Synchronisierung per openVPN

signum

Neuling
Thread Starter
Mitglied seit
01.02.2015
Beiträge
6
Hallo,

Momentan habe ich ein lokales Netzwerk mit einem Fileserver. Ich möchte nun das Netzwerk erweitern und per openVPN ein zweites LAN an das erste anbinden. Um flüssiges arbeiten zu ermöglichen und nicht von einer schnellen Internetverbindung abhängig zu sein, möchte ich auch im zweiten LAN einen identischen Fileserver aktivieren welcher die Daten des ersten spiegelt. Die User sind von Zeit zu Zeit im LAN1 bzw. im LAN2 per WLAN oder Kabel verbunden.

Bei folgendem bräuchte ich einen Deut in die richtige Richtung:

-Wie synchronisiere ich die zwei Fileserver am besten? Dachte da an rsync.
-Wie Sperre ich eine Datei am Server 1 wenn sie gerade über Server 2 geöffnet ist? (Stichwort Synchronisierungskonflikt)
-Wie gestalte ich diese zwei Server Lösung so benutzerfreundlich dass sich deren in Windows eingerichtete Netzlaufwerke automatisch zum lokalen Server verbinden?

Die Lösungen sollten Skalierbar sein, daher auf n-Netzwerke erweitert werden können. Der Fokus liegt auf Sicherheit und Verschlüsselung.

Danke für eure Antworten im Voraus,
Daniel
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Im LAN 1 ist momentan eine Synology DS415+ vorhanden, Zugriff über SMB. Im LAN 2 noch garnichts.
Daten sind
-Word-, Excel-, Powerpointfiles etc.
-VirtualBox Images
-Video/Audiodatein
-Stammverzeichnis diverser AutoCAD und MATLAB Projekte
 
Zuletzt bearbeitet:
Über die High Availibility Option hab ich schon gelesen, hast du persönliche Erfahrung damit? Sind beide NAS gleichzeitig aktiv und können über die gleiche Netzwerkadresse angesprochen werden? Ist das Skalierbar auf n weitere Niederlassungen?

Vl. Noch kurz die Erklärung warum das Ansprechen über eine Netzwerkadresse so wichtig ist, die verschieden Projekte in Matlab und vor allem in AutoCAD sind Pfad abhängig. Das heißt wenn der Laufwerksbuchstabe geändert wird spielt das Programm verrückt weil die Referenzbauteile nicht gefunden werden können.

Es geht gar nicht darum, dass an Dateien/Projekten verteilt gearbeitet werden soll. Es soll nur die Datei „Beispiel.docx“ wenn sie am Server 1 geöffnet ist nicht zum Bearbeiten am Server 2 zur Verfügung stehen. Zudem ist ein Synchronisieren mit Cloud Diensten wegen Datenschutzbestimmungen absolut ausgeschlossen.
 
Persönliche habe ich das nicht getestet. Sollte aber nicht anderes als bei den anderen HA lösungen sein.
Wichtig ist nur, das die beide Synoboxen absolut gleich sind. Gleiche anzahl an HDDs und auch die Synobox muss gleich sein.
Wenn du über ein dns namen die box auslöst, sollte der pfad gleich bleiben. Es ist aber auch nicht schwer die Laufwerkbuchstaben auf dem windows pc zu ändern. So, das der pfad dann gleich bleibt.

Wie es mit datei locking aussieht bei den Office Dokumenten habe ich keine Ahnung.
Hab kein Office um zu Prüffen ob er eine .lock datei erstellt, wenn die datei geöffnet wird.

Aber glaube ich nicht, das es gehen wird.
 
Sind andere HA Lösungen skalierbar auf n Niederlassungen? Natürlich kann der Pfad leicht geändert werden. Ich muss in diesem Fall aber auch auf die User Rücksicht nehmen. Das verkompliziert die Sache für die User und ist auf die Dauer nicht praktikabel.

Wenn ich die Idee des DNS-Servers aufgreifen darf, du meinst eine Bedingung in einen DNS-Server implementieren die definiert dass alle Computer aus einem bestimmten IP-Range entsprechend weitergeleitet werden, zB:
192.168.10.x weiterleiten an Server 1
192.168.11.x weiterleiten an Server 2
Das könnte funktionieren nur stellt sich da gleich die nächste Frage, wenn zwei LAN’s über openVPN verbunden werden brauche ich dann einen DHCP-Server pro LAN oder vergibt einer alle IP’s?

Bleibt noch die Frage der Dateisperre.

Wie realisieren große Firmen denn so etwas? Wenn Niederlassungen quer über den Globus verteilt sind.
 
Große Firmien Realisieren das zB mit Sharepoint/Lotus.

Ich habe auch noch nie gesehen, das das mehrere Leute an eine Datei arbeiten sollen.

Es gibt die möglichkeit der zusammenarbeit an einem Dokument, nach der Arbeit wird die Datei zusammengeführt.

Zum ausprobieren, kannst du Xpenology nehmen. Und das in 2 VMs installieren oder zwischen denen HA einrichten.
Ich kenne mich mit synology HA nicht aus. Probiere es einfach aus, in diesem tutorial wird beschreiben wie das funktioniert https://www.synology.com/de-de/knowledgebase/tutorials/585
 
Vielen Dank für die Antworten, ich werde das mal mittels Xpenology ausprobieren.

Ich wollt nur noch sagen, dass ich nicht an die Synology Diskstation gebunden bin, die ist momentan rein zufällig dort…also nur im Fall ihr habt weitere Ideen und sagt sie nicht weil sie auf der Synology DS nicht laufen.

SharePoint ist ja auch nur für die Microsoft Office Zusammenarbeit und funktioniert nicht auf Dateisystembasis oder? Bezüglich dem gleichzeitigen Arbeiten an einer Datei, das ist ja der Ansatz den Google mit seinen Apps verfolgt, mehrere Leute können zB eine Excel Sheet geöffnet haben und gleichzeitig Änderungen vornehmen die instantan bei den anderen angezeigt werden. War sehr verblüfft als ich das das erste mal gesehen habe.
 
Zuletzt bearbeitet:
also in Onenote geht das auch, das mehrere Leute gleichzeitig dran schreiben und arbeiten. - da kann man auch Dateien reinziehen.

Aber (!) Du wirst mit 2 verschiedenen Netzen schon so Deine Probleme bekommen, einfach weil das Netzlaufwerk einen Mount-Point hat, den es abruft, der wird wahrscheinlich momentan auf IP1 zeigen. - im Netz mit IP2 hilft Dir das also nix. - man könnte jetzt über NAT am VPN auch am 2ten Standort das selbe Netz aufbauen, macht das ganze aber nur unnötig kompliziert.

Was ich jetzt nicht getestet hab, ist auf Namensbasis basierte Netzlaufwerke, die in 2 Netzen den selben Namen haben, aber unterschiedliche IPs - könnte aber im Cache zu Problemen führen, wenn durch das VPN der andere Server immer noch erreichbar ist.
 
Ja, die Problematik mit den gleichen Namen ist bekannt. Die Lösung muss definitiv Serverseitig sein.
Wenn ich mich vielleicht nochmals wiederholen darf, wie realisieren große Firmen/Universitäten so etwas?
 
Zuletzt bearbeitet:
Wir haben die Windows Offlinefoldersynchronisierung genutzt - die Standorte greifen über eine 10Mbit SDSL-Leitung auf die Zentrale zu - Mitarbeiter in den Außenbüros wechseln ja nicht ständig, die haben dort ihre Serverseitigen Profile (soweit notwendig)...

Die Zentrale ist über Glasfaser mit 155Mbit angebunden - Bandbreite ist hier eben das Thema.

in Großen Firmen werden die Mitarbeiter nicht ständig an verschiedenen Orten arbeiten, sondern normal eben neue Leute eingestellt - die greifen aber auch nur auf den zentralen Server zu und kaufen entsprechend Bandbreite... - Meine Erfahrung bisher (auch aus dem IT-Security-Consulting Bereich)
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh