Abo
  • Services:

Syncthing im Test: P2P-Synchronisierung leicht gemacht

Syncthing soll eine sichere und vor allem einfache Synchronisierung zwischen Rechnern bieten - ausgerechnet über UPnP. Wir haben es uns angeschaut.

Artikel veröffentlicht am ,
Syncthing synchronisiert über ein eigenen P2P-Netzwerk.
Syncthing synchronisiert über ein eigenen P2P-Netzwerk. (Bild: Syncthing/Screenshot: Golem.de)

Eines vorweg: Syncthing befindet sich noch in der Betaphase und offenbart die ein oder andere Macke. Wir halten die Synchronisierungssoftware trotzdem für vielversprechend und haben sie deshalb getestet. Syncthing verspricht eine kinderleichte Konfiguration, die Verbindung soll selbst ohne Änderungen am Router auch über das Internet funktionieren, der allerdings UPnP unterstützen muss.

  • Das Webinterface von Syncthing (Screenshots: Golem.de)
  • Die Einstellungen für die Synchronisierung freigegebener Ordner
  • Die globalen Einstellungen von Syncthing
  • Syncthing unterstützt Versionierung.
Das Webinterface von Syncthing (Screenshots: Golem.de)
Inhalt:
  1. Syncthing im Test: P2P-Synchronisierung leicht gemacht
  2. Ordner einrichten, Master sein

Die Konfiguration erfolgt über eine webbasierte Benutzeroberfläche, die sich automatisch im Browser öffnet, nachdem die Syncthing-Software gestartet wurde. Beim ersten Aufruf generiert die Software die benötigten Zertifikate und Schlüssel für eine TLS-Verbindung zu anderen Clients und erstellt automatisch den Ordner Sync, in dem zunächst zu synchronisierende Dateien abgelegt werden können. Windows verlangt beim ersten Start der Software eine Änderung in den Firewall-Einstellungen, der wir zustimmen.

Lange IDs für sichere Verbindungen

Die Software muss auf jedem Rechner vorhanden und gestartet sein, der Teil des Synchronisierungsnetzwerks werden soll. Jeder Client erhält eine eindeutige Identifikationsnummer, die im Drop-down-Menü unter der Schaltfläche Edit rechts oben im Webinterface über den Eintrag Show ID angezeigt werden kann. Diese 46-stellige alphanumerische Zeichenkette muss auf dem entfernten Rechner unter Edit, Add Node eingegeben werden. Die ID ist ein SHA-256-Hashwert, der aus den Zertifikatsinformationen errechnet wird.

Syncthing nutzt für die Synchronisierung P2P, jeder Client ist also ein Knoten - Node - in einem dezentralen Netzwerk. Wenige Sekunden, nachdem ein Node auf einem anderen Rechner konfiguriert wurde, taucht dieser im Webinterface auf. Die IP-Adresse wird anhand der im Netz veröffentlichten ID ermittelt. Hier können mehrere Optionen genutzt werden. Syncthing stellt den globalen Server announce.syncthing.net zur Verfügung, der die Verbindungen vermittelt. Daten werden darüber nicht ausgetauscht.

Globaler Vermittlungsserver

Stellenmarkt
  1. Lebensversicherung von 1871 a. G. München, München
  2. WAREMA Renkhoff SE, Marktheidenfeld

Der globale Server ist dann notwendig, wenn Verbindungen zwischen Nodes auch über das Internet erfolgen sollen. Ob er erreichbar ist, lässt sich im Webinterface unter Announce Server einsehen. Es ist auch möglich, einen eigenen Announce Server aufzusetzen. Er übermittelt nur die öffentliche und nicht die interne IP-Adresse, etwa wenn der Client hinter einem NAT-Router steht. Damit die Verbindungen auch durch die Firewall eines Routers funktionieren, muss dieser UPnP unterstützen. Getestet haben wir das mit einem Speedport W 921V der Telekom, der UPnP AV unterstützt. Dort waren keine weiteren Konfigurationsschritte nötig.

Allerdings funktionierten die Zugriffe auf den Rechner hinter dem Router nicht immer zuverlässig. Während eine externe Verbindung über UMTS beziehungsweise LTE im Telekom-Netz hergestellt wurde, klappte das aus einem anderen Telekom-Netzwerk nicht. Im Heimnetzwerk hatten wir hingegen gar keine Probleme, die Rechner zu verbinden.

Eigenes P2P-Protokoll

Alternativ lässt sich wahlweise ein Hostname, eine IP- oder DDNS-Adresse festlegen, über die der Node erreichbar sein soll. Letztere Optionen sind dann nötig, wenn der Router kein UPnP unterstützt. Dann muss aber auch der Port 22000/TCP in der Firewall des Routers geöffnet werden, an dem das quelloffene Syncthing-Protokoll lauscht. Sollen die Rechner ausschließlich im lokalen Netzwerk synchronisiert werden, wird lediglich die Option Local Discovery benötigt.

Jeder Syncthing-Node sendet in regelmäßigen Abständen seine ID. Ist diese einem anderen Node bekannt, wird eine Verbindung hergestellt. Erst wenn im lokalen Netzwerk über Port 21025/UDP kein Node auffindbar ist, versucht Syncthing, den globalen Server zu kontaktieren. Diese globalen Optionen lassen sich über das Edit-Drop-down-Menü unter Settings ein- und ausschalten. Standardmäßig sind sowohl Local als auch Global Discovery sowie die Verbindung über UPnP aktiviert. Die IP- oder DDNS-Adresse sowie der Hostname eines lokalen oder entfernten Knotens werden über die Schaltfläche Edit unter den jeweiligen Rechnernamen festgelegt, die dem Synchronisierungsnetzwerk angehören.

Ordner einrichten, Master sein 
  1. 1
  2. 2
  3.  


Anzeige
Hardware-Angebote
  1. 59,99€
  2. (u. a. 32 GB 6,98€, 128 GB 23,58€)
  3. 18,99€

Adminator 17. Sep 2016

Für mich auch das Killerkriterium. Es muss durch die äußerst restriktive Büro-Firewall...

Charl 23. Sep 2014

Leider wird encfs seit ein paar Jahren nicht mehr betreut und weist daher zahlreiche...

nille02 18. Jul 2014

.. auf deren Website, brauchen sie wohl noch etwas. Ich hoffe, das noch eine Mobile App...

SelfEsteem 16. Jul 2014

Probleme, Probleme ... Gott im Himmel. Wir schreiben das Jahr 2014, das Wort wurde...


Folgen Sie uns
       


Microsoft Hololens 2 - Hands on (MWC 2019)

Die Hololens 2 ist Microsofts zweites AR-Headset. Im ersten Kurztest von Golem.de überzeugt das Gerät vor allem durch das merklich größere Sichtfeld.

Microsoft Hololens 2 - Hands on (MWC 2019) Video aufrufen
Security: Vernetzte Autos sicher machen
Security
Vernetzte Autos sicher machen

Moderne Autos sind rollende Computer mit drahtloser Internetverbindung. Je mehr davon auf der Straße herumfahren, desto interessanter werden sie für Hacker. Was tun Hersteller, um Daten der Insassen und Fahrfunktionen zu schützen?
Ein Bericht von Dirk Kunde

  1. Alarmsysteme Sicherheitslücke ermöglicht Übernahme von Autos
  2. Netzwerkanalyse Wireshark 3.0 nutzt Paketsniffer von Nmap
  3. Sicherheit Wie sich "Passwort zurücksetzen" missbrauchen lässt

Google: Stadia tritt gegen Gaming-PCs, Playstation und Xbox an
Google
Stadia tritt gegen Gaming-PCs, Playstation und Xbox an

GDC 2019 Google streamt nicht nur so ein bisschen - stattdessen tritt der Konzern mit Stadia in direkte Konkurrenz zur etablierten Spielebranche. Entwickler können für ihre Games mehr Teraflops verwenden als auf der PS4 Pro und der Xbox One X zusammen.
Von Peter Steinlechner


    Microsoft: Die ganz normale, lautlose Cloud-Apokalypse
    Microsoft
    Die ganz normale, lautlose Cloud-Apokalypse

    Wenn Cloud-Dienste ausfallen, ist oft nur ein Server kaputt. Wenn aber Googles Safe-Browsing-Systeme den Zugriff auf die deutsche Microsoft Cloud komplett blockieren, liegt noch viel mehr im Argen - und das lässt für die Zukunft nichts Gutes erwarten.
    Von Sebastian Grüner

    1. Services Gemeinsames Accenture Microsoft Business arbeitet bereits
    2. Business Accenture und Microsoft gründen gemeinsame Service-Sparte
    3. AWS, Azure, Alibaba, IBM Cloud Wo die Cloud hilft - und wo nicht

      •  /