Synology ds214+ inrichten. Vragen....

Pagina: 1
Acties:

  • denpries
  • Registratie: Februari 2010
  • Laatst online: 19-01 15:46
Hoioi. Hopelijk kan ik iemand vinden die me kan vertellen wat ik wel of niet goed doe.

Laat ik eerst even vooropstellen dat ik de synology topics heb gezien en een stuk heb doorgelezen. Helemaal is een beetje ondoenlijk. Verder heb ik ook flink gebruik gemaakt van Google, maar na een aantal dagen informatie opnemen wordt de verwarring alleen maar groter: er is gewoon te veel informatie. Achterliggend doel van dit topic is misschien wel het vormen van (uiteindelijk) een stap voor stap how to voor mensen die eenzelfde systeem willen opzetten, wat volgens mij dus al vrij standaard is.

Wat ik met mijn syno wil is volgens mij verder vrij standaard, maar ik zal het even kort beschrijven.

Wie ben ik?
- Ik ben ZZPer en ontwikkel voornamelijk Excel toepassingen. Ik gebruik alleen een laptop met W8.
- Ik beschouw de data op mijn laptop als relatief veilig: gehele HD encrypted en daarin een los encrypted volume van 50gb met gevoelige data en al mijn projecten.

Momenteel heb ik
- een Sitecom X8 router die direct in de muur hangt. Dat is internet van IITDesk / Ziggo zakelijk
- Een externe HDD (bij een vriend) waar ik elke 2 weken (als ik er aan denk) een kopie van die encrypted 50gb volume zet. Maargoed, ik voel me er niet lekker bij. Bovendien zijn de kosten vele malen hoger als ik alles kwijt raak dan dat ik een beetje een systeem neerzet wat lekker werkt.

Wat wil ik
- Dat de data die ik normaal naar die HDD kopieer nu meer automatisch gebackupt wordt.
- Dat die data fysiek veilig staat, dus risico op HD crash (mirror?) alsmede brand (offsite nodig) indekken
- Dat ik backups heb per dag tot 14 dagen terug, en dan 1x per week 8 weken lang en dan 1 x per maand tot 2 jaar terug. Elke week een backup richting offsite lijkt me verder afdoende.
- Dat die data verder niet te bekijken is van buitenaf, of als mijn Syno fysiek wordt gejat.
- Ik wil geen gebruik maken van online VPS zoals glacier etc. Geen cloud diensten dus.

Wat heb ik tot noch toe gedaan
- 2x een Syno DS214+ met 2x 3GB western red gekocht. Eentje neergezet bij mezelf, eentje bij die vriend van me. Die bij die vriend zit nog in de doos, nog niet aan begonnen.
- Nieuwe admin account gemaakt met andere naam dan admin
- Admin account uitgezet
- Nieuw 'gewoon' User account aangemaakt. Met flink wachtwoord.
- Encrypted shared folder gemaakt (met flink wachtwoord) op de syno met lees / schrijf rechten voor die gewone gewone user.
- Cloudstation geinstalleerd. Toegang voor de gewone user ingesteld.
- De data folder waar het om gaat via cloudstation laten syncen naar encrypted shared folder. Let wel, ik heb alle quickconnect dingen uitgezet. Voor zover mijn kennis rijkt denk ik dus dat de router niet meer via internet te bereiken is. Cloudstation op mijn laptop heb ik ingesteld om naar lokale netwerkadres van de syno te verbinden. Dat werkt gewoon

Wat zijn nu de vragen
- Is het systeem nu op zich al redelijk 'dicht' van buitenaf? Of wat moet ik nog aan maatregelen nemen, ofwel op de router of op de syno?
- Stel ik wil (theoretisch) wel een keer kunnen verbinden met de syno en dmv cloudstation de boel weer syncen, zou ik dit veilig kunnen realiseren door eerst via de syno VPN server het netwerk op te gaan?
- Hoe veilig en goed werkt cloudstation uberhaupt? Ik zie erg veel topics over mensen die files missen en dat het onbetrouwbaar zou zijn of dat er toch ook dingen ergens online komen staan (?)
- Voor dat syncen van laptop naar syno op dagelijkse basis (zodra ik netwerk in kom bv) zijn er betere alternatieven dan cloudstation?
- Er vanuit gaande dat cloudstation gewoon goed werkt: ik gok dat crashplan dan het beste middel is om de shared (encrypted!) folder op de syno te backuppen in zo een schema? (dagelijks, wekelijks etc).
- Dan moet er ook nog van mijn syno elke week en backup naar de syno die bij mijn maat staat. Het gaat om pakweg 40GB aan encrypted data dus; kan dit zomaar? Lijkt me nogal veel data? Klopt het dat dit het meest veilig kan met rsync? Die vriend heeft overigens ook een stukje harde schijf ruimte voor fotos en die wil hij dan ook naar mijn syno sturen: ook rsync? In hoeverre zorgt rsync voor een extra risico? Werkt dit ook gewoon achter een router etc via internet en weer naar een router?
- Synolocker en andere meuk: hoe groot is het risico? Hoe beperk ik dit risico?

8)7 ik zit dus vast. ben er wel van overtuigd dat ik stukje bij beetje meer snap steeds, maar ik dacht ik schrijf het even van mij af. Ik hoop dat ik alles straks een stuk beter snap, dat er een goed ingericht systeem overblijft en dat ik dan een goede tutorial kan maken en die hier op tweakers kan toevoegen aan de centrale topics.

Aan eenieder die de moeite heeft gelezen dit boekwerk te lezen: _/-\o_
Ik verwacht geen massas antwoorden op alles, maar als ik stukje voor stukje op weg geholpen wordt ben ik al blij.

O+

[ Voor 4% gewijzigd door denpries op 23-02-2015 14:08 . Reden: wat weggehaad ]


  • denpries
  • Registratie: Februari 2010
  • Laatst online: 19-01 15:46
Inmiddels van cloudstation (voorlopig) afgestapt. Die trok het niet zo goed dat er 16.000 bestanden gesynct moesten worden en syncte ongeveer 2 files per 10 seconden.

Nu via de synocommunity (https://synocommunity.com/) package bitsync geinstalleerd en dit synct nu met 10mb/s naar mijn encrypted shared folder op de syno: dit lijkt dus goed te werken!

Dit doe je zo:
Step 1
Log into your NAS as administrator and go to Main Menu → Package Center → Settings and set Trust Level to Synology Inc. and trusted publishers.
Step 2
In the Package Sources tab, click Add, type SynoCommunity as Name and http://packages.synocommunity.com/ as Location and then press OK to validate.
Step 3
Go back to the Package Center and enjoy SynoCommunity's packages in the Community tab.
Wel moest ik kennelijk wat toegang instellen via ssh, omdat ik geen permission had volgens de gui van btsync op de syno

shared encrypted folder aangemaakt genaamd work

Als het goed is staat er in de file /etc/group dat btsync onderdeel is van group 'users'

cd /volume1
chown root:users work
chmod 775 work <- gevonden op website maar weet niet of deze wel het best is?

Verder heb ik bij de settings van de syno alsmede op mijn laptop uitgezet:
- relay server, track server, search lan, store deleted
En op mijn laptop als predifined host het adres en poort van de syno ingesteld.

Als het goed is gaat er nu (denk ik?) niets meer via het web zelf?

[ Voor 73% gewijzigd door denpries op 23-02-2015 14:02 ]


  • KhaZ
  • Registratie: November 2003
  • Nu online
Ik wil precies hetzelfde bereiken: een juiste synchronisatie tussen 2 locaties met elk een Synology NAS.. bookmarked. Ik heb ze nog niet aangeschaft, zodra ik ze heb kan ik meedenken en proberen.

Twijfel alleen of ik moet wachten op een 215+ .. de 215j is er af even.

Verwijderd

disclaimer: indien ik niet om hulp mag vragen (dus tegen vergoeding) haal ik die verzoeken direct weg.
Hoi denpries,

Ik moet je inderdaad verzoeken dat gedeelte weg te halen. Dat mag namelijk alleen op V&A. Wel kun je een V&A-advertentie maken en deze in je signature opnemen. Ook kun je dan in de startpost wijzen naar de V&A-advertentie in je signature als dat relevant is voor het topic; dat mag wel.

Succes!

  • denpries
  • Registratie: Februari 2010
  • Laatst online: 19-01 15:46
Verwijderd schreef op maandag 23 februari 2015 @ 14:01:
[...]

[mbr]Hoi deppries,

Ik moet je inderdaad verzoeken dat gedeelte weg te halen. Dat mag namelijk alleen op V&A. Wel kun je een V&A-advertentie maken en deze in je signature opnemen. Ook kun je dan in de startpost wijzen naar de V&A-advertentie in je signature als dat relevant is voor het topic; dat mag wel.

Succes![/]
aangepast :) Dit was ook zeker niet het belangrijkste van dit topic. Voorlopig nog geen VA dus

[ Voor 8% gewijzigd door denpries op 23-02-2015 14:10 ]


  • denpries
  • Registratie: Februari 2010
  • Laatst online: 19-01 15:46
Even een kleine linkdump hieronder.

Bitsync geeft het 'probleem' dat de schijven niet meer in hybernation danwel deep sleep gaan.
Das jammer want dat scheelt energie etc, plus dat apparaat staat in mijn slaapkamer dus maakt geluid omdat ie elke 20min upspint.

Nu dit aan het uitzoeken:
http://www.meintechblog.d...ivieren-und-deaktivieren/
Tijdgestuurd een programma uit en aanzetten. Dan gaat de sync bv uit om 10 uur tot 10 uur.

Met ssh uitproberen op root
code:
1
2
aanzetten btsync: /var/packages/btsync/scripts/start-stop-status start
uitzetten btsync: /var/packages/btsync/scripts/start-stop-status stop


Nu taken opstellen en tadaa
Werkt!

[ Voor 19% gewijzigd door denpries op 25-02-2015 08:46 ]


  • JT
  • Registratie: November 2000
  • Laatst online: 16:23

JT

VETAK y0

Ik ben bezig met een soortgelijk iets. Het vervelende is dat alle backup opties niet incrementeel kunnen backuppen met versleutelde directories :/ Dikke bullshit aangezien het niet zo is dat als je 1 bit verandert je hele versleutelde container verandert. Dus daar baal ik wel van. Volgens mij zijn er 2 opties:
- Uitzoeken hoe je het handmatig met rsync en cronjob kunt doen
- Een andere optie is dat CloudStation hiervoor gebruikt kan worden. Je kunt namelijk op je remote DS een CloudStation client installeren. Die maakt dan verbinding met de CloudStation server die op je werkplek staat en synct continu bestanden. Het voordeel is dat CloudStation sinds kort gemounte versleutelde directories kan syncen. Dus dan heb je een oplossing die niet steeds complete directories opnieuw naar de remote DS stuurt. Dan moet je alleen op beide locaties (helaas) normale backuptaken instellen (aangezien incrementeel niet ondersteund wordt) maar de doorvoersnelheid van je harddisk is wat sneller dan je internetlijn dus dat is iets minder dramatisch.

Edit: als ik het zo lees zou je wellicht btsync er ook voor kunnen gebruiken...bijkomend voordeel: je kunt een 1weg sync doen. Dan kun je dus niet vanaf het backup apparaat wijzigingen op je hoofdapparaat doen. Klinkt ook goed, ga ik ook eens naar kijken.

Maar eigenlijk wil je gewoon incrementele backups naar een externe locatie. Erg jammer dat dit niet mogelijk is met de ingebouwde tools.

Infrastructureel moet je er ook even over nadenken. Ik zou aan beide kanten ene VPN server verzorgen. Ik zou hier niet de Syno voor gebruiken. Als je infra gehackt wordt dan hebben ze wellicht gelijk toegang tot je Syno, als je je infra apart doet dan is dit niet het geval. SynoLocker is een goed voorbeeld waarom je hier verstandig mee om moet gaan. Een RPi 1 is een beetje traag voor VPN, de nieuwe RPi 2 lijkt een beter vooruitzicht maar daar is helaas niks over te vinden qua VPN snelheid.

[ Voor 7% gewijzigd door JT op 25-02-2015 12:04 ]

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel

Pagina: 1