[MiniserverBackup] Backup von externen Miniserver

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Haidy
    LoxBus Spammer
    • 01.06.2016
    • 390

    [MiniserverBackup] Backup von externen Miniserver

    Hallo Com,

    ich verwalte momentan 14 Miniserver und auf Grund vereinzelter Ausfälle würde ich gerne ein automatische Backup-Funktion aufbauen.
    Momentan habe ich auf meinem PC in VMware einen LoxBerry am laufen, wo ich alle Miniserver (8.3.3.21) mit ihrer DynDNS-Adresse angelegt habe. Soweit so gut...

    Wie ich bereits herausgefunden habe, wird das Backup über FTP vom Miniserver geholt, ich gehe daher davon aus, dass ich auch den Port 21 auf den Miniserver weiterleiten muss, damit eine Sicherung erstellt werden kann?
    Der Port im Backup-Plugin gibt ja nur den HTTP-Port an, oder? Bei mir ist das 1111 der auf 80 weitergeleitet wird....

    Kann ich hier einen anderen externen Port verwenden oder muss das zwingend Port 21 sein?

    Danke schon mal im Voraus!
    Loxone: Miniserver Gen.1, 1-Wire Extension, Air Base Extension, Dali-Extension, KNX (MDT GT2S, BWM, Taster, ...)
    Technik: PV 11,7kWp, Fronius Symo GEN24, LoxBerry, QNAP TS-431P, Unifi, Shelly
  • hismastersvoice
    Supermoderator
    • 25.08.2015
    • 7146

    #2
    1.
    Du musst bei allen Servern (Kunden) am Router einen Port öffen der auf MiniServer-Port 21 zeigt. Das könnte z.B. Port 1000 auf MiniServer Port 21 sein.
    Sicherheit???

    2.
    Du Kannst doch beim anlegen des MiniServer der extern ist einen FTP-Port angeben.
    Von dem wird dann das Backup gezogen.

    Kein Support per PN!

    Kommentar


    • Haidy
      Haidy kommentierte
      Kommentar bearbeiten
      Wollte damit nicht sagen, dass ich eine sichere Lösung habe, sondern, dass ich weiß das das öffnen von Ports nicht unbedingt die beste Variante ist.

    • orli
      orli kommentierte
      Kommentar bearbeiten
      OK, hätte mich interessiert :-)
      Du solltest FTP (Port 21 ohne SSL vermute ich!) besser nicht offen im Netz lassen, auch nicht auf einem anderen nach außen frei gegebenen Port.

    • BSiege
      BSiege kommentierte
      Kommentar bearbeiten
      Mit Nachdruck: FTP ist nicht nur unverschlüsselt, auch die Authentifizierung ist ist im Klartext. Dann wird darüber die Konfiguration wiederum unverschlüsselt übertragen. Das macht man einfach nicht mehr. Nicht seit eine Zwei zuvorderst bei der Jahrzahl steht.
      Da die Limitierung beim Miniserver liegt, kann man das natürlich trotzdem verantwortungsvoll machen, wenn man statt Portweiterleitung mit VPN-Tunnels arbeitet. Damit wären dann auch andere allfällige Supporttasks gleich mit erschlagen.
Lädt...