Toon posts:

[BACKUP] Intern en extern op zelfde NAS, Extern VPN ?

Pagina: 1
Acties:
  • 155 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik moet een externe backup-mogelijkheid bedenken voor bedrijf dat intern haar backups onderandere ook op een NAS heeft staan.

Deze NAS is bij lange na niet vol en kan opzich nog wel gebruikt worden voor wat externe backups van medewerkers die thuis werken. Hier komt direct het probleem dat naar voren komt: Je wil een Interne Backup Server alleen maar in een intern subnet hebben (lijkt me).

Toch wil ik de mogelijkheid bekijken dat er remote backups worden weggeschreven. Ik zou dit doen doormiddel van een Firewall die VPN aan kan tussen de BackupServer en Internet te zetten. Iedereen zal een VPN op moeten starten wil hij toegang hebben tot de backup-server.

Het blijft bij mij toch een beetje kriebelen dat de interne BackupServer eigenlijk aan het internet hangt. gebeurt dit meer, of is dit al bijna een Worst Case Senario dat ik hier schets ?

Zelf zou ik liever een aparte server neerzetten voor Externet Backups en deze weer via het Interne Netwerk aan de andere BackupServer knopen. Aan de andere kant is dit vreselijk omslachtig omdat uiteindelijk toch weel alles aan elkaar geknoopt is, alleen intern en extern een Firewall er tussen.

De backupservers zijn trouwens Linux-machines om het "goedkoop", maar vooral flexibel te houden ;)

  • Spectre75
  • Registratie: Januari 2006
  • Laatst online: 26-12-2024
Al gedacht aan FTP op je NAS en dan via een simpel rsync scriptje block backups nemen van je externe clients.

Verwijderd

Topicstarter
Spectre75 schreef op donderdag 16 november 2006 @ 16:40:
Al gedacht aan FTP op je NAS en dan via een simpel rsync scriptje block backups nemen van je externe clients.
Ja, maar niet echt secure. Moet wel een beetje veilig zijn.

De vraag die ik eigenlijk stel: Is het wel veilig om je Backupserver via een Firewall aan Internet te hangen ?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 13:32

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Waarom geef je al die thuismedewerkers geen VPN en vervolgens een netwerkmapping naar een interne file-server. Zorg dat daar alle data opstaat, en verbied het lokaal opslaan van data op die thuispc's . Die file-server neem je vervolgens mee in je reguliere backup en klaar.

Bedrijfsdata op pc's thuis is gewoon niet beheers- en backupbaar, ongeacht hoeveel scripts en tools je eromheen bouwt. (als we tenminste uit gaan van "consumentenpc's", die niet als beheerde werkplek weggezet zijn).
Verwijderd schreef op donderdag 16 november 2006 @ 17:39:
[...]
Ja, maar niet echt secure. Moet wel een beetje veilig zijn.
Als het veilig moet, moet je al niet eens beginnen om bedrijfdata buiten het netwerk op te slaan.

[ Voor 32% gewijzigd door Question Mark op 16-11-2006 18:32 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 20:20

Asteroid9

General Failure

Verwijderd schreef op donderdag 16 november 2006 @ 17:39:
[...]


Ja, maar niet echt secure. Moet wel een beetje veilig zijn.

De vraag die ik eigenlijk stel: Is het wel veilig om je Backupserver via een Firewall aan Internet te hangen ?
Je kan rsync ook gewoon SSH laten gebruiken, lijkt me tamelijk secure.
Met die thuispc's wel nogal onderhoudsintensief, dat wel.

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


Verwijderd

Topicstarter
Question Mark schreef op donderdag 16 november 2006 @ 18:29:
Waarom geef je al die thuismedewerkers geen VPN en vervolgens een netwerkmapping naar een interne file-server.
Dat wil ik toch ook doen :?
Zorg dat daar alle data opstaat, en verbied het lokaal opslaan van data op die thuispc's . Die file-server neem je vervolgens mee in je reguliere backup en klaar.
Goed gezien ! Maar dan hangt het allemaal toch weer aan elkaar naar het internet toe. Ach doet het eigenlijk toch wel.
Bedrijfsdata op pc's thuis is gewoon niet beheers- en backupbaar, ongeacht hoeveel scripts en tools je eromheen bouwt. (als we tenminste uit gaan van "consumentenpc's", die niet als beheerde werkplek weggezet zijn).


[...]
Als het veilig moet, moet je al niet eens beginnen om bedrijfdata buiten het netwerk op te slaan.
Ik weet niet of jij mensen ken die een Live UMTS-verbinding op hun laptop hebben, maar daar gaat het bijvoorbeel om. Niemand heeft dat voor 100% aan staan dus wil ik dat de medewerker zijn eigen files even weg kan schrijven via een tool.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 13:32

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Ik haal uit je TopicStart dat je iedereen VPN wilt geven, zodat ze toegang hebben tot de backup-server. Je meldt letterlijk in je Topicstart: "Iedereen zal een VPN op moeten starten wil hij toegang hebben tot de backup-server". Da's iets heel anders dan toegang tot een Fileserver, zoals ik bedoel.
Verwijderd schreef op donderdag 16 november 2006 @ 19:51:
Ik weet niet of jij mensen ken die een Live UMTS-verbinding op hun laptop hebben, maar daar gaat het bijvoorbeel om. Niemand heeft dat voor 100% aan staan dus wil ik dat de medewerker zijn eigen files even weg kan schrijven via een tool.
Meld dan ook in je TopicStart even dat het gaat om laptopgebruikers die middels UMTS verbinding kunnen maken met het internet. In mijn optiek zijn thuismedewerkers mensen die met een (beheerde bedrijfs)-pc middels een VPN continue verbinding maken met het bedrijfsnetwerk.

Ik begrijp nu dat we de "thuismedewerkers" kunnen classificeren als "roaming user", die enkel UMTS tot zijn beschikking heeft om connectie te maken met het bedrijfsnetwerk.

In dat laatste geval heb je inderdaad geen andere mogeljikheid dan lokaal opslaan toe te staan. Denk dan ook even na of je deze data (ivm. security) ook mbv. device- of content-encryption op wilt slaan.
Verwijderd schreef op donderdag 16 november 2006 @ 17:39:
De vraag die ik eigenlijk stel: Is het wel veilig om je Backupserver via een Firewall aan Internet te hangen ?
Tja, hoe veilig is je mailserver die aan het internet hangt? ;)
Het zal afhankelijk zijn van je Firewall, OS, geinstalleerde app's op die server en het patchlevel van die laatste twee. En vergeet natuurlijk de beheersaspecten hiervan niet.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 23-07 11:05

McMiGHtY

- burp -

Sonicwall CDP niks voor je?

http://www.sonicwall.com/support/cdp_documentation.html

Gebruiken wij om onze laptopgebruikers hun laptop te laten backuppen. (Bepaalde mappen dan)

  • mookie
  • Registratie: Juni 2002
  • Laatst online: 15-06-2025

mookie

Heerlijk Helder

veritas (of symantec inmiddels) netbackup kan toch ook remote backuppen?
Nog nooit gebruikt maar ken wel mensen die het gebruiken en die vinden het wel aardig

mookie


Verwijderd

Topicstarter
OK het idee als volgt:

Ik installeer een server met Wevdav of Ifolder en teven samba.

Voor de samba shares wil ik een VPN-connectie gebruiken, wel zo veilig. Verder zou ik Ifolder of WebDav willen gebruiken voor een remote client voor persoonlijke users.

Ik zie ahsay niet zo zitten, dit is redelijk kostbaar. Ifolder is nu hard in ontwikkeling nog beter te worden, wordt vervolgd dus.

WebDav hoor ik verschillende signalen over; Soms goed, soms minder goed.

Kiezen is soms zo moeilijk :?

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-07 14:53

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op verzoek naar CSA :)
Pagina: 1