Forum CDRinfo.pl

Forum CDRinfo.pl (https://forum.cdrinfo.pl/)
-   Network Attached Storage (NAS) (https://forum.cdrinfo.pl/f119/)
-   -   NAS z macierzą (mdadm) i szyfrowaniem dysku(luks) (https://forum.cdrinfo.pl/f119/nas-macierza-mdadm-szyfrowaniem-dysku-luks-90419/)

highland7 31.01.2012 17:30

NAS z macierzą (mdadm) i szyfrowaniem dysku(luks)
 
Witam

Czy możecie polecić jakąś obudowę NAS na 2 dyski, w której linux umożliwia
budowę RAID1 (mdadm) oraz szyfrowania dysku/partycji poprzez cryptsetup(LUKS) ?
Chodzi o to aby w razie problemów można było taki dysk wyjąć z NASa i podłączyć do linuxa.
Hasło (de)szyfrujące powinno być wpisywane po każdym reboocie NASa np: poprzez https

W ogóle temat szyfrowanych dysków dla NAS wydaje się być zupełnie pomijany, dlaczego ?

Pozdrawiam

sobrus 01.02.2012 08:09

Podejrzewam że większość NASów jest po prostu za słaba na LUKS czy dm-crypt.
Myśle, że jedynie procesory VIA albo Intel (ale nie Atom) potrafiłyby to obsłużyć bez spowolnienia, czyli najlepiej taki NAS zbudować samodzielnie.
Tak mi sie wydaje, ale oczywiście moze jest jakaś obudowa która to potrafi.

highland7 01.02.2012 08:24

Zgadzam się, choć mnie akurat nie zależy na wydajności - chcę raid1.
Na tomshardware jest fajny artykuł reviews/nas-encryption-aes-ni,2873.html

Z tego co rozumiem większość NASów bazuje na linuxie więc powinny być to standartowe mechanizmy szyfrujące (pod warunkiem, że w ogóle jest możliwość szyfrowania dysków).

Zastanawiam się jeszcze nad rozwiązaniem "USB over Ethernet" w którym poprzez ethernet miałbym dostarczone raw urządzenie USB, które montowałbym na kliencie a potem nakładał wartwy macierzy(mdadm) oraz szyfrowania(dm-crypt). Czy ktoś słyszał o podobnych rozwiązaniach ?

Cytat:

Napisany przez sobrus (Post 1198616)
Podejrzewam że większość NASów jest po prostu za słaba na LUKS czy dm-crypt.
Myśle, że jedynie procesory VIA albo Intel (ale nie Atom) potrafiłyby to obsłużyć bez spowolnienia, czyli najlepiej taki NAS zbudować samodzielnie.
Tak mi sie wydaje, ale oczywiście moze jest jakaś obudowa która to potrafi.


sobrus 01.02.2012 08:35

Tanie obudowy NAS nie mają szyfrowania dysku miedzy innymi również dlatego że wiekszość zagrożeń pochodzi z sieci, a przed tym szyfrowanie dysku nie chroni.

Darmowy FreeNAS również od wersji 8 nie obsługuje szyfrowania (wersja 7 obsługiwała) - widac więc że nie jest to bardzo wazna opcja dla producentów.

highland7 01.02.2012 08:53

Powiem więcej: nawet jeśli jakiś NAS supportuje szyfrowanie dysku - to ja zaufam tylko takiemu, który używa standardów. No i pozostaje opcja niekompatybilności - jak padnie NAS z ich własnym systemem szyfrowania to dyski do kosza mogę wyrzucić.


Cytat:

Napisany przez sobrus (Post 1198621)
Tanie obudowy NAS nie mają szyfrowania dysku miedzy innymi również dlatego że wiekszość zagrożeń pochodzi z sieci, a przed tym szyfrowanie dysku nie chroni.

Darmowy FreeNAS również od wersji 8 nie obsługuje szyfrowania (wersja 7 obsługiwała) - widac więc że nie jest to bardzo wazna opcja dla producentów.

Rozwiązaniem problemu szyfrowania jest usbip - projekt na sourceforge. Wtedy kwestie szyfrowania/mdadm przerzucamy na klienta. Tylko który nas to supportuje ?...


Cytat:

Napisany przez sobrus (Post 1198621)
Tanie obudowy NAS nie mają szyfrowania dysku miedzy innymi również dlatego że wiekszość zagrożeń pochodzi z sieci, a przed tym szyfrowanie dysku nie chroni.

Darmowy FreeNAS również od wersji 8 nie obsługuje szyfrowania (wersja 7 obsługiwała) - widac więc że nie jest to bardzo wazna opcja dla producentów.


sobrus 01.02.2012 09:19

Takie rozwiązania to już chyba zbytnie kombinowanie.
Przede wszystkim zastanów sie czy szyfrowanie dysku w NAS jest Ci potrzebne, bo nakład pracy i skomplikowania systemu może być niewspółmierny do korzyści.

highland7 01.02.2012 11:09

jest mi potrzebny, ale rzeczywiście nie ma na rynku NAS który by to szyfrowanie robił dobrze. Dlatego kupię Sharkoon SATA QuickPort Duo USB3.0 - czyli adapter SATA->USB3.0 dla 2 dysków i zrobię to sam.

Cytat:

Napisany przez sobrus (Post 1198633)
Takie rozwiązania to już chyba zbytnie kombinowanie.
Przede wszystkim zastanów sie czy szyfrowanie dysku w NAS jest Ci potrzebne, bo nakład pracy i skomplikowania systemu może być niewspółmierny do korzyści.



Wszystkie czasy w strefie CET. Aktualna godzina: 01:30.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions Inc.