- 92
- 553 537
Stilicho 2011
Russia
เข้าร่วมเมื่อ 28 ส.ค. 2020
Всякое разное о homelabing выкладываю
a8784c02-bda8-4870-a5d9-05bc670dfaa1
a8784c02-bda8-4870-a5d9-05bc670dfaa1
Authentik. Часть 4. Базовая Http аутентификация
#authentik #security #безопасность #homelab
В этом четвертом ролике поговорим о настройке authentik таким образом, чтобы он не только перехватывал заголовки, но и переадресовал их. Но все это работает с базовой http authentication, про которую можно сказать, что хорошо когда она есть, но она подвержена brute force, а поэтому лучше ее не использовать
Можно помочь развитию канала, возражать никто не будет
5536 9138 7053 8572 Тинькофф
boosty.to/stilicho2011/donate
boosty.to/stilicho2011
id871105931
t.me/videosfromstilicho2011
t.me/stilicho2011_videos
rutube.ru/channel/30654176/
Реферальная ссылка на хостера smartape чьими услугами я пользуюсь www.smartape.ru/?partner=139490 или просто используйте промокод partner-139490
В этом четвертом ролике поговорим о настройке authentik таким образом, чтобы он не только перехватывал заголовки, но и переадресовал их. Но все это работает с базовой http authentication, про которую можно сказать, что хорошо когда она есть, но она подвержена brute force, а поэтому лучше ее не использовать
Можно помочь развитию канала, возражать никто не будет
5536 9138 7053 8572 Тинькофф
boosty.to/stilicho2011/donate
boosty.to/stilicho2011
id871105931
t.me/videosfromstilicho2011
t.me/stilicho2011_videos
rutube.ru/channel/30654176/
Реферальная ссылка на хостера smartape чьими услугами я пользуюсь www.smartape.ru/?partner=139490 или просто используйте промокод partner-139490
มุมมอง: 503
วีดีโอ
Authentik. Часть 3. Аутентификация простых приложений
มุมมอง 1.2K19 ชั่วโมงที่ผ่านมา
#authentik #security #безопасность #homelab В данном, третьем по счету ролике про authentik, поговорим о том как приделать аутентификацию с приложениям, которые не имеют аутентификации совсем, или имеют, но простейшую и нам это не удобно, с помощь обратного прокси traefik. Но все это работает и с другими обратными прокси Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572...
Authentik. Часть 2. Установка и обзор пользовательского интерфейса
มุมมอง 1.7K14 วันที่ผ่านมา
#authentik #security #безопасность #homelab Это вторая часть в серии роликов посвященных настройке сервера авторизации Authentik. Буду честен, аналогов такому ролику на ru ютубе пока нет. В данном ролике рассказываю как установить authentik с помощью docker compose в связке с обратным прокси traefik. Рассказываю о небольших особенностях в компоуз файле (и отличие от того, что я делал раньше), а...
Настройка Authentik. Часть 1. Теория
มุมมอง 3.4K21 วันที่ผ่านมา
#authentik #security #безопасность #homelab Это первая часть в серии роликов посвященных настройке сервера авторизации Authentik. Буду честен, аналогов такому ролику на ютубе пока нет. В этом ролике поговорим о теоретической части такого серьезного решения, как сервер аутентификации и авторизации Authentik. Это ролик носит больше разговорный характер. Но без понимания теоретической части работы...
Пора перестать пользоваться Google Photo
มุมมอง 7Kหลายเดือนก่อน
#nas, #immich, #proxmox, #ubuntu #docker Поговорим о замене google или iphonе фото Ссылка на конфиг - github.com/stilicho2011/ubuntu_rep/tree/main/immich Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id871105931 t.me/videosfromstilicho2011 t.me/stilicho2011_videos rutube.ru/channel/30654176/ Рефера...
Мой reverse proxy, моя крепость
มุมมอง 6Kหลายเดือนก่อน
#nas, #opnsense, #truenas, #proxmox, #ubuntu ПРОЧИТАЙТЕ ВНИМАТЕЛЬНО ОПИСАНИЕ В этом ролике поговорим о том, как нам улучшить или усилить, если желаете, безопасность нашей homelab с помощью обратного прокси traefik. !!!Так как я не знаю какой у вас роутер, как вы настраиваете внутри сети разрешение доменных имен, может ли ваш роутер в hairpin nat и т.д., то теоретически вы можете потерять доступ...
Truenas Scale Electric Eel. Как же долго я тебя ждала
มุมมอง 6Kหลายเดือนก่อน
#nas, #opnsense, #truenas, #proxmox, #ubuntu В этом ролике поговорим о ключевых изменениях в новой версии Truenas Scale 24.10. Посмотрим на новый dashboard, как расширить пулы, а самое главное пощупаем docker, который появился вместо kubernetes. Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id87110...
Установка ONLYOFFICE в докер и связываем его с Nextcloud
มุมมอง 2.5Kหลายเดือนก่อน
#nas #onlyoffice #nextcloud #proxmox #ubuntu В этом ролике установим серверную часть ONLYOFFICE в докере, и тут же, не дожидаясь перитонит, привяжем его к Nextcloud Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id871105931 t.me/videosfromstilicho2011 t.me/stilicho2011_videos rutube.ru/channel/30654...
Установка Nextcloud в Docker Traefik Cron Memories HW Transcoding
มุมมอง 4Kหลายเดือนก่อน
#nextcloud , #docker , #hwtranscoding, #memories, #ubuntu, #cron В данном ролике поговорим о том как установить nextcloud по всем правилам, в том числе с внешней базой данных, redis, а также контейнером go-vod, чтобы мы могли подключить транскодинг в nextcloud. Делаем первоначальную настройку всего, чтобы можно было уже работать с приложением и все у вас было бы хорошо Можно помочь развитию кан...
Dozzle мониторинг логов для нормальных людей
มุมมอง 5K2 หลายเดือนก่อน
#dozzle, #monitoring #docker, #proxmox, #ubuntu В этом ролике поговорим об узкоспециализированной программе для мониторинга логов. Ссылка на докер компоуз файл в моем репозитории - github.com/stilicho2011/ubuntu_rep/blob/main/dozzle/docker-compose.yaml Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 ...
Настройка мониторинга c помощью Grafana InfluxDB Prometheus Telegraf
มุมมอง 4.8K2 หลายเดือนก่อน
#nas, #grafana, #influxdb, #telegraf, #ubuntu Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id871105931 t.me/videosfromstilicho2011 t.me/stilicho2011_videos rutube.ru/channel/30654176/ Реферальная ссылка на хостера smartape чьими услугами я пользуюсь www.smartape.ru/?partner=139490 или просто испол...
Какой софт у меня в моей homelab в 2024
มุมมอง 19K2 หลายเดือนก่อน
#nas, #opnsense, #truenas, #proxmox, #ubuntu #nextcloud #media #homelab В этом ролике рассказываю о софте, но не обо всем, который у меня установлен в данный момент на моей домашнем сервере. а также кратко рассказываю о том, как у меня все устроено внутри сети. ниже будет тайм-коды, потому что ролик получился длинный Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тин...
Restic - решение для твоих бекапов
มุมมอง 4.1K2 หลายเดือนก่อน
#nas, #docker , #restic, #proxmox, #ubuntu, #backup В этом ролике поговорим о том как с помощью restic делать бекапы нашей с вами докер машины. Чтобы процессы были все автоматизированы и нам было легко как делать бекапы и восстанавливать. Вообщем сделаем все, чтобы не было мучительно больно за потерянную информацию. Ссылка на github разарба github.com/djmaze/resticker/tree/master Ссылка на мой ...
Выпуск сертификатов с помощью динамической конфигурации traefik
มุมมอง 2.7K2 หลายเดือนก่อน
#nas, #proxmox, #ubuntu #proxy, #ssl Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id871105931 t.me/videosfromstilicho2011 t.me/stilicho2011_videos rutube.ru/channel/30654176/ Реферальная ссылка на хостера smartape чьими услугами я пользуюсь www.smartape.ru/?partner=139490 или просто используйте пр...
Настройки WAF на Cloudflare для домашнего сервера
มุมมอง 3K3 หลายเดือนก่อน
#nas, #proxmox, #ubuntu, #cloudflare В этом ролике поговорим о дополнительной настройке ЦФА на серверах Cloudflare. Данные настройки помогут нам немного защитить доступ извне к нашему домашнему серверу Можно помочь развитию канала, возражать никто не будет 5536 9138 7053 8572 Тинькофф boosty.to/stilicho2011/donate boosty.to/stilicho2011 id871105931 t.me/videosfromstilicho2011 t.me/stilic...
Настройка Crowdsec Bouncer Traefik Plugin
มุมมอง 3.4K3 หลายเดือนก่อน
Настройка Crowdsec Bouncer Traefik Plugin
Самая полная, ну почти, настройка обратного прокси Traefik v. 3.x
มุมมอง 14K4 หลายเดือนก่อน
Самая полная, ну почти, настройка обратного прокси Traefik v. 3.x
Настройка Unbound DNS, Split DNS и Crowdsec на OPNsense
มุมมอง 4.5K5 หลายเดือนก่อน
Настройка Unbound DNS, Split DNS и Crowdsec на OPNsense
Подробное описание начальной настройки OPNsense с нуля
มุมมอง 14K5 หลายเดือนก่อน
Подробное описание начальной настройки OPNsense с нуля
Установка Next Generation FireWall Zenarmor в OPNsense
มุมมอง 5K5 หลายเดือนก่อน
Установка Next Generation FireWall Zenarmor в OPNsense
Мини обзор управляемого свитча Horaco 2 5 G bit
มุมมอง 3.8K5 หลายเดือนก่อน
Мини обзор управляемого свитча Horaco 2 5 G bit
Authentik и basic http аутентификация
มุมมอง 2.3K5 หลายเดือนก่อน
Authentik и basic http аутентификация
500 шаблонов докер контейнеров одним кликом
มุมมอง 2.8K5 หลายเดือนก่อน
500 шаблонов докер контейнеров одним кликом
OIDC авторизация с помощью Authentik на примере Portainer
มุมมอง 1.7K6 หลายเดือนก่อน
OIDC авторизация с помощью Authentik на примере Portainer
У них на страничке написан отказ от ответственности. Вы доверяете приложению на свой страх и риск. По этому не стоит в нем хранить чувствительную информацию
Доброго времени год назад наверное было очень классно, но сейчас, на момент 26.01.2025, если посмотреть на это видео, 37.40, практически нету Indexer-ов,в RU только рутрекер блокируемый и анидаб(что не подходит по этичиским меркам), есть ли возможность еще добиться чего-то? и в какую сторону смотреть опыта имею лишь пару недель просмотра различных видео по трунасу (фринас и прочее совсем грустно), поэтому чем сильнее пинок, тем дальше полечу. спасибо.
Для себе из медиа сервера остановился на Emby, самый дружелюбный и виузально приятный сервер. Нет пустых мест в интерфейсе, все очень удобно. Jellyfin хорош транскодингом, но интерфейс - тихий ужас. А Plex без подписки, да и вообще по удобству и интуитивности для меня проигрывает emby.
Спасибо за отличный контент на канале! Подскажите, каким софтом пользуетесь в этом видео (подключились по SSH и редактируете файлы)?
Vs code
Сидел ломал голову почему у меня сертификаты для локальных сервисов не выпускаются... пересмотрел видосы кучу раз, ничего. Хотел уже писать где-нибудь в ТГ в комментах под постом, но вспомнил про логи и оказалось, что я ограничил доступ к токену и доступ был только с одного ip, а так как я иногда нахожусь за границей то надо указывать ip и второго расположения. после внесения изменений перезапустил траефик и о чудо, сертификат появился
Я в принципе не понимаю зачем мне плекс, зачем свой сервер для медиа, когда есть андроид тв и нум с торсервом????
Вот такой формат вообще отличный) Есть конкретная проблема, вот конкретное решение, можно сразу идти внедрять/проверять/углубляться. Нет лишних рассуждений, все четко и по делу. Хотелось бы такой формат почаще😁
Как посмотреть файловую систему установленного Proxmox?
