Hirdetés
- Samsung Galaxy A57 - kecses test, lusta lélek
- Apple iPhone 17 Pro Max – fennsík
- Apple iPhone 17 - alap
- iPhone topik
- Xiaomi 13 - felnőni nehéz
- Xiaomi 15 - kicsi telefon nagy energiával
- Fotók, videók mobillal
- Xiaomi 17 - még mindig tart
- Vivo X200 Pro - a kétszázát!
- Samsung Galaxy A26 - csak a szokásos
-
Mobilarena
OpenWrt topic
Új hozzászólás Aktív témák
-
adika4444
veterán
Nekem nincs jelenleg home serverem, mert kivitte egy villám az ecélra használt laptopot, vagy csak pont a vihar után tűnt fel, hogy megállt, nem tudom. A lényeg, hogy nincs

Helyette tavaly kezdtem egy VPS-sel, és most egy 2*960 GB SSD + 32 GB RAM + e3-1245 v2 CPU-s vasat bérlek havi nem egész 20 Euróért.
Alapvetően személyes célokra használom, egyedül, tehát csak nekem fájltároló, VPN szerver, PiHole, VaultWarden, Syncthing és épp amire szükség van és fellövöm.
Az általános és legfontosabb tanácsom: Amit lehet, VPN-be célszerű rakni. Nekem custom porton van az SSH, hogy ha nagyon kizárnám magam VPN-ről vagy nincs UDP, tudjam korrigálni. Custom porton fut + ed25519-es pubkey auth-tal. Így a sikertelen próbálkozók száma alacsony, a sikereseké meg 0. Ehhez még hozzátartozik, hogy az OVH IP-tartományai hírhedten célpontok, erre a bérléskor felhívták a figyelmem, hogy vigyázzak.
Fájlszervernek Samba-t használok, VPN-ben iPhone fájlok APP + Windows fájlkezelő kitűnően viszi. Tűzfallal a szerveren limitálom mit engedek be, én erre nftables-t használok, úgy voltam vele, jobb ezt megtanulni, mint valami UVF-jellegű dologgal bekényelmesedni. Itt annyi a csavar, hogy az alap smb.conf-ot ki kell egészíteni, hogy az iPhone-nal rendben működjön a fájlok másolása, főleg a telefonról szerver irányba, enélkül változatos hibakódokat dobált.
Ha valakivel megosztanék valamit, sima HTTP webszerverre másolom fel, basic HTTP auth-tal védem, ha nagyon kell védeni. CloudFlare proxy-zva van a DNS-cím, tehát ez is egy védelmi vonal. A kézi HTTP webszerver helyett van jobb megoldás, de a félévente egy megosztott fájlhoz nem akartam felrakni egy, az idő 90%-ában fölöslegesen pörgő valamit.
Vaultwarden csak belső hálón megy. Ezt úgy oldottam meg, hogy az asztali és a mobilapp se nyígjon, hogy csináltam egy saját CA-t, ezt felraktam minden eszközömre és ezzel írom alá a certjeimet. Így a HTTPS megy gond nélkül belső hálón a VPN-es címen. Így nyugodtabban használom, hogy nem tudják kívülről abuzálni a VW-t.
Syncthing és minden egyéb VPN-ben van, kívülről az SSH-n kívül semmi nem érhető el. Ezen felül perpill még Docker-ben futnak a dolgok, idővel podman-ra fogok valószínűleg váltani, a 24.0-s botlások illetve néhány idegesítő sajátossága miatt a Docker-t otthoni környezetben egyre kevésbé tartom a legjobb megoldásnak.
Végül a szerverben lévő lemezeket is védem, Luks titkosítással, ehhez remote unlock-ot használok, ugyancsak kulcsos auth-tal. Indítás után egy porton be tudok lépni az initramfs-ba és onnan unlock-olni, természetesen jelszóval, nincs automatikus feloldás.
Hogy valami OpenWRT aspektusa is legyen a dolognak, azt is megcsináltam, hogy NAT nélkül Wireguard-on összekötöttem a routert a szerverrel, így az itthoni háló és a VPN subnet közt teljes az átjárhatóság és mivel nincsen NAT, így a forráscímek is mindig látszódnak rendben.
Mivel DIGI-s vagyok, a szerver pedig külföldi (francia OVH), ezért a legutóbbi produkcióm a TCP BBR bekapcsolása volt. Ez számottevően javította a távolabbi hosztok felé menő kapcsolatokat a közeliek számottevő degradálása nélkül.
Új hozzászólás Aktív témák
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Játékkulcsok olcsón: Steam, Uplay, GoG, EA, Xbox stb.
- Eladó jogtiszta, Windows 11/10, Office 2019/2021/2024, Fizikai és Digitális licencek, Számlával.
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem.
- 2026.09.04-ig Garanciális! Xbox Series S 1 TB + kontroller
- Minden szoftver mellé teljesen audit és NIS2 biztos, jogilag hiteles licencigazolást adunk át!
- Lenovo ThinkPad T14 Gen1 Intel i5-10310U Refurbished - Garancia
- Lenovo T495 Ryzen 5 pro 3500U, 16GB RAM, 512GB SSD, jó akku, újszerű állapot, számla, garancia
- HIBÁTLAN iPhone 12 Pro 128GB Graphite -1 ÉV GARANCIA - Kártyafüggetlen, MS4644
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

vargalex
