» »

Domači strežnik

Domači strežnik

«
1
2

Zalachenko ::

Pozdravljeni,

želim si postaviti domači strežnik za shranjevanje podatkov da bi do njih lahko dostopav z različnih omrežij, saj se veliko selim na lokaciji Kranj - Ljubljana. Imam star računalnik v katerega bi dodal diske. Zanima me kateri OS bi bil primeren in kako vse skupaj nastaviti da bo varnost do neke mere zagotovljena.

Hvala

OvCa77 ::

Če ti poraba ni prevelika potem je PC uporaben, drugače pa je bolj kakšen mini PC bolj primeren.
Laptop: Probook 440 G3 | i5-6200U | 12GB DDR3L | SSD Plus 240GB
Desktop: Ryzen 1600X | Gigabyte AX370 K3 | 8GB DDR4 | MX100 256GB

Zalachenko ::

Ni mi problem poraba. Zanima me bolj kako skonfigurirati strežnik.

Fsegula62 ::

Zalachenko je izjavil:

Ni mi problem poraba. Zanima me bolj kako skonfigurirati strežnik.


Ubuntu 16.04 + Fail2ban, ki je že v osnovi ko ga naložiš nastavljen, za 3 napačne vpise ti bana IP naslov, do podatkov pa odstopaš preko SFTP-ja. Ne pozabi odpreti porta 22 v routerju. Če še kaj rabiš pa vprašaj.

Zalachenko ::

kako pa potem dostopam do podatkov iz nekega zunanjega omrežja

ps. predvidevam da je to ubuntu server?

Zgodovina sprememb…

Fsegula62 ::

Lahko naložiš Ubuntu server, ali Desktop verzijo, kakor želiš, odstopaš pa preko tvojega IP naslova in porta 22 in SFTP odjemalcu, upam da imaš statiko, če ne si jo vklopi.

Zalachenko ::

misliš statičen IP naslov?

Fsegula62 ::

Da,

Zalachenko ::

Nimam. Imam čisto klasičen ruter z dinamimčnim IP naslovom. Nekaj sem bral o DDNS supportu, saj naj bi se s tem izognil težavam z statičnim IPŠ naslovom

Fsegula62 ::

Katerega ponudnika interneta imaš?

Zalachenko ::

T-2(optika)

Fsegula62 ::

Pri T-2 imaš lahko brezplačen Satični ip KLIK, Lahko pa uporabiš tudi DNS, ki ti samodejno spremlja to eden od teh je tukaj

Zalachenko ::

ali poznaš kakšen vodič namestitve vsega tega

HotBurek ::

kako pa potem dostopam do podatkov iz nekega zunanjega omrežja

Preko SSHja na portu 22
Preko FTPja na portu 21 (+ passiv ports...)
Prehko HTTP(S) na portu 80(443)

Kako pa bi želel dostopati do podatkov?
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

Zalachenko ::

HotBurek je izjavil:

kako pa potem dostopam do podatkov iz nekega zunanjega omrežja

Preko SSHja na portu 22
Preko FTPja na portu 21 (+ passiv ports...)
Prehko HTTP(S) na portu 80(443)

Kako pa bi želel dostopati do podatkov?



Vseeno mi je kako dostopam do podatkov. Ne poznam teh stvari prav dobro. Želel bi zgolj da imam podatke dostopne z več lokacij(več različnih omrežij)

Fsegula62 ::

HotBurek je izjavil:

kako pa potem dostopam do podatkov iz nekega zunanjega omrežja

Preko SSHja na portu 22
Preko FTPja na portu 21 (+ passiv ports...)
Prehko HTTP(S) na portu 80(443)

Kako pa bi želel dostopati do podatkov?

Za SSH in FTP imas enak prost 22, če hočeš imeti gor kako spletno preko npr preko apache, pa preko porta 80,

Zalachenko je izjavil:

HotBurek je izjavil:

kako pa potem dostopam do podatkov iz nekega zunanjega omrežja

Preko SSHja na portu 22
Preko FTPja na portu 21 (+ passiv ports...)
Prehko HTTP(S) na portu 80(443)

Kako pa bi želel dostopati do podatkov?



Vseeno mi je kako dostopam do podatkov. Ne poznam teh stvari prav dobro. Želel bi zgolj da imam podatke dostopne z več lokacij(več različnih omrežij)


Kot sem ti rekel, najbolj enostavno je preko Statičnega ipja in porta 22 preko svojega IP

Zgodovina sprememb…

Zalachenko ::

Zanima me če obstaja kakšen vodič za namestitev in prikaz kako dostopati

Fsegula62 ::

Lahko ti napišem vse, samo povej če bos imel server ali desktop verzijo?

Zalachenko ::

server sem videl da nima GUI vmesnika seprav je treba delati vse prek komandne vrstice s čimer tudi nisem prav zverziran zato sem se odločil za desktop verzijo

Fsegula62 ::

Sicer lahko tudi na server verzijo namestiš gnome gui, ampak dobro ne bom o tem :).

Sistem predvidevam da boš znal namestit.

Ko noš imel nameščen sistem odpreš terminal kot root user in vanj vpišeš


1. sudo apt-get update

2. sudo apt-get install openssh-server

3. sudo apt-get install fail2ban

4. Odpreš port 22 v routerju

5. Uporabiš TALE PROGRAM , z katerim odstopaš do ftpja preko svojega ipja, US in PW.
Čisto enostavna stvar, in uporabi močna gesla!

Za vsak nameščen program ti bo še napisalo, če želiš res namestiti, ponavadi potrdiš/zavrneš izbiro z Y/N in enter, ali samo enter

Zgodovina sprememb…

Zalachenko ::

kako pa dostopam ce uporabim ddns

Fsegula62 ::

Huh tole je cela umetnost LINK ,uporabi statiko, pa uprabiš naprimer TOLE free domeno, in samo nanjo prevežeiš IP naslov in ni nobene komplikaicje.

Samael ::

Zalachenko je izjavil:

server sem videl da nima GUI vmesnika seprav je treba delati vse prek komandne vrstice s čimer tudi nisem prav zverziran zato sem se odločil za desktop verzijo


Kaj pa, če bi si na server inštaliral kaj v smislu OwnCloud ali SeaFile? Mislim, kar se mene osebno tiče mi SFTP dostop z različnih lokacij povsem zadostuje, bi pa tebi mogoče privatni cloud server še olajšal zadev? Zgolj misel.

Zalachenko ::

odprt sem za vsako idejo. če bi mi to omogočalo še enostavnejši dostop bi mi bilo še bolje kajti zadev sploh ne poznam zato tudi ne vem kakšne vse možnosti obstajajo

Samael je izjavil:

Zalachenko je izjavil:

server sem videl da nima GUI vmesnika seprav je treba delati vse prek komandne vrstice s čimer tudi nisem prav zverziran zato sem se odločil za desktop verzijo


Kaj pa, če bi si na server inštaliral kaj v smislu OwnCloud ali SeaFile? Mislim, kar se mene osebno tiče mi SFTP dostop z različnih lokacij povsem zadostuje, bi pa tebi mogoče privatni cloud server še olajšal zadev? Zgolj misel.


Ali imaš mogoče kakšen vodič?

Zgodovina sprememb…

HotBurek ::

Prvo napiši, kako želiš dostopati do podatkov. Do "podatkov" lahko dostopaš na 1000 in 1 način.
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

Zalachenko ::

ne vem kakšni naj bi bili načini dostopanja. Želim enostavno in varno hrambo podatko. ne vem pa na kakšen način naj bi do njih dostopal. Želel bi priporočilo.

Zgodovina sprememb…

HotBurek ::

Ok. Začetna varianta je, da se preko SSH protokola povežeš na strežnik, odpreš program nano (nano /home/jst/file.txt) in prebereš tekstovno vsebino. To je to :)
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

Zalachenko ::

v bistvu nebi rabil branja datotek znotraj strežnika. potreboval bi ga za hrambo da ne rabim vedno vseh datotek ki jih bom potreboval nekje drugje prenašati na laptop ampak da jih lahko snamem kjerkoli jih bom rabil

HotBurek ::

Se pravi, si na lokaciji in bi rad shranil podatke (fajle) na svoj strežnik domov (upload)?

Če si malo heker, potem vsftpd. Imam nekaj navodil.
root@debian:/# iptraf-ng
fatal: This program requires a screen size of at least 80 columns by 24 lines
Please resize your window

Zalachenko ::

Točno tako kot si napisal. Recimo sem v ljubljani na nekem neznanem omrežju in imam fajl za shranit na strežnik in bi en fajl iz strežnika potrebovalč v Ljubljani recimo in ga ne rabim domov iskat ampak ga lepo snamem iz serverja.

Nisem heker in nimam pojma kaj je vsftpd. Lahko pa poveš kaj več.

sicer trenutno preučujem možnosti owncloud/nextcloud ki jih je nekdo zgoraj priporočil za moje potrebe

Zgodovina sprememb…

krho ::

Glede na to, da je OP še čisto zelen še en glas za owncloud.
si.Mail odprto-kodni odjemalec elektronske pošte. - http://www.simail.si
Uredite si svojo zbirko filmov, serij in iger - http://xcollect.sf.net

OvCa77 ::

Zalachenko je izjavil:

Točno tako kot si napisal. Recimo sem v ljubljani na nekem neznanem omrežju in imam fajl za shranit na strežnik in bi en fajl iz strežnika potrebovalč v Ljubljani recimo in ga ne rabim domov iskat ampak ga lepo snamem iz serverja.

