nie wiem co to, to podejrzewam, że nie jest to dla mnie opcja. No chyba, że to ma dać jakieś konkretne korzyści. Ma to jakieś benefity ponad to o czym piszemy?

Ogólnie mocno mnie uspokoiłeś :) Dzięki
  • Odpowiedz
@Trops jeśli standardowa apka/smart tv to wystarczy przekierowanie portu. Wyjątek o którym pisalem dotyczy domain rebind - czasami trzeba to ręcznie ustawić dla plex.
  • Odpowiedz