Auteur Topic: Hoe veilig is het nu allemaal? Iets met bomen en bos.  (gelezen 2772 keer)

Offline Sppak

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Gepost op: 29 februari 2020, 22:52:22 »
Het lezen is me gaan duizelen. Ik wil graag back-uppen tussen 2 externe Synology's, zowel heen als terug. Hyperbackup lijkt prima, ook omdat de 715 geen Snapshot Replication heeft. Maar ik lijk nergens te kunnen vinden hoe goed de beveiliging in Hyperbackup is. Nu heb ik al lopen stoeien met OpenVPN tussen beide Synology's op mijn eigen netwerk, omdat ik het eerst veilig wil testen, maar die verbinding krijg ik niet op.

Kun je zonder VPN af of heb je toch wel echt een VPN nodig?

Zelfde verhaal met Quickconnect, EZ, DDNS en dat soort zaken. Ik heb dit allemaal uitgeschakeld, omdat ik gevoelsmatig het idee heb dat dit allemaal net niet safe genoeg. Zaken gaan via Synology servers e.d. waar ik me niet helemaal happy bij voel.
  • Mijn Synology: 415+
  • HDD's: 2x WD40EFRX, 2x WD30

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7978
  • Berichten: 43.985
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #1 Gepost op: 29 februari 2020, 23:06:31 »
OpenVPN tussen de twee sites, is de meest veilige manier om backups te maken.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Sppak

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #2 Gepost op: 01 maart 2020, 00:02:05 »
Bedankt Birdy, dat bevestigd dus mijn gevoel.

Nu heb ik het inmiddels vanuit de OpenVPN server op mijn Asus 87u draaien. Maar daar valt me op dat de config file geen certificaat bevat en dat maakt de Synology wel aan. Ook kwam ik intussen nog de uitgebreide howto van Pippin tegen over het veiliger maken van de OpenVPN client. Hoe bezwaarlijk is het niet hebben van dat certificaat? Ik neem aan, hoe meer check-punten erin, hoe veiliger?
  • Mijn Synology: 415+
  • HDD's: 2x WD40EFRX, 2x WD30

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7978
  • Berichten: 43.985
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #3 Gepost op: 01 maart 2020, 00:28:45 »
Zonder certificaat gaat het niet werken, weet niet hoe Asus het doet maar, een certificaat moet gemaakt zijn.
Of het zit ingebakken in een .opvn file of aparte file. crt of zo.
Asus forum of handleiding raadplegen?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline spikehome

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 43
  • Berichten: 329
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #4 Gepost op: 01 maart 2020, 09:01:20 »
Volgens mij zit in de config file van je Asus router het certificaat.
Die kan je gewoon met notepad eruit halen.
  • Mijn Synology: DS1220+
  • HDD's: 2x 1TB ssd
  • Extra's: 4GB
Synology 220+ 2x1TB ssd 6gb ram (in use)
Synology 1511 5x2TB en 3gb ram (in use)
qnap ts-509 met 5x500gb raid5 4gb ram last firmware (in use)
qnap ts-509 5x1000gb raid5 1gb ram last firmware (in use)
HD Dune Prime (mediaplayer) 500gb (bijna niet in gebruik meer)

Offline Sppak

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #5 Gepost op: 01 maart 2020, 11:02:41 »
Hmm, als ik de code van de config file bekijk, dan lijkt daar inderdaad het certificaat in verwerkt te zitten. Maar dan zou ik dus die route verder moeten bekijken. Voorkeur krijgt dan een VPN tussen de 2 locaties via de routers boven de encryptie van Hyperbackup, begrijp ik dat goed?
  • Mijn Synology: 415+
  • HDD's: 2x WD40EFRX, 2x WD30

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.353
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #6 Gepost op: 01 maart 2020, 12:26:14 »
(voor de experts; verbeter mij AUB als ik er naast zit)

Encryptie van Hyperbackup heeft niets van doen met de encryptie over VPN.
Je verbinding over VPN (mits goed geconfigureerd) is bij default al encrypted, anders heeft VPN op voorhand al geen zin. Dit is ook exact de reden waarom VPN vaak toegepast word, zeker met openbare netwerken als open/gratis WiFi hotspots enz.

Hyperbackup encryptie is niets anders dan dat de data op de Hyperbackup vault versleuteld opgeslagen is. En om deze data te kunnen decrypten/ontsleutelen heb je de password van de eigenaar van die data nodig.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2667
  • Berichten: 16.546
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #7 Gepost op: 01 maart 2020, 12:48:56 »
VPN is niet per definitie encrypted. Er bestaan ook onversleutelde protocollen. De essentie van VPN is dat je virtueel op je eigen netwerk zit en dat vereist niet perse een encryptie. Hoewel dat doorgaans wel de standaard is.

Qua encryptie zal vpn en hyperbackup gelijkwaardig zijn. Het grote voordeel van VPN is volgens mij de manier van de eerste inlog. Die is bij VPN vaak veiliger. Echter niet bij alle VPN soorten, want van PPTP is de inlog tegenwoordig kraakbaar. Bij L2TP is de eerste overdracht van wachtwoord gecodeerd met de pre-shared key en bij openVPN met een certificaat.

Ik verwacht echter dat Hyperbackup bij een beveiligde overdracht de eerste inlog ook met certificaat beveiligd. Dat is alleen 'verwacht'. Bij vpn ben je zeker van een beveiligde inlog omdat dit beter beschreven is.

Hyperbackup over het internet is ook goed te beveiligen via de firewall door alleen specifieke IP adressen toe te laten. Dan kunnen derden niet eens proberen in te loggen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline André PE1PQX

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 25
  • -Ontvangen: 162
  • Berichten: 1.353
  • 1st computer rule: GIGO -> Garbage in, Garbage out
    • Mijn Webstee...
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #8 Gepost op: 01 maart 2020, 12:56:22 »
VPN is niet per definitie encrypted. Er bestaan ook onversleutelde protocollen. De essentie van VPN is dat je virtueel op je eigen netwerk zit en dat vereist niet perse een encryptie. Hoewel dat doorgaans wel de standaard is.
Vandaar ook de extra opmerking 'mits goed geconfigureerd'.
"Anyone who sits on top of the largest hydrogen-oxygen fueled system in the world; knowing they're going to light the bottom - and doesn't get a little worried - does not fully understand the situation" - John Young, Astronaut


DS918+ -> 4x 4TB in RAID5 met 4Gbyte RAM extra (DSM7.2, backup systeem voor PC's)
DS218+ -> 2x 8TB met 4Gbyte RAM extra (DSM 7.2, Mailplus server en client + OpenVPN server)
DS220j -> 1x 8TB + 3TB (DSM7.2)
DS214+ -> 2x 6TB (DSM7.1.1)
DS120j -> 1x 6TB (DSM7.2, off-site backup)

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 7978
  • Berichten: 43.985
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #9 Gepost op: 01 maart 2020, 13:16:17 »
Citaat
Ik verwacht echter dat Hyperbackup bij een beveiligde overdracht de eerste inlog ook met certificaat beveiligd. Dat is alleen 'verwacht'.
Hyper Backup zelf maakt geen gebruik van een certificaat, het is alleen mogelijk om gegevenscodering in te schakelen.
Je kunt wel DDNS inschakelen en hiervoor een certificaat te maken waarmee je gaat inloggen op doel Vault-NAS.

Maar goed, ik vind OpenVPN een veel betere oplossing, ook voor andere toepassingen, ben je in 1x klaar en geen gepruts met poorten forwarden en zo.
Voor OpenVPN moet dat natuurlijk wel eenmalig.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806     RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.2.5-8227-11

Offline Sppak

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 0
  • Berichten: 8
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #10 Gepost op: 01 maart 2020, 23:18:01 »
Dat is dus ook precies de reden, waarom ik twijfelde. De meningen zijn nogal verdeeld over het Hyperbackup verhaal mbt de veiligheid. Als ik dan OpenVPN via 2 routers doe, dan zit ik volgens mij altijd goed. Alleen moet ik dan idd kijken dat ik alles goed configureer.

EDIT:
Volgens ben ik er ook als ik 2x server-client opzet, maar dan in tegengestelde richting. Ik hoef niet alle resources in elkaars netwerk te kunnen bereiken. Wil gewoon backups in beide richtingen over vpn hebben. Dus als ik 1-2 en dan 2-1 doe, gaat dat werken?
  • Mijn Synology: 415+
  • HDD's: 2x WD40EFRX, 2x WD30

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 902
  • -Ontvangen: 1480
  • Berichten: 7.935
Re: Hoe veilig is het nu allemaal? Iets met bomen en bos.
« Reactie #11 Gepost op: 03 maart 2020, 22:45:55 »
Volgens ben ik er ook als ik 2x server-client opzet, maar dan in tegengestelde richting.

Nee, dat gaat niet.  Tenminste met hetzelfde OpenVPN protocol.
Wel door twee verschillende VPN protocollen op te zetten.

Of je zou op de twee locaties bijv. twee Synology routers kunnen installeren en een "Site-to-Site" VPN kunnen opzetten.
https://www.synology.com/nl-nl/knowledgebase/SRM/help/VPNPlusServer/vpnplus_server_site2site

https://www.synology.com/nl-nl/knowledgebase/SRM/tutorial/VPN/How_to_set_up_Site_to_Site_VPN_between_Synology_Router_and_FortiGate

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....


 

VERPLAATST: Krijg niet veilig in browser

Gestart door BirdyBoard Mac OS X

Reacties: 0
Gelezen: 848
Laatste bericht 27 april 2017, 16:10:10
door Birdy
NAS gecrashed ? of iets anders aan de hand ?

Gestart door stofBoard Synology DSM algemeen

Reacties: 5
Gelezen: 2271
Laatste bericht 26 augustus 2014, 13:10:29
door stof
Ik heb iets voor de lounge of voor te koop aangeboden

Gestart door FlipjeSRBoard The lounge

Reacties: 5
Gelezen: 1078
Laatste bericht 02 september 2021, 19:20:20
door FlipjeSR
bestanden ouwe nas veilig stellen

Gestart door stapperBoard Synology DSM algemeen

Reacties: 2
Gelezen: 427
Laatste bericht 18 oktober 2022, 14:30:20
door stapper
Verbinding vanaf internet 'niet veilig'?!

Gestart door HanshcjmeyerBoard Synology DSM 6.1

Reacties: 7
Gelezen: 3062
Laatste bericht 22 september 2017, 22:17:03
door Birdy