Je moet niet alleen voor je NAS-beveiliging zorgen, maar ook voor je router. Dat is de enige barrière tussen aanvallers vanuit internet en je netwerkopslag. De meeste aanbevelingen uit dit artikel kunnen ook worden toegepast op de router: gebruik veilige, unieke wachtwoorden. Het wifiwachtwoord (WPA-wachtwoord) mag niet meteen toegang geven tot de configuratie-interface (webinterface), enzovoort. Je moet ook de vooraf ingestelde standaardwachtwoorden op de router wijzigen.
De wifi-encryptie moet daarbij worden ingesteld op ten minste WPA2, maar beter nog is de huidige WPA3-methode, maar die wordt nog niet door alle apparaten ondersteund. Bij een Fritzbox zorgt de instelling ‘WPA2 + WPA3’ er bijvoorbeeld voor dat beide encryptiemethoden tegelijk actief zijn.
De veiligheid van je router hangt ook af van de actualiteit van de firmware. Controleer, net als bij een NAS, regelmatig of de nieuwste firmware geïnstalleerd is en activeer mechanismen die automatisch nieuwe updates instellen of op zijn minst een notificatie activeren als er iets nieuws is. Bij een Fritzbox kun je de automatische updates als volgt activeren: open de webinterface van de router in de browser (http://fritz.box) en klik na het inloggen op ‘Systeem / Update’ en selecteer op het tabblad Auto-update de optie ‘Niveau III: Informeren over nieuwe FRITZ!OS-versies en nieuwe versies automatisch installeren (aanbevolen)’. Bij ‘Periode voor updates’ kun je een tijdstip voor de installatie van de automatische update opgeven. Vergeet niet de wijzigingen op te slaan door op Toepassen te klikken.

Ruim goed op bij de port-forwards. Wat in elk geval nooit in deze lijst thuishoort is de SMB-poort 445.
Open ten slotte het tabblad FRITZ!OS-versie en klik daar op ‘Nieuw FRITZ!OS zoeken’ om de beschikbare updates onmiddellijk te vinden en installeren. Als je je Fritzbox via de provider hebt gekregen, kan het zijn dat de provider voor de firmware- updates zorgt en dat je daar geen invloed op hebt. Dat is doorgaans ook het geval bij andere merken routers die je via een provider krijgt.
Controleer bij de webinterface van de router welke port-forwardings ingesteld zijn en verwijder alle poorten die niet gebruikt worden. Bij de Fritzbox staan de forwardings onder ‘Internet / Toegang verlenen’, bij een Experia Box onder ‘Network / NAT / Port Mapping’. Deactiveer ook de configuratiemogelijkheid van de router via UPnP. Dat doe je bij een Fritzbox door te klikken op de knop Deactiveren bij de tekst ‘U kunt de instelling ‘Zelfstandige poortvrijgave’ deactiveren voor alle apparaten die tot nu toe geen poortvrijgave hebben aangevraagd.’
Zoek ook onder ‘Thuisnetwerk / Netwerk’ naar apparaten waarvoor ‘zelf Poortvrijgave toegestaan’ staat onder Eigenschappen. Klik daarnaast op het potloodpictogram om dat te wijzigen door het vinkje bij ‘Zelfstandige poortvrijgaven voor dit apparaat toestaan.’
Stel indien mogelijk een gastnetwerk in voor je bezoekers dat alleen toegang biedt tot internet en niet tot het thuisnetwerk (op de Fritzbox onder ‘Wi-Fi / Toegang voor gasten’). Daarmee kun je voorkomen dat je gasten op de NAS rondkijken. Je kunt de apparaten die je niet vertrouwt ook in dat gastnetwerk isoleren – bijvoorbeeld nieuwe smarthome- apparaten die je eerst wilt uitproberen en observeren. Als je gasten het wifiwachtwoord voor het interne netwerk hebt gegeven, wijzig dat dan na verloop van tijd om ongewenste toegang tot het thuisnetwerk te voorkomen.

Gasten horen thuis op het gastnetwerk. Van daaruit hoeven ze alleen toegang tot internet te hebben, niet tot je fotoverzameling op de NAS.
Ik overweeg de aanschaf van een NAS. Een Synology DS920+ om precies te zijn. Naast gebruik als opslag voor de vele foto’s van telefoons van mij en m’n gezin wil ik gebruikers een stukje ruimte beschikbaar stellen om video’s van volleybalwedstrijden te uploaden en die te delen met hun team. Na het lezen van dit verhaal krab ik toch even achter m’n oor. Hoe groot is het risico dat ik loop om mijn gegevens, maar ook die van ‘klanten’ kwijt te raken? Ik ben helemaal niet thuis in deze materie, dus hoe houd ik de beveiliging up to date? Is… Lees verder »
Met de tips en aanbevelingen in dit artikel (en op de sites van fabrikanten zelf) beperk je de risico’s. Maar 100% veiligheid bij systemen die vanaf internet toegankelijk zijn kan niemand garanderen, ook een cloudaanbieder niet.
Misschien is een combinatie een optie: een NAS voor gebruik ‘binnenshuis’ en daarbij een (gratis) cloudoplossing voor het delen van bestanden met een grote groep mensen via internet.