• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    SANTUSSelfHosted - Návody, rady a zkušenosti s DYI provozem
    QWWERTY
    QWWERTY --- ---
    Stahují se mračna nad ownCloudem? - Root.cz
    https://www.root.cz/zpravicky/stahuji-se-mracna-nad-owncloudem/
    SANTUS
    SANTUS --- ---
    Bez znalosti WD My Cloud muj use case na neverejne IP vedl cestou Cloudflare.

    Downloads · Cloudflare Zero Trust docs
    https://developers.cloudflare.com/cloudflare-one/connections/connect-networks/downloads/

    Conf soubor definuje, ktera IP:PORT bude spojeny s CNAME.DOMENA.TLD
    Pravidla pristupu (geoblock, nejaka 2FA apod.) se daji pak nastavit v cloudflare dashbordu.

    Zarizeni, na kterem by ten `cloudflared` bezel, ktere vidi obsah toho www, by tak slouzil jako prostrednik.
    Ale s verejnou IP bude/muze byt scenar jiny, holt nemam zkusenost :/
    HOWKING
    HOWKING --- ---
    Tak jsem našel pěknou vychytávku. Skoro. Mám WD My Cloud a zjistil jsem, že když přejmenuju /var/www na třeba vvv a pak udělám link ln -s /mnt/HD/HD_a2/Public/www /var/www, tak mám v podstatě hotový web server - co dám do adresáře www v Public, to se zobrazí. Problém nastává, že se to zobrazí jen z lokální IP. Když dám forwarding na routeru portu 80 a 443 na lokální IP toho WD My Cloud, tak z venku se mi zobrazí jen bílá stránka. Forwarding je funkční - když ho pošlu na jinou IP tak se nezobrazí nic. Tedy usuzuju, že WD My Cloud má ochranu a zobrazuje web jen pro lokální síť.
    Jak ho donutím, nebo obelžu, aby fungoval i z Internetu? (moje google-fu je zřejmě na to slabé)
    STEMBUS
    STEMBUS --- ---
    btw jak se tu nedávno řešili selfhosted mailservery, tak sem náhodou nazaril na fajn guide od googlu aby s váma neměl problém...

    https://support.google.com/a/answer/81126?visit_id=638415119619513789-461733482&p=UnsolicitedRateLimitError&rd=2
    XARGH
    XARGH --- ---
    me bavil tenhle manik https://www.youtube.com/@WolfgangsChannel
    co mate za inspiracni zdroje vy? :)
    XARGH
    XARGH --- ---
    me se libily zimaboardy https://www.zimaboard.com/ ale u me je rozpocet na hrani okolo litru, takze az me pusti tvurci blok :( pustim se do toho armbianu viz nize :)
    DURDIN
    DURDIN --- ---
    Btw, pro případ od id HOWKING to je trochu zbytečně výkonné, ale já už nějakou dobu pokukuju po tomle: https://www.ikoolcore.com/collections/ikoolcore
    DURDIN
    DURDIN --- ---
    XARGH: já před lety chvíli experimentoval s Nokií N9, která byla sama o sobě "linux", ale v chrootu se dal spustit něco dalšího. Ale tohle je už hodně punkové řešení a dneska bych doporučil spíš to raspberry (klidně starší model) s RO rootfs a jak píše NAVARA obsah si stáhnout při bootu z githubu třeba do ramdisku.
    RUDOLF
    RUDOLF --- ---
    RUDOLF: nemluvě o tom, co dneska out-of-box umí static site generátory.

    Material for MkDocs
    https://squidfunk.github.io/mkdocs-material/
    RUDOLF
    RUDOLF --- ---
    HOWKING: GitHub Pages;-) je to zadáčo a přesně pro static pages

    GitHub Pages | Websites for you and your projects, hosted directly from your GitHub repository. Just edit, push, and your changes are live.
    https://pages.github.com/
    BOAR
    BOAR --- ---
    Sorry jsem na mobilu. Je to první odkaz z ebaye. Jen pro inspiraci.

    Já mám doma proxmox cluster že 4 kousků.
    XARGH
    XARGH --- ---
    BOAR: jj to by bylo hezke - jeste ten link :)
    BOAR
    BOAR --- ---
    XARGH: a co tohle ? Až 32g rám, 2x msata a jeden M2 minipcie slot, kam jde třeba 2.5 gb síťovka.
    XARGH
    XARGH --- ---
    BOAR: jj tenkej klient na domaci hrani je super vec! sehnat neco pod litr, jdu do toho (uniklo mi futro za 400)
    Thin client NAS with Fujitsu Futro S920 - My NAS Build - openmediavault
    https://forum.openmediavault.org/index.php?thread%2F47527-thin-client-nas-with-fujitsu-futro-s920%2F=
    BOAR
    BOAR --- ---
    HP t630 thin client.
    XARGH
    XARGH --- ---
    A guide to installing Armbian on the H96 Max V11 - Rockchip CPU Boxes - Armbian Community Forums
    https://forum.armbian.com/topic/29325-a-guide-to-installing-armbian-on-the-h96-max-v11/
    // jsem si vedom toho, ze je to hodne "edge play", nebijte me pls. staci zavrcet :)
    XARGH
    XARGH --- ---
    KOLCON: ja chvilku provozoval PiHole naistalovanej pres UserLAnd tusim, ale neprezilo to restart. :) nejak ted nemam silu s cimkoliv zapasit, ale brousil jsem si zuby na konkretni typ android boxu bud s OpenElec a nebo dokonce armbian na jinym typu. Nevyhody: prehrivani (ale i to lidi resej) a ze je to kua by default casto zavirovany a pripojuje se to na na Command server nekam do Azijee :)) - resi preplacnuti armbianem.
    KOLCON
    KOLCON --- ---
    XARGH: Bych nedoporučoval, bál bych se, že se to bude pořád na nabíječce moc hřát...
    NAVARA
    NAVARA --- ---
    OpenBSD (nebo nějaký light linux), SSH s certifikátem a Nginx, to může klidně startovat z read/only média a obsah webu stáhnout a rozpakovat z nějakého úložiště - ať už venku (github třeba) nebo z domácího serveru/počítače přes SMB :)
    XARGH
    XARGH --- ---
    HOWKING: poor man's homeserver pouzij vyrazeny mobil z androidem :) dalsi prasacka moznost je (zavirovany) android box z ciny za 600+, stary laptop nebo PC - uvadim jako raritu, spolehlivost tam nehledej, nizkou cenu ano
    LOPIK
    LOPIK --- ---
    HOWKING: Chápu.. Já bych asi vzal nějaký raspberry (určitě seženeš i hotový s krabičkou), na to nahraješ image na kartě, rozchodíš apache nebo něco a můžeš jet. MiniPC je na to imo moc velký a drahý.
    Já jsem v životě nedělal nic v Linuxu a rozchodil jsem něco trochu podobnýho za pár hodin, není to až tak složitý. Druhá otázka je jak jsem to rozchodil, co se týká zabezpečení nebo efektivity, ale server běží dva roky s pár restartama víceméně omylem :)
    HOWKING
    HOWKING --- ---
    LOPIK: Já to taky měl, ale furt tomu ubírají parametry, aby dostali prachy a já jim nic nedám. Už mě nasrali a nepůjdu jinam, aby se z toho po chvíli zase stalo tohle. Už mě to nebaví. To si raději zaplatím pár tisíc za železo. Veřejnou pevnou mám. Upload mám 25 Mb a to mi na moje věci stačí.
    LOPIK
    LOPIK --- ---
    LOPIK: Akorát koukám, že už to asi nenabízej, ale konkurence něco takovýho mít bude..
    LOPIK
    LOPIK --- ---
    HOWKING: Na statický html, kde máš málo dat by ti mohlo stačit něco co dávají obvykle k doméně. Nevím jestli nějakou máš, já mám fakt roky něco registrovanýho přes ABZONE a tam k tomu je zadarmo (resp za 200 Kč ročně nebo kolik stojí dneska .cz) asi 150 MB, umí i PHP..
    Určitě tě to vyjde levněji na železe, elektrice nebo statický IP adrese, než to mít doma..
    HOWKING
    HOWKING --- ---
    SUK: No nemám doma žádné železo "navíc" co by mohlo běžet nepřetržitě. Musím něco koupit. Nejspíš Raspberry Pi a do toho nějaký linux a první web server, který vygooglím. Jen by potěšilo, kdyby existovala třeba nějaká hotová předpřipravená krabička za pár korun s slotem na kartu, nebo s usb. Na kterou jen nahraju moje soubory a na routeru nastavím forwarding http/s na ni. Nemám zkušenosti těmito pidi compy a i když bych to dokázal rozběhat, tak by mě to stálo asi fůru času a googlení.
    SUK
    SUK --- ---
    HOWKING: V zavislosti na mnozstvi provozu pravdepoodobne libovolna vec, kterou mas doma a libovolny webserver, ktery mas rad...
    HOWKING
    HOWKING --- ---
    Už mě přesně ve stylu nástěnky serou všechny ty hostingové služby a jejich omezování s cílem vynutit si co nejvyšší platby. Mám v plánu vlastní web server. Něco co nebude slyšet, co nebude žrát, nebude téměř nic stát. Chci po tom naprosté minimum žádné php, asp, etc. Jen čisté HTML. (hosting základních informací s odkazy na stažení). Co doporučíte?
    Nějaké minipc a linux? Nebo existuje nějaká hotovka? Chtěl jsem zkusit rozjet to na mém WD My Cloud EX2 Ultra, ale s aktualizací firmware tu schopnost ztratil - kdysi jsem tam http/s přístup k souborům viděl.
    SANTUS
    SANTUS --- ---
    ZBYNEK: A zrovna tohle jsem resil i sam, nez jsem od toho upustil. Nemam verejnou IP a domu lezu cestou SSH proxy kterou oteviram cestou cloudflare. Osobne by mi vyhodovalo mit nejakej GUI a on-demand generovat QR pro nektera zarizeni (nemam moc lidi, co tam chodi a vse hlidam pres cloudflare tunel via subdomeny s nejakym 2FA + geoblockem).

    Prozatim jsem nevyresil jak jinak bych v mem pripade mohl pristupovat domu jinak nez via tenhle wireguard docker, abych se vyhnul SSHckovani pac v mobilu to je trochu voser.

    Ale rad se priucim. Wireguard jsem prozatim nemel moznost jinde nasazovat bohuzel.
    ZBYNEK
    ZBYNEK --- ---
    SANTUS: To mi nepřipadá jako dobrý zdroj k inspiraci - na wireguard používat docker mi připadá trochu mimo (viz https://noted.lol/wg-easy-vpn-made-simple/ ), podobně další návody jsou většinou přes docker
    Kliknutím sem můžete změnit nastavení reklam