Netzwerkverwaltung in unserer Feuerwehr

T-Bone90

Lt. Commander
Registriert
Nov. 2007
Beiträge
1.065
Hallo zusammen,

ich hoffe, ihr könnt mir etwas bei einer Entscheidung helfen.

Es geht um einen ordentlich sauberen Aufbau unserer Netzwerk-/Datenspeicherung in unserer Freiwilligen Feuerwehr. Eigentlich um alle möglichen Daten. Sei es Ausbildungsunterlagen, Vorlagen für Briefköpfe usw. oder Bilder.
Wir haben 3 Rechner. Einen Tower und 2 Laptops. Es wäre von Vorteil, wenn die Daten auf allen 3 Rechnern synchron sind.

Aktuell liegen die Daten auf Onedrive. Dafür haben wir ein Konto angelegt und die 5GB sind fast ausgereizt. Soweit so gut.
Allerdings sind wir uns wegen einer Sache nicht richtig sicher. Und zwar ist es bei uns so, dass jeder mit dem Handy mal hier und da Fotos macht (in der heutigen Zeit halt). Wir wollen für die Chronik natürlich gerne die Fotos speichern und nicht, dass sie irgendwo auf dem Handy vergammeln. Es wäre also toll, wenn jeder relativ einfach die Fotos irgendwie hochladen könnte. Das ist natürlich in Onedrive nicht richtig machbar. Selbst wenn ich einen Ordner freigebe, muss derjenige sich erst bei Microsoft anmelden zum Hochladen.
Was wir auch machen könnten, wäre jedem die Accountdaten zu geben. Aber das klappt auch nicht, da die anderen User natürlich nicht Sachen verschieben oder löschen sollen, sondern nur hochladen.
Weiter haben wir überlegt, ob einfach alle Bilder in Whatsapp in eine Gruppe gepostet werden und 1-2 Leute laden diese dann in die Cloud. Nachteil an der Sache ist, dass Whatsapp die Qualität natürlich senkt, was wir auch nicht wollen.


So dann gehen die Überlegungen weiter. Wir haben aktuell unsere Webseite bei All-Inkl liegen mit 50GB. Wir könnten dort den Account upgraden und dann den freien Speicher nutzen und beispielsweise Nextcloud installieren. Ich kenne mich mit Nextcloud nicht aus aber man könnte ja dann eine Subdomain machen, die auf Nextcloud läuft und die Leute könnten dann (ich glaube ohne Anmeldung) Bilder dort hochladen.
Das Accountupgrade ist natürlich deutlich teurer, als einfach Onedrive upzugraden.
Weiterhin müssten wir dann schauen, ob wir dann unter Windows den Webspace einfach als Laufwerk oder so einbinden können, um einfach damit zu arbeiten.


So und die Überlegung geht weiter in Richtung eigenes NAS. Ich habe privat eine Synology und weiß, dass sie zu viel im Stande ist. Für das reine FW Netzwerk wäre das natürlich gut. Allerdings halt deutlich teurer und die NAS muss auch jemand Supporten.
Außerdem ist die Öffnung des NAS nach außen natürlich immer bisschen mit Vorsicht zu genießen. Und die Leute wollen ja von unterwegs bzw. daheim die Bilder dann hochladen. Also müsste das NAS offen nach außen sein.

Schwierig. Was ist eure Meinung? Was macht am meisten sinn? Wie strukturiert man sich da am besten?


Als letztes die Frage nach einem ganz einfachen Backup. Wir wollen 1-2 Festplatten haben, eine davon wird extern gelagert. Denkt ihr das reicht? Oder sollte man lieber die Daten in eine Backupcloud laden? (auf 1-2€ im Monat mehr kommt es dann auch nicht drauf an. Da bei uns jetzt nicht täglich Daten geändert werden reicht ein Backup alle paar Wochen mal.


Vielen Dank im Voraus für eure Hilfe.
Bleibt gesund!
 
Tut euch selber den Gefallen und lest euch ins Thema Datenschutz und personenbezogene datenverarbeitung ein. Das issn heikles Thema. Ansonsten: wie sieht's auf den Mobilgeräten mit einem vpn in die Wache aus? Dann muss die nas nicht öffentlich sein
 
Eure freiwillige Feuerwehr sollte gemeinnützig sein.
Ihr könnt euch bei Microsoft ein dickes Paket gratis holen (u.a. 1TB Onedrive).
Legt eure Daten dort in die Cloud und gut is.
Für den Bilderupload kannst du eine Emailadresse einrichten und ein kleines Script bauen, welches die Anhänge extrahiert und abspeichert.
Muss man natürlich aufpassen dass das nicht missbraucht wird, weil so eine Mailadresse ist natürlich für jeden auf der Welt adressierbar.

Thema Datenschutz: ich weiß nicht was bei einer freiwilligen Feuerwehr außer Mitgliederdaten und Einsatzdaten an personenbezogenen Daten anfallen sollte. Wenn da ein Verstoß passieren wird, dann wohl eher weil einer am Stammtisch (falls die kneipen mal wieder auf haben) zuviel redet als dass der Verstoß auf technischer Ebene passiert.
 
Hallo,

ich würde ein NAS + VPN nutzen.

Und das NAS regelmäßig per externe Platte backuppen.

Die Geräte die Fotos machen (z.B. Einsatz Handy oder Tablet ) können dann per VPN oder WLAN sich mit dem NAS verbinden und per Sync-Jobs geht das auch ganz automatisch.
Ergänzung ()

@h00bi

Das mit dem gemeinnützigen bei der FFW ist so ne Sache.
Dies ist kein Verein sondern eine Behörde. Die von der Stadt betrieben wird.
Viele Anbieter drücken da aber trotzdem ein Auge zu.
Wie es mit MS ist weiß ich natürlich nicht.
 
AGB-Leser schrieb:
Tut euch selber den Gefallen und lest euch ins Thema Datenschutz und personenbezogene datenverarbeitung ein. Das issn heikles Thema. Ansonsten: wie sieht's auf den Mobilgeräten mit einem vpn in die Wache aus? Dann muss die nas nicht öffentlich sein
Ja auch in das Thema hat sich mein Kollege schon eingelesen. Da ist er im Thema drin.

Ne also VPN wollen/können wir nicht. Nutze ich privat auch aber du musst dir vorstellen gerade zum Hochladen für die Fotos. Das sollen irgendwie Laien hochladen (oder eben die stellen das irgendwie bereit, wüsste aber nicht wie). Die sind überfordert wenn ich da mit VPN ankomme. Und ich will nicht auf 20 Smartphones die VPN Verbindung einrichten. Das ist das Problem.
h00bi schrieb:
Eure freiwillige Feuerwehr sollte gemeinnützig sein.
Ihr könnt euch bei MS ein dickes Paket gratis holen.
Legt eure Daten dort in die Cloud und gut is.
Für den Bilderupload kannst du eine Emailadresse einrichten und ein kleines Script bauen, welches die Anhänge extrahiert und abspeichert.
Kannst du mir dazu weitere Infos geben? Also dann auch Onedrive gratis? Die 5GB reichen hier nicht.
Das mit der Emailadresse wäre eine Idee. Müsste ich nur wegen der Umsetzung schauen. So oft kommt es ja auch nicht vor.
R O G E R schrieb:
Hallo,

ich würde ein NAS + VPN nutzen.

Und das NAS regelmäßig per externe Platte backuppen.

Die Geräte die Fotos machen (z.B. Einsatz Handy oder Tablet ) können dann per VPN oder WLAN sich mit dem NAS verbinden und per Sync-Jobs geht das auch ganz automatisch.
Naja wie gerade geschrieben VPN kann ich den anderen nicht antun. Das wäre zu viel des guten. Wir Admins ja, keine Frage aber die anderen sollen ja Bilder hochladen.
So extrem viel Speicher brauchen wir auch nicht. Ich denke mit 50/100Gb kommen wir wieder paar Jahre hin.
 
Also wir haben bei uns ein Einsatz-Tablet welches auf dem Fahrzeug verlastet ist.
Dies wird dann für Fotos genutzt. Da braucht auch nicht jeder VPN.
 
h00bi schrieb:
Oha wow. Das schaut schon mal super aus und man hat gleich noch paar MS Tools dabei.


R O G E R schrieb:
Also wir haben bei uns ein Einsatz-Tablet welches auf dem Fahrzeug verlastet ist.
Dies wird dann für Fotos genutzt. Da braucht auch nicht jeder VPN.
Ja haben wir auch. Aber es geht nicht nur um Einsatzfotos. Auch Fotos von Ausbildungsdiensten, Ausfahrten usw. Also alles.
 
T-Bone90 schrieb:
Es geht um einen ordentlich sauberen Aufbau unserer Netzwerk-/Datenspeicherung in unserer Freiwilligen Feuerwehr. Eigentlich um alle möglichen Daten. Sei es Ausbildungsunterlagen, Vorlagen für Briefköpfe usw. oder Bilder.
Wir haben 3 Rechner. Einen Tower und 2 Laptops. Es wäre von Vorteil, wenn die Daten auf allen 3 Rechnern synchron sind.
Sowas könnt ihr mit einer zentralen Datenhaltung erschlagen - Daten dürfen nur noch dort vorgehalten werden u. auf keinem Rechner (typische Desktop-Messis ;) erziehen).

Dafür könnte man sich einen Fileserver einrichten - kann ein auch ein relativ günstiges NAS sein.

Für die Fotogeschichte würde ich eine eigene Cloud einsetzen (ownCloud oder Nextcloud - eher Nextcloud) - somit entgeht ihr, euch evtl. wegen Nutzung eines Fremdservers verantworten zu müssen.

Für FFW lässt sich auch leicht eine fixe IP erwirken - das erleichtert die Einrichtung der Dienste - vor allem für die VPN-Zugänge der Laptops, falls Kommandeur usw. was von extern machen müssen/sollen.

Je nachdem, wie fit einer von euch ist, kann er das auch auf entsprechender HW z.B. mit Linux selbst aufsetzen.
 
T-Bone90 schrieb:
Das mit der Emailadresse wäre eine Idee. Müsste ich nur wegen der Umsetzung schauen. So oft kommt es ja auch nicht vor.
Wenn das nicht so oft vorkommt kannst du auch einfach hin und wieder in den Outlook Web Client schauen. Anhänge kannst du dort mit 2 Klicks ins Onedrive speichern.
Oder du nimmst eine MS Vorlage:
https://flow.microsoft.com/de-de/ga...l-anlagen-in-onedrive-for-business-speichern/
Allerdings keine Ahnung ob das mit dem non-Profit Paket geht.
Hier eine andere variante die gehen könnte:
https://flow.microsoft.com/de-de/ga...lookcom-e-mail-anlagen-in-onedrive-speichern/
 
  • Gefällt mir
Reaktionen: T-Bone90
Ich würde mir Onedrive-Nutzung nicht trauen - gerade bei Fotos von Einsätzen entstehen sehr schnell personenbezogene Daten - und ihr blast die zu MS. Kommt ihr da an den falschen, habt ihr viel Spass.
 
TechX schrieb:
Sowas könnt ihr mit einer zentralen Datenhaltung erschlagen - Daten dürfen nur noch dort vorgehalten werden u. auf keinem Rechner (typische Desktop-Messis ;) erziehen).

Dafür könnte man sich einen Fileserver einrichten - kann ein auch ein relativ günstiges NAS sein.

Für die Fotogeschichte würde ich eine eigene Cloud einsetzen (ownCloud oder Nextcloud - eher Nextcloud) - somit entgeht ihr, euch evtl. wegen Nutzung eines Fremdservers verantworten zu müssen.

Für FFW lässt sich auch leicht eine fixe IP erwirken - das erleichtert die Einrichtung der Dienste - vor allem für die VPN-Zugänge der Laptops, falls Kommandeur usw. was von extern machen müssen/sollen.

Je nachdem, wie fit einer von euch ist, kann er das auch auf entsprechender HW z.B. mit Linux selbst aufsetzen.
Danke dir ich traue mir einige Sachen davon schon zu (habe daheim auch einiges von deinen angesprochenen).
Allerdings müsste dann wirklich jemand Supporten und dafür fehlt glaube ich jedem die Zeit. Und Thema Sicherheit müsste man auch beachten beim NAS. Ist natürlich bei der Cloud nicht anders. Irgendwie bleibe ich immer wieder (obwohl ich das eigene NAS mag) bei Onedrive hängen. Da es eben perfekt in Windows integriert ist, es Onedrive Clients für fast jede Hardware gibt und man so halt alle Daten an einem Ort haben. Wir wollen ungern, dass hier was lokal liegt, dort in der Cloud was. 3 verschiedene Versionen vom Briefkopf usw usw.
Ergänzung ()

TechX schrieb:
Ich würde mir Onedrive-Nutzung nicht trauen - gerade bei Fotos von Einsätzen entstehen sehr schnell personenbezogene Daten - und ihr blast die zu MS. Kommt ihr da an den falschen, habt ihr viel Spass.
Hmm naja es werden eh keine Bilder personenbezogenen Bilder gemacht. Auch bei Einsätzen. Immer nur allgemein. Aber ich verstehe, was du meinst.
Hmm schwierig, da ein NAS bestimmt bisschen zu oversize für uns ist. Und eben der Support und die Einrichtung.
Nur was bleibt als Alternative, wenn Onedrive und NAS wegfallen...
 
Nimmt man z.B. ein Syno-NAS - was willst Du da permanent supporten?
Macht das Ding eh nicht mehr, als Fileserver spielen u. Backups machen, ist der Aufwand höchstens die Backupplatten auszutauschen. Da werden dir die Clientrechner wesentlich mehr Aufwand bereiten.

Die Dorf-FFWs hier in unserer Gegend machen dergleichen inzwischen schon länger u. haben da keine Probleme mit.

Die "normalen" FFWler haben für die Nextcloud einfach Userkonto+Passwort u. loggen sich bei Bedarf übern Browser ein.
 
TechX schrieb:
Nimmt man z.B. ein Syno-NAS - was willst Du da permanent supporten?
Macht das Ding eh nicht mehr, als Fileserver spielen u. Backups machen, ist der Aufwand höchstens die Backupplatten auszutauschen. Da werden dir die Clientrechner wesentlich mehr Aufwand bereiten.

Die Dorf-FFWs hier in unserer Gegend machen dergleichen inzwischen schon länger u. haben da keine Probleme mit.
Ja du hast recht, wenn es einmal läuft läuft es. Aber es gehört ja noch mehr dazu Und Folgekosten. Mal vom Strom abgesehen (das fällt eh nicht ins Gewicht) aber es muss eine USV ran, die Batterien müssen alle 3-5 Jahre ausgewechselt werden. Backups müssen gemacht werden, Updates. Man hat schon mehr zu tun als bei einer Cloud.
Vorteil ist natürlich, dass die Daten lokal liegen.
Nachteil ist das Problem mit den Fotos von den Smartphones.
 
T-Bone90 schrieb:
Ne also VPN wollen/können wir nicht. Nutze ich privat auch aber du musst dir vorstellen gerade zum Hochladen für die Fotos. Das sollen irgendwie Laien hochladen (oder eben die stellen das irgendwie bereit, wüsste aber nicht wie). Die sind überfordert wenn ich da mit VPN ankomme. Und ich will nicht auf 20 Smartphones die VPN Verbindung einrichten. Das ist das Problem.
kann man nicht ein Whatsappkonto erstellen, und den Ordner worin die Bilder und Videos gespeichert werden als netzlaufwerk freigeben?
 
haiopai schrieb:
kann man nicht ein Whatsappkonto erstellen, und den Ordner worin die Bilder und Videos gespeichert werden als netzlaufwerk freigeben?
Problem ist, dass durch das Whatsapp verschicke die Bilder Qualitativ beschnitten werden. Und das wollen wir verhindern. Die Bilder werden dann auch noch durchgeschaut und ggf. richtig gespeichert. Das machen dann 1-2 Personen. Und so oft ist es ja nicht.
Aber irgendwie müssen die Bilder halt erstmal den Weg zu uns finden.
Ergänzung ()

Ich will gerne nochmal auf das Thema Cloud zurückkommen. Meint ihr echt, dass es grob fahrlässig ist, die Bilder und Daten der FF in die Onedrive Cloud zu legen?
Wäre an sich das einfachste erstmal für uns.

Ich sehe aktuell den Vorteil eines NAS für uns nur bedingt. Also klar, die Daten liegen im FW Depot lokal. Aber ansonsten? VPN ist schwierig für die Leute. Es muss theoretisch für jeden ein Konto angelegt werden (ok vermutlich in der Cloud auch).
Das wollen wir auch verhindern. Ich will nicht 30 Konten anlegen müssen, nur damit jemand was hochladen kann. Deshalb suche ich da nach einer anderen Lösung.

Nextcloud wäre ja auch ganz nice. Aber auch hier bedarf es wieder ein Webspace (unseren erweitern?) und ob wir damit zum Ziel kommen...
 
ansonsten fällt mir nurnoch der App zugriff auf ein NAS oder cloud ein. einmal eingerichtet, muss sich jeder die app laden, und mit z.b
Bilder@Feuerwache.Buxtehude.de
PW Feuerlöscher
Einmalig anmelden.

Dann nutzt jeder das selbe konto, und jeder hat zugriff auf die Cloud bzw das Nas Bzw auch nur zu gewissen ordnern. man kann benutzern ja nur die rechte für gewisse Ordner zuweisen.
 
T-Bone90 schrieb:
Nextcloud wäre ja auch ganz nice. Aber auch hier bedarf es wieder ein Webspace (unseren erweitern?) und ob wir damit zum Ziel kommen...
Das kann bei euch sogar auf dem NAS mitlaufen.

Ohne dir nahetreten zu wollen - vlt. solltest Du noch jemanden (kann auch ein Feuerwehrkollege sein) zur Entscheidung mit heranziehen, der etwas tiefer in der Thematik steckt.
 
TechX schrieb:
Das kann bei euch sogar auf dem NAS mitlaufen.

Ohne dir nahetreten zu wollen - vlt. solltest Du noch jemanden (kann auch ein Feuerwehrkollege sein) zur Entscheidung mit heranziehen, der etwas tiefer in der Thematik steckt.
Das tust du nicht, keine Angst. :)
Naja ich bin dort am meisten drin (mehr oder weniger). Die anderen wollen einfach, das es vernünftig gelöst wird. Vermutlich sindsie mit allen 3 Lösungen zufrieden aber ich will es auch ordentlich und nicht, dass wir in 6 Monaten wieder von vorne anfangen.

Naja dafür müsste das NAS aber ins Internet, was natürlich die ganzen Gefahren mit sich bringt. Eigentlich müsste man dann auch eine ordentliche Firewall usw.
Weil auf VPN wollen wir bei den Usern verzichten. Und wenn sie so ohne weiteres auf NExtcloud drauf zugreifen wollen, geht es nur wenn die NAS im Internet hängt.
Ergänzung ()

haiopai schrieb:
ansonsten fällt mir nurnoch der App zugriff auf ein NAS oder cloud ein. einmal eingerichtet, muss sich jeder die app laden, und mit z.b
Bilder@Feuerwache.Buxtehude.de
PW Feuerlöscher
Einmalig anmelden.

Dann nutzt jeder das selbe konto, und jeder hat zugriff auf die Cloud bzw das Nas Bzw auch nur zu gewissen ordnern. man kann benutzern ja nur die rechte für gewisse Ordner zuweisen.
Ja natürlich da hast du recht.
Könnte man machen. Also dann ein Adminkonto der alles darf und ein Bilderkono, die eben nur Bilder hochladen dürfen (wobei das geht bei Onedrive glaube ich nicht. Also wenn dann kann er hochladen und Löschen oder nur lesen.
Nur hochladen wäre super. Oder wir müssen das vertrauen in die User haben, dass sie schon nichts löschen und verschieben. Oder der Ordner wird regelmäßig geleert und die Bilder in einen anderen Ordner ohne Zugriffsrechte geschoben, geht auch.

NAS ja, ich will noch nicht so recht, dass die NAS dann im Netz hängt da das wieder deutlich mehr Arbeit ist wegen Sicherheit usw. Da muss man sich einige Gedanken machen.
 
Die sensibleren Mitglieder- oder Einsatzdaten würde ich lokal ohne Zugriff zum Internet auf einem kleinen NAS speichern. Da braucht ihr sicherlich nicht mobil Zugriff drauf.

Die Bilder würde dann ich in OneDrive oder was auch immer speichern.

Ich bin kein Rechtsberater, aber das wäre meines Erachtens ein gangbarer Weg. Ich würde aber (besonders für die Cloud-Geschichte) die Mitglieder um ihr schriftliches Einverständnis bitten.
 
Zurück
Oben