rsync oder duplicity Backup auf externen Server stabil?

Status
Für weitere Antworten geschlossen.

Keynaan

Benutzer
Mitglied seit
11. Jan 2009
Beiträge
121
Punkte für Reaktionen
0
Punkte
16
Hallo ihr alle,

vollgendes Szenario. Ich habe 2 kleinere DSen in 2 unabhängigen externen Netzwerken, die ich beide auf meinen Server zu Hause (Nas4Free) per ssh backupen möchte. Meine Herangehensweise wäre nun gewesen:

Auf den kleinen DSen ein Script schreiben, dass einmal pro Stunde per cronjob aufgerufen wird. Das findet die IP meines Nas4Free-Servers per ping heraus und sichert die angegebenen Ordner per rsync über ssh verschlüsselt.
Vorteil: unkompliziert
Nachteil: ich habe keine Versionen der Dateien, sondern nur den letzten Stand. Allerdings läuft auf dem Zielserver (Nas4Free) ein ZFS, also habe ich da soetwas wie Versionen.

Nun habe ich duplicity gesehen, was ja so eine Art Versionskontrolle mitbringt. Daher Mal ein paar schnelle Fragen dazu, die es schon produktiv nutzen.
Läuft das bei euch stabil?
Die DSen sind eine 210j und eine 207+. Bringt die DS207+ die nötigen Bibliotheken mit, oder ist die dafür zu alt? Die lagert schon seit ein paar Jahren im Keller, daher kann ich gerade nicht nachschauen. Die wird also eh neu aufgesetzt.

Habt ihr irgendwelche Sicherheitsbedenken? Eigentlich sollte ja alles per ssh verschlüsselt sein und das Portforwarding ist auf port 22 beschränkt. Reicht es, wenn ich den Port 22 nur auf dem Zielserver weiterleite, oder brauchen des die beiden Quellserver auch jeweils?
Die Dateien können ruhig auf allen Servern klar lesbar sein. Im Prinzip hat da nur meine Familie Zugriff.

Vielen Dank für eure Meinung und Hilfe.

Beste Grüße an alle.
 

Merthos

Benutzer
Mitglied seit
01. Mai 2010
Beiträge
2.709
Punkte für Reaktionen
2
Punkte
84
Ich hatte duplicity ca. ein Jahr problemlos auf einer DS1010 laufen.

Eine Alternative wäre auch die Übertragung mit rsync und dann die Versionen lokal auf dem Nas4Free erzeugen (ZFS Auto Snapshot).
 

Thorndike

Benutzer
Mitglied seit
22. Sep 2010
Beiträge
742
Punkte für Reaktionen
4
Punkte
38
Ich würde nicht gerade Port 22 benutzen, da feuert jedes Skript Kiddy der Welt drauf und dein Log ist voll von gesperrten Adressen. Nimm irgend etwas anderes und leite das dass auf 22 um.
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Ich würde nicht gerade Port 22 benutzen, da feuert jedes Skript Kiddy der Welt drauf und dein Log ist voll von gesperrten Adressen. Nimm irgend etwas anderes und leite das dass auf 22 um.
ich würde eher auf Zertifikatslogin umstellen und den Port auf 22 belassen. Klar die Logmeldungen sind unschön, aber sind wir ehrlich: ein Script Kiddy erreicht so oder so gar nichts und der, der es kann und bei dir reinwill, findet ssh auf jedem Port :)
 

Keynaan

Benutzer
Mitglied seit
11. Jan 2009
Beiträge
121
Punkte für Reaktionen
0
Punkte
16
Update:
Also ich habe es nun sogar ein wenig anders gemacht.

Ich habe an beiden Standorten eine FritzBox. Die habe ich per VPN in ein gemeinames Netz gebracht. In dem sehen sich die beiden Server direkt. Das Backup geschieht dann über rsync per cron.

Stand nach knapp 3 Monaten: Das Backup von knapp 320GB Fotos läuft stabil.

Kann ich also nur empfehlen. FYI
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat