Guten Abend, weiß jemand von euch, ob die Sicherung auf einen entfernten PBS via Port 8007 verschlüsselt ist ?
Danke für die INfos.
Danke für die INfos.
Warum der Tausch? Ich würde eher einen PBS mit Raid1 (Mirror) nutzen. Für Ransomware, Einbruch, etc. lieber einen zweiten PBS an einen anderen Standort oder in ein RZ. Da der zweite PBS einen Pull macht, brauchst du zum zweiten PBS keinen Zugriff.Danke für den Beitrag,
lokal werden aktuell 2 SSD´s im Ring täglich getauscht. Das nervt, Thema "automount". Für den Restorefall, sind lokal stündliche und andre Backups vorhanden. Der OffSite Backup ist für den Fall des Einbruchs und Entwendung der Hardware. Der Kunde möchte eben nichts dem Zufall überlassen.
Die Idee mit DNS/hosts gefällt mir richtig gut. Stehe aber etwas auf dem Schlauch, was routen/vpn/DNS angeht.
Ich würde einen VPN-Client auf dem PBS installieren und versuchen diesen, nach der Geomigration, als Gateway zum ZielLan zu nutzen ??? Ein VPN-Server läuft ja bereits.
Welche sind es denn ? Aktuell habe ich etwas zu viel load, da replication */15 und backup */1:00 schon IO delay von 30 erzeugen. Wie kann man denn das Backup auf stündlich XX:07 setzen ?Bandbreiten-Einstellungen und Jobwahl
welche wären denn das? *.cfg file oder GUI ?Job-Einstellungen die Pakate klein halten
wireguard habe ich prod LAN schon am laufen.auch mal über WireGuard
aktuell habe ich ein extra LAN für die beiden PVE's und den local PBS mit eigenen NIC's wegen speed und securityDa der zweite PBS einen Pull macht
Das ist schon mal gut so.aktuell habe ich ein extra LAN für die beiden PVE's und den local PBS mit eigenen NIC's wegen speed und security
Warum muss der ins Prod LAN?Ich müsste dann wohl im prodLAN den neuen PBS einrichten --> initial Backup (nachts) durchführen --->
und dann an einem andren Standort per wireguard wieder dem prodLAN zugänglich machen. Auf das routing kann ich mir noch kein Reim bilden.
oha, muss erstmal vlan sicher beherschen ;-) aber danke für den Hinweiseventuell per vxlan ein eigenes Sync VLAN über den bestehenden VPN tunneln