Hallo Forum
Ich habe mir vor kurzem eine DS412+ gekauft und bin sehr zufrieden mit dem Gerät. Das einzige Manko für mich ist eine vollständige Verschlüsselung meiner Festplatten, welche ich jetzt mit cryptsetup/LUKS und dm-crypt realisieren möchte. Ich habe mir eine mögliche Lösung überlegt, bin aber nicht sicher, ob das auch so umsetzbar ist, wie ich es mir vorstelle:
- Volume 1 ist komplett verschlüsselt über cryptsetup/LUKS
- Mounten von Volume 1 über angesteckten USB-Stick per Keyfile und ohne Passphrase
--- Ohne USB-Stick/Keyfile bootet das NAS ohne die Festplatten (?) und ist über SSH/Telnet/WebInterface erreichbar (?)
--- Mit USB-Stick/Keyfile bootet das NAS normal, HDDs sind entsprechend eingebunden
Den USB-Stick stecke ich also dann an, wenn ich das NAS booten will, um Volume 1 mit Hilfe des dort gespeicherten Keyfiles mounten zu können, ansonsten ist er nicht am NAS angesteckt.
Denkt ihr, dass ein derartiges Setup funktionieren würde? Fallen euch Probleme/Anregungen/Lösungsvorschläge dazu ein? Was haltet ihr allgemein von diesem Ansatz?
Schonmal vorweg Danke für den Input!
LG
Ich habe mir vor kurzem eine DS412+ gekauft und bin sehr zufrieden mit dem Gerät. Das einzige Manko für mich ist eine vollständige Verschlüsselung meiner Festplatten, welche ich jetzt mit cryptsetup/LUKS und dm-crypt realisieren möchte. Ich habe mir eine mögliche Lösung überlegt, bin aber nicht sicher, ob das auch so umsetzbar ist, wie ich es mir vorstelle:
- Volume 1 ist komplett verschlüsselt über cryptsetup/LUKS
- Mounten von Volume 1 über angesteckten USB-Stick per Keyfile und ohne Passphrase
--- Ohne USB-Stick/Keyfile bootet das NAS ohne die Festplatten (?) und ist über SSH/Telnet/WebInterface erreichbar (?)
--- Mit USB-Stick/Keyfile bootet das NAS normal, HDDs sind entsprechend eingebunden
Den USB-Stick stecke ich also dann an, wenn ich das NAS booten will, um Volume 1 mit Hilfe des dort gespeicherten Keyfiles mounten zu können, ansonsten ist er nicht am NAS angesteckt.
Denkt ihr, dass ein derartiges Setup funktionieren würde? Fallen euch Probleme/Anregungen/Lösungsvorschläge dazu ein? Was haltet ihr allgemein von diesem Ansatz?
Schonmal vorweg Danke für den Input!
LG