Tutorial gesucht: RaidZ2-Verbund verschlüsseln und 9.2.1.7x64

Status
Not open for further replies.

3674578

Dabbler
Joined
Jun 16, 2014
Messages
12
Hallo, wie es die Überschrift schon sagt suche ich schon etwas länger eine grobe Anleitung um mein Verbund zu verschlüsseln.

Bei Freenas-wiki gibts diesbezüglich leider keine Infos und in der offiziellen Anleitung von Freenas 9.2.1.7 werden nur bereits verschlüsselte Partitionen behandelt bzw. erklärt die diese sich wieder encrypten lassen.
Auch google gibt dort keine richtigen Anhaltspunkte.

Aber ich bin mir ziemlich sicher das Freenas den eigenen Verbund von alleine (ohne fremdsoftware) verschlüsseln kann und dies auch bei ZFS - Formatierung möglich ist.
 

Ericloewe

Server Wrangler
Moderator
Joined
Feb 15, 2014
Messages
20,194
Brauchst du wirklich Verschlüsselung des ganzen Pools? Wenn nicht, empfehlen wir generell etwas wie Truecrypt Container zu benutzen (Alternativen zu Truecrypt habe ich noch nicht recherchiert).

Wenn ja, muss ein neuer Pool gemacht werden - beim Einstellen muss die Verschlüsselung gewählt werden.

Es ist aber extrem wichtig, dass alle Anleitungen zum Backup von Metadata, Keys usw. exakt durchgenommen werden. Das Gleiche gilt wenn Platten gewechselt werden.
 

3674578

Dabbler
Joined
Jun 16, 2014
Messages
12
Brauchst du wirklich Verschlüsselung des ganzen Pools? Wenn nicht, empfehlen wir generell etwas wie Truecrypt Container zu benutzen .

Von Wiki:
"Laut einer Meldung vom 28. Mai 2014 auf der offiziellen Webseite wurde die Entwicklung von TrueCrypt im Mai 2014 eingestellt. Auf der Website wird eine Anleitung für den Wechsel zu BitLocker bereitgestellt. Zudem wird dort gewarnt, dass die Nutzung von TrueCrypt unsicher sei, da TrueCrypt ungelöste Sicherheitslücken enthalten könne."

Müssen wir nun alle auf MS Windows Server umsteigen?o_O

Wenn ja, muss ein neuer Pool gemacht werden - beim Einstellen muss die Verschlüsselung gewählt werden.

Beim Neugenerieren wird zwangsläufig doch neu formatiert oder?

Letztendlich würden mir auch 2-3 Verzeichnisse auf dem Pool ausreichen;)
 

Ericloewe

Server Wrangler
Moderator
Joined
Feb 15, 2014
Messages
20,194
Von Wiki:
"Laut einer Meldung vom 28. Mai 2014 auf der offiziellen Webseite wurde die Entwicklung von TrueCrypt im Mai 2014 eingestellt. Auf der Website wird eine Anleitung für den Wechsel zu BitLocker bereitgestellt. Zudem wird dort gewarnt, dass die Nutzung von TrueCrypt unsicher sei, da TrueCrypt ungelöste Sicherheitslücken enthalten könne."

Müssen wir nun alle auf MS Windows Server umsteigen?o_O

Genau deswegen müssen Alternativen noch recherchiert werden. (BitLocker ist auch unter Windows 7 Ultimate und Windows 8/8.1 Pro unterstützt).

Beim Neugenerieren wird zwangsläufig doch neu formatiert oder?

Ja.

Letztendlich würden mir auch 2-3 Verzeichnisse auf dem Pool ausreichen;)

Das geht nur mit etwas wie TrueCrypt Container - nicht direkt in FreeNAS.
 

warri

Guru
Joined
Jun 6, 2011
Messages
1,193
Falls du Linux Clients hast, kannst du auch sehr einfach EncFS nutzen um ausgewählte Ordner zu verschlüsseln.
 

Ericloewe

Server Wrangler
Moderator
Joined
Feb 15, 2014
Messages
20,194
Vertraut keine dubiöse Webseiten - nur unser Manual. Besonders mit Verschlüsselung gibt es Anleitungen, die ganz exakt gefolgt werden müssen (beim Austausch von Festpllaten, z.B.) - sonst ist alles ganz schnell weg.
 
Status
Not open for further replies.
Top