Come posso accedere in modo sicuro al mio NAS da Internet utilizzando QVPN?
Prodotti Applicabili
- QTS / QuTS hero NAS (with QVPN service)
- QuHora series
- QMiro series
Scenario
Vuoi accedere in modo sicuro al tuo NAS su Internet richiedendo che tutte le connessioni utilizzino un tunnel VPN. Hai intenzione di utilizzare il QVPN Service sul tuo NAS, ma il tuo NAS potrebbe non supportare QVPN. Stai anche considerando di utilizzare un router QNAP (QHora o QMiro) come server VPN.
Soluzione
1. Utilizzo di QVPN Service su un NAS supportato
- Abilita il QVPN Service sul tuo NAS.
- Configura un server VPN (come QBelt, OpenVPN, L2TP o WireGuard) in QVPN.
- Apri manualmente solo le porte specifiche del servizio VPN sul tuo router che corrispondono al protocollo VPN che stai utilizzando. Vedi la tabella sotto per i numeri di porta comunemente usati.
- Non aprire altre porte di servizio NAS su Internet. Questo garantisce che tutto l'accesso sia incanalato attraverso la VPN.
| Protocollo VPN | Porte Predefinite | Tipo di Protocollo |
|---|---|---|
| L2TP/IPSec | 500, 4500, 1701 | UDP |
| OpenVPN | 1194 | UDP |
| WireGuard | 51820 | UDP |
| QBelt | 443 | UDP |
Nota: I numeri di porta effettivi possono essere personalizzati nelle impostazioni del tuo dispositivo. Conferma sempre la porta configurata nella tua interfaccia di gestione QVPN.
Promemoria di Sicurezza: Per la massima sicurezza, evita di abilitare UPnP (Universal Plug and Play) sul tuo router. Invece, utilizza l'inoltro porta manuale per controllare quali porte sono aperte su Internet. Abilitare UPnP può esporre involontariamente servizi aggiuntivi su Internet, aumentando i rischi per la sicurezza.
Suggerimento: Se il tuo dispositivo non riesce a individuare il router, utilizza le funzioni di ripetizione della scansione o diagnostica.
2. Se il tuo NAS non supporta QVPN Service
- Puoi utilizzare un router QNAP (serie QHora o QMiro) come server VPN.
- Configura il server VPN (come QBelt) sul router utilizzando l'interfaccia di gestione QuRouter.
- Apri manualmente solo le porte del servizio VPN sul router per il protocollo VPN scelto. Consulta la tabella sopra per le porte predefinite e verifica le impostazioni nella tua interfaccia del dispositivo.
- Connettiti al server VPN dal tuo dispositivo client, quindi accedi al tuo NAS tramite il tunnel VPN sicuro.
- Non esporre direttamente le porte di servizio NAS su Internet.
Limitazioni
- Se il tuo NAS è troppo vecchio per supportare QVPN, devi utilizzare un server VPN esterno, come un router QNAP, per fornire accesso sicuro.
- I numeri di porta possono essere modificati rispetto ai loro valori predefiniti. Verifica sempre la configurazione effettiva delle porte nella tua interfaccia del dispositivo.