Posso usare il mio NAS da remoto?

Uno dei vantaggi più utili di un NAS è poter conservare i dati a casa o in ufficio senza rinunciare necessariamente alla possibilità di raggiungerli quando ci si trova altrove. Foto, documenti e file di lavoro possono essere accessibili anche durante un viaggio, purché il sistema di accesso remoto
sia configurato correttamente.

La risposta alla domanda ā€œposso usare il NAS da remoto?ā€ ĆØ quindi sƬ. La parte più importante non ĆØ però rendere il NAS raggiungibile a qualsiasi costo, ma scegliere un metodo che esponga soltanto ciò che serve e che sia abbastanza semplice da mantenere nel tempo.

Accesso remoto non significa rendere pubblico il NAS

Il NAS normalmente si trova dietro il router, all’interno della rete locale.

Quando sei a casa, il computer può comunicare direttamente con il dispositivo attraverso la LAN. Quando sei fuori casa, invece, serve un percorso controllato attraverso Internet.

Esistono diversi modi per creare quel percorso. Alcune piattaforme offrono servizi remoti integrati; altri utenti preferiscono una VPN o una rete mesh privata.

In scenari più avanzati, una singola applicazione Web può essere pubblicata tramite HTTPS e reverse proxy.

Il punto fondamentale ĆØ che non ĆØ necessario rendere accessibile dall’esterno ogni servizio del NAS.

Servizi di accesso remoto integrati

Per molti utenti domestici, la soluzione più semplice è utilizzare la funzione remota prevista dal sistema operativo del NAS.

Questi servizi possono occuparsi di parte della configurazione necessaria e consentire di raggiungere file o applicazioni senza amministrare autonomamente un server VPN.

Per chi vuole soprattutto aprire una fotografia, scaricare un documento o controllare un file mentre è fuori casa, questa semplicità può essere più importante rispetto a una configurazione di rete estremamente personalizzata.

Quando scegli un UGREEN NASync, quindi, ĆØ utile valutare non soltanto capacitĆ  e numero di bay, ma anche il modo in cui il software gestisce l’accesso da fuori rete.

La comoditĆ  non elimina comunque la necessitĆ  di proteggere account e autorizzazioni.

VPN: entrare nella rete privata da lontano

Una VPN segue una logica diversa.

Il dispositivo remoto stabilisce una connessione crittografata con la rete domestica. Una volta collegato, può raggiungere determinate risorse interne come se si trovasse più vicino alla LAN.

Questo approccio può essere particolarmente utile quando devi accedere a più servizi privati e non vuoi pubblicare ognuno di essi separatamente su Internet.

Una VPN richiede però una gestione corretta. Software, credenziali e gateway devono essere aggiornati e le autorizzazioni non dovrebbero essere più ampie del necessario.

Una connessione VPN non rende automaticamente sicuro qualsiasi dispositivo che entra nella rete.

Reti mesh e overlay private

Servizi basati su reti mesh possono semplificare la creazione di collegamenti privati tra dispositivi autorizzati.

Invece di aprire manualmente numerose porte sul router, computer e NAS entrano in una rete logica privata e comunicano utilizzando identitĆ  e regole definite dal servizio.

ƈ una soluzione interessante per utenti che vogliono una connettivitƠ simile a una VPN ma preferiscono ridurre il lavoro di configurazione della rete.

Anche qui, però, il principio del minimo privilegio rimane importante: se il portatile deve accedere soltanto al NAS, non è sempre necessario concedergli accesso indiscriminato a tutti gli altri dispositivi domestici.

PerchƩ il port forwarding diretto richiede cautela

Aprire una porta sul router può sembrare la soluzione più semplice. Inserisci una regola, utilizzi l’indirizzo pubblico e raggiungi il servizio dall’esterno.

Tecnicamente può funzionare, ma rende quel servizio direttamente raggiungibile da Internet.

Una pagina di login pubblica può essere individuata e analizzata da sistemi automatici. Se il software contiene una vulnerabilitĆ  o le credenziali vengono compromesse, l’esposizione può diventare un problema.

