Keresés

Új hozzászólás Aktív témák

  • freddirty

    senior tag

    válasz pethy80 #1343 üzenetére

    javaslom dobj össze egy homelab környezetet abból nagyon sokat lehet tanulni. Túzd ki mondjuk célnak, hogy fusson egy web server (egy tök default tartalmú wordpress), egy reverse proxy, és egy opnsense. Mellé legyen még távoli hozzáférés a hálózatodhoz mondjuk wireguardon, a mobilodról meg privát notidról. Ez mondjuk két virtuális szerver, az opnsense és az általános homelab szerver.
    Ha ez így mind megvan lehet nézehetni a logokat, IDS/IPS-t bekonfigolni, kizárni országokat a hozzáférésből, kínai botokra crowdsecet felhúzni, log bejegyzésekre reagálva IP-ket kitiltani dinamikusan. Szóval minden ami egy jó kis házi szerver üzemeltetéshez kell és tanulni lehet belőle.

  • ViZion

    félisten

    válasz pethy80 #1343 üzenetére

    Az angol kell. Semmit nem érdemes magyarul használni, mert ha bánat van, akkor előbb még az angol megfelelőt is meg kell találni (pl. hibaüzenetnek) és arra már lesz releváns találat.
    OPNsense doksi nagyon alapos, a Zenarmor oldalán is sok adat van hozzá.
    Alapból biztonságos, mert amit nem bentről kérsz, hanem jön "csak úgy", azt eldobja. Ezért ha saját webserver is van, ami kifelé nyitott kell legyen, ott utána kell olvasni, h mit-hol lehet beengedni. De -meglepő- erre is van sok és alapos írás.

    Mivel ez az otthoni hálózat alapja lesz, nem ajánlott belepiszkálni (mittomén megosztott mappát létrehozni, külső alkalmazást telepíteni, stb.) a webUI-n kívül. De szinte minden megoldható onnan (Tailscale telepítés még nem, de remélem ez is hamarosan csak 2 kattintás lesz).

  • halisa

    tag

    válasz pethy80 #1340 üzenetére

    Én is OPNsenset használok 2 gépen a wiregarddal. Max 10 perc az alap telepítés. Pofon egyszerű. Telepítettem az adguarddot és zenarmort. Nagy megelégedésemre, nagyon jól működik minden. Előtte asus routerem volt /olyan érzésem volt mintha átjáró ház lett volna a hálózatom/.

  • ViZion

    félisten

    válasz pethy80 #1340 üzenetére

    Szia!
    Jó régi posztra írtál... :D
    Röviden válaszolok, igaz nálam a "tesója", az OPNsense fut. Összehasonlítás, tömören.
    FreeBSD-t ezer éve nem telepítettem, ahhoz nem tudom hasonlítani. De egy linux telepítésénél nem bonyolultabb a telepítése.

    A telepítésről, első beállításokról rengeteg videó és tutorial van a neten (főleg angol és német nyelven, de minimál angol tudás szükséges hozzá amúgy is). Van pár dolog, amit el kell dönteni, pl. fájlrendszer (ZFS vagy UFS), mi a terv vele (sok addon van hozzá, ha sokmindent telepítesz, akkor nagyobb tárhely kell, stb.).

    Azt javaslom, h telepítsd, nézd meg mik a lehetőségek, mit bír a vas, amire rakod. Utána eldöntöd, h mire van szükség és egy újrahúzásnál már pontosabban tudod, h milyen fájlrendszer, mekkora tárhely, milyen addon kell.
    A rendszer mentése-helyreállítása zseniális, egy XML fájlba ment mindent. Újrahúzáskor pikk-pakk helyreállítható.

    Miért több vagy jobb, mint átlag router? Huhhh... szabadság, az összerakott progik jók, de bővíthető is. Jó DHCP, UNbound DNS, ha nem elég vagy nem tetszik a log, akkor lehet rakni mellé AdGuardHome-t. Teljesen a kezedben van, h mit engedsz be/ki.
    Traffic shaping, rengeteg féle szabály beállítható. Nálam pl. vannak a fix IP cuccok, több kategória, más sávszélességgel. Gyereknek éjjelre a net lekapcsol ;] , stb... Akkor ott a csillió féle VPN, Suricata IPS, meg a fene tudja, h mi minden telepíthető. Gyors és stabil, eddig hááát... nem is tudom, mondjuk legyen 3 alkalom, h bármi gond volt, abból minimum 2× én konfigoltam "túl" :D

    Ha leírod, h mire lenne szükség és milyen HW van hozzá, akkor itt többen tudunk segíteni.

Új hozzászólás Aktív témák

Hirdetés