Ну, чому ж - якщо керування девайсом відбувається з пульта (TV box), то дуже зручно.Grava: ↑ 19.07.2025 17:49Але необхідність клієнтів не дуже зручно як на мене.
А веб-інтерфейс теж є, якщо що.
Ну, чому ж - якщо керування девайсом відбувається з пульта (TV box), то дуже зручно.Grava: ↑ 19.07.2025 17:49Але необхідність клієнтів не дуже зручно як на мене.
Думаю, мався на увазі Tailscale, як засіб доступу до Jelly ззовні.Васильович: ↑ 20.07.2025 14:52Ну, чому ж - якщо керування девайсом відбувається з пульта (TV box), то дуже зручно.
А веб-інтерфейс теж є, якщо що.
pp.ua корочеВасильович: ↑ 26.07.2025 11:36 Здійснилася "мрія ідіота" - завів окремий субдомен *.home.domain.fyi для сервісів всередині локалки![]()
Все відносноLESHIY_ODESSA: ↑ 27.07.2025 12:10pp.ua короче
Вже на межі відчаю. Б'юся вже місяць.Васильович: ↑ 17.04.2025 17:26Перейшов на ownCloud Infinite Scale (oCIS) and never looked back.
Причому серверну частину NC я хостив в Оракла на ARM з 4 core/24 GB RAM, тому не сильно заморочувався про ресурси.
Але баги клієнта на macOS та iOS бісили люто.
Код: Виділити все
"error":"failed to verify access token: token has invalid claims: token is expired","authenticator":"oidc","path":"/ocs/v2.php/apps/notifications/api/v1/notifications/sse"Код: Виділити все
root@Tower:~# date
Sun Jul 27 21:45:45 CEST 2025
root@Tower:~# docker exec -it ocis date
Sun Jul 27 19:46:24 UTC 2025
root@Tower:~#Код: Виділити все
docker run
-d
--name='ocis'
--net='bridge'
--pids-limit 2048
-e TZ="Europe/Berlin"
-e HOST_OS="Unraid"
-e HOST_HOSTNAME="Tower"
-e HOST_CONTAINERNAME="ocis"
-e 'OCIS_URL'='https://ocis.XXX.com'
-e 'PROXY_TLS'='false'
-e 'OCIS_INSECURE'='true'
-e 'PROXY_ENABLE_BASIC_AUTH'='false'
-e 'STORAGE_USERS_DATA_GATEWAY_URL'='https://ocis.XXX.com:9200/data'
-e 'OCIS_LOG_LEVEL'='error'
-e 'SETTINGS_GRPC_ADDR'='0.0.0.0:9191'
-e 'GATEWAY_GRPC_ADDR'='0.0.0.0:9142'
-l net.unraid.docker.managed=dockerman
-l net.unraid.docker.webui='https://ocis.XXX.com'
-l net.unraid.docker.icon='https://doc.owncloud.com/favicon-32x32.png'
-p '9200:9200/tcp'
-v '/mnt/user/appdata/ocis/ocis.yaml':'/etc/ocis/ocis.yaml':'rw'
-v '/mnt/user/ocis/':'/var/lib/ocis-thumbnails':'rw'
-v '/mnt/user/appdata/ocis/':'/var/lib/ocis':'rw'
-v '/mnt/user/ocisdata/':'/var/lib/ocis/storage':'rw'
-v '/etc/localtime':'/etc/localtime':'ro'
'owncloud/ocis:latest'-e TZ="Europe/Berlin" повинні бути у лапках?
ЧудесаRay2000gt: ↑ 27.07.2025 22:51АЛЕ в контейнері неправильний час, через це у логах багато помилок типу
Код: Виділити все
services:
ocis:
image: owncloud/ocis:latest
environment:
OCIS_INSECURE: "true"
OCIS_URL: "https://ocis.example.com"
OCIS_LOG_LEVEL: info
PROXY_ENABLE_BASIC_AUTH: "true"
volumes:
- "/home/ubuntu/simple-ocis/ocis.yaml:/etc/ocis/ocis.yaml"
- "ocis-data:/var/lib/ocis"
restart: always # or on-failure / unless-stopped
logging:
driver: local
networks:
- default
volumes:
ocis-data:
networks:
default:
external: true
name: npmnetКод: Виділити все
ea29d271fa71:~$ date
Mon Jul 28 07:41:50 UTC 2025Думаю, воно того не варте.athlonchik: ↑ 28.07.2025 11:03варіанти - або створити свій кастомний з tzdata, але потім його потрібно перестворювати при оновленні основного
Погоджуюсяathlonchik: ↑ 28.07.2025 11:03але (імхо) на впс повинно буть UTC
В портейнері можна в його вебморді імпортувати сертифікатВасильович: ↑ 26.07.2025 11:36Ото тільки на Portainer "гавкають", але ще не добіг розібратися.
То це ж прийдеться кожні 3 місяці його оновлювати вручнуAFU_power: ↑ 28.07.2025 11:13В портейнері можна в його вебморді імпортувати сертифікат
Я це питання вирішив через локальний резолвинг зовнішніх доменів. Поки клієнти знаходяться в локалці, то pihole резолвить домени напряму на реверс проксі в локалці.Васильович: ↑ 26.07.2025 11:36Що воно дало окрім радощів перфекціоніста? Ну, браузери тепер без лишніх питань відкривають локальні сервіси.
Ну, в мене все, що на *.home.****.fyi взагалі недоступне ззовні, з питань безпеки. Для доступу маю WireGuard.AFU_power: ↑ 28.07.2025 11:24Я це питання вирішив через локальний резолвинг зовнішніх доменів.
На скільки пригадую, тимчасове ввімкнення режиму польоту скидає кеш DNS на девайсах Apple.AFU_power: ↑ 28.07.2025 11:24айфони же будуть вперто до перезавантаження використовувати старий днс кеш.
Тоді згоден, але мені не влом сходити по айпі з портом)Васильович: ↑ 28.07.2025 11:28Ну, в мене все, що на *.home.****.fyi взагалі недоступне ззовні, з питань безпеки. Для доступу маю WireGuard
Я заплатив за домен - я буду використовувати доменAFU_power: ↑ 28.07.2025 11:30Тоді згоден, але мені не влом сходити по айпі з портом)
Да, я робив там, бо pihole єдиний локальний днс сервер. Шлюз як запасний вписаний, але він не використовується поки доступний pihole.Ekz0rcyst: ↑ 28.07.2025 11:41Я так зрозумів ви робите записи в pi-hole, local dns records? Бо в мене там пусто і все працює коректно
Дякую, глянув. 2 години різниця, як у мене.
Додав -v '/etc/timezone':'/etc/timezone':'ro'athlonchik: ↑ 28.07.2025 11:03або, якщо влаштує, що зона в контейнері = зоні хоста , змонтувати туди
-v '/etc/timezone':'/etc/timezone':'ro'
і не встановлювати -e TZ=
Якщо на хості неправильний час, то перестає працювати Cloudflare tunnel.athlonchik: ↑ 28.07.2025 11:03але (імхо) на впс повинно буть UTC