Тёмный
Stilicho 2011
Stilicho 2011
Stilicho 2011
Подписаться
Всякое разное о homelabing выкладываю
a8784c02-bda8-4870-a5d9-05bc670dfaa1
Еще один NAS в LXC
26:42
21 час назад
Настройка Suricata в OPNsense
16:52
21 день назад
Gluetun Traefik Tubearchivist
30:02
2 месяца назад
Твой новый dashboard Homepage
37:25
2 месяца назад
Установка Opnsense в Proxmox
27:25
3 месяца назад
Turnkey File Server в Proxmox
15:53
3 месяца назад
NAS в lxc контейнере в Proxmox
30:33
3 месяца назад
Diun - это вам не watchtower
8:27
4 месяца назад
Установка NUT в Proxmox
33:34
4 месяца назад
Комментарии
@ЕвгенийИванов-д3л1б
Автор, огромное спасибо за контент. Вопрос, а может есть аналог, куда можно заливать ещё и видео инструкцию?
@penthousex61
@penthousex61 6 часов назад
господи, мне конечно интересна тема.. но ваше умение в сторитейл оставляет желать лучшего. мне даже в х2 сложно это смотреть. сделайте плиз урок без воды. столько лишнего.
@kazantsev-anton
@kazantsev-anton 6 часов назад
А теперь сделай видос как запихнуть в в траефик AdguardHome)
@-suncheez-
@-suncheez- 9 часов назад
Бро, а ты умеешь в TCP/UDP роутинг? Я попытался зарулить голый L4 трафик через Traefik на VPN-сервер, но пока чот не выходит каменный цветок. Пытался конфигурить это дело через docker-labels.
@kovachkorax7851
@kovachkorax7851 День назад
При генерации пароля через apache2-utils, докер жалуется на получившееся значение в поле traefik.http.middlewares.traefik-auth.basicauth.users, из-за обилия спец символов не правильно читает вставленный код.
@ГеннадийКалач
@ГеннадийКалач День назад
A traefik прям в opensense можно присунуть? а то держать её одну виртуальку с traefik не хочеться
@Stilicho2011
@Stilicho2011 День назад
Нельзя
@igoraynable
@igoraynable День назад
Вредные советы по отказу от отдельной директории для динамической конфигурации. Если в файле статической конфигурации указать директорию для динамической, а не конкретно файл, то traefik будет работать со всеми файлами динамической конфигурации в этой директории, а не с конкретным файлом. Таким образом, под каждую динамическую конфигурацию можно создать отдельный файл. Кажется, что это не нужно, но когда дело дойдет до проксирования nextcloud или для проксирования хостов находящихся не в локальном докере и динамическая конфигурация будет в одном файле, то там будет лютая каша которой управлять будет кратно сложнее, чем отдельными файлами под каждый проксируемый сервис
@Stilicho2011
@Stilicho2011 День назад
Я не советовал, а всего лишь сказал как делаю
@ГеннадийКалач
@ГеннадийКалач День назад
А почему split dns не на opensense? у меня были проблемы c pihole он частенко зависал, крутился на core i3 в докер
@Stilicho2011
@Stilicho2011 День назад
Потому что opnsense а) не у всех б) это я уже показывал
@ГеннадийКалач
@ГеннадийКалач День назад
@@Stilicho2011 а у вас лично что используется opensense или pihole для splitdns
@Stilicho2011
@Stilicho2011 День назад
Opnsense
@Koniukhov
@Koniukhov День назад
Сделай ролик как развернуть Mailu с использованием traefik
@roostsh9409
@roostsh9409 День назад
Отличное видео, спасибо! Правильно ли я понимаю, что если локальная сеть организована через vpn wg (локация1-кинетик-vps, локация2 -opwrt-vps, локация3-mob_wg-vps), то добавление обратного прокси излишне, более того вредно, ибо добавляет доп. фактор угрозы безопасности, как типа того что ключи от своей хаты уже не в своем кармане держишь, а сам отдаешь доброму дяде для сохранности. Прошу поправить если ошибаюсь
@Stilicho2011
@Stilicho2011 День назад
Если все завернуть в впн, то да
@AmoFess
@AmoFess День назад
а как быть если ip не только динамический, но и серый? например, если у меня доступ в интернет через 4g
@Stilicho2011
@Stilicho2011 День назад
То только впн или zerotier, netbird, twingate
@dmitrium12
@dmitrium12 День назад
Очень крутое видео. Было бы очень круто если бы вы сделали видео о том, как проксировать весь трафик через vless
@Stilicho2011
@Stilicho2011 День назад
Есть канал itdog, там много про влесс
@vadim0872
@vadim0872 День назад
Спасибо за ролик, но не раскрыта тема, разворачивания контейнеров из других виртуальных машин, чтобы это подхватывал traefik
@Stilicho2011
@Stilicho2011 День назад
Надо просто взять файл с прокмоксом как пример
@IrenaW
@IrenaW День назад
Спасибо, автор. 👍 Осталось только проглотить. 🙂
@CMUmelky
@CMUmelky День назад
На всякий случай, у traefik недавно была обнаружена очень страшная уязвимость, оценена на 9.8 (10 это максимум!!!) nvd.nist.gov/vuln/detail/CVE-2024-45410
@gasisvet
@gasisvet День назад
Посмотри в сторону Coolify,там траффик встроенный не надо заморачиваться с метками все автоматом. Может проекты с гитхаба деплоить. Есть встроенные шаблоны. Деплой на несколько серверов. Все в вебморде настраивается.
@Sergun4uk
@Sergun4uk День назад
Спасибо, осталось найти время на усвоение информации
@Костя-б4т9ж
@Костя-б4т9ж День назад
Было бы класно такоеже видео по опенврт
@lala877
@lala877 День назад
Это просто офигенно. Все разжевано!
@reindeermosseater
@reindeermosseater 2 дня назад
nginx написан на православном си, а это недоразумение на го.
@evgenypotapov3716
@evgenypotapov3716 2 дня назад
Я свегда считал что это бобер, а не мышь)))
@Stilicho2011
@Stilicho2011 2 дня назад
Одно слово - грызун
@evgenypotapov3716
@evgenypotapov3716 2 дня назад
Теперь уж точно реверсивно попроксируем
@oddfrost179
@oddfrost179 2 дня назад
Мне кажется, интересной будет тема настройки прав доступа в Authentik к сервисам. Особенно в рамках forward auth. Сам несколько часов потратил, чтобы разобраться. Ps. Был ролик про crowdsec - он тоже подменяет ip (как туннель cloudflare) на ip своего контейнера, в итоге нельзя настроить маршрутизацию по ip в traefik. Возможно можно решить с помощью маршрутизации по заголовкам, но не разбирался.
@Stilicho2011
@Stilicho2011 2 дня назад
У меня про authentik три ролика
@oddfrost179
@oddfrost179 2 дня назад
@@Stilicho2011да, даже вроде больше) но там базовая настройка. Там был пример с авторизацией для доступа к traefik dashboard. У меня недавно возник вопрос, как настроить авторизацию по группам для разных сервисов, где нет oauth. Если коротко, то пришлось создать еще одну пару application и provider и привязать к существующему outpost. Еще интересная тема - авторизация пользователей через яндекс. Гугл встроен, а вот яндекс выдает ошибки при попытке запросить данные пользователя.
@ВаняМорозов-щ8и
@ВаняМорозов-щ8и День назад
Мне кажется, интересной будет тема настройки прав доступа в Authelia к сервисам в связке с Traefik и crowdsec. Authentik, по ощущениям гораздо больше оперативы съедает на vds, что весьма удручает. P.s. Спасибо за видео, очень доступно и понятно.
@ГеннадийКалач
@ГеннадийКалач 2 дня назад
под ubuntu выдал ошибку при логине влом было в логах разбираться на debian взлетело быстро спс!
@Stilicho2011
@Stilicho2011 2 дня назад
Там есть разница между убунту и дебиан. Поэтому то, что я показываю с дебиан может не работать с убунту
@EL404
@EL404 2 дня назад
Вот думаю как логично сделать. В вашем случае turnkey стоит на диске где и сама файловое хранилище. А не лучше ли будет поставить turnkey на отдельный диск и как-то прокинуть ему диск для файлового хранилища? Ибо в Вашем случае даже бэкап со всеми настройками turnkey нельзя сделать, proxmox будет бэкапить весь диск)
@ГеннадийКалач
@ГеннадийКалач 3 дня назад
настроил turnkey вышел ролик переделываю
@Stilicho2011
@Stilicho2011 3 дня назад
Turnkey вещь, как следует из названия, в себе. Больше проблем в будущем
@oleggruzd5152
@oleggruzd5152 3 дня назад
Здравствуйте. Скажите, а поддерживает ли эта система amneziavpn, vless, vmess, shadowsock? И если да , то будет ли видео по данной теме, желательно с точечной маршрутизацией по доменам или ip?
@Stilicho2011
@Stilicho2011 3 дня назад
Это система на freebsd со всеми плюсами и минусами.
