DM7020HD Absichern

  • Hallo,
    ich möchte gerne Timer-Aufnahmen (am liebetsne über DreaMote) auf meiner DM7020HD über das Internet einrichten.
    Vorab wollte ich die Box natürlich so sicher wie möglich machen und deswegen habe ich einge Fragen.


    Welcher Weg ist der sicherste und umsetzbarste, um die Dreambox aus der Ferne zu erreichen.


    Portweiterleitung? Domain habe ich mir eingerichtet bei selfhost. >> Domainnamen: Portnummmer fertig!
    Welche Portnummer soll ich von außen ansprechbar machen? Aus welchem Bereich kann ich eine Auswahl treffen?


    Absicherung der Box:
    Die Fritzbox leitet ja nur über Port 80 weiter. FTP und Telnet dürften doch dann nicht angesprochen werden können?
    Irgendwie scheint mir das zu einfach!


    Welche Dienste sollte/ kann/muss ich abschalten bzw. Passwort sichern?
    FTP (nutze ich selten bis gar nicht) Ich setze hier eingach ein starkes Passwort (wo stelle ich es ein?).


    Telnet: Weiß gar nicht wo ich das finde. Setze ich dann auch ein starkes Passwort.



    Was ist den eigentlich die SSH Verbindung. Dann muss ich doch auch Portregeln einstellen, oder!


    Dann noch eine Grundsätzlich Frage.
    Wenn ich die obige Lösung mit der Portweiterleitung auf die Box einrichte, dann ist meine Box doch maximal
    über den Port 80 sichtbar wenn jemand den Eingangsport herausfindet!
    Dann hängt die Sicherheit doch nur noch von der Passwortstärke ab?


    Danke schon mal jetzt für ein paar Denk-Anstöße

  • Die Verwendung eines VPN wäre definitiv besser. Dies geht mit der Fritzbox relativ einfach. AVM hat eine Anleitung aufgeschaltet für die Einrichtung. Danach brauchst du keine Portweiterleitung mehr.

    Gruss
    Dre


    Boxen (im Einsatz): DM920, DM900, DMOne
    Developer Project Merlin - we are OpenSource

  • Mit dem VPN kommst du über den Router in dein lokales Netzwerk. Du kannst dann die IP der Box angeben, wie wenn du zu Hause an einem Computer sitzt.

    Gruss
    Dre


    Boxen (im Einsatz): DM920, DM900, DMOne
    Developer Project Merlin - we are OpenSource