Ds extern platzieren

Status
Für weitere Antworten geschlossen.

tille

Benutzer
Mitglied seit
15. Okt 2009
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
Ich habe mir gerade die zweite DS gekauft und würde nun gern die alte bei meinen Schwiegereltern zum Sichern der Daten der neuen verwenden...

Die DS207 will ich dafür bei meinen Schwiegereltern aufstellen und via Router und dyndns ansprechbar machen. Von der DS110 (neu) sollen einmal pro Woche die Daten auf die DS207 gesichert werden, um eine Sicherung "brandschutzgesichert" vorhalten zu können.

Wie kann ich das machen? TimeBackup und Co. bieten immer nur eine Sicherung im Netzwerk an. Gebe ich hier die www-adresse der DS207 an, geht es nicht weiter. HELP!
 

crick

Benutzer
Mitglied seit
29. Mai 2008
Beiträge
1.241
Punkte für Reaktionen
2
Punkte
64
Mit dem Thema kenne ich mich leider nur ungenügend aus, aber das Stichwort lautet hier: VPN
Damit hast du dann die zweite DS in deinem Netzwerk und kannst sichern.
 

tille

Benutzer
Mitglied seit
15. Okt 2009
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
oh je... VPN ist für mich gänzlich neu... ich weiß zwar was es ist, brauche aber Hilfe bei der Einrichtung
 

crick

Benutzer
Mitglied seit
29. Mai 2008
Beiträge
1.241
Punkte für Reaktionen
2
Punkte
64
Was hast du denn für einen Router bei dir und welchen bei den Schwiegereltern?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Es geht natürlich auch ohne VPN mit der bordeigenen Sicherung. Die kann man auch verschlüsselt machen. Als Adresse wird dann einfach die DynDNS der Ziel-DS eingetragen.
 

crick

Benutzer
Mitglied seit
29. Mai 2008
Beiträge
1.241
Punkte für Reaktionen
2
Punkte
64
Das wusste ich garnicht, weil da im Feld immer nur Servername/ServerIP erwähnt wird. Wenn ich dann die DDNS eintrage, muss ich beim Ziel doch sicherlich einen Port freigeben? Weisst du zufällig, welcher das ist?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Ungesichert ist das Port 873, gesichert geht das über SSH auf Port 22.

Siehe hier.
 

crick

Benutzer
Mitglied seit
29. Mai 2008
Beiträge
1.241
Punkte für Reaktionen
2
Punkte
64
Das ist echt eine coole Sache. Werde ich vllt. in naher Zukunft so einsetzen. Danke für die Info und den Link :)
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Aber unbedingt IP-Blockierung einschalten! Bei geöffnetem Port 22 hast du täglich "Besuch". :D
 

tille

Benutzer
Mitglied seit
15. Okt 2009
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
Klasse vielen lieben Dank für die schnelle Rückmeldung!!! Da werde ich mich am Wochenende mal an die Realisation machen...
 

sonoio

Benutzer
Mitglied seit
22. Nov 2011
Beiträge
284
Punkte für Reaktionen
3
Punkte
18
Aber muss es unbedingt das TimeBackup mit seinen Versionen sein? Das "normale" Backup überträgt ja auch nur die geänderten Dateien und funktioniert auch ohne VPN zu einer externen Syno.
 

tille

Benutzer
Mitglied seit
15. Okt 2009
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
Aber muss es unbedingt das TimeBackup mit seinen Versionen sein? Das "normale" Backup überträgt ja auch nur die geänderten Dateien und funktioniert auch ohne VPN zu einer externen Syno.

ne, das hat bei mir nicht geklappt... wenn ich die www-Adresse eingegeben habe, hat er immer blockiert... mache ich da was falsch? Bis jetzt scheint mir die VPN-Verbindung das beste zu sein.
 

tille

Benutzer
Mitglied seit
15. Okt 2009
Beiträge
40
Punkte für Reaktionen
0
Punkte
0
ich habe jetzt mal angefangen in den Script zum Thema VPN zu lesen und bin daüber gestolpert, dass eine VPN-Verbindung anscheinend mit meiner DS207 nicht möglich ist. Liege ich da richtig?

Wie geschrieben ist die DS110 die Quelle und die DS207 das Ziel...

Irgendwie finde ich in der 207 keine Möglichkeit eine VPN-Verbindung herzustellen... oder kann ich das über die beiden Fritzboxen an denen Ziel und Quelle hängen?
 

Spooky_

Benutzer
Mitglied seit
31. Jan 2012
Beiträge
176
Punkte für Reaktionen
0
Punkte
0
Aber unbedingt IP-Blockierung einschalten! Bei geöffnetem Port 22 hast du täglich "Besuch". :D
Indeed :). Ziemlich lästig, dass man das Encrypted Network Backup diesbezüglich nicht konfigurieren kann. Hab' das dem Synology Team auch mal nahe gelegt, aber wer weiß ob sie das jemals implementieren..



ich habe jetzt mal angefangen in den Script zum Thema VPN zu lesen und bin daüber gestolpert, dass eine VPN-Verbindung anscheinend mit meiner DS207 nicht möglich ist. Liege ich da richtig?

