axlemoxle
Goto Top

Externes Backup

Hallo,

aktuell nutze ich für externe File-Backups eine SFTP Server und Duplicati.

Urbackup ist bekannt, aber wie ich finde hakelisch an vielen Stellen...

Kennt jemand noch gut funktionierende Backuplösungen mit denen (am besten) Imagebackups von Pc´s und Servern erstellt werden können und dann via Internet auf einen externen Host gesichert werden können ?

Zentrales Management ist da ein wichtiges Stichwort, das ist abgesehen vom Monitoring bei Duplicati auch nicht gegeben...


Danke Vorab

Content-ID: 669000

Url: https://administrator.de/contentid/669000

Ausgedruckt am: 21.11.2024 um 13:11 Uhr

kreuzberger
kreuzberger 24.10.2024 um 16:19:18 Uhr
Goto Top
axlemoxle
axlemoxle 24.10.2024 um 16:24:04 Uhr
Goto Top
Was ich noch dazu erwähnen muss, externe Sicherung sollte nicht auf einem "Acronis" oder sonstwas Server statt finden, sondern auf einem eigenen externen Host...
axlemoxle
axlemoxle 24.10.2024 um 16:25:21 Uhr
Goto Top

Den Beitrag habe ich sehr wohl gelesen, aber Veeam kann sowas ja eher nicht als externes Backup...Zentrales Management funktioniert nur Netzwerkintern, wie ich das sehe..?
pebcak7123
pebcak7123 24.10.2024 um 16:27:37 Uhr
Goto Top
solange die Clients deinen, "eigenen externen Host" auf dem Veeam B&R läuft, erreichen können ist denen völlig egal ob sie im selben Netzwerk sind.
Michi91
Michi91 24.10.2024 aktualisiert um 16:30:34 Uhr
Goto Top
Zitat von @axlemoxle:


Den Beitrag habe ich sehr wohl gelesen, aber Veeam kann sowas ja eher nicht als externes Backup...Zentrales Management funktioniert nur Netzwerkintern, wie ich das sehe..?

Nutzen wir nicht, aber es gibt auch ne Cloudvariante von Veeam. Ich würde vermuten damit geht zentrales Management, sicherlich auch mit dezentralen Speicherzielen. Wenn der Backupagent genutzt wird, kann der Veeam-Server auch extern sein, muss nur irgendwie erreichbar sein
axlemoxle
axlemoxle 24.10.2024 um 16:43:19 Uhr
Goto Top
Naja, Cloudvariante, also auf irgendwelchen AWS oder was weiss ich nicht Servern kommt nicht in Frage.

Den Veam B&R Server so offen ins Internet stellen, also quasi wie mit Urbackup ?? Ist das so vorgesehen ? Auch Sicher?
Vision2015
Vision2015 24.10.2024 um 17:28:12 Uhr
Goto Top
Moin..

Den Veam B&R Server so offen ins Internet stellen, also quasi wie mit Urbackup ?? Ist das so vorgesehen ? Auch Sicher?
warum willst du nicht dein Veeam übers VPN verwalten?
Zentrales Management ist da ein wichtiges Stichwort, das ist abgesehen vom Monitoring bei Duplicati auch nicht gegeben...
wäre mit VPN erfüllt face-smile
Frank
jsysde
jsysde 24.10.2024 um 19:58:41 Uhr
Goto Top
Moin.

Synology NAS mit Active Backup for Business für die anwendungskonsistenten VSS-Snapshots deiner VMs und Image-Backups von PCs und sonstiger Hardware. Hyper Backup für die Replikation auf ein anderes NAS, per rsync, auf S3-Storage u.v.m.

Cheers,
jsysde
axlemoxle
axlemoxle 28.10.2024 aktualisiert um 08:11:18 Uhr
Goto Top
Zitat von @jsysde:

Moin.

Synology NAS mit Active Backup for Business für die anwendungskonsistenten VSS-Snapshots deiner VMs und Image-Backups von PCs und sonstiger Hardware. Hyper Backup für die Replikation auf ein anderes NAS, per rsync, auf S3-Storage u.v.m.

Cheers,
jsysde

Ja, grundsätzlich keine schlechte Lösung, allerings zentrales Management habe ich da auch nicht und die Frage ist wie man das am Besten monitort, ob das Backup auch entsprechend statt gefunden hat...
und die nächste Frage ist ja ob ich alle Imagebackups die vor Ort im SynoNas gemacht werden auch auf den externen Host repliziert haben muss.....da würde ja eine deutlich kleinere Anzahl genügen, da es nur das Worst Worst Case Backup ist....
...ist zum Schluss auch ne Frage des Speicherplatzes und das summiert sich schon ganz schön


Zum Thema VPN:

Das Ding ist, dass das nachher von verschiedenen Standorten aus zu einem Standort sichern soll und das unabhängige Systeme sind, daher ist sowas wie ne VPN Lösung eher schwieriger...es müsste sonst ja von mehreren Standorten aus ein VPN aufgebaut werden...nur fürs Backup
kreuzberger
kreuzberger 28.10.2024 um 09:39:14 Uhr
Goto Top
Moin @axlemoxle

man will ja nicht unbedingt für einen bestimmten Hersteller hier Werbung machen, was den Vorschlag des Kollegen angeht SYNOLOGY Produkte einzusetzen bietet es durchaus alles, was du eingangs angesprochen hast.
Das ganze dann aber für X Filialen und eine Zentrale so einzurichten und zu konfigurieren macht sich aber auch da nicht von selbst. Die Mühe wird man sich dann wohl auch am Ende machen müssen.

Wortbedeutungen

Ein Image-Backup ist wenn ich das so beschreiben darf immer ein Backup, welches eine Kopie eines Computers in eine Datei komplett anfertigt, ein Image eben.
Andere Programme, wie das Windows-eigene Backup oder der Veeam-Agent eben machen keine Image-Backups. (Veeam durchaus, aber dann eben auch nur wenn man Veeam auf einem brotfähigen USB-Stick startet. Ein Image-Backup-Programm, welches in das laufende Windows-System installiert wird, ist mir so nicht bekannt.
Somit muss ein klassisches Image-Backup mehr oder weniger immer von Hand gemacht werden. (Acronis z.b.)

Sammeln der Backups in Zentrale

Von allein werden die Backup-Daten nicht von A nach B huschen. Das muss man eben organisieren. Die eine Variante hast du schon selbst angesprochen. Alle Filialen und die Zentrale zu einem zusammenhängenden VPN-Netz verbinden. So kann man z. b. den Veeam-Agent dazu bringen, Backups über VPN direkt in ein Zentrales Speichersystem zu schreiben. Dazwischen ist dann aber immer eine dünne Internetleitung, was es insgesamt je nach Leitung und Datenmenge instabil macht, wenn backups direkt durch Internetleitungen auf ein entferntes Ziel geschrieben werden sollen.
Anders ist es die Backup-Daten Lokal zu speichern und dann erst per rsync, robocopy oder was auch immer in die Zentrale zu kopieren.

Monitoring

Sofern du SYNOLOGY einsetzen würdest kann man sich hier wenigstens per automatischer eMail über alles Mögliche Nachrichten senden lassen.


Schließlich kann SYNOLOGY dir mit den sog. +-Geräten alle die Möglichkeiten eröffnen. Was alle möglichen anderen Hersteller hier können weiß ich nicht. Es mag da ähnliches geben.

Zu Schluss empfehle ich aber noch dir Gedanken um ein zusätzliches Offline-Backup zu machen.

Kreuzberger
axlemoxle
axlemoxle 28.10.2024 um 13:02:34 Uhr
Goto Top
Ich nutze in der Tat aktuell Synology Geräte, die können mit einem Clienten bzw. einem Zugriff auf den Hypervisor durchaus Image-Backups erstellen.
Die sind dann erst mal auf dem NAS, also unabhängig von der Internetleitung.
Das ganze kann man dann per Hyper Backup auf einen externen Host per Rsync z.b. übertragen, das ist mir durchaus bewusst....
Auch dass mir das NAS im Fehlerfall Mails schickt nutze ich bereits, allerdings hätte ich mir ein Dashboard gewünscht wo der Status jedes einzelen Backups steht...möglicherweise hat das NAS ja auch mal kein Internet und kann seine Email gar nicht versenden. Dann sehe ich nicht automatisch ob sie am Ziel ankam.
Auch das Setzen der Settings für die Backups wäre schön zentral zu haben und nicht jedes NAS einzeln zu konfigurieren.

Dann kommt noch, das NAS sichert jede Nacht ein Image...ist ja auch kein Problem da Netzwerk schnell genug und Speicherplatz satt, übers Internet müsste aber nicht dieser komplette Datenbestand übertragen werden, sondern eben nur die letzten Backups evtl.

Das kann ich mit der Synology Lösung fürs externe Backup so denke ich nicht sauber darstellen....
kreuzberger
kreuzberger 28.10.2024 um 13:28:16 Uhr
Goto Top
Mahlzeit @axlemoxle

dass du bereits SYNOLOGY einsetzt ist doch ok. Es scheint mir nor so zu sein, dass du die Möglichkeiten der SYNOLOGY-NAS nicht vollumfänglich nutzt, bzw. das eine oder andere Feature nicht entdeckt hast.

Nun, wenn es keine Netzwerk-/Internetverbindung gibt um eine eMail zu versenden kann auch kein anderes System irgendwie eine Nachricht versenden. Da nützt einem wohl auch SMS nicht, denn das SYNO muss die Nachricht ja auch erst einmal in ein Netz weiterleiten.

In Backup for Business gibt s doch ein Dashboard, was einem soweit auf den Bildschirm platz ist alle Backup-Infos anzeigt. Ob man das nun jetzt gleich allumfassend Filialübergreifend braucht will ich hier nicht aburteilen. Das muss jeder für sich selber beurteilen.

Dann kommt noch, das NAS sichert jede Nacht ein Image...ist ja auch kein Problem da Netzwerk schnell genug und Speicherplatz satt, übers Internet müsste aber nicht dieser komplette Datenbestand übertragen werden, sondern eben nur die letzten Backups evtl.

Genau das kannst du mit den Images, die Lokal in der Filiale liegen per rsync machen. Alles, was im ziel schon da ist wird nicht nochmals übertragen. Einender Basisfunktionalitäten von rsync.

Wichtig ist, dass man an allen Stellen die SYNOLOGY+ Modelle hat, die diese Ganzen Backup-Programme auch mit dabei haben.
axlemoxle
axlemoxle 28.10.2024 aktualisiert um 14:09:56 Uhr
Goto Top
Ja, habe vorausschauend überall + Modelle....

...die Mail funktionen usw. sind mir durchaus bekannt. Idee war halt ein Zentrales Dashboard wie bei Urbackup, aber das kann ich mir damit eher abschminken, denke ich....hm...

Wichtig ist dass keiner die Daten des anderen sehen kann, aktuell werden die Duplicati Sicherungen verschlüsselt und dann übertragen und es gibt für jede Firma eigenen Login mit eigenem Verzeichnis.
Das dürfte ja genau so machbar sein....obs nun sftp oder rsync ist
Ich überlege obs am Ziel ein Nas, oder eher eine VM mit einer Open Source NAS Software ist....freenas oder whatever


Ich denke mal drüber nach.....
kreuzberger
kreuzberger 28.10.2024 um 14:55:46 Uhr
Goto Top
Aloha @axlemoxle

Ja, habe vorausschauend überall + Modelle....
👍


...die Mail funktionen usw. sind mir durchaus bekannt. Idee war halt ein Zentrales Dashboard wie bei Urbackup, aber das kann ich mir damit eher abschminken, denke ich....hm...
Wenn du dir alle SYNOS im netz als link im Browser merkst hast du ja flotten zugriff.


Wichtig ist dass keiner die Daten des anderen sehen kann, aktuell werden die Duplicati Sicherungen verschlüsselt und dann übertragen und es gibt für jede Firma eigenen Login mit eigenem Verzeichnis.
Das dürfte ja genau so machbar sein....obs nun sftp oder rsync ist
rsync ist eben der Klassiker, und es hat genau für diesen zweck eben perfekte Features, wie Verschlüsselung mit an board. Und es überträgt nur das, was im Ziel älter oder nicht vorhanden ist. Was will man mehr?

Ich überlege obs am Ziel ein Nas, oder eher eine VM mit einer Open Source NAS Software ist....freenas oder whatever
Ich nutze auch gern Xigmanas (einer der Nachfolger von FreeNAS.) Bei einem SYNO hast du eben die kleine Extramöglichkeit dabei, das NAS sich selbst ein- und ausschalten zu lassen nur dann wenn man es eben im automatischen Backup-Fluss braucht. So ist es wenigstens zum teil ein Offline-Backup, was für keinen Verschlüsselungstrojaner wenn es denn aus ist nicht erregbar ist. Das kann ein FreeNAS eben leider nicht.

Kreuzberger
jsysde
jsysde 28.10.2024 um 21:24:54 Uhr
Goto Top
Moin.

Synology bietet ein CMS - Central Management System, in dem mal alle Synology-Geräte in einer Oberfläche verwalten kann. Per "Benachrichtigung" schicken die dann auch alle die Backup-Protokolle an das CMS-NAS. Zudem kann ABB automatisiert Berichte erstellen, die man z.B. auf das CMS-NAS replizieren könnte. Also prinzipiell ist das mit dem "zentralen Management" schon darstellbar.

Und ja, ich weiß, man begibt sich in die Abhängigkeit eines Herstellers. Aber das macht man ebenfalls, wenn man seine Backup-Infrastruktur komplett z.B. auf Veeam aufbaut. Und Synology bietet halt ein komplettes Backup- und Replikationsszenario, inkl. Verschlüsselung, Deduplizierung und Kompression, für Null Mehr-/Lizenzkosten an. Gut, an der ein oder anderen Stelle muss man etwas mehr Hirnschmalz investieren, aber auch die Lernkurve beim Einstieg ins Veeam-Universion ist ja durchaus vorhanden.

*Just my 5 Cent*

Cheers,
jsysde
axlemoxle
axlemoxle 30.10.2024 um 08:25:07 Uhr
Goto Top
Soweit so gut...danke erst mal für den Input...

Aktuell bin ich unschlüssig was ich als Ziel verwende, ich habe eh einen Hyper-V Host laufen, der in einer VM durchaus die Rsync Sicherungen empfangen könnte. Nebendran steht ein Synology Nas, das das auch kann, allerdings möchte ich das ungerne dafür nutzen, da es andere Aufgaben hat.

TrueNas las ich dass das eher schlecht läuft in einer virtuellen Umgebung, ist das bei Xigmanas besser, bzw. kann mir jemand was empfehlen was ich als wenig Ressourcen fressenden Rsync-Server verwenden kann, gerne natürlich mit Oberfläche zwecks angenehmer Bedienbarkeit ?

Wenn alles nix bringt dann überdenke ich ob ich nicht doch ein separates Nas dafür anschaffe...
kreuzberger
kreuzberger 30.10.2024 um 11:48:35 Uhr
Goto Top
@axlemoxle

ein Ansatz:

IM Zuge der Umstellung auf Windows 11 werden viele alte PCs nicht mehr kompatibel sein, auch leistungsfähige schätze. Die sind ggf eine Prima alternative um sie als NAS umzuwidmen.

Kreuzberger
axlemoxle
axlemoxle 30.10.2024 um 13:15:09 Uhr
Goto Top
Zitat von @kreuzberger:

@axlemoxle

ein Ansatz:

IM Zuge der Umstellung auf Windows 11 werden viele alte PCs nicht mehr kompatibel sein, auch leistungsfähige schätze. Die sind ggf eine Prima alternative um sie als NAS umzuwidmen.

Kreuzberger

Absolut, da bin ich bei dir. Allerdings ist das wieder ein Stromverbraucher mehr, davon gibts ja eigentlich schon genug....

Der Hyper-V kann das problemlos noch mit machen, ist nur die Frage welches Stück Software gut geeignet ist....

Davon abgesehen wird ein Nas immer noch weniger Energie verbrauchen als die meisten , vor allem älteren PC´s.
kreuzberger
kreuzberger 30.10.2024 um 14:56:19 Uhr
Goto Top
@axlemoxle

ja, genau deshalb hab ich dir den Tip gegeben, dass SYNOLOGYs z.b. sich selbst an- und abschalten können, und somit nur an sind, wenn sie ihre Backup-Jobs abarbeiten sollen. Das spart ström. Und diese Funktionalität das automatischen Anschalten haben SelbstbauNAS eben nicht.

Wenn du es aber lieber als VM nutzen möchtest im vorhandenen Hyper-V ist vielleicht das Lizenzfreie Windows Server HyperV Core 2019 einen blick wert. Das ist dann aber kein Offline-Backup.

Kreuzberger