Inleiding
Een Synology NAS Server kan heel wat voordelen bieden binnen een lokaal netwerk maar ook op verplaatsing kunnen de diensten gebruikt worden. Maar hoe moet dat dan precies? Wat is port forwarden, waarvoor dient een DMZ en hoe kan Quickconnect hierbij helpen? We leggen het allemaal uit in dit artikel.
Wat is Quickconnect?
We beginnen met Quickconnect aangezien Synology deze dienst zelf ontwikkelde om makkelijk vanop afstand verbinding te maken. Het instellen gebeurt met enkele klikken in het controlepaneel van DSM en vereist enkel een Synology-account (die ook direct & gratis aangemaakt kan worden).
Quickconnect bouwt een virtuele tunnel naar de Synology cloud op. Indien er geen directe verbinding beschikbaar is, dan zal alle verkeer vanop internet over deze tunnel naar onze Synology NAS Server lopen.
Waarom dan niet altijd Quickconnect gebruiken?
Quickconnect is in veel gevallen heel handig, maar er zijn ook enkele nadelen/risico’s aan verbonden:
Soms blijft een directe connectie dus noodzakelijk, b.v. voor het hosten van een website of voor een VPN-server.
Is port forwarding de oplossing?
Is een directe connectie noodzakelijk, dan biedt port forwarding een oplossing. Hierbij wordt alle verkeer dat toekomt op een bepaalde poort van de router doorgestuurd naar een bepaald intern adres (in dit geval onze Synology NAS Server). Bezoekers lijken direct te verbinden met de server, maar eigenlijk stuurt de router dit gewoon door.
Het nadeel van port forwarding is dat dit voor elke poort moet worden ingesteld. Bij het beschikbaar maken van veel diensten moeten dan ook veel regels voor port forwarding worden aangemaakt. Synology DSM heeft wel een functionaliteit aan boord om deze regels “automatisch” aan de router door te geven (meer info) maar dit systeem werkt niet bij alle modellen van routers.
En waarvoor dient de DMZ dan?
DMZ staat voor “DeMilitarized Zone”, ofwel de zone tussen de buitenwereld en het interne netwerk. In de praktijk wordt alle verkeer dat vanop internet op de router toekomt, doorgestuurd naar één locatie, zonder individuele port forwarding. Het goede nieuws is dat dit systeem door de meeste (provider-)routers wordt ondersteund (ook de all-in-one-routers van Telenet & Proximus). De instelling is dan ook makkelijk, door het IP- of MAC-adres van de Synology NAS Server als DMZ te kiezen in de instellingen van de router.
Conclusie
Wij bepalen de beste methode aan de hand van volgende vragen: