2767

Хомячим домашний сервер?1

Даже странно, что такого сообщества на Пикабу раньше не существовало. Штош - теперь есть.
Вводное слово:
Selfhost - это когда ты берешь привычные облачные сервисы и запускаешь их у себя: на домашнем сервере, мини-ПК или даже на старом ноутбуке. Почта, медиа, облако, умный дом, VPN - всё это можно держать под своим контролем.

Хомячим домашний сервер? Своими руками, Home Assistant, Длиннопост

Мой текущий вариант домашней страницы.

Зачем это нужно? У кого-то это вопрос приватности, у кого-то — экономии. Для многих это просто удовольствие от того, что твоя система работает так, как ты её сам собрал и настроил.

Хомячим домашний сервер? Своими руками, Home Assistant, Длиннопост

А вот так это выглядит "снаружи"

Будет здорово, если получится собрать тут людей, интересующихся темой домашних серверов, делиться новостями, находками, инструкциями и личным опытом. Ну это программа максимум. А программа минимум - буду сам тут описывать свой путь по граблям.

Хомячу Сервер

11 постов1.2K подписчика

Правила сообщества

Правила просты: уважение друг к другу, помощь новичкам, делимся только тем, что пробовали сами.

76
Автор поста оценил этот комментарий

У меня вот такой стоит рядом с роутером. На всё нажитое непосильным трудом натыренное из интернетов и всякое собственное хватает.

Иллюстрация к комментарию
раскрыть ветку (1)
12
Автор поста оценил этот комментарий

Я тоже недавно пересел с my cloud ex2 на synology ds425+, доволен как слон)

показать ответы
Автор поста оценил этот комментарий

ты ведь не из России?
иначе за рассказ вот про это:

VPN - всё это можно держать под своим контролем.

можно штраф выхватить, как минимум.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Насколько я понимаю законы - запрет на рекламу какого то конкретного VPN, как средства обхода ограничений, а не в целом упоминания VPN. Я лично использую VPN как средство для доступа к своей домашней сети извне. Это вроде как пока не запрещено.

показать ответы
Автор поста оценил этот комментарий
О, прикольно. А вы знаете что такое Недобросовестная Конкуренция??. Гляньте на досуге.. Так-то деяние накозуемое.. Или это дгугое?
раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Эм, а вы это к чему?

5
Автор поста оценил этот комментарий

А что за домашняя страница? Самописная?

П.с. мой "цод")

Иллюстрация к комментарию
раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Не, я тут брал и уже дальше сам настраивал gethomepage.dev
Шкафчик кросивый)

показать ответы
Автор поста оценил этот комментарий

Все это, конечно, хорошо. Но ни одна из самописных фотогалерея фринас не обладает такой же юзерфрендли, как, например, яндексдиск

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Вот тут не соглашусь, immich на мой взгляд сильно удобней. Он мне больше понравился даже, чем гугловские и эпловские галереи. Отлично распознает места и лица, быстрый доступ, синхронизация со всеми мобилками, я очень доволен.

показать ответы
1
Автор поста оценил этот комментарий

А домашняя страница самопал или что-то готовое?

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Готовое, я потестил несколько вариантов и остановился на gethomepage.dev.
Не единственное решение - есть еще неплохой вариант Astroluma, есть Homarr от arr, Homer Dashboard, Heimdall Application Dashboard и Dashy (это то что я смотрел, вероятно есть и другие). Но мне больше всего зашел gethomepage

21
Автор поста оценил этот комментарий

У меня шкаф на 33 юнита стоит с коммутаторами и сервачками =). Но фиг знает даже что там обсуждать. Конфигурации все банальные на чистом линуксе, без всяких панелек.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Это дома?) А для каких целей?
Понятно что для профессиональных девопсов и сисадминов вряд ли на Пикабу можно что то новое узнать. Я же не профессионал, по работе с железками почти не сталкиваюсь - и это просто хобби.

показать ответы
1
Автор поста оценил этот комментарий

Вот расскажите, как вы организовывали доступ к Home Assistant снаружи (да и к другим сервисам тоже)? Открывать порты на роутере и пробрасывать их на комп с HA? Просто со статическим IP или при помощи DDNS находить свою сеть снаружи? Или VPN у себя поднимать для доступа ко всему?