@oleggruzd5152
@oleggruzd5152 3 дня назад
@@Stilicho2011 я знаю что на фрибсд она, просто хочу отложить роутер на openwrt и попробовать реализовать это на стареньком пк. Поэтому и спрашивал про амнезию, влесс и месс, можно ли тут также реализовать это как и на openwrt?
@Stilicho2011
@Stilicho2011 3 дня назад
Мне не известно, что бы это все там нормально работало. Стоит посмотреть антизапрет, у него нет проблем с фрибсд
@oleggruzd5152
@oleggruzd5152 3 дня назад
@@Stilicho2011 понял, будем смотреть тогда и по возможности пробовать то о чем выше писал
@dkonstruktor
@dkonstruktor 4 дня назад
а как этот дата сет (трансмишен) создать на nmve, а не на райде?
@Xander89AB
@Xander89AB 5 дней назад
2 диска по 4 гигабайта - за глаза. Это как знаменитая Гейтовская фраза "640кб хватит всем" Звучит как вызов :))) А так да, дбтеч тоже их пиарил было время.
@Stilicho2011
@Stilicho2011 5 дней назад
Я оговорился и там потом субтитры были, что оговорился
@kazantsev-anton
@kazantsev-anton 5 дней назад
Как спрятать 443 порт за траефик? Если укажешь для траефик 443 порт, то vless не работает, знаю что можно проксировать 443 порт за траефик, тогда будет одновременно работать и vless и траефик
@Alex_Railnolds
@Alex_Railnolds 5 дней назад
А будет ролик как теперь это хранилище совместно использовать с другими контейнерами или виртуальными машинами? Например с Jellyfin
@Stilicho2011
@Stilicho2011 5 дней назад
Путем редактирования fstab в нужном контейнере. Так как этот контейнер с привилегиями, все очень и очень просто
@Alex_Railnolds
@Alex_Railnolds 5 дней назад
@@Stilicho2011 я ещё новичек. Но мне главное понять в какое место смотреть. Спасибо за направление, постараюсь разобраться.
@visghost
@visghost 5 дней назад
это видео уже не актуально, поскольку TrueCharts больше не работает, он заблокирован
@apendix
@apendix 5 дней назад
Чуть лайк не забыл😂
@Stilicho2011
@Stilicho2011 5 дней назад
Чуть не считается
@kazantsev-anton
@kazantsev-anton 6 дней назад
порт в конце домена в дэшборд надо указывать? не знаю как зайти, траефик запустился сам
@Stilicho2011
@Stilicho2011 6 дней назад
Нет, не надо
@kazantsev-anton
@kazantsev-anton 6 дней назад
@@Stilicho2011 traefik-dashboard.домен.ru - всё верно?
@kazantsev-anton
@kazantsev-anton 5 дней назад
@@Stilicho2011 всё верно? traefik-dashboard.мой домен.ru И после какого слова прописывается api токен? какое из слов заменить api токеном CF_DNS_API_TOKEN=apitoken?
@kazantsev-anton
@kazantsev-anton 5 дней назад
​@@Stilicho2011как правильно указать CF_DNS_API_TOKEN=apitoken после = или после CF?
@rifat.kayumov
@rifat.kayumov 6 дней назад
спасибо, видео длинное немного, но фоном все прослушал) главное понял различия между теми насами, которые были затронуты + чутка больше понял про Core и Scale. сейчас как раз поставил Скалу, что бы попробовать настроить видео наблюдение с камер Хиквижн, но пока что-то не растет кокос( если вдруг уважаемый автор видео знает какие-то другие ОС для НАС или софт для Скалы для видеонаблюдения, а тем более поделиться данными, я буду ооочень рад и благодарен (на пивас точно проставлюсь, если в РФ)
@valeriy4842
@valeriy4842 6 дней назад
В новой версии proxmox 8.2-1, все взлетает из коробки и не нужно проделывать все эти манипуляции
@Stilicho2011
@Stilicho2011 6 дней назад
Ну так все меняется. Я поэтому и указываю версии
@EL404
@EL404 6 дней назад
Однозначно подписка! С темой проброса хранилища... можно ли как-то пробросить один диск на несколько виртуалок? Условно - виртуалка plex и туда прокинуть диск, другая виртуалка условно с виндой и туда прокинуть этот же диск ?
@Stilicho2011
@Stilicho2011 6 дней назад
Нет, там проброс не работает. Пробросил устройство, оно недоступно для других. Шарить диск между несколькими вм можно
@alexandrd419
@alexandrd419 7 дней назад
Здраствуйте уважаемый. А в чем преимущество контейнеров lxc\d от докера? Я конечно засматриваюсь на освоение proxmox, но в риртуалке такое его крутить на работе. Дома есть старенький комп 3 ядерник с 6 гигами озу и ссд на 120гб. Но чую маловато будет. Я его поставил, но как-то не то пальто... Да белый айпишник надо будет брать...
@АлексейДедюхин-е7с
В lxc можно править/устанавливать/удалять что угодно, в докере кто-то что-то собрал и раздал через хаб без возможности правки.
@alexandrd419
@alexandrd419 3 дня назад
@@АлексейДедюхин-е7с т.е. максимально похожее на виртуалку, только с общим ядром и ресурсами? В докере тоеж можно установить, перебилдить,но это минимум общего с виртуалкой. "один" процесс или процессы необходимые для этого процесса. и все. Умрет первый, контейнер будет пересоздан.
@ДмитрийСмолькин-д2м
А как сделать чтобы доступ был без пароля
@Stilicho2011
@Stilicho2011 7 дней назад
Зачем?
@weench
@weench 7 дней назад
Отличный материал
@Stilicho2011
@Stilicho2011 7 дней назад
Спасибо
@DenisUL73
@DenisUL73 7 дней назад
Полностью поддерживаю что вебморды практичнее, ибо иногда возникают проблемы что к консоли ты подступишься, будут проблемы в духе "сейчас под рукой только планшет" Однако, создавать raw файл диска для хранилища на дисках - чтобы что? Почему бы не прокинуть в контейнер папку?
@Stilicho2011
@Stilicho2011 7 дней назад
@@DenisUL73 потому что суть в том, чтобы все упростить. О чем я и говорю. Конечно можно оставить его не привелигированным, и монтировать директории. Но цель этого ролика не вы этом. Да и я показываю разные варианты, их у меня уже 4 в плейлисте
@jeetoine5742
@jeetoine5742 7 дней назад
А ведь монитор тоже получается можно пробросить 🤔?
@Sergun4uk
@Sergun4uk 7 дней назад
🥰
@itdepartament3333
@itdepartament3333 7 дней назад
Ролик по сути ниочём, ставим кокпит, тыкаем пару кнопок в меню :) притянул сюда проксмокс :) мда.... Сними ролик про вебмин, там тоже можно это сделать без установки доп модулей :)
@Stilicho2011
@Stilicho2011 7 дней назад
Ты милый
@itdepartament3333
@itdepartament3333 7 дней назад
@@Stilicho2011 солнышко, это взаимно :)
@БорисБ-ж9ы
@БорисБ-ж9ы 8 дней назад
Нифига не понял (Synology в этом плане более понятна), но очень интересно...
@Stilicho2011
@Stilicho2011 8 дней назад
Это кубернетис. Уже не актуально
@БорисБ-ж9ы
@БорисБ-ж9ы 8 дней назад
Мужик никого не слушай, что типа это не так, это не сяк...Твои ролики единичны в русскоязычном ютубе, а те, кто подтявкивают, на самом деле вряд ли что то могут (диванные теоретики), начитаются разных мануалов, а сделать и тем более объяснить - нули полные...Респект те мужик, главное не пропадай..лайк и подписка
@БорисБ-ж9ы
@БорисБ-ж9ы 8 дней назад
Мужик никого не слушай, что типа это не так, это не сяк...Твои ролики единичны в русскоязычном ютубе, а те, кто подтявкивают, на самом деле вряд ли что то могут (диванные теоретики), начитаются разных мануалов, а сделать и тем более объяснить - нули полные...Респект те мужик, главное не пропадай..лайк и подписка
@belovaleksey7234
@belovaleksey7234 8 дней назад
Сделай плиз в своей конфигурации еще пример с ownloud Infinite Scale у меня так же за трафиком. Всю головую уже сломал с этими ключами. У тебя прям будет огонь. Для дома и для семьи тебе понравится owncloud. Они прям здорово поменяли концепцию, многие обратно спрыгивают с nextcloud
@Олег-б3ц9б
@Олег-б3ц9б 8 дней назад
по samba AD не планируете снимать ролик?
@Stilicho2011
@Stilicho2011 8 дней назад
В планах пока нет
@Andrei-ng2yz
@Andrei-ng2yz 8 дней назад
Много где встречал комменты, что ZFS на SSD не особо хорошо, так как на ZFS идет постоянно мелкой дисковой активности. Типа так SSD быстро помрет...
@Stilicho2011
@Stilicho2011 8 дней назад
Смотря подо что и как использовать. Но нет каких то запретов или ограничений. ФС сама по себе ничего не пишет