TrueCrypt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Es gibt eine Anleitung für das Mounten von verschlüsselten Containern
Danke fuer die Antwort, aber wenn ich das richtig verstehe ("Danach ist es möglich verschlüsselte (AES) Container zu mounten und Daten hineinzuschieben"), bezieht sich das nicht explizit auf Truecrypt, oder?
Ich habe bereits existierende Truycrypt-Container und moechte die natuerlich weiterhin nutzen.
Fuer mich ist also wichtig, Truecrypt auf der DS zu Laufem zu bringen.
Wenn ich weiss, was ich alles auf der Konsole eingeben muss, scheue ich mich nicht...
 
Truecrypt gibt es bisher nicht. Wenn Du über entsprechende Kenntnisse verfügst, kannst Du ja mal versuchen TC für die Synology Stations zu kompilieren...

Trolli
 
Es darf lediglich der Container immer nur von einem Rechner gemountet sein, oder lese ich das falsch ?
Genau da liegt doch das Problem!
Du kannst den Inhalt nicht per Share allen im Netzwerk zur Verfuegung stellen.
Das geht halt nur, wenn die DS das Entschluesseln vornimmt und als entschluesseltetes Share zur Verfuegung stellt.
Das ist ja auch mein Ziel, was der Methode 1 Deines Links entspricht.

Ein 500GB-TC-Container auf der DS liegen zu haben, und per Share am Client zu mounten ist kein Problem und funktioniert sogar erstaunlich schnell - aber halt nur EXKLUSIV!
Das macht ja bei mehreren Teilnehmern wiederum keinen Sinn...

Kann mir mal jemand die Synology-Sourcen (wurden hier erwaehnt) verfuegbar machen? Ich moechte mich nicht schon wieder in einem anderen Forum anmelden, um den Download zu machen...
 
OK. Wenn du es von mehreren gleichzeitig brauchst, ist es korrekt was du schreibst.
Ich brauch in der regel von einem Client rein lesend Zugriff, und von dem anderen schreiben und lesen. Daher sollte es für meine Zwecke ja gehen.
 
Ein 500GB-TC-Container auf der DS liegen zu haben, und per Share am Client zu mounten ist kein Problem und funktioniert sogar erstaunlich schnell - aber halt nur EXKLUSIV!

Was heißt bei dir erstaunlich schnell? Ich dachte, dass ein TC-Container beim mounten immer erst vollständig übertragen werden muss. Bei 500GB könnte das schon eine Weile dauern, oder bin ich da doch falsch informiert?
 
Ich dachte, dass ein TC-Container beim mounten immer erst vollständig übertragen werden muss. Bei 500GB könnte das schon eine Weile dauern, oder bin ich da doch falsch informiert?
Nein, da liegst Du falsch. Es werden rein die Header-Informationen gelesen - ein Vorgang, der keine 5 Sekunden dauert. Voraussetzung dafuer ist allerdings, dass Du eine neuere Truecrypt-Version nutzt.
Anschliesend steht der Container auf der DS mit knapp 10 MB/s zur Verfuegung. An sich eine super Loesung, wenn man halt nur alleine darauf zugreifen moechte...
Fuer meine Office-Dokumente, MP3's und sogar mehrere parallele Videos absolut kein Problem - auch wireless. Von dem Standpunkt her bin ich begeistert.
Aber in meinem Netzwerk greifen alle auf die Nutzdaten zu und daher muss der Parallezugriff gewaehrleistet sein. Das kann nur ein (oder mehrere) auf der DS per Truecrypt gemountetes Laufwerk leisten. Ich kann natuerlich auch komplett meine Verschluesselung auf cryptoloop umstellen, aber ich habe meine Container bereits seit Jahren auf Truecrypt laufen und das Tool ist auf vielen OS und Platformen verfuegbar. Ein komplette Konvertierung waere fuer mich nur ein Kompromiss...
 
Zuletzt bearbeitet:
Vielen Dank für die Info, dann hatte ich dass falsch verstanden. Deswegen wollte ich als Alternative das cryptoloop zum laufen bekommen, aber wenn das mit dem TC doch so performant funktioniert, dann werd ich mir das heut Abend mal anschauen. Ich will es eh nur als Singleuserzugriff benutzen. Feine Sache...
 
...ist hier schon jemand im Thema weitergekommen?
Mir hat bisher einfach die Zeit gefehlt...
 
Hi @all.

Bin neu hier im Forum und seit einigen Tagen Besitzer einer DS409+ (Firmware 0844) mit 4 x WD 1TB im Raid 5.

Eine kleine Frage hätte ich zu Truecrypt.

Wollte mir gerade einen 2TB grossen Container erstellen. Dazu habe ich Truecrypt auf meinem Laptop installiert und die DS per Netzlaufwerk verbunden. Soweit hat das alles geklappt...nur das er "17 Tage" (!!!) braucht um den 2TB grossen Container zu erstellen (Geschwindigkeit 1,4MB/s). Ist das normal???

Wäre es ratsam lieber mehrere kleinere Container zu erstellen als einen Grossen???


Ich danke für eure Antworten.


Gruss Tschernomyrdin
 
Wie sind den sonst die Transferraten vom Lapi zur DS bei normalen Dateien von ca. 3 GB Größe? Vielleicht läuft da ja prinzipiell was nicht so gut?

Zur deiner Frage ... ich würde wahrscheinlich eher mehrere kleine Container wählen, wenn ich auf meiner DS was zu verschlüsseln hätte ...

Itari
 
@itari

So, habe das Erstellen des Containers via Laptop abgebrochen und meinen Desktop angeworfen. Damit hab ich eine Übertragungsrate von 8,1MB/s. Dauert zwar immer noch zwei Tage um den 2TB Container zu erstellen...aber immer noch besser als 17 Tage. Lag also an der lahmar....... WLan-Verbindung.

Kann ich jetzt trotzdem irgendwie nicht nachvollziehen. Denn die WLan-Verbindung sollte dafür doch auch ausreichend sein, oder?

Naja egal...zumindest ist 'ne Lösung da. :)

THX...


Gruss Tschernomyrdin
 
@itari

So, habe das Erstellen des Containers via Laptop abgebrochen und meinen Desktop angeworfen. Damit hab ich eine Übertragungsrate von 8,1MB/s. Dauert zwar immer noch zwei Tage um den 2TB Container zu erstellen...aber immer noch besser als 17 Tage. Lag also an der lahmar....... WLan-Verbindung.

Kann ich jetzt trotzdem irgendwie nicht nachvollziehen. Denn die WLan-Verbindung sollte dafür doch auch ausreichend sein, oder?

Also ich kann das schon nachvollziehen ... jedes Bit wird vom Laptop auf die DS übertragen ... selbst wenn dein Container leer ist, soll man das ja nicht erkennen können, also wird auf Teufel komm raus verschlüsselt ... Das bringt den Lapi an seine Auslastungsgrenze, das WLAN auf jeden Fall und auch die DS muss ja für sie sinnvolles Zeugs kopieren/speichern ...

Naja egal...zumindest ist 'ne Lösung da. :)

THX...


Gruss Tschernomyrdin

Ganz ehrlich, ich würde nur das notwendigste Verschlüsseln ... und dran denken, wenn du jemals den Schlüssel vergessen solltest oder der Container mal irgendwie einen Defekt bekommt, wird es ein sehr harte Zeit für dich. Das gilt auch für Datensicherungen usw. ... also lieber viele kleine Einheiten, als eine große.

Itari
 
Soweit hat das alles geklappt...nur das er "17 Tage" (!!!) braucht um den 2TB grossen Container zu erstellen (Geschwindigkeit 1,4MB/s). Ist das normal???

Beim Erstellen des Containers ist eine Menge Arbeit im Container selbst (Plattenaktivitaet) notwendig. Ich wuerde eher den Container auf der lokalen Partition des Rechners erstellen (2 GB sollten nicht laenger als 15 Minuten dauern!) und dann das ganze Dingen auf den Server verschieben. Klappt hervorragend und sehr schnell...
 
2 GB = 15 Min -> 2 TB = 1000 x 15 Min = 15000 Min = 4000 Std = ??? Tage

oder ist hier grad ein Tippfehler passiert? Oder denk ich falsch?

Itari
 
Oh Sorry, ja Denk- und Tippfehler :)
2TB sind da natuerlich eine andere Hausnummer!

Das kann dann doch schon einmal ein paar Stunden oder Tage dauern. Selbst auf einem relativ schellen Desktop-PC brauchen 500 GB schon ein paar Stunden.

Allerdgings wuerde ich dann von solch grossen Container ebenfalls abraten!
Nicht, weil das PW vergessen werden kann, sondern eher, falls der mal korrupt wird.
Von einem solchen Container sollten dann wenigstens regelmaessig Backups gemacht werden :)
 
2 GB = 15 Min -> 2 TB = 1000 x 15 Min = 15000 Min = 4000 Std = ??? Tage

oder ist hier grad ein Tippfehler passiert? Oder denk ich falsch?

Itari, ich denke das solltst du nochmal nachrechnen. ;)
 
Hi @all.

Hab jetzt einen 500 GB grossen Container erstellt. Hat 17 Stunden gedauert (8,2 MB/s).

Eigentlich möchte ich vom Container keine Kopie machen. Denn die Sicherheit bei Defekt gibt mir das Raid5. Okay, wenn der Container kaputt ist sind die Daten pfutsch.

Hat schon jemand Erfahrung mit defekten Containern gemacht? Ich nutze Truecrypt seit ca 3 Jahren und hab noch nie Probleme damit gehabt. Muss aber dazu sagen, das ich sonst nur komplette Partitionen verschlüsselt hab. Das geht ja bei der DS409+ nicht. Deshalb der Container.


Ich danke für eure Hilfe.


Gruss Tschernomyrdin
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat