ShadowDragon
Lt. Junior Grade
- Registriert
- Apr. 2017
- Beiträge
- 410
Hi,
mich würde einmal interessieren wie ich am besten Daten auf den NAS bewege und Anwendungen Daten von diesem lesen können.
Folgendes Setup:
1. NAS: TrueNAS Core (2 Festplatten im ZFS Mirror)
2. Application server: proxmox (zurzeit alles mit LXC sowie docker Container in LXC Container visualisiert)
3. Endgeräte im Haushalt
Proxmox hängt an einem Switch welcher zur Fritzbox geht und mein NAS hängt an einem weiteren Switch (anderer Raum -_-) welcher auch mit der Fritzbox verbunden ist.
Zum eigentlichen Setup:
1. Unter Proxmox läuft in LXC in docker meine Datenbank (PostgreSQL). Diese soll ein automatisches Backup auf dem NAS bekommen. Bei den Backups müssten auch noch zwei weitere Container Backups durchführen (Minecraft Welt, TeamSpeak Daten).
2. Des weiteren habe ich Jellyfin unter Proxmox am laufen. Die Filme und Bücher liegen hierzu auf einem Media dataset auf dem NAS.
Zeitgleich habe ich vor, wenn ich neue Filme kaufe, diese über Proxmox auf das Media dataset zu ziehen.
3. Ein weiteres dataset ist geplant um Dateien zwischen den Endgeräten im Haushalt auszutauschen. Hier soll natürlich auch nur jede Person seine eigenen Daten sehen können.
Meine Frage ist nun, wie kann ich hier Daten gesichert übertragen? Da ich möchte z.b. nicht, dass der ganze Haushalt direkten Zugriff auf das Media dataset hat, dieser soll ausschließlich über proxmox erfolgen können. Zeitgleich kann ich hier noch nicht viel mit VLANs arbeiten, da die Fritzbox meines Wissens nach keine unterstützt.
Heißt also die Daten sollen verschlüsselt zwischen authentifizierten Clients welche die benötigten Rechte haben übertragen werden.
Darum die Frage: Welches System (e.g. NFS) eignet sich hierfür am besten bei verwendeter Software und den Gesetzen Anforderungen und zu guter Letzt: wie muss ich die entsprechenden permissions und Gruppen etc. unter TrueNAS einstellen?
Vor allem ist mir hierbei die Security wichtig, auch weil ich einfach Mal lernen will, wie man ein solches System sicher umsetzt und man denke ich Mal dies besser von Anfang an planen und umsetzen kann statt später irgendwie einzubauen.
mich würde einmal interessieren wie ich am besten Daten auf den NAS bewege und Anwendungen Daten von diesem lesen können.
Folgendes Setup:
1. NAS: TrueNAS Core (2 Festplatten im ZFS Mirror)
2. Application server: proxmox (zurzeit alles mit LXC sowie docker Container in LXC Container visualisiert)
3. Endgeräte im Haushalt
Proxmox hängt an einem Switch welcher zur Fritzbox geht und mein NAS hängt an einem weiteren Switch (anderer Raum -_-) welcher auch mit der Fritzbox verbunden ist.
Zum eigentlichen Setup:
1. Unter Proxmox läuft in LXC in docker meine Datenbank (PostgreSQL). Diese soll ein automatisches Backup auf dem NAS bekommen. Bei den Backups müssten auch noch zwei weitere Container Backups durchführen (Minecraft Welt, TeamSpeak Daten).
2. Des weiteren habe ich Jellyfin unter Proxmox am laufen. Die Filme und Bücher liegen hierzu auf einem Media dataset auf dem NAS.
Zeitgleich habe ich vor, wenn ich neue Filme kaufe, diese über Proxmox auf das Media dataset zu ziehen.
3. Ein weiteres dataset ist geplant um Dateien zwischen den Endgeräten im Haushalt auszutauschen. Hier soll natürlich auch nur jede Person seine eigenen Daten sehen können.
Meine Frage ist nun, wie kann ich hier Daten gesichert übertragen? Da ich möchte z.b. nicht, dass der ganze Haushalt direkten Zugriff auf das Media dataset hat, dieser soll ausschließlich über proxmox erfolgen können. Zeitgleich kann ich hier noch nicht viel mit VLANs arbeiten, da die Fritzbox meines Wissens nach keine unterstützt.
Heißt also die Daten sollen verschlüsselt zwischen authentifizierten Clients welche die benötigten Rechte haben übertragen werden.
Darum die Frage: Welches System (e.g. NFS) eignet sich hierfür am besten bei verwendeter Software und den Gesetzen Anforderungen und zu guter Letzt: wie muss ich die entsprechenden permissions und Gruppen etc. unter TrueNAS einstellen?
Vor allem ist mir hierbei die Security wichtig, auch weil ich einfach Mal lernen will, wie man ein solches System sicher umsetzt und man denke ich Mal dies besser von Anfang an planen und umsetzen kann statt später irgendwie einzubauen.