Per questo motivo, aprire direttamente l’interfaccia di amministrazione del NAS soltanto per comoditĆ  non rappresenta normalmente il punto di partenza migliore per un utente domestico.

HTTPS protegge la connessione, non l’account

Quando accedi al NAS da remoto, la crittografia ĆØ indispensabile.

HTTPS protegge le informazioni durante il trasferimento e impedisce che password e dati vengano inviati in chiaro.

Tuttavia, un lucchetto nel browser non significa che l’account sia invulnerabile.

Se qualcuno ottiene la password corretta, una connessione perfettamente crittografata può comunque consentirgli di autenticarsi.

Per questo motivo ĆØ importante:

  • utilizzare password uniche;
  • attivare l’autenticazione a due fattori quando disponibile;
  • non utilizzare account amministrativi per il normale accesso ai file;
  • rimuovere gli account non più necessari;
  • limitare le autorizzazioni alle sole cartelle richieste.

Il dispositivo remoto ĆØ parte della sicurezza

Proteggere il NAS ma utilizzare un portatile compromesso risolve soltanto metĆ  del problema.

Un dispositivo infetto può intercettare credenziali, rubare sessioni giĆ  autenticate o modificare file a cui l’utente ha accesso.

Il computer o lo smartphone utilizzato da remoto dovrebbe quindi essere aggiornato, protetto da credenziali locali adeguate e, quando possibile, dotato di cifratura del dispositivo.

Bisogna inoltre fare attenzione ai computer condivisi. Accedere al NAS dal PC pubblico di un hotel o da un dispositivo che non controlli direttamente può lasciare cookie, file scaricati o altre informazioni locali.

NAS per casa e lavoro: pensa alle autorizzazioni

Quando un NAS viene utilizzato da una sola persona, la gestione dei permessi può sembrare secondaria.

Le cose cambiano quando lo storage serve una famiglia o un piccolo team.

Un sistema come DH4300 Plus può essere utilizzato come storage condiviso; in questo scenario è più importante separare gli utenti e assegnare a ciascuno soltanto ciò che serve.

Una persona che deve consultare fotografie non dovrebbe necessariamente vedere documenti di lavoro. Un collaboratore che accede a una cartella di progetto non dovrebbe avere privilegi di amministrazione.

L’accesso remoto rende questa separazione ancora più importante perchĆ© l’account viene utilizzato al di fuori della rete locale.

L’accesso remoto non sostituisce un backup

Questo punto viene spesso trascurato.

Una connessione remota sicura protegge il percorso con cui raggiungi i dati. Non protegge necessariamente i dati stessi da cancellazioni, malware o errori dell’utente.

Se un account legittimo può eliminare tutti i file di una cartella e le sue credenziali vengono compromesse, l’attaccante può potenzialmente fare la stessa cosa.

Per questo motivo, file importanti dovrebbero esistere anche in una copia indipendente e recuperabile.

RAID, accesso remoto e backup risolvono problemi diversi.

Cosa controllare prima di utilizzare il NAS fuori casa

Prima di affidarti regolarmente all’accesso remoto, verifica almeno questi aspetti:

  1. sai quale servizio rende il NAS raggiungibile;
  2. la connessione utilizza cifratura;
  3. gli account hanno password uniche;
  4. la 2FA ĆØ attiva quando disponibile;
  5. gli utenti hanno permessi limitati;
  6. NAS e componenti di rete sono aggiornati;
  7. esiste una copia separata dei dati importanti.

Se uno di questi punti non ĆØ chiaro, vale la pena sistemarlo prima di utilizzare l’accesso remoto come parte del normale workflow.

Conclusione

SƬ, puoi utilizzare il NAS da remoto.

La vera scelta riguarda il percorso da utilizzare: servizio integrato, VPN, rete privata o, in casi specifici, un’applicazione pubblicata tramite HTTPS.

Non esiste un metodo universalmente migliore per ogni scenario. Un utente domestico che deve consultare pochi file ha esigenze diverse da un piccolo team che deve raggiungere più servizi interni.

La configurazione più sensata ĆØ quella che offre l’accesso necessario senza rendere pubblico più di quanto serve.