Inlägg

Inlägg som Zidichy har skrivit i forumet
Av Zidichy
Skrivet av Phod:

Jag har börjat köra litet self-hosting efter att ha kört på VPS:er ett tag. Det jag saknar just nu är att köra HTTPS internt. Hur gör ni som self-hostar, har ni satt upp en egen CA? I sådana fall, hur säkrar ni upp den?

Jag använder mig av https://letsencrypt.org certifikatet genereras genom swag via CF DNS validering, tar kanske
30 sec att få ett cert som håller i 90 dagar sen förnyast det av sig själv och jag behöver inte göra något mer.

När du väl satt upp allt via swag så fungerar allt bara, dvs den sköter sig själv 😋😊
Finns ej något simplare sätt att få ett giltigt TLS certifikat. Sen att swag har överdrivet bra funktioner som följer
med i containern är bara extra lyx bonus 😊

Dock behöver man inte använda sig av varken CF elle swag för att få kunna generera ett certifikat via DNS validering. Man kan genera ett LE certifikat både via linux, mac och windows

Av Zidichy

Kul tråd
Jag håller med Nima2001 vi borde ha en helt egen forumsektion för selfhosting.
Dom flesta av mina containers kommer ifrån

https://lh3.googleusercontent.com/pw/ACtC-3fkkLgpXYuUvtGf2peOd8H...

Jag har dessa containers igång.

  • Swag
    Min primära container, sköter allt som har med RP med mera och göra

  • Portainer
    Ett webui för min linux server docker, kan vara skönt och slippa cli när man vill kolla en containers settings.

  • Organizr
    Primär media portal hanterare.

  • Wordpress
    Dom flesta vet vad wordpress används till 😋

  • Bitwarden
    Personligt valv /Lösenordshanterare.

  • Ghost
    Ghost cms helt underbart snabb.

  • Jenkins
    Latchar med jenkins

  • Nextcloud
    Personligt moln 😋

  • Collabora
    Personligt office online, kopplat till min nextcloud 🙂

  • Plex
    Primärt mediacenter

  • Tautulli
    Media center statisk, samt så sköter den förhindring av video omkodning

  • Jellyfin
    Sekundärt mediacenter

  • Grafana
    Visualisering av data från plex mm. via gränssnitt

  • Influxdb
    Används primärt till grafana

  • Mariadb
    Primära databasen, används till allt möjligt 😁

  • Telegraf
    Används primärt till grafana

  • Varken
    Använder till statisk från plex å lite till 🙂

  • Netdata
    Total statisk från hela servern

  • Rainloop
    Underbar mailklient för webben 🙂

  • Syncthing
    Använder för att synca mellan flera servrar på olika wlan samt externa IP:n

  • Speedtest Tracker
    Kollar 4 gånger per dag hur min lina mår 🙂

  • Openvpn
    Personlig VPN 😊

  • Xbackbone
    Kopplade denna till min domän, samt XShare, väldigt cool 😊

  • GoAccess
    Online statisk

Och ett par containers till men min lista är lång nog så jag stannar här...😅
90% av detta sitter i reverse proxy.
Allt som är publikt sitter med http authentication, fail2ban, two factor authentication, geographical ip location,
och väldigt hög header security. Använder Cloudflare som dns manager.

Sen har jag ett flertal VM's som körs lite då och då,
Macinabox, Ubuntu, Mint, CentOS, Debian, Kali, Win10, Win7, Win Serv 2016 mm.

Av Zidichy

@taquiyt

Tar gärna Darksiders III då jag spelade 2an och 1an för länge sen.
Är intresserad av Frostpunk & Frostpunk: The Rifts DLC också men andra i tråden som bett om dom innan mig.

Av Zidichy

God Jul alla

Av Zidichy
Skrivet av forcevision:

Men openvpn funkar väll inte i androids vpn klient eller ? 🎅

Jo klart de gör 🙂
Du genererar din användares vpn fil från din openvpn servers webgui sparar den på t.ex. skrivbordet så får du en fil som heter, client.ovpn

Navigera hit, https://play.google.com/store/apps/details?id=net.openvpn.ope...
laddar ner OpenVPN Connect till din mobil,
skickar filen som du genererade från din server till din mail som du har på din mobil, väljer importa från appen och
poff done 😊 ~ Nu har du tillgång till ditt nätverk från din mobil / laptop / annan enhet 😋

Av Zidichy

De är precis som @petabyte säger, du har valt och använda ett MS konto som main istället för lokalt konto.
En anledning till varför OneDrive startar upp ibland kan vara p.g.a att den ligger i Task Scheduler.
Bästa du kan göra är att avinstallera OneDrive och gå över till NextCloud.

Av Zidichy
Skrivet av djeflig:

Ja, även detta har jag löst. Frågan är hur jag kan accessa webuit utan att behöva befinna mig på samma lan som servern som har dockern.

Skulle hjälpa om du kunde berätta lite mer om hur du satt upp allt.
T.ex. visa en topologin som FakeNinja rekommenderar dig att göra här,

Av Zidichy
Skrivet av djeflig:

Jag har ett program på en server, bakom vpn (integrity vpn och WireGuard), med ett webui jag försöker få exponerat mot nätet så jag kan ansluta remotely.

I dagsläget lyckas jag ansluta till porten med webuit på servern om jag befinner mig på samma lan men ansluter jag mig via wan till mitt ip (ej vpn) går det inte trots port forwarding. Jag har även en openvpn server på routern som jag brukar ansluta till som jag hade hoppats skulle kunna accessa ip:t. Jag är medveten om att det kanske är så här det ska fungera men jag söker i alla fall någon typ av lösning så jag kommer åt porten/webuit utifrån.
Jag har även lyckats ansluta enbart programmet via docker och vpn så inte hela servern ligger på vpnet men då måste jag befinna mig på servern för att kunna accessa webuit, alltså har jag bara flyttat problemet ett steg ner i kedjan.
Som temporär lösning har jag en docker med firefox och vnc som går att komma åt remotely och kan visa webuit iom det ligger på samma server. Det fungerar men det är inte optimalt.

Hej så du vill alltså kunna göra så här, när du väl är upplopplad till din vpn?
Från t.ex. en annan uppkoppling / 4G?

http://xyx.yxy.yx.y:8080 >Webgui > id / pw > access.

Om jag förstått dig rätt så går detta att göra. De är inte så svårt.
Men du bör inte använda din router som en openvpn server för detta ändamål, openvpn servern ska vara på själva server OS för att detta ska fungera optimalt.
Starta en vpn container i din docker, och anslut till ditt lan via din container vpn.

Jag har t.ex. min pihole i mitt lokala nät men kommer enbart åt den om jag kopplar upp mig via min vpn.
Så säg att jag t.ex. vill slippa reklamen här på sweclockers eller annan sajt med reklam, allt jag gör är att jag ansluter till min vpn via min mobil / laptop och poff ingen reklam samt att jag nu fått åtkomst till
min pihole på lokalt nät (10.x.x.x/admin)

Skrivet av djeflig:

Jag vill _även_ köra en vpnklient mot tredje part i hemmet på min server för nedladdningar och dylikt som jag vill hålla privat.

När det gäller att ladda ner torrents via klient bakom vpn så använder man en container med vpn stöd.

Av Zidichy
Skrivet av forcevision:

Okej, varför jag hamnade på just Samba nu var för jag såg i Samsungs mina filer och under nätverkslagring att det gick koppla upp sig där mot just en Samba server.

Ah jag förstår
Visst går det som du tänkt, men de blir mer konfig,
tänkte bara ge dig tips på en snabb lösning som ger dig det du vill ha direkt

Skrivet av forcevision:

Okej, jag vill säkra upp min anslutning från mobilen till min raspberry pi server. Då är väll vpn det bästa sättet?tips på säkra vpn-servrar till min raspberry pi eller kanske openvpn för ännu säkrare ?

Jao, vpn blir bra, kör openvpn, här är den jag använder mig av.
https://hub.docker.com/r/linuxserver/openvpn-as/

Jag valde dock att stanna kvar på denna version om du vill köra exakt samma som mig, https://hub.docker.com/layers/linuxserver/openvpn-as/2.7.5-ls...

Av Zidichy
Skrivet av forcevision:

Eller om ni har förslag på en bättre säkerhets lösning. Har ni tips på någon bra guide man kan följa ?

Det du vill göra med samba går men helt ärligt så är det mycket simplare för dig och starta en nextcloud instance,
sen installera NC mjukvaran till windows & android.

Av Zidichy

Gillar inte att clocka min cpu, men vill vara med här, och jag hade inget bättre för mig i natt 😋
Nedan är mina valideringar.

#5001.2 MHz (Intel 8700K) på Luft av Zidichy
https://valid.x86.fr/k2enje

#5100 MHz (Intel 8700K) på Luft av Zidichy
https://valid.x86.fr/ra6e5b

Av Zidichy
Skrivet av waeras:

Hej,

Jag behöver hjälp med att hitta ett alternativ till one.com. Jag har idag två domäner, ett .se och ett .nu som jag vill flytta med mig. Båda används av mig och min familj för e-post i dagsläget, har inga webbsidor eller dylikt, så själva hostingtjänsten/webhotellet används inte.

Jag är egentligen inte missnöjd med tjänsten, som alltid har fungerat bra för mig. Men jag har märkt att priset ökat ganska rejält sedan jag tecknade det (kostade 180 kr per år i början, för 5GB som jag tecknade då).

Jag betalar idag 762,50 kr inkl moms per år enligt nedan:

Hosting Starter (25 GB) 300 kr
Årlig domänavgift - förnyelse (.se) 168,75 kr
Tilläggsdomän 120 kr
Årlig domänavgift - förnyelse (.nu) 173,75

Idag fick jag dessutom information om att mitt abonnemang kommer att göras om till ett nytt abonnemang i slutet av november (det kommer att bli "Nybörjare 50GB" för ytterligare 285 kr per år, plus eventuell höjning för tilläggsdomänet).

Pga ytterligare en prishöjning, bristfällig information om vad som kommer att hända med tilläggsdomänet samt vad det kommer att kosta, och det faktum att jag länge stört mig på att man varken kan aktivera 2-faktorsautentisering på kontrollpanelen eller på de enskilda e-postkontona, så funderar jag som sagt på att flytta mina domäner till någon annan aktör.

Har någon några rekommendationer på jämförbart webbhotell dit jag kan flytta? Kravet är stöd för 2-faktorsautentisering, i vart fall till kontrollpanelen, samt mail via imap, men det borde ju alla ha.
Jag har kollat lite på Loopia och GoDaddy, men tycker att det är svårt att avgöra vad som blir bäst.

Prismässigt så behöver det inte vara billigare än One.com, men jag skulle uppskatta någorlunda stabila/förutsägbara priser. Ogillar att få en högre faktura varenda år utan att själv valt något dyrare abonnemang. Att det är enkelt och går relativt fort att flytta över domänet vore också nice, så att man inte är utan e-post alltför länge.

Alla tips och råd uppskattas

Jag var i princip samma sits som dig, one.com höjde priset, ändrade om abonnemanget, brydde sig inte om 2fa osv...
Jag letade annan mail leverantör men hittade inget bra.

Så jag satte upp allt själv istället, använde mig av öppen källkod och satte upp allt i docker, ghost cms som front sen valde jag och använda mig av egensajt.se för köp av domän, skickade nameservers till cloudflare och hanterade min dns och alla records från dom

egensajt har 2fa vilket jag hade som krav, samt att jag uppskattar att dom lagt till det, stort plus!

Av Zidichy

Detta gäller för 3080 TUF OC

https://i.imgur.com/S33KJXk.png

Verkar som jag får mitt kort av dom som är från 0-120 då min order blev lagd 15:07
tack @webhallen för info

Av Zidichy

@Thomas Som mig då, jag hade inga planer eller tankar på att beställa från flera ÅF eftersom många vill ha 3080, men efter att ha läst hur många gör här i sc's forum så kanske det inte är en sån dum idé att lägga order på flera ÅF och sen avbeställa efter att man fått sin order skickad från en av butikerna.

Av Zidichy
Skrivet av Thomas:

Aj då... Jag beställde exakt det kortet från Webhallen, på kvällen (omkring 21-21:30 nånstans). Jag lär ligga ganska långt bak i den kön.

Jag antar att du gjorde som mig och beställde enbart från webbis ? :/

Av Zidichy
Skrivet av lakabaka:

Vilken tid beställde du?

Satt klistrad framför skärmen vid 14:40 och var inloggad på webbis vid den tiden, men när kl blev 15:00 blev jag utkastad och lyckades inte logga in förrens klockan 15:05
Vid 15:07 kände webbis system av att min order var klar och gav mig ett bekräftelsemail.

Av Zidichy

Fick veta idag att de är 1000 ordrar som finns på webhallen för just ASUS TUF GeForce RTX 3080 Gaming OC
Jag frågade nämligen killen i kassan när jag var och hämtade ut mitt 8Bitdo USB Wireless Adapter,
så det verkar som jag är långt bak i kön, och får vänta månader på mitt kort 😥
Jag frågade även om dom som valt och betala i butiken prioriteras ner men, det gör dom som tur är inte.
Ångrar nu att jag enbart satsade på webhallen, borde ha lagt på komplett, netonnet också =/

Av Zidichy
Skrivet av tahuruikada:

Är det nån här som har lyckats få en bekräftelse på köpet hos nån återförsäljare?

Jag fick ett bekräftelsemail från webhallen, min order är under behandling.

"Hej, Tack för din beställning!
Så snart din order är redo att hämtas skickar vi ett nytt mail till dig."

Av Zidichy

Jag köpte ett ASUS TUF GeForce RTX 3080 10GB Gaming OC via webhallen
Fick ett bekräftelsemail utskickat så min order är under behandling.
Hade varit kul och få vara en av dom som får första batch, men är inte otålig, ska bli kul och få nytt gfx 😊
Blev dock utkastad 5 gånger från webhallen vid 15:00 😅 vore kul och se hur mycket trafik som deras system blev utsatt för vid kl 15:00 😋

Av Zidichy
Skrivet av Badmondy:

@Zidichy:

Kan vem som helst köra cloudfares eller kostar det?

Edit:

Ändrade till cloudfares dns, både ipv4 och ipv6. I både routern samt på datorn.

Dock höll sig pingen fortfarande på 5 ms. Använde googles dns innan.

Cloudfares DNS är helt gratis & tillgänglig för vem som helst.
https://1.1.1.1/dns/

Här kan du även kolla analys av flera stora DNS leverantörer i sverige.
https://www.dnsperf.com/#!dns-resolvers,Europe