Что у вас на компе с HA ещё интересного крутится? Я думал большой диск добавить и файлохранилище устроить. Если будут камеры, то хочется попробовать Frigate, но я никогда с Докером, правда, не имел дело, но читал, что Frigate хорошо интегрируется с HA. Может быть, медиасервер ещё добавить? Хотя, в общем, сейчас онлайн видео много, но пару сотен хороших фильмов можно, в принципе, у себя локально хранить, на всякий случай.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Сначала я пробросил доступ для HA просто через Nginx Proxy Manager пробросив порты, но потом решил что это не очень безопасно, несмотря на двухфакторку, и сейчас работает через Cloudflare Tunnel (https://developers.cloudflare.com/cloudflare-one/connections...) Часть сервисов, вроде портейнера - не проброшены даже через тунель, только через VPN.
Сейчас HA у меня крутиться на виртуалке HA OS (они недавно убрали супервайзд режим), вместе с ней кучка сервисов, планирую еще фригейт с тремя камерами и нейронки.
Из очень удобных софтин могу посоветовать
- immich - лучший сервер для фоток
- audiobookshelf - библиотека аудиокниг, обычных книг и подкастов
- affine - локальная база знаний
- Jellyfin - сервер для видео с клиентами под айос и андроид (и смарт тв соответственно)
Вообще есть хорошие каталоги софта - https://community-scripts.github.io/ProxmoxVE/ для проксмокса, и https://github.com/awesome-selfhosted/awesome-selfhosted просто для контейнеров

показать ответы
1
Автор поста оценил этот комментарий

Тогда иначе.

Расскажите подробнее про задачи, которые перед вами стояли и с помощью чего вы их решили. Прям типа "взял системный блок с такой-то матерью, памятью...".

Или проще сетевое хранилище поставить и не париться?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У меня были задачи "заебаться" - мне интересно покопаться в жезезках и софте. Если задача чисто хранить данные и раздвать их локально на медиаустройства - кажеться что надежней коробрчного наса от синолоджи нет.

Ну и в целом аппетит приходит во время еды - я начал с мини компа на 4 гига - а сейчас подумываю над покупой третьего для объединения в кластер)

5
Автор поста оценил этот комментарий

Было бы интересно почитать про построение домашних серверов "с нуля" и основные сценарии использования (фильтрация траффика через AdGuard и пр. интересное), если планируете цикл таких статей.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это я уже проходил, про это я могу написать, да)

показать ответы
4
Автор поста оценил этот комментарий

Расскажите пошагово как собрать себе сервер за недорого. Только так, чтобы даже ребёнок понял.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Сначала надо понять - какие задачи этот сервер будет выполнять. От этого плясать по железу и софту.

показать ответы
123
Автор поста оценил этот комментарий

Ну а по факту? Что за система, как всё настроено?

зы: на фото что-то дофига железа. Один мини-пк на N100 за копейки будет держать всё что надо.

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Ну все еще "не до конца" настроено. В процессе.

Начинал я с старенького TAPOX на интеле 4 поколения, на нем крутился Home Assistant, который управлял тремя умными лампочками по Zigbee.


Нынешняя конфигурация выглядит так:

Первый сервер

MINIS FORUM Venus UM790 Pro

CPU: AMD Ryzen 9 7940HS

RAM: 64 ГБ DDR5

SSD: 1 ТБ

Графика: AMD Radeon 780M (iGPU)

Сеть: 1× RJ45 2.5 Гбит

Wi-Fi 6E / Bluetooth 5.3

Роль: Основной сервер (OpenMediaVault, Portainer, Docker-контейнеры: AdGuard, NPM, Sonarr, Radarr, Grafana, и т. д.)


Второй сервер

ASUS Mini PC | NUC 14 Pro+ (Silver)

CPU: Intel Core Ultra 7 155H

RAM: 96 ГБ DDR5

SSD: 2 ТБ

Графика: встроенная Intel Arc iGPU + eGPU: AORUS Gaming Box RTX 3080 (10 ГБ VRAM, Thunderbolt 4)

Роль : Proxmox VE, HA в виртуалке, ВМ/контейнеры под локальные LLM (Ollama, Open WebUI, vLLM) (пока в планах), система видеонаблюдения на Google Coral (тоже пока руки не дошли).

Сейчас вот перепрошиваю SonnoFF NSPanel для присоединения к HA

показать ответы
8
Автор поста оценил этот комментарий

Заметил вверху опечатку мою. Не 33 юнита, а 23 =)

Иллюстрация к комментарию
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Все равно круто, пол комнаты) у меня столько места нет пока)

151
Автор поста оценил этот комментарий

это называется профессиональная деформация, а не селфхостинг.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Моя работа никак не связана с железом, в обычной жизни я руковожу игровой студией, а хостинг - для души)

показать ответы
3
Автор поста оценил этот комментарий
Ну да, я с точки зрения разворачивания всего этого барахла смотрю, как специалист))
один вопрос, как часто ты в графану смотришь на метрики? Сдаётся, что околоникогда, как и почти все, кто ее когда-либо ставил.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Я пока заглядываю, но основные метрики вывел прямо на Homepage, так что да, вероятно тоже избыточно) Но пускай живет, люблю красивые графики.

1
Автор поста оценил этот комментарий

Там Coral болтается на шнурке? Есть в нем смысл сейчас или встройка того же n100 будет лучше?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Он самый. Его только вчера привезли, я только дрова установил и прокинул в вируталку, но еще не тестил. По отзывам отлично подойдет для Frigate, энергоэффективность сильно лучше чем встройка n100, и процентов на 50 быстрее получается. Но сам еще не тестил, напишу отдельный пост как руки дойдут.

9
Автор поста оценил этот комментарий

Возьму на себя смелость прорекламировать парочку достойных каналов на русском.

https://www.youtube.com/@ProHomelab

https://www.youtube.com/@samohosting

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Спасибо, подписался. Я потом как нить сделаю отдельный пост по полезным ресурсам, за год накопилось в избранном немало.

показать ответы
0
Автор поста оценил этот комментарий

Спасибо. Пробовал, я так понял он для мониторинга больше. Старт, стоп, инфа. Там есть где менять конфиг? По кнопке "инфо" на контейнере только инфа для чтения, без записи.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

дык там же отдельная вкладка editor для этого

Иллюстрация к комментарию
показать ответы
3
Автор поста оценил этот комментарий
Мой вариант)
Крутится хренология. Файлопомойка, торрент качалка и медиасервер
Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

какой милый форм фактор)

Автор поста оценил этот комментарий

Ну я мыслю так: ПК шифрует трафик - поток идет через российских провайдеров - выходит за пределы страны - подключается к условному Инстаграму. Что не так в моей логике?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Он подключается к какому то комьютеру ЗА пределами страны, а оттуда уже идет к условному Инстаграмму.

показать ответы
0
Автор поста оценил этот комментарий

Лично меня из всего этого разве что VPN интересует. Есть вообще вариант сделать что-то на обычном ПК под Win10, чтобы не платить забугорным хостингам каждый месяц? А то Роскомнадзор надолго с нами, как я понимаю.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Только если ваш обычный ПК под вин10 стоит в каком нить зарубежном дата центре)

VPN это просто технология тунелирования трафика - что бы она работала для ограничения РКН - тунель должен "выходить" где то за пределами доступа РКН.

показать ответы
0
Автор поста оценил этот комментарий
Это все функционал NASa. Файловое хранилище это всего не умеет. А nas в современном понимании как раз все эти задачи решает. На sainology через докеры можно любую задачу решить.
Торрент - это же первое, что вы там подняли? 😉
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Да, но у моего synology ds425+ всего 2 гига оперативки и весьма небольшой ssd чисто для кеша, запускать там много высоконагруженных докеров кажется не очень правильным. Тот же фригейт требует для работы с более чем одной камерой или чип типа google coral - или внешнюю видеокарту. Мне кажется разумней под это иметь отдельный девайс.

показать ответы
18
Автор поста оценил этот комментарий
Чувак, судя по количеству крутящихся сервисов, и по конфигурации железа, у тебя происходит лютейший оверинжиниринг. Люди правильно писали, что мини-пк на N100/150 потянет большую часть домашних задач. Если мы говорим именно о хоумсервере с насом, пизделкой типа матрикса, иммичем для фоток и так далее. А у тебя и сервисы стоят по принципу, чтобы выглядело круто, и железа набрал, которое влегкую сможет управлять доменом в компании компов так на тыщу.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Все так. У меня стек не функциональный, половина из того что у меня есть - мне вообще скорее всего не нужно, а половину можно ужать сильно. Задачи экономить не было - это хобби, оно по умолчанию избыточно)

показать ответы
0
Автор поста оценил этот комментарий

Расскажите, пожалуйста, как вывести такое красивое оформление со статистикой и списком приложений? Это интерфейс ОС или какой-то веб клиент?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

https://gethomepage.dev/ это готовое решение, настраиваемое.

1
Автор поста оценил этот комментарий

У меня есть вопросы.

1) Зачем нужен OMV вообще? Я на днях поймал себя на мысли что не захожу в его веб морду, а поднимаю все что нужно напрямую через docker-compose, или, на крайняк, через portainer.

2) adguardhome или pi hole. Как-то первый вариант намного проще в понимании и настройке. Есть ли какие-то вообще преимущества у пи хола, если да то какие?

3) как вообще нормально жакетт настроить, есть какие-то гайды для тупых? У меня там почти все источники не алё и я вообще не понимаю как в этом жакете делать поиск. Поэтому по старинке иду на трекер и кидаю магнитку либо в торрсервер, либо в кубитторрент.

4) я синхронизирую обсидиан через webdav в некстклауд и это останавливает меня от хранения там конфиденциальной информации - есть ли какие-то способы синхронизировать обсидиан с домашним сервером, но чтобы заметки хранились в зашифрованном виде с доступом по паролю, например?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

1. А я и сам не понял. Я начал с него по советам в интернете, но в итоге тоже контейнеры идут через портейнер, управление через консоль. Сейчас я бы его не ставил - лучше бы проксмокс влепил, как на второй машине.

2. Я для себя выбрал adguardhome как раз из за простоты настройки, удобства веб интерфейса и мощных фильтров. Но думаю тут дело привычки, функционал +- один и тот же.

3. у меня джакет работает в связке с проларам, как индексер для него, в него самого я вообще не захожу, единожны настроив источники, срин приложил.
4. Я вместо обсидиана использую affine, доступ наружу ей не открывал даже через тунель клаудфаре, захожу только через впн. Но можно же через Nginx Proxy Manager дополнительно авторизацию повесить, или в том же тунеле клаудфаре полиси понавешивать.

Иллюстрация к комментарию
показать ответы
1
Автор поста оценил этот комментарий
На лайвджорнал смотри - он там даже меню замутил.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

судя по датам и битым ссылкам там уже мало что актуально)

ну и в целом там больше про NAS - я этот вопрос закрыл коробочным решением от Синолоджи.

Иллюстрация к комментарию
показать ответы
9
Автор поста оценил этот комментарий
Годно. Практикую, давно.
Интересно было бы обсудить/послушать тему бэкапов. Оффлайн бэкапов, оффсайт бэкапов, особо интересен опыт работы с LTO в домашних условиях.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Планирую скоро занятся настройкой, пока выбираю и эксперементирую с разным. У меня на synology ds425+ по отзывам неплохой Synology Active Backup for Business, но пока не завелся, грешу на тунелирование от клаудфаера.

показать ответы
0
Автор поста оценил этот комментарий

Affine как замена миро для совместной работы, если прикинуть наружу - двойная замена?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я не пробовал совместную работу, но функционал похож.

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Понятно. У меня нет. Я создавал из cmd контейнеры

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Ну тогда логично, "где контейнеры создавали, там ими и управляйте" (с)

0
Автор поста оценил этот комментарий

А docker управляете через cmd? Пробовал, как то непонятно. Настройки, логи фиг найдешь. Есть вебинтерфейс какой хороший?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я портейнер использую.

показать ответы
1
Автор поста оценил этот комментарий
Вот не навижу когда на пикабу суют телеги но в данном случае я бы вам порекомендовал завести себе канальчик. Тк и тема интересная и в комментариях удобнее будет вопросики спрашивать
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я не то что бы специалист в теме, так что не думаю что могу кого то учить и вещать со стороны "экперта". Возможно найдем кого-то более опытного тут)

показать ответы
0
Автор поста оценил этот комментарий

Привет! А что за решение в качестве домашней страницы?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
0
Автор поста оценил этот комментарий
А просто NAS купить нельзя было?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Можно. А вот запустить на "просто NAS" все что я хочу запустить тут - нельзя.

0
Автор поста оценил этот комментарий

Без цифр сложно сказать. Пока это выглядит как переплата денег. Но, главное, чтобы вы были довольны.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Переплата - возможно. Но у меня это хобби, а деньги есть, лучше я потрачу их на хобби, чем на блядей и наркотики)

0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Разве есть решение лучше?*

показать ответы
0
Автор поста оценил этот комментарий

А что за огромная коробка tp-link?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

BE19000 Tri-Band Wi-Fi 7 Router. У меня не было возможности протянуть провода, а размер помещения большой и входной канал широкий - поэтому сделал связку BE19000 Tri-Band Wi-Fi 7 Router + TP-Link RE800BE WiFi 7 WLAN Amplifier Repeater

показать ответы
0
Автор поста оценил этот комментарий

Блин, как чувак, сидящий на старой малине, в свете вечно переполненного Гугл фото, что можно на замену поставить?

И вообще не ясно, Сейчас же у всех провайдеров нет белых ip, как это вообще будет работать

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я бы думал в сторону Immich + NAS + Cloudflare Tunnel

показать ответы
2
Автор поста оценил этот комментарий

у меня тоже есть конструкция для хранения =) Куда её применить после чии - ума не приложу.

Сейчас там что-то около 30 дисков. Всё это заведено одним проводом в pci-e в мать.

Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а чиа хоть окупилась?)

показать ответы
0
Автор поста оценил этот комментарий

А можно объяснить для чего "для дома" машины с таким объемом оперативки?

И отдельно - почему с 10% нагрузкой процессора у вас температура уже 80 градусов? Это точно то, чем стоит хвалиться?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А можно объяснить для чего "для дома" машины с таким объемом оперативки?

Тут как в том анекдоте "меньше не имеет смысла."
- Immich и особенно AI-функции могут легко есть 8–12 ГБ.
- frigate - туда же.
- Jellyfin в нескольких потоках кодирования - 4-8 ГБ.
- LLM-модели (7B–70B параметров) требуют от 8 ГБ до 48 ГБ памяти на модель
Что мне захочется в будущем - не понятно. Возможность взять памяти с запасом - есть, так что почему бы и нет?

И отдельно - почему с 10% нагрузкой процессора у вас температура уже 80 градусов? Это точно то, чем стоит хвалиться?

Я не хвастаюсь, но тут вижу две причины
- сам проц горячий (65 градусов в айдле)

- машины стоят в комнате, в которой весьма тепло

- машины стоят без шкафа и внешнего охлаждения, пока не заморачивался

0
Автор поста оценил этот комментарий

Почему не иметь 3 сервера? Не знаю, объясните зачем вам 3 разных сервера?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Кластер отказоустойчивый например?)

показать ответы
0
Автор поста оценил этот комментарий

А можно мне такой же пост, но чтобы там айти гики письками не мерялись ? :)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я не айти гик, так что следубщий пост постараюсь сделать максимально понятным)

0
Автор поста оценил этот комментарий
У меня всё время падает сраный проксмокс. Стоит норм, работает. Выключу, включу, он орёт что файловой системе плохо, сделай fsck. Делаю fsck, ничерта не помогает. Ставлю заново на другой диск, какое-то время норм, потом опять.
Два раза так уже система падала, чёто надоело.
Грешу на внезапное обесточивание, второй раз он точно так себя повёл после перебоя электроснабжения, первый не помню, давно было. Очевидный вариант ибп, но был опыт с ибп и десктопом, он орал периодически, а потом сдох.
Сервак hp ml110 g9, система на ссд на сата от двдрома.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а что в логах?

0
Автор поста оценил этот комментарий

Нет, товарищ майор, я на это не куплюсь)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

товарищу майору выгодней что бы все держали данные в облаках.

0
Автор поста оценил этот комментарий

А как быть, если я за NATом?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

решаемо через тунелирование

0
Автор поста оценил этот комментарий

@gwah, а можно поконкретнее?

На чем собрал?

Что там крутится?

Какие функции? К примеру - я могу музыку/фильмы запустить? Или там с "облачного диска" работу открыть?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я там выше писал что крутится и на чем - если коротко - то да, можно музыку, фильмы, аудиокниги, документы. Пока я не нашел ничего, чего нельзя было бы сделать дома, кроме чата гпт )

0
Автор поста оценил этот комментарий

Вопрос к автору и не только, подскажите как сражаться с блоком портов у wireguard? каждый раз приходится порты сбрасывать и писать новые при каждом подключении

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

тут наверное без логов не понятно. у меня нет такой проблемы

0
Автор поста оценил этот комментарий

А в чём смысл VPN сервера у себя дома?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

доступ к внутренним ресурсам извне

1
Автор поста оценил этот комментарий

> и запускаешь их у себя: на домашнем сервере, мини-ПК или даже на старом ноутбуке

угу

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну это и есть два мини пк)

0
Автор поста оценил этот комментарий

или даже на старом ноутбуке. Почта, медиа, облако, умный дом, VPN - всё это можно держать под своим контролем.

а как впн, находящийся у вас же дома, поможет вам? Он, по идее, должен находиться в другой стране, а так - это просто игрушка выходит.

остальное имеет хоть какой-то смысл только если доступ извне, а это белый айпи, а не отдельная железяка дома же на том же сером айпи..

Понимаю идею ставить некий кеширующий прокси для фильтрации рекламы, слежки, прочего хлама... Но то, что описано выше - не понимаю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а как впн, находящийся у вас же дома, поможет вам? Он, по идее, должен находиться в другой стране, а так - это просто игрушка выходит.

он нужен для доступа к внутренним ресурсам, которые не хочется открывать наружу даже под тунелированием - кокпит, портейнер, афина. Для обхода ограничений конечно никак не подойдет.

показать ответы
2
Автор поста оценил этот комментарий

Affine лучше чем Obsidian? Ну помимо того что Obsidian это по сути не опен сорс, синхронизация их платная тоже не проблема потому что можно просто в облако файлы закинуть и будут сами синхронизироваться. Я имею ввиду вообще сами функции программы, лучше чем у Obsidian?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я не тестил обсидиан, так что сравнение сказать не могу. Я использовал coda.io, но это платно и в облаке, афина показалась наиболее близким аналогом опенсорс.

0
Автор поста оценил этот комментарий

Телик же в локальной сети и видит все сервисы без впн.

А если друзьям дать доступ к immich или plex, уже надо VPN ставить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

не обязательно, эти сервисы через тунелирование можно наружу прокинуть, я лично использую клаудфаеровский тунель https://developers.cloudflare.com/cloudflare-one/connections...

показать ответы
0
Автор поста оценил этот комментарий

1. Понял. Ценная информация, я на них смотрел, потому что типа бренд и должны были, в теории, нормально подключаться, раз Matter. Какие розетки хотя бы нормально без бубна подключаются?

2. Ну бум обновлять, значит.

3. Синие такие? Их и хотел как раз. Благо они даже у нас доступны.

4. Как раз вот для этого и завел роутер, который я обозвал "внутренним", только для IoT. Остальные домашние пользователи пусть дальше сидят на сетке от провайдерского роутера.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я вот тоже подумал что вроде как бренд и качество - а на деле словил геморой. Розетки у меня тоже акваровские (H2 aqara) но они подключены через Zigbee и работают нормально.

0
Автор поста оценил этот комментарий

Так а что будет если трафик шифровать на моем ПК? Почему оно так работать не будет? РКН ведь не поймет что я передаю.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

РКН ведь не поймет что я передаю.

Равно как и инстаграм не поймет что вы передаете.

Аналогия не очень правильная - но нагрядная. Вы шифруете трафик, отправляете его за пределы страны на другой сервер (РКН не видит что это за трафик и куда он идет), а тот сервер расшифровывает его и отправляет по тому адресу, куда вы изначально его хотели отправить.

показать ответы
8
Автор поста оценил этот комментарий

Занятное дело. Но затратное...

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А что за шкафчик, если не секрет? Мне на будущее, когда сконфигурирую все - хочется тоже упаковать.

показать ответы
1
Автор поста оценил этот комментарий

+

У меня на beelink крутится проксмокс, в котором homeassistantOS (потому что эти черти супервайзер отрубить хотят с нового года), samba, трансмишн, plex (пора искать замену, скурвились ребята).

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Советую Jellyfin вместо Плекса. Бесплатно, хорошее комьюнити, отличные клиенты (https://github.com/streamyfin/streamyfin)

показать ответы
1
Автор поста оценил этот комментарий
У меня проще/сложнее. 2 юнита, ксеон 8/16, 64 оператвы, 2 рейда5: 4×10тб хдд и 4×128гб ссд. Держу хренолоджи+ видеонаблюдение дома, рис и тарков спт с кооперативом для своих. Есть мысли умный дом с алисы перетащить на автономку плюс по мелочи, но руки не доходят.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вот идея перетащить умный дом с алисы как раз и стала драйвером роста. Правда пока полностью от Алисы я не отказался - она осталась как интерфейс голосового управления, сейчас жду что в сентябре аппл покажет и буду думать переезжать ли с нее на voice-pe (https://www.home-assistant.io/voice-pe/) или на эпловскую экосистему.
Ну или оставить как есть)

показать ответы
0
Автор поста оценил этот комментарий

Странно. Это у тебя тот который с окулинк? Или только с USB4?
Мне в принципе внешняя видюха к нему не нужна, у меня есть ПК с Nvidia 4070, и ноут с 3060. Я сейчас с ноута работаю подключенного к монитору, он места норм занимает на столе, а я хочу его убрать и на его место второй монитор поставить, вот и рассматривал какой-нибудь мини ПК.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Только с USB4. Но технически бокс видюхи подключается к USB4 - просто тут именно проблема с биосом, я находил открытые тикеты про это.

0
Автор поста оценил этот комментарий

Вроде топ железо, но так колхозно свалено в кучу >.<

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я пока кабель менеджментом не занимался, потому что не стабилизировал еще конфигурацию)

показать ответы
134
Автор поста оценил этот комментарий

домашний сервер это тема, я сам давно уже у себя небольшой сервачок держу для личных нужд, а стоит на нём вот что:
searxng - метапоисковик, берёт результаты сразу из нескольких источников
redlib - фронтенд для реддита, отрезает слежку и рекламу
pi-hole - отличный способ блокировать трекеры и рекламу
piped - фронтенд для ютуба, отрезает гугловскую слежку и рекламу
metube - с помощью библиотеки yt-dlp качает видосы с ютуба, можно как mp3 качать
pingvin-share - тоже что и wetransfer, но у себя дома, опять же, приватность =) (жаль, что проект в архиве уже, но, как мне кажется, он достаточно завершён, дабы им было можно комфортно пользоваться)
transmission - торрент качалка
dungeonclub - виртуальный игровой стол (VTT) для ролевых игр, простенький аналог FoundryVTT, зато бесплатный, я ещё его на русский переводил, всё никак не доберусь хотя бы одну игру там сваять для товарищей
LMS - музыкальный сервер с веб мордой, есть есть всякие swingmusic, navodrome и так далее, но лично мне этот показался самым удобным почему-то
red bot - бот для дискорда, нужен в основном для музыки, которую с ютуба тащит, но у него немало интересных функций имеется
ruby on rails - учусь помаленьку программировать

ну и конечно же игровые сервера запускаю дабы с товарищами во что-нибудь упороться, вот уже который месяц вертится сервер soulmask
а вертится всё это на arch linux с kvm+qemu и управляется через cockpit
железо не особо навороченное, asrock b450 + ryzen 5600x + 64gbRam + 3TB hdd + 500gb ssd, упаковал в microATX корпус красивый, и жутко неудобный, но места много не занимает

кстать, вот тут можно кой-чего интересного найти: https://github.com/awesome-selfhosted/awesome-selfhosted

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Супер! Я тоже себе searxng в закладкочки добавил, планирую посставить. И redlib пожалуй тоже прихвачу)

показать ответы
1
Автор поста оценил этот комментарий
А домашний сервер - это не NAS? У меня уже 10 лет крутится хренолджи на базе hp microserv 54l. За synology + от меня. Самая продуманная система на сегодня!
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

NAS - это одна из ролей домашнего сервера. Не единственная, хотя и важная.
У меня, например, кроме NAS крутятся сейчас
- умный дом на Home Assistant
- виртуализатор на proxmox
- adguard + npm + WireGuard
- стек arr-ов и торрент для медиа
- grafana + prometheus + glanses+ uptime kuma + speedtracker для мониторинга
- openvas для безопасности
- n8n для автоматизации

и целая куча всего еще, для работы с фото, видео, аудикнижки слушать, пдфки редактировать, видосы с ютуба качать итд. А в планах еще больше - видеонаблюдение с разпознаванием людей, нейронки локальные, да кучу всего же можно придумать)

показать ответы
1
Автор поста оценил этот комментарий

А что за корпус такой красивый? Хочу такой!!

А будете локальные ИИ в олламе гнать?

Собираюсь локальные с rag по докам своим запустить.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А что за корпус такой красивый? Хочу такой!!

ASUS Mini PC | NUC 14 Pro+ | Silver |

1
Автор поста оценил этот комментарий

Вопрос, а как вообще видяшка на Проксе заработала на 2ом серве? Проброс 3080 возможен на ВМ?

//не докопаться ради, исключительно в ознакомительных целях

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вообще без проблем пробросилась в виртуалку (у меня 3080 упакована в AORUS RTX 3080 GAMING BOX, который по случаю купил в три раза дешевле рынка)

5
Автор поста оценил этот комментарий

Один сервер для домашних дел ( файлсервер с торрентокачалкой, почтовый сервер, jabber-сервер, мониторинг и терминалка)
Остальные тренировочные и включаются по случаю. Там уже куберы, нексусы и прочие гитлабы.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а есть фоточки, как это выглядит? Я все ищу хороший способ разместить это дома так что бы не шуметь и не перегреваться.

показать ответы
1
Автор поста оценил этот комментарий

Какого приложения?..


с тремя машинками можно сделать

Напомнило:

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

потому что можем)

0
Автор поста оценил этот комментарий

Чем Synology в зеркальном рейде это не обеспечивает? 3 сервера?! Что у вас за данные такие, что требует 3 сервера, уровня военной операции?!

раскрыть ветку (1)
Автор поста оценил этот комментарий

Чем Synology в зеркальном рейде это не обеспечивает?

он обеспечивает сохранность информации, но не отказоустойчивость приложения.

Что у вас за данные такие, что требует 3 сервера, уровня военной операции?!

с тремя машинками можно сделать кубернетикс класстер и свой стартап например уже открыть для первых пользователей прямо из домашней машинки.

У меня пока нет стартапа - но чем черт не шутит)

показать ответы
0
Автор поста оценил этот комментарий

Домашний? Для личных нужд?

Это то, что на фото вы "домашним сервером" называете?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

Сначала я пробросил доступ для HA просто через Nginx Proxy Manager пробросив порты, но потом решил что это не очень безопасно

На 4pda утверждают следующее:

Публичный "белый" ip адрес у провайдера + доменное имя + обратный прокси с ssl + fail2ban + geoip

И этого вполне хватает, со слов автора. У меня пока без geoip, ботов много ломятся.

раскрыть ветку (1)
Автор поста оценил этот комментарий

у меня как раз был первый вариант - публичнй белый айпи, доменное мся, обратный прокси с SSL. fail2ban + geoip не было, вероятно это бы увеличило безопасность - но тунелирование показалось надежней.

показать ответы
0
Автор поста оценил этот комментарий

Я лично использую VPN как средство для доступа к своей домашней сети извне

А можете в двух словах сказать как это? Если я с телефона хочу зайти на свои сервисы которые через VPN прокинуты, мне надо на телефоне VPN включать? Если да, это же не удобно, а если на телеке я хочу, опять VPN включать надо.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если я хочу с телефона (вне дома) зайти на свои локальные сервисы, то да, я должен включить VPN.
Не вижу тут неудобства, у меня впн на телефоне в принципе вплючен всегда.

Телик же в локальной сети и видит все сервисы без впн.

показать ответы
0
Автор поста оценил этот комментарий

Спасибо. Ох и заебусь я, конечно. Я вообще практически ничего не знаю, только пару недель как начал колупать информацию, как вообще сети устроены. Но это интересно очень.

Jellyfin лучше Плекса чем-то?

раскрыть ветку (1)
Автор поста оценил этот комментарий

полная бесплатность, контроль, конфиденциальность и гибкость.

Имхо да, лучше.

показать ответы
0
Автор поста оценил этот комментарий

Тоже хочу собрать, но это вероятно будет не скоро. Как тебе мини пк от MINISFORUM? Я ищу как раз себе мини ПК для работы, и рассматривал их.

раскрыть ветку (1)
Автор поста оценил этот комментарий

он отличен по начинке и соотношению цены и качества - но у него очень херовый биос. Например внешнюю видеокарту к нему так и не удалось подключить из за этого.

показать ответы
1
Автор поста оценил этот комментарий
2gusia уже давно все написал и разжевал. Читайте - у него про все. Железо, может, только слегка устарело.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я у него на хабре нашел три статьи - и все не по теме.

Ну и потом - у каждого же разные потребности, невозможно описать все.

показать ответы
1
Автор поста оценил этот комментарий
Не, софт-то фиг с ним. Я у себя restic предпочитаю. Вопросы к физике, на Blu-ray терабайты бекапить такое себе, а с лентой ничего не понятно.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я пока не решил, имеет ли смысл бекапить видео и аудио контент - его в целом и скачать можно, и нас в режиме Synology Hybrid Raid (аналог рейд5)
Вот фотки да, надо бекапить хорошо, жедательно раза три.

показать ответы
0
Автор поста оценил этот комментарий

Интересна цена вопроса...

раскрыть ветку (1)
Автор поста оценил этот комментарий

А тут зависит от желания. Я год почти жил на тапоксе за 50 баксов. А сейчас конечно стек существенно дороже.

2
Автор поста оценил этот комментарий

Зачем это нужно? У кого-то это вопрос приватности

все ищут?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, уже Макс установили)

0
Автор поста оценил этот комментарий

Я поначалу думаю настроить DDNS, чтобы знать внешний айпи (он белый, но динамический). Подсеть, в которой будет HA, будет отдельная за провайдерским роутером (потому что для HA роутер поумнее и с Опенврт, а провайдерский настраивать ну его в жопу). Да и проще, если провайдерский придётся заменить, меньше настроек.

На своём роутере настроить впн и извне ходить на HA и вообще в эту HA-подсеть по впн. Только пробросить для впн порт с провайдерского на "внутренний" роутер.

Для HA использовать bare metal инсталляцию на что-то типа NUC с допдиском для всякой медии. Туда же воткнуть USB свистки для Zigbee и Thread.

И добавлять по мере необходимости уже устройства, лучше Matter.

Реалистично? Правильно? Достаточно секурно?

раскрыть ветку (1)
Автор поста оценил этот комментарий

В целом логично и вроде реалистично.

Несколько советов

1. Не бери маттер устройства Аквара. Я вот взял и плююсь до сих пор. У них вроде бы маттер - но какой то свой, корявый, и не всегда нормально совмещается с HA
2. В такой конфигурации обновления OpenWrt, HA и аддонов - критичны.
3. Свистки я бы советовал брать Сонофф или Assistant Connect ZBT-1, а не ConBee2 (хотя это зависит от количества устройств, у меня больше 50 и ConBee2 заметно тупил)
4. Для внутренней сети (Wi-Fi для IoT) лучше отдельный VLAN/SSID, чтобы разделить «умные лампочки» и основной трафик.

показать ответы
1
Автор поста оценил этот комментарий

Тоже прошил несколько sonoff с помощью подпайки uart. Видел решение для использования внутри HA без прошивки, у тебя есть такой опыт?

раскрыть ветку (1)
Автор поста оценил этот комментарий

NSPanel Pro с новой прошивкой позволяет делать веб-ярлыки на HA - и тогда перепрошивать не надо. Правда похоже они зато adb в ней отключили, так что хрен прошьешь.

А не прошки прошил вот сейчас, заработало с третьей попытки, без перепайки.