Backup-server utenfor eget nettverk på enklest måte?

freddie77

Overivrig entusiast
Ble medlem
25.09.2009
Innlegg
866
Antall liker
457
Jeg har en stund tenkt litt på en ekstra backup-løsning, med en server/diskløsning av et eller annet slag stående f.eks. hos mine foreldre.
Planen er da at mine egne pc-er og Netgear ReadyNAS kan ta autobackup til dette systemet med jevne mellomrom.

Hva er enkleste måten å få satt opp en slik løsning?
Kan jeg f.eks. kjøpe en ekstra ReadyNAS og sette opp i deres nett med fast IP og som krever pålogging med passord?
 

Class

Hi-Fi freak
Ble medlem
11.03.2009
Innlegg
2.763
Antall liker
496
Sted
Vestfold
Torget vurderinger
7
Antar ReadyNAS har en eller annen form for RSYNC. Dette er industristandard.

Hvor mye data er det snakk om og hva slags båndbredde har dere? Etter at jeg fikk fiber har jeg backup i skyen og det fungerer fint.
 

freddie77

Overivrig entusiast
Ble medlem
25.09.2009
Innlegg
866
Antall liker
457
Regner med å kunne legge over data lokalt først, slik at det etterpå kun er mindre mengder som skal oppdateres i slengen. Tror derfor ikke båndbredde er noe problem.
Totalbehovet er vel ikke mer enn 1 TB i musikk/bilder/diverse, men om filmarkivet også skal med blir det jo straks mer.
 
N

nb

Gjest
Du bør også vurdere om kompetansen din er tilstrekkelig til at nettet hos dine foreldre skal være åpent utenfra, ditto med backupserveren din. Det er greit å gjøre ting riktig når man driver med slikt.

Alternativ løsning:
Legg fysisk, initiell backup hos foreldrene dine i form av eksterne harddisker eller noe annet egnet
Ta inkrementelle backup til en komersiell tjenste der du betaler for fri eller tilstrekkelig stor langringsmengde.
Jeg betaler ca 600 kroner i året for fri lagringsmengde (bruker til digitale bilder).
 

freddie77

Overivrig entusiast
Ble medlem
25.09.2009
Innlegg
866
Antall liker
457
Helt klart at det kan være et problem med åpninger i nettverk...
Har eksterne disker lagret på jobb for øyeblikket, så er forsåvidt ikke mye data som mistes om noe skjer, det var bare for å sjekke muligheten for mer automatikk.

Skal se litt på de kommersielle "skyene" - takker for innspill.
 

marsboer

Hi-Fi freak
Ble medlem
04.04.2010
Innlegg
4.356
Antall liker
1.701
Sted
Phobos
Skal en slik løsning fungere må du legge fra deg tanken om at du skal dytte backupen opp til backupserveren. Løsningen stiller da plutselig krav til infraststruktur i form av at den må være tilgjengelig på internett noe som kan være gjennomførbart men reduserer fleksibiliteten drastisk og gir mange potensielle feilkilder.

Måten dette bør gjøres på er at backupserveren din automatisk kobler seg opp mot hjemmet ditt, hvor du selvsagt har full kontroll og kan åpne de nødvendige portene, enten direkte med f.eks rsync eller optimalt sett via en form for VPN-løsning (OpenVPN eller IPsec er gode alternativ) slik at du kan gå gjennom samme tunnell for administrere backupserveren hjemmefra eller hente filer, selv om ingen porter er åpne der backupserveren står. Gjør du dette riktig kan du la backupserveren stå med DHPC og bare plukke den med deg og plassere den ut nær sagt hvor som helst, enten det er hos foreldrene dine, på jobb eller på et hotellrom, og den vil på magisk vis begynne å ta backup med full administrerbarhet fra hjemmet ditt via sin faste virtuelle IP i tunnellen.
Som et enklere i oppsett, men mindre fleksibelt, alternativ er også remote portforwarding via SSH et kurant alternativ til VPN dersom du klarer deg med noen få enkelttjenester. Man kommer vanligvis langt med remote forwardet SSH port, siden man da får både CLI og SCP og mulighet for SSH port forwarding til andre porter ved behov. Personlig kjører jeg begge deler, dvs VPN for backup og administrasjon, men med en automatisk oppkoblet remote forwardet SSH-port for nødadministrasjon dersom jeg må gjøre vedlikehold på IPsec-konfigurasjonen, eller noe skulle feile med den ene eller andre tunnellen, noe det gjør rett som det er inntil du har klart å automatisere "reparasjon" av alle feil som ikke er fatale eller eksterne.

Ved å ta backup fra backupserveren i stedet for motsatt slipper du også ha "backuplogikk" ute på den enkelte maskin du ønsker å ta backup av. Om backupserveren først har automatisk oppkobling av VPN så kan du forsåvidt helt greit dytte backup opp til backupserveren også, dersom du absolutt ønsker det.

Et velfungerende og godt oppsett av den typen jeg skisserte er krevende å sette opp på en robust måte selv. Spesielt dette med å lage en helautomatisk VPN-oppkobling som "reparerer seg selv" dersom du driter deg ut eller nettverket skulle feile krever at du har litt peiling på scripting og nettverk for virkelig å kunne lage boksen slik at du kan plassere den ut helt uten å være avhengig av direkte tilgang fysisk eller nettverksmessig ved den minste feilsituasjon eller softwarebug.


Den kanskje enkleste tilnærmingen er å benytte seg av CrashPlans "kompisbackup" til å ta backup til deg selv. Dette krever at du får lagt inn CrashPlan klienten både hos deg og på backupserveren. Her trenger du heller ikke å åpne noen porter, men CrashPlan løser dette ved at løsningen kobler seg automatisk opp til en "man-in-the-middle" i CrashPlans nett, slik at begge oppkoblinger skjer innenifra nettverkene. Dette gjør at hastigheten ikke nødvendigvis er all verden, men dette er et ferdig og gratisk alternativ. Ulempen er at du ikke får noen administrerbarhet på backupserveren i og med at du ikke har en VPN-løsning. Fordelen er at du enkelt kan utvide med flere hoster, inklusive kompiser og familie siden programmets klient er såpass kurant i bruk.
 
Sist redigert:

freddie77

Overivrig entusiast
Ble medlem
25.09.2009
Innlegg
866
Antall liker
457
Takker for informativt innlegg, marsboer, må innrømme at jeg har lest om ditt oppsett og det ligger nok en god del hakk over mitt ambisjons- og kunnskapsnivå.


Ser forøvrig at NetGear har en "replicate" funksjon som ser ut til å dekke det jeg er ute etter, men de skriver ikke så mye om sikkerhet etc.

RN00RPL1
 
Topp Bunn