Paranoia, oder auch - Welche Ports habe ich nach außen geöffnet, warum und wie bekomme ich den Laden dicht

  • Ich werde gerade erst warm mit einem Leben mit NAS und auch Ubiquiti Geräten (Cloud Gateway Ultra/CGU sowie U6+ AP).

    • Ich nutze mittlerweile VLANs um Gäste WLAN, IoT Wlan, Heimnetz (Desktop, NAS, Macbooks) und Mobilgeräte (Telefone und Tablets) zu trennen
    • Eine geringe Anzahl an Ausnahmeregeln bestehen (z.B. dürfen die Telefone zum NAS im anderen VLAN kommunizieren)
    • Zugriff auf Switches und Router sind begrenzt (nur die IP IP des Hauptrechners kann wenn an Port 1 angestöpselt ist konfigureiren)
    • Direkt auf der CGU wurde ein WireGuard Tunnel konfiguriert um von außen mit Macbook und iPhone ins Netzwerk zu kommen (jedoch begrenzt auf explizite IPs von den Devices die erreichbar sein müssen (z.B. den 3D Drucker)
    • Der NAS ist aktuell noch nicht per VPN oder von aussen erreichbar.


    Als nächsten wichtigen Schritt würde ich gerne das Thema Ports besser verstehen sprich ich würde gerne verstehen welche Ports nach außen offen sind und warum um eventuelle Lücken zu schließen.
    Gibt es Tipps zu Ablauf und Tools wie ich das am besten angehen könnte?

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • welchen man vertrauen kann

    Genau das ist meine Sorge, evntuell kennen andere ja vertrauenswürdiges OpenSource o.Ä.!

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • Müsstest du nicht selber am Besten wissen welche Ports du geöffnet hast? Ansonsten ist im Router doch eine Liste von Ports die du geöffnet hast.

    Oder versteh ich die Frage falsch.

  • This image is exclusive to our members!
    Please log in or register for free to view graphics and attachments.


    Ich sollte also safe sein ?!

    Danke, ich wusste nicht, dass es so einfach ist

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • Ich betreibe eine Firewall und stelle mir diese Frage?

    Oh tempora, oh mores ;)

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Ignoramus et ignorabimus

    Da ich nicht vom Fach bin, schwimmt immer die Angst mit, dass ich doch irgendwo nen Schnitzer drin habe. Aber scheint ja soweit ganz gut zu laufen ^^

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • Da ich nicht vom Fach bin, schwimmt immer die Angst mit, dass ich doch irgendwo nen Schnitzer drin habe

    Das Prinzip verstehen hilft. Ein Port, denn ich nicht öffne, der ist zu.

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

  • Ich war mir nicht sicher ob Dienste es schaffen einen Port zu öffnen ohne, dass ich ihn in den Routersettings öffne :)

    Meine Hardware


    DXP4800 + | 1x 32GB Crucial DDR5 RAM 32GB 5600MHz (CT32G56C46S5) | 2x 8TB Ironwolf@5400rpm | 2x 2TB Samsung 990 EVO
    • UGREEN 120W USV US3000

    • UniFi Cloud Gateway Ultra | UniFi Access Point U6+

  • Wenn UPnP zugelassen ist, schon. Nur wer macht das?

    Meine Hardware


    • DXP6800PRO | 2 x CT16G48C40S5.M8A1 16 GB 4800 MHz | 3 x Seagate ST12000VN0008-2YS101 12TB | 3 x Samsung SSD 870 EVO 1TB | 4 x Samsung SSD 990 PRO 2TB

Participate now!

Join our community with over 10,000 members!

Register yourself now for free to get full access to all content, graphics, downloads and other exclusive features!