Aller au contenu

Accès Internet : interdire les applis web mais autoriser applis mobiles


Messages recommandés

Bonjour,

Y a t-il une solution pour autoriser, via Internet, que les applis mobiles (DS file, DS photos et autres) et bloquer l'accès à l'authentification Web ?

Car je souhaite désactiver l'interface web de l'extérieur ... mais garder l'accès via mon smartphone via les applis Android de Synology

Le problème est que toutes ces applis sont sur le même port de base (5000 ou 5001), si je désactive ces ports forward dans la Box ==> plus d'accès à rien

Si, via le portail de connexion, je change les ports de File Station ou Photos + forward des ports sur la box => ça marche, accès depuis mon tel ... mais aussi en https depuis un navigateur !

Auriez-vous des pistes pour sécuriser ces accès ?

 

Merci 😉

 

Lien vers le commentaire
Partager sur d’autres sites

Bonjour @nicodep. Tu n'es pas passé par la case PRÉSENTATION. On ne connait pas ton environnement ou ton niveau de connaissances ce qui n'aide pas à répondre à ta question. Mais il n'est pas trop tard pour bien faire.

Il y a 10 heures, nicodep a dit :

Y a t-il une solution pour autoriser, via Internet, que les applis mobiles (DS file, DS photos et autres) et bloquer l'accès à l'authentification Web ?

Et comment administres-tu le NAS ?

Lien vers le commentaire
Partager sur d’autres sites

@CyberFr Il s'agit de ne bloquer l'accès web que depuis Internet, pas en local.

Ça ne me semble pas possible étant donné que les applications utilisent ce même accès web. Ou alors il faudrait pouvoir filtrer sur les en-têtes HTTP (User-Agent ?), ce qui n'est pas possible de faire dans DSM.

Lien vers le commentaire
Partager sur d’autres sites

Tu as tout à fait raison @CyberFr, inscrit depuis plus de 10 ans sur ce forum, j'ai beaucoup lu mais peu posté !

J'utilise des Syno depuis très longtemps, actuellement un DS1621+ en 6x8To + 2xSSD nvme de 400Go en cache + carte RJ 10Go

Ce Nas stock les photos, vidéos (surtout pour Kodi en webdavs) et documents de travail (synchro via Drive client)

Egalement un Syno DS420+ 6x6To dédié Surveillance Station avec 6 cameras

Le pare-feu est bien sur activé, d'où ma question pour interdire les accès web et autoriser uniquement les apps mobile ... car pour tous les autres services, je monte le VPN Wireguard de la Freebox Pop depuis mes pc en externe.

Pour la petite histoire, je viens de subir une cyber-attaque au bureau, les 4 Syno qui servaient de backup ont été cryptés et grappe Raid brickés ! visiblement plusieurs failles sur DSM permettent de rentrer en HTTPS et casser le mot de passe des utilisateurs !

😉

 

Modifié par nicodep
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.