Firewall - Backup-System absichern

globetrotter75

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
31
Punkte für Reaktionen
9
Punkte
14
Hallo,
möchte mein Backup-System zu gut wie möglich zunageln - keinerlei unnötige Zugriffe, kein SMB, NFS, SSDP, QuickConnect/Relay, SFTP, SSH, rsync.
Hyper Backup über einen dedizierten Backup-User im Ziel, der nur Zugriff auf notwendige Shares und den Vault hat. Ansonsten nur zwei Admin-Nutzer.
Das Backup läuft so prima und problemlos.

IP-Adressen kann ich über die Fritzbox beliebig vergeben.
Habe folgende Firewall-Regeln angelegt, traue mich aber nicht, diese einzuschalten:
1) Allow ports for applications "Management UI, File Station, ..." (<meine Non-Standard-Ports>)
for source IP <mein Linuxrechner>
2) Allow ports for application "Hyper Backup Vault" (6281)
for source IP <mein Haupt-NAS>
3) Deny all ports, all protocols
for all source IPs
Sehr ihr damit ein Problem, z.B. sich selbst auszusperren? Ich denke, das sieht gut aus.
Vielen DANK schon mal.
 

globetrotter75

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
31
Punkte für Reaktionen
9
Punkte
14
Was ich zumindest jetzt gelernt habe: spiele niemals an der Firewall (in dem Fall im Zielsystem) rum während das Backup läuft.
Ich hab nur den Namen des Profils geändert, keine der Regeln --> Backup hat sich nach ein paar Minuten aufgehängt und auch das NAS war komplett offline. Nur ein Reboot über Stecker-ziehen konnte das Problem lösen. Nun habe ich den Backup Task gelöscht und neu aufgesetzt, das hbk-File gelöscht und den Backup Task neu gestartet.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.517
Punkte für Reaktionen
5.080
Punkte
544
sich selbst auszusperren?
Das kann eigentlich nicht passieren. Die DS warnt sich seit einigen DSM-Versionen und lässt die Speicherung nicht zu, wenn der aktuell angemeldete Rechner dadurch geblockt würde.
Ansonsten könntest du das einfach mit einem einfachen Reset wieder grade biegen.
 

globetrotter75

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
31
Punkte für Reaktionen
9
Punkte
14
Ich war mutig und hab das ausprobiert. Funktioniert prima.
Hab aber zur Sicherheit noch eine sichere VM berechtigt: ALLOW alle Ports für diese eine IP-Adresse.
Danke, @plang.pl .
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!