hyperbackup von synology zu entfernter synology extra sicher machen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

synuser12

Benutzer
Registriert
08. Apr. 2015
Beiträge
80
Reaktionspunkte
2
Punkte
8
Hallo,

wenn eine Synology in Straubing (hat feste öffentliche IP) tägliches HyperBackup zu Hauptniederlassung Synology nach Meppen machen soll, dann müsste in Meppen ja TCP Port 6281,5000, 5001 eingehend in der Meppener UTM Firewall geöffnet werden.
Besser wäre die vorgenannten Ports nur für die feste öffentliche IP aus Straubing zu erlauben)

Zwiebelprinzip: sind hierbei nochmehr Sicherheits "Zwiebelschalen" möglich?
Frage für den Nachbarn.
Kann ja sein, das http 5000 freischalten nicht notwendig ist.


Ziel: Synology in Meppen soll nicht via
FROM:ANY
PORT TCP: 6281,5000,5001
aus dem Internet erreichbar sein.

Das beide Synology´s über einen statischen VPN Tunnel mittels "Paket: OPEN VPN Server" verbunden werden könnten ist bekannt. (wäre auch eine Option) (bestenfalls wäre der VPN Port dann auch nicht FROM: ANY erreichbar
 
Der DSM-Port muss nur zur Initialanmeldung offen sein. Danach reicht der Hyper Backup Vault Port TCP 6281
Und den 5000er http würde ich niemals aufmachen.
Beste Option wäre Site2Site VPN auf beiden Routern.
Wenn doch mit Portforwarding, könnte man die Erreichbarkeit des Ports 6281 auf die statische IP der Gegenstelle beschränken. Falls möglich, bereits im Router / der Firewall
 
Moinsen,
je nach Modell (plus?) alternativ auch mitz ABfB, das macht dann nämlich ein pull-backup. Sollte also der andere Server ein reiner Backup Server sein, wäre das nochmal eine Zwiebelschale mehr. Vor allem aber das erwähnte VPN statt Portfreigabe(n), wäre auch meine Idee dazu.
 
  • Like
Reaktionen: ctrlaltdelete

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat