Ik ben bezig om m'n externe backups online te regelen in plaats van een USB disk af en toe mee te nemen en te synchen.
Ik maak dagelijkse backups (met behulp van rsnapshot) op m'n Debian thuisserver van alle relevante data in m'n thuisnetwerk en het is de bedoeling af en toe dus een backup van de backup (of het origineel) te maken. Hiervoor wil ik m'n oude Asus WL500g deluxe router gebruiken met daaraan de USB disk die ik op een willekeurige locatie aan kan zetten en dan automatisch een backup maakt.
Op dit moment heb ik de laatste versie van OpenWRT op de router staan. Ook kan deze met OpenVPN verbinding maken met de Debian server. Vanaf hier ben ik aan het aftasten hoe verder te gaan, zowel qua backupaanpak als qua beveiliging.
backupaanpak: een aantal eisen zijn dat het initiatief bij de router moet liggen, dat eenmaal gebackupte data niet verloren mag gaan (bijvoorbeeld door overschrijven of doordat het origineel is gewist) en dat er dus verschillende revisies moeten zijn, en uiteraard een zekere mate van efficientie (huidige backup set is paar honderd GB). Het hardlinken van files die in dezelfde revisies voorkomen is een harde eis ivm efficientie. rsnapshot is als package niet beschikbaar op OpenWRT dus daarmee iets in elkaar klussen is geen optie. Ideeen?
beveiliging: idee is om als basis OpenVPN tussen router en thuisserver en daarover SCP (aangezien de meeste oplossingen daarvan gebruik maken) te nemen. Om de boel nog wat af te grendelen: firewall rules op de thuisserver om alleen de SSH poort door te laten naar de lokale machine. Ook "PermitRootLogin no" voor SSH moet opgegeven worden en bijvoorbeeld op IP basis geregeld moet gaan worden. Een non-root oplossing zie ik even niet ivm bestandsrechten. Alternatieven, aanvullingen of ideeen?
Ik maak dagelijkse backups (met behulp van rsnapshot) op m'n Debian thuisserver van alle relevante data in m'n thuisnetwerk en het is de bedoeling af en toe dus een backup van de backup (of het origineel) te maken. Hiervoor wil ik m'n oude Asus WL500g deluxe router gebruiken met daaraan de USB disk die ik op een willekeurige locatie aan kan zetten en dan automatisch een backup maakt.
Op dit moment heb ik de laatste versie van OpenWRT op de router staan. Ook kan deze met OpenVPN verbinding maken met de Debian server. Vanaf hier ben ik aan het aftasten hoe verder te gaan, zowel qua backupaanpak als qua beveiliging.
backupaanpak: een aantal eisen zijn dat het initiatief bij de router moet liggen, dat eenmaal gebackupte data niet verloren mag gaan (bijvoorbeeld door overschrijven of doordat het origineel is gewist) en dat er dus verschillende revisies moeten zijn, en uiteraard een zekere mate van efficientie (huidige backup set is paar honderd GB). Het hardlinken van files die in dezelfde revisies voorkomen is een harde eis ivm efficientie. rsnapshot is als package niet beschikbaar op OpenWRT dus daarmee iets in elkaar klussen is geen optie. Ideeen?
beveiliging: idee is om als basis OpenVPN tussen router en thuisserver en daarover SCP (aangezien de meeste oplossingen daarvan gebruik maken) te nemen. Om de boel nog wat af te grendelen: firewall rules op de thuisserver om alleen de SSH poort door te laten naar de lokale machine. Ook "PermitRootLogin no" voor SSH moet opgegeven worden en bijvoorbeeld op IP basis geregeld moet gaan worden. Een non-root oplossing zie ik even niet ivm bestandsrechten. Alternatieven, aanvullingen of ideeen?
[ Voor 7% gewijzigd door Rukapul op 17-03-2011 23:55 ]