Nisem heker in nimam pojma kaj je vsftpd. Lahko pa poveš kaj več.

sicer trenutno preučujem možnosti owncloud/nextcloud ki jih je nekdo zgoraj priporočil za moje potrebe

Uporabi Nextcloud, Owncloud se ne razvija več. Kako ga namestiti: namestiš Apache, z spletne strani Nextclouda preneseš namestitveni php, dostopaš preko brskalnika, namestiš in to je to.
Laptop: Probook 440 G3 | i5-6200U | 12GB DDR3L | SSD Plus 240GB
Desktop: Ryzen 1600X | Gigabyte AX370 K3 | 8GB DDR4 | MX100 256GB

Zalachenko ::

Kako pa lahko do nextclouda dostopam iz drugega omrežja?

tsatthoggua ::

Jest bi ti priporočil Seafile. Gre pa nekako takole :
- imaš server kjer je naložen Seafile Server
- imaš več klientov, ki pa imajo naložen Seafile client. Ta ti sinhronizira vse kar imaš na lokalnem računalniku na server. To sicer pomeni, da imaš podatke na več računalnikih (povsod so isti ker se sinhronizirajo). Lahko si pa naložiš Seafile Drive, ki ti pa bere file iz serverja in ti nič ne synca lokalno (vse je shranjeno na serverju).

Kot ti drugi priporočajo je baje dober Nextcloud, ki je pa še mnogo več kot samo sync (kolikor sem na hitro pred časom gledal). Nisem ga pa nikoli uporabljal. Imam Seafile in sem zelo zadovoljen (instaliranega sem imel prej na Windows, sedaj pa je na Raspberry Pi - ki je na žalost dokaj počasen zaradi 100M mrežne).

Zalachenko ::

Nočem imeti podatkov povsod. RAvno zato želim server da jih imam na enem mestu in lahko do njih dostopam od povsod.

Fsegula62 ::

Zalachenko je izjavil:

Nočem imeti podatkov povsod. RAvno zato želim server da jih imam na enem mestu in lahko do njih dostopam od povsod.

Moja varianta je se vedno najboljsa od teh

Zalachenko ::

ti popolnoma verjamem ampak je ne znam skonfigurirati

Mr.B ::

Potem uporabi eno iz komercialnih rešitev. Boš sicer mel neke mesečne stroške, ni pa to kaj visokega.
France Rejects Genocide Accusations Against Israel in Gaza,
To accuse the Jewish state of genocide is to cross a moral threshold

Zalachenko ::

Fsegula62 je izjavil:

Sicer lahko tudi na server verzijo namestiš gnome gui, ampak dobro ne bom o tem :).

Sistem predvidevam da boš znal namestit.

Ko noš imel nameščen sistem odpreš terminal kot root user in vanj vpišeš


1. sudo apt-get update

2. sudo apt-get install openssh-server

3. sudo apt-get install fail2ban

4. Odpreš port 22 v routerju

5. Uporabiš TALE PROGRAM , z katerim odstopaš do ftpja preko svojega ipja, US in PW.
Čisto enostavna stvar, in uporabi močna gesla!

Za vsak nameščen program ti bo še napisalo, če želiš res namestiti, ponavadi potrdiš/zavrneš izbiro z Y/N in enter, ali samo enter


Bi lahko podal bolj podrobna navodila za zadnji dve točki. S tem da ne želim uporabiti statičnega ip naslova ampak DDNS.

konspirator ::

openvpn server si postavi:
https://www.digitalocean.com/community/...


Za tvoje potrebe uporabi raje malino ali kakšno drugo alternativo Raspberry Pi & alternative .
100W porabe pri 24/7 stari kišti, ki proizvaja hrup in toploto, pomeni čez palec 100 eur na leto za elektriko.

Nas so običajno že dražja roba NAS za domačo uporabo ..


Če ti router podpira (da niso neka stara podhranjena jajca tipa wrt54gl) , lahko namestiš openvpn tudi na njem.
--

Zgodovina sprememb…

aerie ::

Pri četrti točki moraš po vsej verjetnosti forwardat port 22 (in pa ostale po potrebi) na IP lokalne mašine (v tvojem primeru tale tvoj kao "server".
Peta točka - WinSCP... je le eden od klientov s katerim lahko preko SFTP, SCP itd. protokolov telovadiš z datotekami. Boš ga moral nameščat na vsak računalnik s katerega boš hotel dostopati do datotek na serverju.

Sicer pa raje Nextcloud+CentOS: https://www.howtoforge.com/tutorial/how...

konspirator ::

Port 22
če se ne motim ponudniki zadnje čase blokirajo vse porte pod 1024 (uporabi raje poljubnega med 1024 in 65535).

Port 22 je kot bi mahal sestradanemu tigru s kosom mesa, vsi vedo, da gre za ssh server.


-------
btw, tole z nas-i in podobno zna biti jeba, če ne veš kaj delaš.

Če router podpira openvn in tudi opcijo, da nanj priključiš usb hdd, potem je to vse, kar si potreboval.Brez linux terminala 8-).
--

Zgodovina sprememb…

konspirator ::

--

Zgodovina sprememb…

Zalachenko ::

Imam Asus RT-N12

konspirator ::

Zalachenko je izjavil:

Nimam. Imam čisto klasičen ruter z dinamimčnim IP naslovom. Nekaj sem bral o DDNS supportu, saj naj bi se s tem izognil težavam z statičnim IPŠ naslovom

T-2(optika)


Pri t2 moraš biti 24 ur offline, da sprosti dhcp rezervacija wan naslova - precej malo verjetno.


btw, če imaš t2 optiko preko telekoma (bro gpon), potem si že na NAT-om, kar zaplete zadevo dostopa od zunaj.
--

Zgodovina sprememb…

konspirator ::

Če misliš uporabiti staro kištoTM, potem namesti windows server 2012 R2 in uporabi remote desktop, kjer je tudi opcija da sharaš diske.
http://www.digitalcitizen.life/connecti...
https://fadedlab.wordpress.com/2015/05/...

ali
https://chrome.google.com/webstore/deta...

ali
https://www.lifewire.com/free-remote-ac...

hamachi
https://www.vpn.net
--

Zgodovina sprememb…

BIG_Yack ::

Začetnikom lahko konfiguracijo strežnikov olajša Linux distribucija ClearOS Community Edition. Po osnovni namestitvi na fizičnem računalniku lahko s storitvami in uporabniki upravljaš preko spletnega vmesnika. Zagotovo ima že konfiguriran (S)FTP strežnik, ne spomnim pa se, koliko dela je potrebnega za DDNS.

Tilen ::

Zalachenko, zakaj večinoma brezplačne in precej zanesljive storitve kot so Dropbox, OneDrive, Google Drive, niso primerne zate?
413120536c6f76656e696a612c20642e642e

Samael ::

Zalachenko je izjavil:

Pozdravljeni,
Imam star računalnik v katerega bi dodal diske.


Tilen je izjavil:

Zalachenko, zakaj večinoma brezplačne in precej zanesljive storitve kot so Dropbox, OneDrive, Google Drive, niso primerne zate?


Verjetno tu ni imel v mislih diske kapacitet 20 - 50GB. Kaj meniš pa ti?

Tilen ::

Naj OP pove, za kakšne podatke gre. Če so posamične datoteke večje od 30 GB, katere potrebuje pogosto na lokaciji Kranj - Ljubljana, potem to tako ali tako ni njegova edina težava.

Jaz bi rekel, da za prenos mobilnih datotek, zadošča brezplačnih 30-50 GB prostora v oblaku. V skrajnem primeru uporabi več računov. Za kramo, na kateri se bo samo nabiral prah, pa je lahko tudi 1000TB domači strežnik premalo.

Za 0,2% povprečne plače na mesec, lahko OP reši praktično vse težave. To je veliiiiko ceneje, varneje in hitreje od vsakega domačega strežnika in živcev, ki bodo šli. V primeru, da se želi samo naučiti, kako se postavi strežnik, naj to seveda stori. Nikakor pa to ni najbolj zanesljiva, najhitrejša in najcenejša rešitev. :)
413120536c6f76656e696a612c20642e642e

Zgodovina sprememb…

  • spremenil: Tilen ()
«
1
2


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ubuntu Server ssh

Oddelek: Omrežja in internet
201491 (967) Birddy
»

Vzpostavitev strežnika (ubuntu)

Oddelek: Omrežja in internet
436425 (5626) s6c-gEL
»

SSH ne dela več na določenem omrežju

Oddelek: Omrežja in internet
131888 (1699) Dieu
»

Zaščita strežnika

Oddelek: Operacijski sistemi
242454 (1576) Blisk
»

HTTP tunnel - ve kdo kaj o tem?

Oddelek: Omrežja in internet
393976 (2510) ABX

Več podobnih tem