Видео недоступно для вставки
Настройка DynDNS для привязки доменного имени к динамическому IP-адресу.
Использование поставщика услуг Synology.
Переход в панель управления внешним доступом DynDNS и добавление поставщика услуг.
Выбор доменного имени второго и третьего уровня.
Проверка занятости доменного имени.
Тестирование подключения.
Получение сертификата SSL на 90 дней.
Включение Heartbeat для автоматической замены DNS-записи при смене IP-адреса.
Подтверждение установки сертификата.
Применение настроек DynDNS.
Вход по доменному имени из локальной сети.
Необходимость пробброса портов для доступа из интернета.
Объяснение работы NAT и его роли в защите сети.
Таблица NAT и замена IP-адресов при прохождении пакетов.
Проброс портов для доступа из интернета.
Демонстрация проброса портов на эмуляторе TP-Link.
Добавление правила для проброса портов.
Указание внешнего и внутреннего портов, IP-адреса и протокола.
Создание дополнительных правил для шифрованного трафика.
Возможность запутать злоумышленников, меняя внутренний порт.
Дополнительные меры безопасности для защиты сети.
Указание портов для проброса из интернета на сервер.
Ограничения по количеству пробросов на роутере.
Пример настройки с 64 пробросами.
Настройка доступа к серверу после проброса портов.
Расположение сертификата в панели управления безопасностью.
Автоматическое обновление сертификата каждые 90 дней.
Возможность импорта сертификатов с длительным сроком действия.
Указание доменов и альтернативных названий для сертификатов.
Ограничения для поставщиков услуг, отличных от Synology.
Включение брандмауэра и создание нового профиля.
Разрешение доступа из локальной сети.
Ограничение доступа из определенных стран.
Создание правил для разрешенных и запрещенных IP-адресов.
Обработка трафика сверху вниз по правилам.
Пример настройки для защиты от зловредов.
Включение автоматической блокировки после 4 неудачных попыток входа.
Установка времени блокировки от 60 минут до 600 минут.
Указание даты истечения блокировки.
Указание локальной подсети в списке разрешенных IP-адресов.
Защита от блокировки собственных устройств.
Сохранение и применение настроек.
Подведение итогов настройки безопасности.
Пожелания удачи и безопасности при использовании Synology.