Wie geschrieben ist die DS110 die Quelle und die DS207 das Ziel...

Irgendwie finde ich in der 207 keine Möglichkeit eine VPN-Verbindung herzustellen... oder kann ich das über die beiden Fritzboxen an denen Ziel und Quelle hängen?
Ja, das DS207 hat leider keine VPN Möglichkeit, von Haus aus. Das erreichst du leider nur mit manueller Installation, aber es könnte sogar sein, dass die alte DS207 einfach zu schwach ist.


Hast du zufällig OpenWRT/DD-WRT fähige Router bei beiden Netzwerken im Einsatz? Dann könntest du die Netzwerke über die Router per VPN miteinander verbinden ;). Ansonsten musst du das Network Backup wohl oder übel "normal" verwenden.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Indeed :). Ziemlich lästig, dass man das Encrypted Network Backup diesbezüglich nicht konfigurieren kann. Hab' das dem Synology Team auch mal nahe gelegt, aber wer weiß ob sie das jemals implementieren..

Da bist du nicht der erste! :)

Hast du zufällig OpenWRT/DD-WRT fähige Router bei beiden Netzwerken im Einsatz?

FritzBox kann das auch...
 

Spooky_

Benutzer
Mitglied seit
31. Jan 2012
Beiträge
176
Punkte für Reaktionen
0
Punkte
0
FritzBox kann das auch...
Jap. VPN fähige Router halt. Ich weiß derzeit gar nicht so genau, wieviele "Consumer" Geräte das mit ihrer normalen Firmware können.


Aber nochmal zurück zum eigentlichen Thema:
ne, das hat bei mir nicht geklappt... wenn ich die www-Adresse eingegeben habe, hat er immer blockiert... mache ich da was falsch? Bis jetzt scheint mir die VPN-Verbindung das beste zu sein.
Nur um es nochmal zu rekapitulieren, um das normale Network Backup zwischen zwei DiskStations verwenden zu können musst du folgendes machen:
  • Auf dem Zielgerät unter Control Panel - Network Backup - Enable network backup service aktivieren, anwenden.
  • Auf dem Zielgerät einen neuen Backup Benutzer anlegen und Schreibzugriff auf das automatisch angelegte "NetBackup" Verzeichnis geben[SUP][1][/SUP]. Anderen Benutzern ggf. den Zugriff auf das "NetBackup" Verzeichnis verwehren, wenn gewünscht.
  • Auf dem Router entweder den Port 873 (normal) oder 22 (verschlüsselt) auf das Zielgerät weiterleisten lassen[sup][2][/sup].
  • Auf dem Quellgerät einen neuen Backup Task anlegen vom Typ Network Backup (Synology server).
  • Dort musst du dann die öffentliche IP des Routers des Zielgerätes angeben, oder evt. verwendest du ja dafür DynDNS oder ähnliches, also reicht auch die DynDNS Adresse.
  • Weiters gibst du dort die vorher angelegten Benutzer Daten an (Benutzername, Passwort).
  • Wenn du dann auf das "Shared Folder" Dropdown klickst, verbindet sich das Tool schon mit dem Zielgerät und fragt die verfügbaren Ordner ab. Das wird dann zB eben das "NetBackup" Verzeichnis sein.
  • Darunter gibst du das Unterverzeichnis an. Dort wird automatisch ein Name vergeben (DiskStationName_1), du kannst ihn aber ggf. ändern, wenn du willst.
  • Wenn du in den Optionen darunter die Verschlüsselung aktivierst, wird eben Port 22 statt 873 benutzt[SUP][3][/SUP].
  • Danach kommt die Auswahl, was alles gesichert werden soll und wann.

[SUP][1][/SUP] alternativ kannst du natürlich auch einen bestehenden Benutzer verwenden
[sup][2][/sup] bei offenem Port 22 klopfen aber dann ständig Bots an, wie Puppetmaster schon erwähnt hat
[sup][3][/sup] bei den anderen Optionen wie zB. Komprimierung etc. kann ich auch keine definitiven Tipps geben
 
Zuletzt bearbeitet:

Spooky_

Benutzer
Mitglied seit
31. Jan 2012
Beiträge
176
Punkte für Reaktionen
0
Punkte
0
Mir ist aber gerade eine andere Idee gekommen. Man kann den Backup Server ja auch mit einer eigenen rsync config laufen lassen, wodurch man auch nur mehr rsync Backups machen kann. Vielleicht kann man, wenn man ein rsync Backup auf dem Quellgerät einrichtet, dort dann über SSH in einem config file den Port für die verschlüsselte Verbindung manuell ändern?

// ah, doch nicht, egal ob man einen Synology oder RSync Server verwendet, es wird immer die Synology eigene synonetbkp binary verwendet, wo der Port für die Verschlüsselung hardcoded ist.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat