Almacenamiento remoto rápido y cifrado: ¿alguna alternativa a Samba y SSHFS?

Almacenamiento remoto rápido y cifrado: ¿alguna alternativa a Samba y SSHFS?

Estoy intentando configurar un sistema de respaldo, donde el destino de la copia de seguridad es una computadora portátil ubicada en otra habitación de mi casa en la misma red. La herramienta de copia de seguridad, en mi caso: Acronis True Image 2016, realizaría la copia de seguridad de forma remota en esa computadora portátil.

Mi fuente de respaldo es una máquina con Windows 7. La computadora portátil, que es el destino de la copia de seguridad, tiene instalados Windows 7 y Ubuntu.

Ahora tengo algunas opciones sobre cómo puedo implementar almacenamiento remoto/sistema de archivos/como se llame:

1) SSHFS

Básicamente, obtendría una herramienta como win-sshfs y montaría el sistema de archivos de mi computadora portátil de forma segura en mi máquina Windows con una letra de unidad. Y luego simplemente le diría a Acronis True Image que guarde el archivo de copia de seguridad en esa unidad montada.

El problema es que he probado muchas, muchas soluciones que implementan SSHFS (o simplemente SFTP pero montado en Explorer), pero descubrí que en realidad todas no son más que basura. El problema más común que he encontrado con ellos es que todos son muy lentos y lentos. Win-sshfs 4every1-edition en realidad tenía una velocidad de transferencia muy buena, pero falla tan pronto como entro en demasiados niveles de subdirectorio y, en general, era muy poco confiable. Extraño.

2) Samba

Instalé Samba en el sistema Ubuntu de mi computadora portátil y conecté mi máquina con Windows. Lo primero que noté fue que la velocidad de transferencia fue absolutamente excelente y mucho más rápida que cualquiera de las soluciones SFTP/SSHFS que probé. El único problema que tengo es que Samba no parece admitir el cifrado. He jugado con parámetros como "smb encrypt = obligatorio" o "firma del servidor = obligatorio", etc., pero al capturar el tráfico saliente desde mi máquina con Windows, aún podía ver el tráfico en texto sin formato. Y aunque mi máquina de respaldo está solo en la red local, todavía me gustaría tener cifrado de tráfico.

¿Existe alguna otra forma/solución de almacenamiento remoto (preferiblemente de código abierto y no comercial)?

Y si no, ¿tal vez alguna otra sugerencia? ¿Existe una aplicación SSHFS que no sea una completa basura? ¿Cualquier cosa?

Gracias.

Respuesta1

La mejor manera de manejar esto es separar el requisito de copia de seguridad del requisito de cifrado:

  • Utilice una VPN para gestionar el cifrado (OpenVPN es trivialmente fácil)
  • Utilice rsync (o Acronis con Samba o NFS o lo que sea) para la copia de seguridad

Esto tiene la ventaja de que casi no necesita reconfiguración, si decide expandirse a un escenario de guerrero de la carretera o agregar más clientes.

información relacionada