Backups tussen NAS systemen over internet

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Refro
  • Registratie: November 2000
  • Laatst online: 27-04 06:03
Al een aantal jaar heb ik mijn NAS en die van mijn zus ingericht dat ze over en weer backups maken. Aan mijn kant staat een Fritzbox 7390 met en Asustor AS6604T. Aan de kant van mijn zus een ZTE modem (type weet ik even niet) en een Synology DS217s.

Aan beide kanten heb ik port forwarding voor SSH en RSYNC ingesteld (op niet standaard poorten) als ook de configuratie van de wekelijkse backup taken op de nas. Hier zijn aan beide kanten speciale users voor aangemaakt met maar toegang tot 1 share voor de backups. So far so good.

Echter een week 2 terug begon de NAS van mijn zus veel geblokkeerde inlogpogingen te melden en begin van deze week deed die van mij hetzelfde. Nu heb ik de port forwarding een uitgezet maar dus ook geen backups.

De opties die ik zelf bedachr heb:
1) Poorten en wachtwoorden wijzigen en weer in de lucht helpen
2) Zie 1) + de IP addressen over en weer whitelisten voor de betreffende poorten (alleen kan ik dat op mijn fritzbox al niet vinden, voor de router van mijn zus vrees ik dat dit ook niet kan)
3) De ip adressen in de nas whitelisten (maar dat voelt een beetje als een inbreker na de voordeur verzoeken naar buiten te gaan)
4) De vpn-server van mijn fritzbox gebruiken (maar dan moet ik me verder verdiepen in het schedulen van deze verbinding)
5) De fritzbox voor een mikrotik router vervangen (heb de rest van mijn netwerk ook al mikrotik, is helaas geen oplossing voor DECT of aan de kant van mijn zus)

Wat zouden jullie hierin doen? Andere ideeen zijn ook altijd welkom.

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Ik zou beginnen met 2 dit is zeer effectief volgens mij daarna kan je altijd nog kijken wat er gebeurt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 16:03
Als je iets aan het Internet hangt zijn inlogpogingen ook normaal, en gelukkig gebruiken die allemaal voor zover ik al heb kunnen zien altijd van die voorspelbare standaard dingetjes met vb de user "admin" of "tech" of zo.

Als je dus een aparte username + complex password voorzien is de kan echt klein, hééél klein dat dit ooit een issue kan worden.

Optie (3) is prima hoor en helemaal niet "onveiliger" dan je denkt. Je laat je port-forward gewoon rustig staan en laat de NAS het vuile werk opknappen. whitelisten + "IP ban" van al de rest.

Acties:
  • +1 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 27-04 15:41
3+geoblocking. Dat kan iig op synology. Daarmee vang je alles vanuit bijvoorbeeld Rusland en China al af. Ga er dan natuurlijk vanuit dat je zus niet in China of Rusland woont :-)

Acties:
  • +1 Henk 'm!

  • DutchKel
  • Registratie: Mei 2002
  • Laatst online: 17:53
Of inloggen met een certificaat op SSH en password login uitschakelen. Dan heb je ook geen last ervan dat iemand willekeurig wachtwoorden gaat proberen.

Don't drive faster than your guardian angel can fly.


Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 15:15
Wat ik ooit gemaakt heb op mijn syno en de de backup syno is een vpn (vanaf de syno) en met Hyper Backup de backup maken. 1 synology maakte iedere zondag een VPN verbinding naar mijn backup syno -> Hyper Backup deed zijn ding de VPN werd weer verbroken.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • angerfist-yentl
  • Registratie: December 2004
  • Laatst online: 15:46

angerfist-yentl

vake bei te bange!

Kasper1985 schreef op donderdag 4 november 2021 @ 19:28:
3+geoblocking. Dat kan iig op synology. Daarmee vang je alles vanuit bijvoorbeeld Rusland en China al af. Ga er dan natuurlijk vanuit dat je zus niet in China of Rusland woont :-)
Dit heeft bij mij een reductie gegeven van 99,9% ofzo het is heel sporadisch als er nog iemand probeert te inloggen (anders dan ikzelf of andere gebruikers) en je automatische blokkering strak afstellen worden de pogingen ook beperkt, Oké als er dan mensen te vaak verkeerd inloggen moet jij handmatig hun IP-adres weer whitelisten :D

En twee stap autorisatie instellen voor admin accounts (minimaal) het liefste voor alle gebruikers.

Vake bei te bange

Pagina: 1