Backup über VPN an zwei Standorten

PERKELE

Commander
Registriert
Sep. 2014
Beiträge
2.620
Hallo Miteinander,

ich brauche ein paar Ideen zur bestmöglichen Umsetzung für ein bzw. zwei VPN Backup.

Ausgangslage:
Wohnung Nummer 1: Angeschlossen via Vodafone Cable mittels einer Fritzbox (native aber wechselnde IPv4 vorhanden)
Wohnung Nummer 2: Angeschlossen via Telekom Kabel Zuhause mittels Modem und einer OpnSense Firewall (statische IPv4 vorhanden)

Die Idee:
Beide Wohnungen sollen untereinander automatisch (asyncron [abwechselnde Tage]) ein Backup unter einander durchführen, sprich:

Wohnung Nr. 1 ---> Wohnung Nr. 2 und Wohnung Nr. 2 ---> Wohnung Nr. 1

Das Initialbackup würde jeweils vor Ort mittels (externer] Festplatte durchgeführt werden, so das die erste Masse an Daten nicht über die Teils die doch lahme (Upload) Leitung geschickt werden muss, danach würde es mittels robocopy oder rsync durchgeführt werden.

Die Frage die sich mir nun stellt, über welche VPN Art wäre es am sinnvollsten?
Mir schwebt IPSec über die OpnSense vor, weil diese zum einen Redundant vorhanden ist und zum anderen über eine statische externe IPv4 Adresse sowie den schnelleren DL und UL verfügt.

Alternativ würde OpenVPN in Frage kommen, welches ebenfalls über die OpnSense laufen würde allerdings im Gegensatz zum IPSec eine zusätzliche Software unter Windows bedarf.

Ich bedanke mich im Voraus, sollten Fragen auftauchen --> Fragen! =)

Vielen Dank,
Red-John
 
Mein Ansatz für mich wäre da mittels nem Dyndns Anbieter eine immer erreichbare Adresse für Wohnung 1 zu besorgen bzw. zweite für Wohung 2 zur Sicherheit und die ganze VPN Geschichte zwischen zwei Raspberrys laufen lassen.
Alternativ für Wohnung 2 ebenfalls ne Fritzbox besorgen und den Fritzbox eigenen VPN Dienst zwischen den Fritzboxen nutzen.
 
Danke für dein Input, in Wohnung zwei wäre sogar noch eine ältere (aktuell stillgelegte) Fritzbox vorhanden, das würde dann doch aber nicht mehr direkt laufen sondern über AVM oder irre ich mich darin?
Ein paar Raspberrys hätte ich hier auch noch vorzuliegen.
 
Ich haette das VPN direkt in den Windows 10 Rechner geflankt.
Aber vllt. ist das ueber die Raspberrys die bessere Lösung, einen externen Server besitze ich ja auch noch und könnte fuer beide Wohnungen ein Dyndns aufbauen, denke das dass doch ohne Probleme gehen sollte.
 
Ein site-to-site VPN zwischen zwei Fritzboxen geht nirgends über AVM sondern direkt zwischen den Fritzboxen. AVM kommt wenn dannnur kurz ins Spiel wenn du myfritz als dyndns Dienst nutzt. Sobald die Kisten darüber ihre IPs gefunden haben, wird der Tunnel direkt aufgebaut.
Du könntest auch in Wohnung 1 einen Raspi (3 oder 4) mit Wireguard hin stellen, OPNsense kann das ja auch. 50 MBit solltest damit hinbekommen. Hier Tests mit nem Raspi 3: https://oct8l.gitlab.io/posts/2019/141/wireguard-performance-with-a-pi-3-a-/
 
  • Gefällt mir
Reaktionen: Raijin
Okay, danke. Schaue ich mir an, die 50MBit/s reichen dann vollkommen aus, der Upload in Wohnung 1 limitiert eh mit seinen nur 8 MBit/s.
 
Ich werde es mal mit den beiden FritzBoxen ausprobieren, aber könnte nicht Wohnung 2 benachteiligt werden? Diese hat 40 Mbit/s Upload.
 
Eine 7590 soll wohl ca. 15Mbit/s schaffen.

Ich messe heute mal den Durchsatz zweier 7530 (diese haben ARM Quadcore CPU, 7490/7590 sind immer noch "alte" MIPS Dualcore)

Ergebnis: 13,5Mbit/s (schämt Euch, AVM)
 
Zuletzt bearbeitet:
Über welche Datenmengen reden wir denn? Also wie groß sind die Backups? Vollbackups, differentielle oder sequentielle?

15 Mbit/s wären ja ganz grob 2 MByte/s und 10 GByte würden dann ca 90 Minuten dauern. In der anderen Richtung mit 8 Mbit/s entsprechend ca 3h. Grundsätzlich machbar.
 
Raijin schrieb:
Über welche Datenmengen reden wir denn? Also wie groß sind die Backups? Vollbackups, differentielle oder sequentielle?
Wie ich schon schrieb wird das erste Vollbackup manuell jeweils vor Ort durchgeführt, danach sind es alle zwei Tage sequenzielle Backups.
 
Was nicht die Frage nach der Datenmenge beantwortet. Aber gut, ausrechnen kannst du es dir ja selbst.
 
Das Initialbackup wird sich auf mehrere hundert Gigabyte belaufen, die sequenziellen Backups belaufen sich vielleicht auf ein paar hundert MB belaufen, wenn es doch einmal mehr werden solte dann ist es auch okay.
 
Zurück
Oben