Vi som kör self-hosting

Permalänk
Medlem
Skrivet av Phod:

Jag är nog mer intresserad att höra om någon har erfarenhet att sätta upp en egen CA, med allt vad detta innebär. Tanken är att köra litet mer "på riktigt". Självsignerade certifikat och SSH-nycklar lärde jag mig för typ 20 år sedan, nu vill jag efterlikna en professionell miljö precis i sann homelab-anda.

Processen är inte så farligt komplicerad egentligen.
Du genererar en privat nyckel och från den ett root-cert.
Sen installerar du root-certet på alla maskiner i nätverket du vill vara CA för.
Därefter för varje servers så skapar du nyckelpar och CSR, utfärdar cert från CSR + CA private key + CA root cert

Tror det går att automatisera med ACME Certbot så den använder din egen CA.

Skrivet av Zidichy:

Du vill alltså bli en Certifikatutfärdare, det är det som du tänkt?
Fast det ska vara för lokalt bruk, förstår jag dig rätt då ?

Du nämner "professionell miljö" men för att uppnå detta som en CA så krävs det att man blir en offentlig CA så som t.ex. letsencrypt är idag.
Jag förstår inte riktigt varför du behöver ha detta för lokalt bruk, geo ip för ssh var ett tips...

En setup med intern/privat CA är nog vanlig på ställen med rätt mycket servrar där det finns krav på att man inte ska kunna tjuvlyssna bara för att man kommit innanför yttre muren. Har gått igenom en hel del checklistor från större finansiella institut och känner några som jobbar på myndigheter där man är lite paranoid emellanåt. Då brukar det vara vanligt att man kräver att all kommunikation är certifierad. Om du då avinstallerar alla andra rootcert från dina interna servrar och bara litar på ditt eget så kan du begränsa vem du litar på. Och mycket billigare än att köpa tio tusen cert.

Varför man vill göra det i hemlabbet är väl bara för att få träna lite innan det är skarpt läge antar jag?

Visa signatur

Brass knuckles and a 2x4

Permalänk
Medlem
Skrivet av Cerb:

Beror väl på..

En container Valheim skiljer sig inte nämnvärt mot många av de andra services som folk listar här

Jåå, det beror lite på. Dock finns det en Docker-image för just den dedikerade servern för Valheim, vilket jag tycker var rätt så roligt. Det är ju (vad jag vet) inte vanligt att installera dedikerade servrar via Docker. Helt klart awesome att man kan göra det.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av Airikr:

Jåå, det beror lite på. Dock finns det en Docker-image för just den dedikerade servern för Valheim, vilket jag tycker var rätt så roligt. Det är ju (vad jag vet) inte vanligt att installera dedikerade servrar via Docker. Helt klart awesome att man kan göra det.

Finns rätt många t.o.m.

De flesta spelservrar finns som docker images.

Vet dock inte om jag egentligen tycker att Valheim är en ”dedikerad server” i dess rätta bemärkelse.

Permalänk
Medlem
Skrivet av Cerb:

Finns rätt många t.o.m.

De flesta spelservrar finns som docker images.

Vet dock inte om jag egentligen tycker att Valheim är en ”dedikerad server” i dess rätta bemärkelse.

Ofan. Ja, jag spelar typ aldrig nu för tiden, och då helst offline, så har i stort sett noll koll på sånt xD

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem
Skrivet av jonasc:

Processen är inte så farligt komplicerad egentligen.
Du genererar en privat nyckel och från den ett root-cert.
Sen installerar du root-certet på alla maskiner i nätverket du vill vara CA för.
Därefter för varje servers så skapar du nyckelpar och CSR, utfärdar cert från CSR + CA private key + CA root cert

Tror det går att automatisera med ACME Certbot så den använder din egen CA.

En setup med intern/privat CA är nog vanlig på ställen med rätt mycket servrar där det finns krav på att man inte ska kunna tjuvlyssna bara för att man kommit innanför yttre muren. Har gått igenom en hel del checklistor från större finansiella institut och känner några som jobbar på myndigheter där man är lite paranoid emellanåt. Då brukar det vara vanligt att man kräver att all kommunikation är certifierad. Om du då avinstallerar alla andra rootcert från dina interna servrar och bara litar på ditt eget så kan du begränsa vem du litar på. Och mycket billigare än att köpa tio tusen cert.

Varför man vill göra det i hemlabbet är väl bara för att få träna lite innan det är skarpt läge antar jag?

Fair point

Visa signatur

[ Fractal Design Define S Svart ] [ ASUS ProArt X670E-Creator WIFI ] [ Amd Ryzen 9 7950x3D ]
[ G.Skill Trident 64GB DDR5 6000MHz ] [ Noctua NH-D15 Chromax Black ]
[ Western Digital Black SN850X 1TB Gen4 ] [ Samsung 870 QVO 2TB MZ-77Q2T0BW ]
[ ASUS TUF GeForce RTX 3080 10GB Gaming OC ]
[ Corsair AX860 80 Plus Platinum ] [ Gigabyte 32" M32U IPS 4K 144 Hz HDMI 2.1 ]

Permalänk
Medlem

Så, om jag fattat detta rätt så gäller denna tråd enbart om man kör med container?
Låter i så fall som att det kan bli ganska nischat.

Annars så finns det många fler här på forumet som håller på med self-hosting på ett eller annnat sätt.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av ELF:

Så, om jag fattat detta rätt så gäller denna tråd enbart om man kör med container?
Låter i så fall som att det kan bli ganska nischat.

Annars så finns det många fler här på forumet som håller på med self-hosting på ett eller annnat sätt.

Jag uppfattar det inte som att det finns något sådant krav, tråden verkar ju bara handla om att lista de grejer man självhostar. (Tänker mig att syftet här mer är inspiration.)

Sedan är det mycket framförallt docker-prylar som listas, men det tror jag inte du ska se som ett hinder om du vill lista annat.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

NAS (Synology DS418play):
Används än så länge enbart för gammal hederlig fillagring.
Är dock sugen på att lyckas få till certefikat så jag kan fixa en säker anslutning utifrån och kunna komma åt den med mobilen utan att behöva förlita mig på Synologys tjänst. Försökte en gång, men hade samma ansiktsutryck som min avatar när jag försökte få det att fungera ;p

Håller förövrigt på och utvecklar en projektsida. Hittar inget namn på det. Alla verkar kalla det olika. Men en sida för att hålla reda på vad jag behöver göra och vill göra när jag hobbyprogrammerar. Den fungerar, men jag har lite kvar innan jag är nöjd. Sen ska den läggas upp på NASen

Skrivet av evil penguin:

Jag uppfattar det inte som att det finns något sådant krav, tråden verkar ju bara handla om att lista de grejer man självhostar. (Tänker mig att syftet här mer är inspiration.)

Sedan är det mycket framförallt docker-prylar som listas, men det tror jag inte du ska se som ett hinder om du vill lista annat.

Lät lite så när det snackades Valheim. Aja.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av ELF:

Så, om jag fattat detta rätt så gäller denna tråd enbart om man kör med container?
Låter i så fall som att det kan bli ganska nischat.

Annars så finns det många fler här på forumet som håller på med self-hosting på ett eller annnat sätt.

Nä, inte nödvändigtvis endast containers. Som ett exempel, så "installerar" man RainLoop genom att (om man vill köra den vägen) överföra filerna som finns i ZIP-filen man har laddat hem, till sin egna server och går till den katalogen i webbläsaren via ens webbserver (sorry för en lite smått komplicerad förklaring, hoppas ni hängde med).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Tack för tipset! Flitig användare av Bitwarden, men hostar inte det själv xD Går det flytta över all data till en selfhostad server smidigt?

Visa signatur

gh: izaacj
--------------------------------------------------
Desktop: TUF Gaming B550-Plus II - Ryzen 7 5700X - 16GB Vengeance DDR4 - ASUS RX580 DUAL OC
Laptop: Samsung Galaxy Book Pro 360 - Core i7 1165G7 - 16GB RAM
Homelab: pfSense | Proxmox VE | unRAID | Pterodactyl | Overseer | Plex

Permalänk
Medlem
Skrivet av IzaacJ:

Tack för tipset! Flitig användare av Bitwarden, men hostar inte det själv xD Går det flytta över all data till en selfhostad server smidigt?

Borde ju bara vara att exportera datan och sen importera på nya lokala kontot?

Permalänk
Medlem
Skrivet av Reyintaz:

Borde ju bara vara att exportera datan och sen importera på nya lokala kontot?

Oh, inte ens tänkt på att de har exportering xD Hmm, då vet jag vad som skall göras härnäst 😁

Visa signatur

gh: izaacj
--------------------------------------------------
Desktop: TUF Gaming B550-Plus II - Ryzen 7 5700X - 16GB Vengeance DDR4 - ASUS RX580 DUAL OC
Laptop: Samsung Galaxy Book Pro 360 - Core i7 1165G7 - 16GB RAM
Homelab: pfSense | Proxmox VE | unRAID | Pterodactyl | Overseer | Plex

Permalänk
Medlem
Skrivet av IzaacJ:

Tack för tipset! Flitig användare av Bitwarden, men hostar inte det själv xD Går det flytta över all data till en selfhostad server smidigt?

Alla vanliga konton osv kan du exportera/importera från vanliga klienten, det i sig är ju smidigt.

Själva kruxet blir väl om du har använt attachments eftersom dessa inte ingår i den vanliga exporten. Se t.ex. https://github.com/ckabalan/bitwarden-attachment-exporter isf, men det blir väl lite pyssel då.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Jag börjar få så pass mycket extra datordelar i mitt personliga lilla lager att jag är nu ute efter något slags inventarie-system, har ni några rekommendationer? Jag kan ju såklart göra ett inventarie med något som typ docuwiki men det kanske finns något mer lämpat för denna typ av aktivitet?

Permalänk
Medlem
Skrivet av dakke:

Jag börjar få så pass mycket extra datordelar i mitt personliga lilla lager att jag är nu ute efter något slags inventarie-system, har ni några rekommendationer? Jag kan ju såklart göra ett inventarie med något som typ docuwiki men det kanske finns något mer lämpat för denna typ av aktivitet?

Excel+Access?
Har bara använt Excel lite på jobbet, men morfar körde den kombon för sina blommor. Simpelt men ändå riktigt avancerat om man så vill.
Annars så verkar Snipe-IT vara ganska bra.

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Medlem
Skrivet av dakke:

Jag börjar få så pass mycket extra datordelar i mitt personliga lilla lager att jag är nu ute efter något slags inventarie-system, har ni några rekommendationer? Jag kan ju såklart göra ett inventarie med något som typ docuwiki men det kanske finns något mer lämpat för denna typ av aktivitet?

Jag har inte prövat själv, men letat efter liknande och stött på https://baserow.io

Visa signatur

Brass knuckles and a 2x4

Permalänk
Vila i frid
Skrivet av ELF:

Är dock sugen på att lyckas få till certefikat så jag kan fixa en säker anslutning utifrån och kunna komma åt den med mobilen utan att behöva förlita mig på Synologys tjänst.

Smidigast är nog ett wildcard cert https://community.letsencrypt.org/t/acme-v2-production-enviro... där din interna DNS slår upp dina interna prylar.

Permalänk
Medlem
Skrivet av jonasc:

Jag har inte prövat själv, men letat efter liknande och stött på https://baserow.io

Har testat den Baserow tidigare, så hade ett konto där som jag inte hade lagt in i Bitwarden. Visste inte vad jag skulle använda tjänsten till, men nu vet jag! Tack! Får se om jag installerar den på servern senare.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Försöker skaka lite liv i denna tråden igen

Vad är eran / era bästa nytto homelab funktioner?

Mycket kör man ju bara för att det är kul, men vilka gör verkligen nytta för er?

för mig är det följande:

Nextcloud = Eget moln och äger datan själv
Home Assistant = Smarthem efter några år är nästan perfekt
Freenas = krånglit i början men tycker det är grymt när man väl lärt sig.

Hoppas det inspirerar andra

Permalänk
Vila i frid

Externt åtkomliga, webdav via TLS och openvpn. Internt är det dagsformen som avgör vad som körs. Inga IoT-saker på "intranet", inte heller wifi utan allt sådant går via separat router "DMZ" externt och har ingen som helst kontakt "innåt" ännan än via openvpn den "normala" vägen vid behov.

Permalänk
Medlem

Kör Unraid med Nextcloud och Plex för tillfället, tanken är väll att nån gång inom snar framtid prova på att köra en vm med passthrough på grafikkortet och se om det kan vara en hållbar lösning för gaming då jag vill dra ner på antalet burkar här står.

Visa signatur

CPU: i9-10900k Moderkort: Asus ROG STRIX Z470-H RAM: 32Gb Corsair Vengeance GPU: Gigabyte 3070ti SSD: Samsung 970 EVO 1Tb PSU: Corsair SF 600W Kylning: Noctua D15 Chassi: Fractal Design Meshify Skärm: LG C3 42" & Asus ROG Swift 27"

Permalänk
Medlem

Har 3 st HP microservers (gen8) som kör diverse saker samt 2 st Core I7 10700. Kör proxmox på 3 servrar med lite olika vms samt docker på en vm. Kör även Unraid på en server med ytterligare lite docker containers.
Kör home assistant, pi-hole, unifi controller, deconz, mysql, syncthing för närvarande. Snart även bitwarden samt lite annat. Kör site-to-site vpn med wireguard till min övriga familj (några olika locations) med lite backupservrar utspridda. Dessa kör dock just nu bara Ubuntu server med ssh för att ta backuper.
Även tänkt att utveckla lite egna grejer och köra i mitt egna nät, men hinner bara utveckla på jobbet just nu. All fritid går åt till barn, fru och hus 😄
Men har lite planer på lite egna system också, nån gång 😄

By the way, kör till och med min vanliga dator virtualiserad i Proxmox (GPU Passthrough, USB Passthrough och passthrough på vissa diskar)

Visa signatur

WS: Mac Studio M1 Max | 32 GB | 1TB | Mac OS
WS: Intel i5 12600K | 64 GB DDR4 @3600 Mhz | 2x1TB nvme 2x1TB SSD SATA | Windows 11 & Manjaro Linux
Bärbar: Macbook Pro 14" | M1 Pro | 16GB RAM | 512GB SSD | Mac OS
Servrar: Intel i7 10700K | 64 GB DDR4 @3600Mhz | 3 TB SSD + 22TB HDD | Unraid |
4x Raspberry pi 4b 8Gb | Dietpi |

Permalänk
Medlem

Nu när jag har en ny server, så tänkte jag uppdatera vad jag kör med. Kör med en såpass minimal server som det bara går. Min Gitea-server har bytts ut till Codeberg som ett exempel.

  • Kanboard

  • webtrees

  • LinkAce

  • RainLoop

  • Miniflux

  • bitwarden_rs

  • Navidrome

  • Nextcloud. Ska dock se om Piwigo gör jobbet bättre gällande automatisk säkerhetskopiering av de bilder och videos som jag tar med min telefon, eller om Nextcloud faktiskt är bättre. Fördelen med Piwigo är att jag kan då både geotagga och organisera mina bilder och videos med hjälp av taggar och annat.

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Kör en Raspberry Pi Zero som är monterat på ett tillbehör så man kan stoppa ner den i en vanlig USB strömadapter. Ta minimalt med plats.

På den kör en wiki, där jag gör anteckningar saker allt ifrån ram numret på cykeln, länkar till manulen på tvättmaskien / dismaskinen och andra saker som är bra att kom ihåg.

Jag kan nå wikin ifrån LAN och även ifrån telefonen.

Permalänk
Medlem
Skrivet av klein:

Kör en Raspberry Pi Zero som är monterat på ett tillbehör så man kan stoppa ner den i en vanlig USB strömadapter. Ta minimalt med plats.

På den kör en wiki, där jag gör anteckningar saker allt ifrån ram numret på cykeln, länkar till manulen på tvättmaskien / dismaskinen och andra saker som är bra att kom ihåg.

Jag kan nå wikin ifrån LAN och även ifrån telefonen.

Intressant. Vad för wikitjänst kör du? Har tänkt skaffa en själv, men har inte gjort det än då jag inte vet riktigt vad jag ska ha den till. Men nu tror jag att jag vet (hur allt här hemma funkar, vad som ska vara till vad, och så vidare).

Uppdatering
Sådär, ja! Nu har jag också en wiki-sida (det fick bli BookStack). Tack för inspirationen och idén, klein

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Skrivet av Airikr:

God dag.

Såg att SweClockers inte har någon tråd gällande self-hosting, så tänkte skapa en där man anger vad man self-hostar och varför, samt vad för server man har. Länka gärna till det ni self-hostar (alltså, till deras officiella webbsida eller till deras Git-sida (till exempel, github.com/iv-org/invidious)). Jag kan börja

  • Jellyfin. Anledning: använde Plex Media Server under några år innan jag blev mer mån om min integritet 2016/2017. Efter några års mellanrum installerade jag Jellyfin i min stationära dator.

Kul initiativ! Hur fugnerar Jellyfin tycker du? Kör Plex nu men tycker det strular med transcoding plus att det tar lång tid att synka till enheter.

Visa signatur

Moderkort: ASUS ROG MAXIMUS X CODE CPU: i7 8700K @ 4.8 GHz Kylare: Phanteks PH-TC14PE Svart Minnen: Corsair Vengence LPX 4x8 GB GPU: Asus GeForce GTX 980 TI med EVGA Hybrid cooler PSU: Corsair AX 850W 80+ Gold Lagring: Samsung 960 EVO 500GB M.2 + 2 x 2 TB WD Green RAID0 Chassi: NZXT H2 Svart OS: Windows 10

Permalänk
Medlem
Skrivet av knorrrhane:

Kul initiativ! Hur fugnerar Jellyfin tycker du? Kör Plex nu men tycker det strular med transcoding plus att det tar lång tid att synka till enheter.

Jag tycker att Jellyfin funkar mycket bättre än vad Plex gör. Du har betydligt mycket mer kontroll över det du har på din Jellyfin-server. Du kan till och med ändra skådespelarna, vilket jag saknade hos Plex när jag använde det under 10-talet. Sen är ju även Jellyfins källkod helt öppen för alla, vilket inte Plex är, och Jellyfin kostar noll och ingenting.

Jag har inga problem alls med transcoding och synkronisering

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Skrivet av Airikr:

Jag tycker att Jellyfin funkar mycket bättre än vad Plex gör. Du har betydligt mycket mer kontroll över det du har på din Jellyfin-server. Du kan till och med ändra skådespelarna, vilket jag saknade hos Plex när jag använde det under 10-talet. Sen är ju även Jellyfins källkod helt öppen för alla, vilket inte Plex är, och Jellyfin kostar noll och ingenting.

Jag har inga problem alls med transcoding och synkronisering

Nice! Får slänga upp en VM och testa. Ett problem jag har är att det inte verkar finnas app till Apple TV men kan ju köra både Plex och Jellyfin.

Visa signatur

Moderkort: ASUS ROG MAXIMUS X CODE CPU: i7 8700K @ 4.8 GHz Kylare: Phanteks PH-TC14PE Svart Minnen: Corsair Vengence LPX 4x8 GB GPU: Asus GeForce GTX 980 TI med EVGA Hybrid cooler PSU: Corsair AX 850W 80+ Gold Lagring: Samsung 960 EVO 500GB M.2 + 2 x 2 TB WD Green RAID0 Chassi: NZXT H2 Svart OS: Windows 10

Permalänk
Medlem
Skrivet av knorrrhane:

Nice! Får slänga upp en VM och testa. Ett problem jag har är att det inte verkar finnas app till Apple TV men kan ju köra både Plex och Jellyfin.

Det låter som en toppenplan Ne, tyvärr inte, men du kan använda AirPlay till din Apple TV från Jellyfin-appen (vad jag förstår det som enligt deras klientsida).

Visa signatur

Citera mig om du vill att jag ska hitta till ditt svar.
airikr.me /device:desktop. Andra projekt: Keizai, Koroth & Serenum.

Permalänk
Medlem

Har varit inne i selfhosting träsket ganska länge och gick i år över till att köra docker fullt ut.

ESXi i grunden på servern med ett gäng virtuella servrar.

* DNS server med Pi-hole
* Ubuntu server som torrent klient + vpn
* Windows server som agerar filserver med 8x6TB raidad och utdelat
* Ubuntu server som kör plex server
* Ubuntu server som kör en apache webserver och agerar reverse proxy åt mina docker appar.
* Ubuntu server som kör docker.

---- Docker ----

* Organizr https://github.com/causefx/Organizr -> En "Landing page"
* Sonarr https://github.com/Sonarr/Sonarr -> Automatisering och hantering av serier
* Radarr https://github.com/Radarr/Radarr -> Automatisering och hantering av filmer
* Sabnzbd https://github.com/sabnzbd/sabnzbd -> Usenet nedladdningklient
* Overseerr https://github.com/sct/overseerr -> Request applikation till Sonarr och Radarr
* Freshrss https://github.com/FreshRSS/FreshRSS -> RSS Webklient
* Bazarr https://github.com/morpheus65535/bazarr -> Automatisk nedladdning av undertexter till filmer och serier
* Nzbhydra2 https://github.com/theotherp/nzbhydra2 -> Usenet och Torrent sökningar
* Requestrr https://github.com/darkalfx/requestrr -> Discord bot som sköter alla notifikationer åt mina applikationer
* Tautulli https://github.com/Tautulli/Tautulli -> Monitorering av PLEX server
* wikijs https://js.wiki/ -> Egenhostad wikisida
* Jackett https://github.com/Jackett/Jackett -> Används för att få in torrent trackers i Sonarr och Radarr
* Flood https://github.com/Flood-UI/flood - WebGui för qBittorrent
* Portainer https://github.com/portainer/portainer -> Ett GUI för docker containers