2 NAS sicher verbinden, wie geht das VPN oder SSH

  • Hi


    Brauche eure Hilfe. Möchte 2 NAS miteinender verbinden für Remote Replication
    Beide NAS hängen an einer Zywall Firewall.


    Qnap TS-659 > Zywall USG 100 > Internet > Zywall USG 50 > Qnap TS-212


    Ich weis das geht mindestens auf 2 Wege:
    1) direkt über SSH-Verbindung und auf der Zywall 50 den port 22 freischalten.


    2) die beiden Zywall oder die beiden Nas über VPN verbinden.


    Was ist die bessere Lösung ?! Andere Vorschläge oder Ideen??

  • Richte die beiden Zywalls als VPN-Gateway zum jeweils anderen Netzwerk ein, dann läuft alles dazwischen durch einen VPN-Tunnel, also verschlüsselt.
    Dann ist es egal, was Du mit dem Tunnel machst (rsync, FTP,Samba, etc)


    Grüße
    Jody

  • hmm gibt es eine Möglichkeit nur eine Richtung zu erlauben NAS01 > NAS02 ?


    Eigentlich möchte ich keinen Zugriff in Richtung LAN02 > LAN01


    Mache mir sorgen das jemand von PC02 die Daten auf NAS01 löscht sei es ein script Virus oder sonstwas.


    Idee ich könnte dem Nas mitteilen das nur IP PC01 zugriff auf gewisse Ordner hat?!



    ---Edit---



    und wenn ich benutzer PC02 auf NAS01 als schreibgeschützt oder kein Zugriff auf die wichtigen Ordner einichte

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Doppelte Beiträge vermeiden, siehe Forenregeln!

  • Die Einrichtung der Zywalls als VPN-Gateways bedeutet nicht zwangsläufig,
    Zugriffsrechte in die eine oder andere Richtung zu gewähren!
    Es gewährleistet nur, dass der gesamte Datenverkehr zwischen LAN1 und LAN2
    verschlüsselt ist!
    Wer wo was darf bestimmst Du ganz alleine!
    Sei es beim Aufbau des VPN-Tunnels (LAN1 darf den Tunnel etablieren, LAN2 nicht) oder bei den Zugriffsrechten..


    Grüße
    Jody

  • ok ich verstehe.


    installiere die zywall in den nächsten tagen am 2. Standort und versuche dann
    beide zywall einzurichten. Mit der qnap 212 habe ich eine dynamische DNS eingerichtet (mycloudnas.com)
    wodurch ich die zywall übers netzt erreichen und konfigurieren kann.


    Allerdings habe ich noch nie eine VPN auf einer Zywall eingerichtet.. muss mich wohl einlesen.