NAS: выбор, обсуждение, настройка, эксплуатация

Локальные сети и Интернет
Ответить
Автор
Сообщение
Васильович
Member
Аватара пользователя

Сообщение

AFU_power
Ekz0rcyst
Дякую за поради, але в мене вже давно є налаштований wg-easy.
Тут проблема не технічна - то просто ще треба людей заставити ним користуватися :D
Ekz0rcyst
Member
Аватара пользователя
Откуда: local

Сообщение

Васильович
Зрозуміло, залишилось найважче. :laugh: ;)
AFU_power
Member
Аватара пользователя
Откуда: Україна

Сообщение

Васильович: 15.07.2025 19:13 AFU_power
Ekz0rcyst
Дякую за поради, але в мене вже давно є налаштований wg-easy.
Тут проблема не технічна - то просто ще треба людей заставити ним користуватися :D
Якщо включити, то можна забутись за нього, я іноді забуваю
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

Васильович: 15.07.2025 19:13 AFU_power
Ekz0rcyst
Дякую за поради, але в мене вже давно є налаштований wg-easy.
Тут проблема не технічна - то просто ще треба людей заставити ним користуватися :D
В такому випадку можна використати Cloudflare tunnel. Конфіг зі сторони клієнта не потрібен.
При використанні Cloudflare tunnel можна (і треба) закрити взагалі всі порти у себе і забути про це.
AFU_power
Member
Аватара пользователя
Откуда: Україна

Сообщение

Васильович: 15.07.2025 19:13 AFU_power
Ekz0rcyst
Дякую за поради, але в мене вже давно є налаштований wg-easy.
Тут проблема не технічна - то просто ще треба людей заставити ним користуватися :D
ти доречі подумав про фаєрвол? мене от нещодавно з Польщі хтось намагався ломанути http експлоїтом для вебу(до відеокамер?)
спойлер
Знімок екрана 2025-07-16 111952.png
Васильович
Member
Аватара пользователя

Сообщение

Ekz0rcyst: 15.07.2025 19:21Зрозуміло, залишилось найважче.
спойлер
Изображение
Ray2000gt: 16.07.2025 07:00В такому випадку можна використати Cloudflare tunnel. Конфіг зі сторони клієнта не потрібен.
При використанні Cloudflare tunnel можна (і треба) закрити взагалі всі порти у себе і забути про це.
Дякую, і це теж цікавий варіант.
Правда, в мене особисті рахунки з даною конторою (після одного проекту) і зв'язуватися навіть для персонального використання не хотілося б.
Знаю, що будете розпитувати - регулярні перегляди тарифів в сторону зростання, завуальовані погрози атаками в разі відмови від послуг, реальні атаки після фактичного розірвання договору :shuffle:


Відправлено через 1 хвилину 21 секунду:
AFU_power: 16.07.2025 11:24ти доречі подумав про фаєрвол?
Довірюся штатному в Linksys :D
Grava
Member
Аватара пользователя
Откуда: Запоріжжя

Сообщение

Ray2000gt: 16.07.2025 07:00можна використати Cloudflare tunnel
Взагалі далекий від цієї теми. Зацікавився, знайшов відос https://www.youtube.com/watch?v=6_a9rsRLijc, зробив за його прикладом доступ до свого докер контейнера на насі. Все працює. Аутентифікації через гугл/пошту вистачить як там вказано, щоб не переживати за безпеку?
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

Grava: 16.07.2025 18:06
Ray2000gt: 16.07.2025 07:00можна використати Cloudflare tunnel
Взагалі далекий від цієї теми. Зацікавився, знайшов відос https://www.youtube.com/watch?v=6_a9rsRLijc, зробив за його прикладом доступ до свого докер контейнера на насі. Все працює. Аутентифікації через гугл/пошту вистачить як там вказано, щоб не переживати за безпеку?
З цього приводу мені важко щось сказати.
Краще спитати в людей, хто використовував це в продакшені.
Sub-Zero
Member

Сообщение

Васильович: 16.07.2025 11:35регулярні перегляди тарифів в сторону зростання, завуальовані погрози атаками в разі відмови від послуг, реальні атаки після фактичного розірвання договору
Ничего себе. Спасибо за предупреждение, а то я уже посмотрел видос выше и заинтересовался.
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

Sub-Zero: 16.07.2025 21:45
Васильович: 16.07.2025 11:35регулярні перегляди тарифів в сторону зростання, завуальовані погрози атаками в разі відмови від послуг, реальні атаки після фактичного розірвання договору
Ничего себе. Спасибо за предупреждение, а то я уже посмотрел видос выше и заинтересовался.
Взагалі-то воно безкоштовне для домашнього використання.
Sub-Zero
Member

Сообщение

Ray2000gt: 17.07.2025 02:38безкоштовне
Мне нравится поговорка про бесплатный сыр. Не верю в такую щедрость. Тем более, если они способны на то, что он описал.
Ekz0rcyst
Member
Аватара пользователя
Откуда: local

Сообщение

Sub-Zero
А чого ні? Вас же не сильно бентежить безкоштовна електронна пошта від гугла, як приклад...
Sub-Zero
Member

Сообщение

Мне нравятся пословицы про волка и овцу.
Ekz0rcyst: 17.07.2025 11:21Вас же не сильно бентежить
Откуда такая информация? Как раз беспокоит.
Grava
Member
Аватара пользователя
Откуда: Запоріжжя

Сообщение

Sub-Zero
Ну це не зовсім безкоштовно, ще потрібно доменне ім'я придбати. Але не обов'язково у cloudflare. Я собі зробив, все працює, дивлюся серіал який лежить на nas вдома через телефон :rotate:
gogixai7
Member
Аватара пользователя

Сообщение

Grava: 16.07.2025 18:06
Ray2000gt: 16.07.2025 07:00можна використати Cloudflare tunnel
Взагалі далекий від цієї теми. Зацікавився, знайшов відос https://www.youtube.com/watch?v=6_a9rsRLijc, зробив за його прикладом доступ до свого докер контейнера на насі. Все працює. Аутентифікації через гугл/пошту вистачить як там вказано, щоб не переживати за безпеку?
краще тоді вже через tailscale зробити
Grava
Member
Аватара пользователя
Откуда: Запоріжжя

Сообщение

gogixai7
Як вже писав - далекий від цієї теми. Загуглив що це за cloudflare tunnel, знайшов відос, зробив, працює. Сьогодні після роботи буду розбиратися з tailscale :D
Sub-Zero
Member

Сообщение

Grava: 17.07.2025 12:43Ну це не зовсім безкоштовно, ще потрібно доменне ім'я придбати.
Ну так в видосе говорилось, что есть и бесплатные. Да и у Synology они есть.
Но мне что-то эта контора разонравилась. Думаю, может арендовать сервер и поднять там VPN на линуксе. Видел видосы, вроде как популярная тема.
gogixai7
Member
Аватара пользователя

Сообщение

Grava
ну по факту tailscale це vpn на основі wireguard наче
ставиш на nas, ставиш на телефон, і воно підʼєднується до одного сервера де просто трафік гоняє між девайсами
плюс в тому шо сервер не відкривається в інтернет)

я так розшарив у себе docker контейнер з jellyfin, можна дивитись звідки хочеш + ніхто не побачить що ти там дивишся :D
Ray2000gt
Advanced Member
Откуда: Киев

Сообщение

gogixai7: 17.07.2025 13:56
Grava: 16.07.2025 18:06
Взагалі далекий від цієї теми. Зацікавився, знайшов відос https://www.youtube.com/watch?v=6_a9rsRLijc, зробив за його прикладом доступ до свого докер контейнера на насі. Все працює. Аутентифікації через гугл/пошту вистачить як там вказано, щоб не переживати за безпеку?
краще тоді вже через tailscale зробити
Так, через Tailscale також можна. Але чому краще?

Отправлено спустя 3 минуты 54 секунды:
Grava: 17.07.2025 14:16 gogixai7
Як вже писав - далекий від цієї теми. Загуглив що це за cloudflare tunnel, знайшов відос, зробив, працює. Сьогодні після роботи буду розбиратися з tailscale :D
У мене так працюють всі власні сервіси. Вже 2 роки. З точки зору зручності і стабільності - 5 балів. В хащі безпеки не заглиблювався.
Власний домен *.com куплений на godaddy.
Grava
Member
Аватара пользователя
Откуда: Запоріжжя

Сообщение

gogixai7: 17.07.2025 15:05я так розшарив у себе docker контейнер з jellyfin, можна дивитись звідки хочеш + ніхто не побачить що ти там дивишся
Поставив у докер на насі, маю повний доступ до нього. Довго довбався, але потім у коментарях на ютубі знайшов як все зробити за кілька секунд і все запрацювало :D
Але необхідність клієнтів не дуже зручно як на мене.
Ответить