Backup Strategie benötigt? - Neue DS224+

t_imbo

Benutzer
Mitglied seit
26. Jan 2015
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Hi zusammen,

ich bin seit einigen Wochen Besitzer der neuen DS224+, diese betreibe ich mit nur einer Festplatte a 14TB.
Vorher hatte ich lange Jahre eine DS215j in Benutzung. Diese läuft nach wie vor, wird jetzt allerdings nicht mehr produktiv benutzt.
Meine Datensicherung sah bisher so aus:
- Über HyperBackup einzelne Ordner und Anwendungen in meine C2 Cloud (1TB Plan) täglich sichern.

Jetzt war meine Überlegung meine alte 215j als Backup NAS in einem anderen Haushalt als örtliche Trennung zu nutzen.
Von der DS215j hatte ich über HyperBackup die Migration auf die DS224+ durchgeführt.
Es sind also prinzipiell alle Daten schon auf der 215j vorhanden, wenn auch unverschlüsselt. Bei der 224+ habe ich das ganze Volume verschlüsselt.
Wie müsste ich die erste Datensicherung mit HyperBackup in diesem Fall anstoßen? Alle Daten löschen wg. Verschlüsselung oder wie bekomme ich die hinterher auf der 215j verschlüsselt?
Kann ich die entfernte NAS dann über HyperBackup über Quickconnect anwählen?
Weiterhin möchte ich mich gerne über potenzielle Ransomware schützen. Wenn ich es richtig gedeutet habe kann ich mit meiner Konfiguration die Snapshot Replication gar nicht nutzen, weil ich in der DS224+ nur eine Platte drin habe und auch gar nicht weiß, ob das selbst mit einer zweiten Festplatte an Bord funktionieren würde oder ob man zwingend auf ein anderes Gerät sichern muss.
Dann fällt die DS215j ja auch raus, da die das meines Wissens nach nicht unterstützt.
Eine Versionierung über die C2 Cloud ist glaube ich in meinem Plan auch nicht verfügbar.
Wie gehe ich denn hier am schlauesten vor?

Ich habe mich bereits in einigen anderen Themen durchgelesen, aber teilweise geht es da so in die Materie rein, das ich als Laie da nicht mehr viel verstehe.
Sorry für die vielen Fragen, aber ich bin mir sicher, dass ihr mir angemessen helfen könnt!

Besten Dank schonmal im Voraus!
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
1. Frage ist erstmal wohin willst denn die 215j stellen?
Kannst dich dorthin auch per VPN verbinden?

Die Repikation kannst auch intern auf nen2. Volume machen. Ginge auch mit 1er PLatte. Müsstet nur halt 2 Volumes habne und nicht nur 1 Großes.
Ideal ist es natürlich nicht.
 

t_imbo

Benutzer
Mitglied seit
26. Jan 2015
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Die würde ich bei nem Kumpel ins Haus stellen. Also komplett anderes Gebäude, örtlich getrennt.
VPN einrichten... Da gehts schon los. Also ich könnte mir Quickconnect oder vielleicht noch DynDNS vorstellen. VPN einrichten hab ich keine Ahnung von, da muss ich doch dann auch im Router vom Kumpel ein VPN einrichten oder?

Zur Snapshot Replication: Also wenn ich dann später eine zweite Platte in die 224+ einsetzte und als zweites Volume deklariere geht es? Aber dann kann ich wahrscheinlich kein RAID 1 bzw SHR mehr betreiben, oder?

Stand jetzt habe ich ja nur eine Platte drinnen. Also kann ich doch, wenn ich es zum laufen gebracht bekomme, auf die alte 215j ein versioniertes Backup mittels HyperBackup erstellen, richtig? Dann müsste ich doch eigentlich gg. Ransomware schon mal gewappnet sein oder stehe ich jetzt aufm Schlauch?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
Genau VPN wird dann übern Router gemacht , musst mal mit deinem Kumpel reden ob der das mitmachen würde.
DynDNS ist nur nen DNS dienst , und QC ist dafür zu langsam.

Ja das würde gehen . Und ja nen Raid kannst dann nicht mehr betreiben.

Ja mit HyperBackup bist vor den Normalen Trojanern sicher .
Wenn aber z.b. wie vor Kurzen ,einer deinen Rechner übernimmt , und sich darüber auf deine DS schaltet , dann könnte er auch die HB Backups löschen.


Alternativ , nimmst ne Hetzner Storage Box, , die kann Snapshots .Ist auch Preislich gut.
 

patrickn

Benutzer
Mitglied seit
07. Apr 2016
Beiträge
185
Punkte für Reaktionen
51
Punkte
28
Zumindest ein verschlüsseltes HB sollte sich lokal doch nicht remote löschen lassen, oder?

In HB löschen löscht doch nur die config, oder? Für die komplette Sicherung löschen wäre doch zumindest der verschlüsselungskey notwendig, damit man an die einzelnen Versionen kommt?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
Das ist ein interessanter Punkt , ich probiere das gleich mal aus und berichte
 

t_imbo

Benutzer
Mitglied seit
26. Jan 2015
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Wenn ich das vpn zwischen den DS in den Routern einrichten (allerdings keine Ahnung wie), dann läuft doch auch der ganze normale Traffic über das VPN und damit nur über mich bzw meinen Kumpel, oder?
Besteht evtl die Möglichkeit, das VPN nur zwischen den DS im DSM einzurichten?

Da es mir ja grundsätzlich eher um allgemeine Sicherheit geht würdest du dann wenn die zweite Platte installiert ist eher auf das RAID oder auf Snapshot setzen?
Mein DSM ist mit 2FA geschützt, dann kommt da ja in der Regel keiner drauf, selbst wenn mein PC übernommen werden sollte, oder?

Hetzner hatte ich den Tag auch schon in nem anderem Thread gelesen. Würde ich dann in Erwägung ziehen, wenn das C2 Abo abläuft... Wäre das dann ggf Ransomware sicher oder kann der Wurm auch da drauf springen?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
Also ja tatsache , wenn du die Verschlüsselung an hast dann gehts nicht .
also ohne das PW einzugeben kannst weder was löschen noch ändern.
Du kannst zwar den Job löschen ,aber der bleibt dann in der Vault erhalten.

Also ja ist damit auch Ransomware sicher. Relativ natürlich immer zu sehen.

Und beim Thema VPN , da läuft ja nur der Traffic drüber der ins andere Netzt geht.


Raid ist ja vorallem für die Ausfallsicherheit . Ich würde immer ein Raid machen.
Und dann halt Backups.


Na was heißt bei dir drauf springen.
Wenn du genug Versionen einstellst kannst auch immer weit genug zurückspingen.
 

t_imbo

Benutzer
Mitglied seit
26. Jan 2015
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Ok, danke. Also für die Versionen dann HB auf die alte 215j.
Die Daten sind ja wie geschrieben schon auf der 215j drauf, allerdings unverschlüsselt. Soll/muss ich die Daten erstmal löschen und einen neuen HB Plan verschlüsselt einrichten auf die 215j oder erkennt HB, dass da schon Daten vorhanden sind und verschlüsselt die dann mit?
Als Zusatz dann versioniertes Backup auf Hetzner (sind die Versionen begrenzt?)
Snapshots sind dann für mich erstmal nicht darstellbar, wenn wir beim beschriebenen Ablauf bleiben, korrekt?

Btw... Wie viele Versionen habt ihr denn so beim Backup eingestellt?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
HB macht nen neuen Job, die vorhandenen Daten interessieren ihn nicht.

Ich hab meist so 256 Versionen.
 

t_imbo

Benutzer
Mitglied seit
26. Jan 2015
Beiträge
60
Punkte für Reaktionen
2
Punkte
8
Das verstehe ich nicht ganz. Also meine (zu sichernde) DS224+ hat ja BTRFS, die 215j nicht. Also kann ich es doch praktisch nicht nutzen oder?
 

metalworker

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
2.203
Punkte für Reaktionen
626
Punkte
154
Na du kannst die Snapshots nur Lokal machen , das meinte synfor damit
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.440
Punkte für Reaktionen
1.202
Punkte
224
Und davon ganz viele in kurzen Abständen…
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat