Permalänk
Medlem
Skrivet av Hasseman84:

Jag kör portforward men vll gå över till tailscale.
Min NAS är ett custom bygge (Min gammla dator) med proxmox. Sen kör VM:s i där där jag har trunas. I trunas så har jag jellyfin installerat.

Så om jag vill ansluta till alla enheter via tailscale så hur configurerar jag det?
Kör Debian i en VM.

I tailscale/twingate kan du dela ut antingen hela ditt subnät eller bara IPn för dina maskiner plus port. Har inte testat twingate men det är mitt nästa projekt. Misstänker att du har en localIP på din server så kanske räcker att dela den IPn i twingate. Nät du kör Debian, se till att du inte har brandväggen påslagen, utan stäng av den helt om du inte exponerar den ut mot internet (eller vet vad du gör). När du ändå kör proxmox hade jag slängt upp en ny VM vid namn ”twingate-gateway” - installerat twingate och använt den VMen som VPN-server, i twingates portal tillåter du hela ditt subnät, så från remote location kan du ansluta till allt i ditt lokala nät. Denna förklarar ganska bra hur du gör: https://youtu.be/IYmXPF3XUwo?si=_Qu0XAkFvWYoalaL

Permalänk
Medlem

Grattis till dina första steg y in i self hosting, otroligt lärorik och rolig hobby

När det kommer till jellyfin, hade du skapa upp användare för nära och kära, eller endast för dig själv?

Är det endast för dig själv, så kör vidare med tailscale och stäng av portforwarding i routern. Så jag själv valt att accessa mitt homelab/ tjänster jag inte vill exponera till internet, typ proxmox, truenas, pi-hole etc..
Har du tjänster du vill exponera över internet så föreslår jag att du lägger ner http(främst)/ https forwarding genom routern till dina olika tjänster och installerar en reverse proxy istället. Kör själv med nginx proxy manager, men hört mycket gott om traefik med. Vill du inte punga ut för en domän, så kan du alltid starta med Duckdns. Fina med dessa 2 reverse proxies är att du endast öppnar upp en port i routern (för din reverse proxy) och får out of the box kryptering på wan sidan, även om du kör http på lan sidan samt självförnyande certifikat.

Youtube:a lite på ovanstående så hittar du nog massvis med guider

Lycka till!

Visa signatur

They say a little knowledge is a dangerous thing, but it's not one half so bad as a lot of ignorance
- Terry Pratchett
_____________________________

Permalänk
Skrivet av tearzyo:

I tailscale/twingate kan du dela ut antingen hela ditt subnät eller bara IPn för dina maskiner plus port. Har inte testat twingate men det är mitt nästa projekt. Misstänker att du har en localIP på din server så kanske räcker att dela den IPn i twingate. Nät du kör Debian, se till att du inte har brandväggen påslagen, utan stäng av den helt om du inte exponerar den ut mot internet (eller vet vad du gör). När du ändå kör proxmox hade jag slängt upp en ny VM vid namn ”twingate-gateway” - installerat twingate och använt den VMen som VPN-server, i twingates portal tillåter du hela ditt subnät, så från remote location kan du ansluta till allt i ditt lokala nät. Denna förklarar ganska bra hur du gör: https://youtu.be/IYmXPF3XUwo?si=_Qu0XAkFvWYoalaL

Många tack.

Skrivet av Cove:

Grattis till dina första steg y in i self hosting, otroligt lärorik och rolig hobby

När det kommer till jellyfin, hade du skapa upp användare för nära och kära, eller endast för dig själv?

Är det endast för dig själv, så kör vidare med tailscale och stäng av portforwarding i routern. Så jag själv valt att accessa mitt homelab/ tjänster jag inte vill exponera till internet, typ proxmox, truenas, pi-hole etc..
Har du tjänster du vill exponera över internet så föreslår jag att du lägger ner http(främst)/ https forwarding genom routern till dina olika tjänster och installerar en reverse proxy istället. Kör själv med nginx proxy manager, men hört mycket gott om traefik med. Vill du inte punga ut för en domän, så kan du alltid starta med Duckdns. Fina med dessa 2 reverse proxies är att du endast öppnar upp en port i routern (för din reverse proxy) och får out of the box kryptering på wan sidan, även om du kör http på lan sidan samt självförnyande certifikat.

Youtube:a lite på ovanstående så hittar du nog massvis med guider

Lycka till!

Jag kör redan med DuckDNS. Men den har sedan i helgen varit nere till och från. Så jag sneglar på något annat.
Jellyfin är bara till mig själv just nu.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Är din OPNsense installerad på samma hypervisor som TrueNAS med jellyfin?

Visa signatur

| CPU: AMD Ryzen 5600x | RAM: G.Skill 32GB 3200 MHz Ripjaws V | GPU: Powercolor RX 6800 | Mobo:ASUS ROG STRIX B550-F Gaming | Systemlagring: WD Black SN750 1TB | Nätagg: Fractal Design Ion+ Platinum 660W | Kylare: Arctic Liquid Freezer II 120mm | Chassi: Cooltek W2 | OS: Windows 10

Permalänk
Skrivet av Bmannu:

Är din OPNsense installerad på samma hypervisor som TrueNAS med jellyfin?

Ja

Jag har gjort lite annorlunda dock. Ett nätverkskort för LAN, ett för WAN och ett för alla VM:s

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem
Skrivet av Hasseman84:

Jag har gjort lite annorlunda dock. Ett nätverkskort för LAN, ett för WAN och ett för alla VM:s

Uhm. Är du säker på att du har skapat både regel och nat till rätt internt interface då?

Visa signatur

| CPU: AMD Ryzen 5600x | RAM: G.Skill 32GB 3200 MHz Ripjaws V | GPU: Powercolor RX 6800 | Mobo:ASUS ROG STRIX B550-F Gaming | Systemlagring: WD Black SN750 1TB | Nätagg: Fractal Design Ion+ Platinum 660W | Kylare: Arctic Liquid Freezer II 120mm | Chassi: Cooltek W2 | OS: Windows 10

Permalänk
Skrivet av Bmannu:

Uhm. Är du säker på att du har skapat både regel och nat till rätt internt interface då?

Ja. Jag kan komma åt en BF3 server jag har här hemma samt Home Assistant.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Märkligt. Kan jellyfin-servern komma ut på internet? Har den sin gateway inställd?

Har du testat att sniffa trafiken på ditt vm-interface när du ansluter utifrån?

Visa signatur

| CPU: AMD Ryzen 5600x | RAM: G.Skill 32GB 3200 MHz Ripjaws V | GPU: Powercolor RX 6800 | Mobo:ASUS ROG STRIX B550-F Gaming | Systemlagring: WD Black SN750 1TB | Nätagg: Fractal Design Ion+ Platinum 660W | Kylare: Arctic Liquid Freezer II 120mm | Chassi: Cooltek W2 | OS: Windows 10

Permalänk
Skrivet av Bmannu:

Märkligt. Kan jellyfin-servern komma ut på internet? Har den sin gateway inställd?

Har du testat att sniffa trafiken på ditt vm-interface när du ansluter utifrån?

Skall kolla mer på detta.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz