Synology NASのTailscale vs QuickConnect、セキュリティと利便性どっち?

掲示板 フォーラム スマホ・ガジェット Synology NASのTailscale vs QuickConnect、セキュリティと利便性どっち?

スレッド概要

「Synology NASのTailscale vs QuickConnect、セキュリティと利便性どっち?」についてのスレッドです。今Synology NASでQuickConnectを有効にしてるんだけど、同時にいくつかのDockerコンテナにアクセスするためにTailscaleも使ってる。 リモートから頻繁にNASを使うから、それ自体リスクは承知してる。 19件の返信で意見交換されています。

  • このトピックには19件の返信、7人の参加者があり、最後に名無しさんにより1ヶ月、 2週前に更新されました。
19件の返信を表示中(うち親返信11件)
  • 投稿者
    投稿
    • #468330 返信
      名無しさん
      今Synology NASでQuickConnectを有効にしてるんだけど、同時にいくつかのDockerコンテナにアクセスするためにTailscaleも使ってる。リモートから頻繁にNASを使うから、それ自体リスクは承知してる。ただ、QuickConnectを無効にしてTailscaleだけにした方がセキュアになるのかな?経験ある人いたら教えてほしい。

    • #468331 返信
      名無しさん
      ざっくり言うと、Tailscaleの方がはるかにセキュアだよ。QuickConnectはWebログインを公開しちゃうけど、Tailscaleはポートを開けず、デバイス認証とエンドツーエンド暗号化だけ。公式のセキュリティガイドでも、外部公開を避ける設計が推奨されてるし、Tailscaleの方が攻撃面が小さい。

      • #468332 返信
        名無しさん
        俺も同じ。ISPの二重NAT問題があってもTailscaleでDSMに入れたし、外出先からTailscale IPでアクセスできて便利。Pi-holeもTailscale越しに構築した。

      • #468336 返信
        名無しさん
        去年QuickConnectからTailscaleに切り替えようとしたけど、結局やめた。当時はサブドメイン風のきれいな名前が有料で、tail1234.ts.netみたいなのが嫌だった。既存のSynology設定を壊したくなかったし、全デバイスにTailscaleクライアントが必要なのも面倒。あとTailscaleのサーバー障害も心配。公式の稼働状況は確認できるけど、やっぱり依存したくない。

        • #468341 返信
          名無しさん
          デバイス名は数字だけじゃなくて4種類から選べるよ。普通の名前付きで:5001で問題なく動いてる。Exit Node機能やTaildropの無制限ファイル共有も無料枠で使える。二重NAT解消後もTailscale使い続けてる。

        • #468346 返信
          名無しさん
          自分のドメイン持ってるなら(年10ドルくらい)、DNSのAレコードでsynology.example.comをTailscale IPの100.101.100.123に向けるか、CNAMEでTailscale URLに設定すればいいよ。

        • #468348 返信
          名無しさん
          利便性のためにセキュリティを犠牲にするのはトレードオフだけど、QuickConnectは絶対使うべきじゃない。無料のDDNSサービスはたくさんある。俺はDuckDNSで更新スクリプト走らせてる。

      • #468344 返信
        名無しさん
        Tailscaleちょっと試したけど、他のVPNと併用するのが不便だった。PCで使うのも同じ感じ。何か間違ってたのかな?アドバイス求む。

    • #468333 返信
      名無しさん
      断然Tailscale一択。

    • #468334 返信
      名無しさん
      Tailscaleの方が「よりセキュア」だけど、QuickConnectが「不安全」とは限らないよ。適切に設定されたNASで正しく使えば、個人用途では十分なセキュリティを保てる。ただ、Tailscaleは速度が遅くなることが多い印象。

      • #468343 返信
        名無しさん
        この話よく出るけど、QuickConnectは明らかに「不安全」だよ。ランサムウェアや他の攻撃を気にしないなら別だけど、IP地域ブロックや多要素認証はVPNやゼロデイがあるからセキュリティ演劇でしかない。

        • #468349 返信
          名無しさん
          全部間違ってるよ。SynologyデバイスにQuickConnect経由でアクセス可能な脆弱性は確かにあった。未認証のゼロクリックも含めてね。でもそれはQuickConnectサービス自体が突破された証拠とは違う。QuickConnectのスタンドアロンサービスが侵害されたケースはない。俺が知るランサムウェア事例は全部、ユーザー認証情報がSynology以外から間接的に取得されたものだ。

    • #468335 返信
      名無しさん
      Tailscaleの方が遅延が少なくて速いよ。会社のノートPCでTailscale入れられない時はQuickConnect使うけど、二要素認証と標準外のNAS名にしてる。

    • #468337 返信
      名無しさん
      TailscaleでSynology Drive使って複数デバイス同期してる。人生変わったレベル。でもAndroidでVPNプロファイル切り替えが面倒だから、スマホだけQuickConnect併用してる。

    • #468338 返信
      名無しさん
      Tailscale入れてからQuickConnectを有効にしたのは、リモートでTailscaleをアップデートする時だけ。一部アプリはQuickConnect経由だと動かないけど、Tailscaleなら全部動く。

    • #468339 返信
      名無しさん
      俺もTailscale使ってるけど、TUNの挙動がたまにうざい。

    • #468340 返信
      名無しさん
      QuickConnectはセキュリティが限定的で、速度制限もあり、過去に可用性の問題もあった。TailscaleはサードパーティVPNだけど、仕様上は公開ポートなしで済むからリスクが低い。メーカーのセキュリティアドバイザリでも、不要なサービスは無効化が推奨されてる。

    • #468342 返信
      名無しさん
      疑いの余地なし。QuickConnectはセキュリティホールで、Tailscaleはそうじゃない。今すぐQuickConnectを無効にして、リモートアクセスはTailscaleだけにすべき。

    • #468345 返信
      名無しさん
      スマホのSynology DriveやPhotos、PlexのためにQuickConnect使ってる。Tailscaleにしたら、リモートでアプリ使う前に何か操作が必要?エンドユーザー体験を教えてほしい。

    • #468347 返信
      名無しさん
      Tailscaleだけど、Wireguardが使えるならそっちの方がいい。Tailscaleはサードパーティ依存で攻撃面が増えるから。

19件の返信を表示中(うち親返信11件)
返信先: Synology NASのTailscale vs QuickConnect、セキュリティと利便性どっち?で#468334に返信
あなたの情報:




AA
tchmii
タイトルとURLをコピーしました