Synology Hyper backup 如何用另一台主機抓取

大家好

請問如果Synology Nas 的Hyper backup,希望用備份機抓取,跨子網路的話,有沒有比較理想的替代方案?

會這樣規劃家中網路,是希望如果主要Nas被攻擊。。。那主要Nas完蛋就算了,備份機還會是安全的。前面的貼有版友建議這樣用DAS就好了啊。對這點小弟還是希望備份是定期自動跑的,每次要備份都要拿DAS出來接上是挺麻煩。而設定Hyper backup是可以作版本備份的。希望有經驗的版友可以分享做法。

家中配置圖。
Synology Hyper backup 如何用另一台主機抓取


主要Nas在子網路 192.168.50.0,備份機在子網路192.168.60.0。
網路線是192.168.50.0的 Lan port 接到 192.168.60.0 的 WAN port。192.168.60.0的router是設定為router mode。因此子網路 192.168.50.0 是可上網,看不到 192.168.60.0下的備份機,認為router是192.168.50.41。而192.168.60.0下的備份機可以看到192.168.50.0網路下的Nas,也可以上網。

然而Synology 的Hyper backup 設定一個備份工作都是由Nas本身備份到備份機,像圖中配置,主要Nas是看不見備份機,而備份機可以看見主要Nas,這樣怎麼規劃備份工作比較好呢?
我在想說如果NAS已經被入侵了,那基本上就沒救了吧
因為攻擊者應該也可以連到DAS或備用機去刪除備份
a1337 wrote:
我在想說如果NAS已經被入侵了,那基本上就沒救了吧
因為攻擊者應該也可以連到DAS或備用機去刪除備份


謝謝回應,這樣區分子網路的用意便是將容易被攻擊與感染病毒的區域分開,讓備份機平常是不暴露在手機筆電與可能會開啟對外連線的裝置網路。方案都有限制,是為了增加安全性,沒有100%安全的。

在網路儲存裝置版發問是求教跨子網路的Nas備份分案哦
要不要試試 3-2-1 備份原則 ...?

https://www.synology.com/zh-tw/solution/data_backup
Have a nice day~
AhChin888 wrote:
Hyper backup

Hyper backup 到 USB,完成後自動斷開不是更好嗎

簡簡單單才是不簡單
aru wrote:
要不要試試 3-2-1(恕刪)


謝謝,重要的東西雲端有放一份。這個貼是家裡的兩份分開的想法。怕來次Qlocker一般的入侵,就3份裡的2份直接死了。家裡也有外接硬碟當DAS,主要是希望自動化備份不要費力去維護家裡的兩份。

如果是網路架構方式不實際不常用,有取代的方式也可以討論,感謝。
uf2003 wrote:
Hyper backup 到 USB,完成後自動斷開不是更好嗎


謝謝,以前沒注意過這個功能,以後會考慮進去。
AhChin888 wrote:
發問是求教跨子網路的Nas備份分案

NAS 可以做異地遠端備份,遠端肯定不是同一子網,遠端既然是 PC 不是 NAS,那此案例可以試行在 PC 上安裝一個免費 rsync server 程式設定好,再到 NAS 去設定好一個 hyper backup 的 rsync 方式備份任務。PC 上面的那台路由器防火牆也要配合設定好。

備份的方法型式很多,只是看是否堅持要用 hyper backup 而已(看到的標題是這麼下的)。
1. Hyper Backup Vault - 不適用樓主,因為樓主需求備份機要從主機拉資料。Hyper Backup 只能往別人寫。
「透過 Hyper Backup Vault,其他 Synology 伺服器便可藉由 Hyper Backup 備份至此 Synology NAS。Hyper Backup Vault 並提供您此 Synology NAS 上的備份目標總覽。」


2. Synology Drive Sharesync - 可能適用,樓主可以自己試試看。有雙向同步能力。
「用戶端 Synology NAS 或用戶端 NAS:指當前用來同步檔案或資料夾的伺服器。
主機端 Synology NAS 或主機端 NAS:指與用戶端 NAS 進行檔案或資料夾同步的遠端伺服器。」
不知道 client 有沒有多版本能力。


Snapshot Replication - 可以拍快照留多版本防止同步到被病毒寫過的檔案時喪失手上的檔案。
(提醒: 備份機被登入還是可能被刪快照,但樓主已經用網路隔離了表示樓主會自行負責)


3. 備份到公有雲再拉下來。
看似很笨,其實最穩。
but 你問我都買公有雲了為什麼要買 NAS,我也不知道XD。 等 Synology Hybird Share 正式出之後可以用看看?
ulimie wrote:
NAS 可以做異地遠端備份,遠端肯定不是同一子網,遠端既然是 PC 不是 NAS,那此案例可以試行在 PC 上安裝一個免費 rsync server 程式設定好,再到 NAS 去設定好一個 hyper backup 的 rsync 方式備份任務。PC 上面的那台路由器防火牆也要配合設定好。

備份的方法型式很多,只是看是否堅持要用 hyper backup 而已(看到的標題是這麼下的)。


感謝您提供意見,只是我的子網路目前規劃,麻煩的就是Nas其實無法直接看到備份機上的rsync server,目前方案是得跨過VPN。有點疊床架屋的感覺了。

而hyper backup是現在用的比較習慣,又很方便的工具,所以以他開標題。同時是有考慮其他方案。
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!