Alors la solution VPN n'est pas forcément chère mais peut-être compliquée...
Avec TrueNAS il y a un service de VPN intégré, ça peut valoir le coup de creuser de ce côté. Mais bon: ça risque d'être un peu ardu!
- Désactivation du compte admin:
Ca risque d'être compliqué car le compte admin est nécessaire pour accéder à l'interface web de FreeNAS! Même pas sûr qu'on puisse le supprimer du coup...
- Mettre en place un blocage après trop de faux mots de passe
Là j'irai voir du côté de
Fail2ban mais comment l'intégrer à FreeNAS?? Aucune idée... mais là aussi des ressources doivent bien exister je suppose.
Perso, même en mettant en place ces "protections", je ne le ferai quand même pas.
On n'est pas à l'abri qu'une autre vulnérabilité (du côté de FreeNAS) soit exploitée et, comme je le disais, FreeNAS n'est pas fait pour être exposé en direct donc n'a peut-être pas le niveau de sécurité adéquat (par rapport à d'autres solutions prévues pour).
Une autre solution pour accéder à ses données est d'utiliser NextCloud (comme plugin dans FreeNAS).
NextCloud est un peu mieux pour être exposé en direct (et là aussi j'utiliserai en complément fail2ban par exemple).
Je pense que c'est la solution la plus pratique dans ton cas (même si cela nécessiterait de creuser un peu quand même pour être sûr de ce que tu fais d'un point de vue sécurité).