Ja, aber wenn ich verstehe, ohne WAF? Das wäre der Grund warum ich Richtung nginx gucke.
Quote from: kosta on March 12, 2021, 08:40:34 amJa, aber wenn ich verstehe, ohne WAF? Das wäre der Grund warum ich Richtung nginx gucke.wo in deinem ersten post steht was von WAF?
Ob die Pakete nun vom LAN oder WAN kommen ist dem Nginx egal solange dein Routing, NAT etc. mitspielt.Aber was hast du am Ende vor, wirkt irgendwie kurios... WAF für die Pakete aus dem LAN an deinen Webserver??https://docs.opnsense.org/manual/how-tos/nginx_waf.html
Tipp: Mach möglichst alles per VPN.Und schon garnich RDWeb ohne VPN o.ä.Wenn du schon sagst du kennst dich mit dem Thema IT-Sicherheit nicht so viel aus, mach es per VPN
Quote from: lfirewall1243 on March 12, 2021, 11:44:19 amTipp: Mach möglichst alles per VPN.Und schon garnich RDWeb ohne VPN o.ä.Wenn du schon sagst du kennst dich mit dem Thema IT-Sicherheit nicht so viel aus, mach es per VPNIn der Firma mache ich es eh so. Aber eben zu Hause ist meine Spielwiese, und da wollte ich die Sache ja erweitern. Ich weiß dass es mit VPN "einfach" wäre. Aber Nextcloud würde ich schon gerne ohne VPN ansprechbar machen und dann auch schauen was ich als Hardening tun kann. Ist das schwer nachzuvollziehen?
Jeder Admin/Nutzer wäre froh, wenn ers einfach per VPN machen könnte. Und mit OVPN oder WG hat man auch noch 2 einfache und schnelle Varianten.
aber warum sollte man eine Sache "schlecht machen" nur weils eine Spielwiese ist
Normalerweise macht man es in Spielwiesen eher besser/sicherer als man es IRL dann umsetzen kann.
Was dafür notwendig sein wird, Webserver, welche Art, weiß ich nicht, aber wie jeder andere Mal, muss ich die Sache erstmal lernen.