Не согласен, что блокировать рекламу на сайтах это не этично. Не этично, как раз, добавлять 100500 баннеров на сайт, которые закрывают до 90 процентов экрана, особенно на смартфонах. Вот когда это этично будет исправлено, то можно будет говорить об этичности блокировки рекламы
Вот вроде спасибо за контент, но все жутко сумбурно, прыжками, "мы вот к этому вернемся" и не возвращаемся (смотрю уже не первое видео), важные вещи быстро быстро проскакиваем, интересные даже не задеваем, типа некогда, зато неважные жуем и повторяем. Если решишь дальше в этой сфере развиваться (в нынешней ситуации особенно), пиши себе нормальный сценарий и проходи по нему, ну и не забудь его перепроверить, а то если мысли прыгают постоянно, то и сценарий может быть таким же. =) А так спасибо и удачи
В новых версиях нет forwardAuth в списке как на видео, нужно выбрать proxy provider и в следующем окне будет выбор forwardAuth
Побольше бы такой "нудятины")))
А вам не кажется, что установка dns сервера на сервере proxmox не очень хорошая идея. С ним чаще эксперименты проводятся, то диск установит, то обновить. При остановке proxmox у всех интернет пропадёт. Я подумывал, что лучше будет купить дешевый одноплатник и подключить к роутеру.
Спасибо за Ваш труд. Очень полезные у Вас видео.
Ожидаем. Спасибо автору!
Не хватает микса traefik + crowdsec plug-in + authentik + сервис в динамическом конфиге(который вне машины с traefik), чтобы было более понятно, как это делается в целом, а не по отдельности. Будет здорово, если такой ролик или серия появятся 🙏🏼
Дедовская база про тотал коммандер😄
Впринципе удобно, при желании можно и свои виджеты прикрутить, все хуки для API провайдера фронта сделаны, пиши и билди
Спасибо! Отличная вводная!
йбать, а я хотел накидать контейнеров в миниПК с 8ГБ оперативы... а тут - с 64 тесно 8-( )
Не планируется ли у вас видео по настройке pihole вместе с Traefik и работы с локальными доменными именами? И спасибо огромное за видео. И продолжайте выкладывать на бусти видео)
Музыка очень сильно отвлекает((((
еще раз спасибо за ролик. для меня эта тема тоже созрела. логичное продолжение домашнего наса. было бы интересно развести докер контейнер с machine-learning с НАСа на домашний комп с внешней видяшкой.
присоединяюсь)
+
Не совсем вы правы, все прекрасно работает за Трафиком, и вводится и находится без портов, не нужно открывать порты. Но если идти по пути не даем наружу, то не принципиально.
а почему сначала вы proxmox ставили в zfs, а в этом видео уже не zfs?
микротики мы ставили постоянно (порядка 200 домов оборудовали), он выигрывали по цене. сейчас микротик дорого и нет смысла его ставить
пароль от хуавея полно в интернете поищи или заявку им оставь они сами отключат wifi и переведут в бтидж, совсем не проблема
я давно это сделал, у меня конвертор о чем я и рассказал
Все бы хорошо, но для РФ получается зайти на веб-морду Traefik можно только через VPN. Есть какие-то обходы?
Это то что то новое. Единственное, что приходит на ум, у тебя cloudflare и ты используешь tls 1.3. Если да, понизь до 1.2
@@Stilicho2011 Ты Гений!!! Я всю башку изломал. Твой контент изумителен и объясняешь доходчиво, ну не считая этого дикого момента🤣🤣🤣😂😂😂
Не учите меня жить, лучше помогите материально (с)
Плачевный результат интернета нет. Подключил wan к свичу а к lan комп. Все вроде повторил по инструкции.
Ну поскольку в инструкции в wan порт идет кабель от проваыдера, а из lan порта идет кабель в свитч, то наверно что то пошло не так
@@Stilicho2011Я собираю домашний сервер и начал с Proxmox, затем установил OPNsense. Материнская плата ПК имеет четыре порта LAN. Поэтому я хочу распределить их аккуратно с самого начала. Первый - это WAN, а 2,3,4 - это порты LAN соответственно. Пока я экспериментирую, я не хочу оставаться без интернета, и чтобы видеть все процессы и исправлять ошибки, моей целью было подключиться пока к своей домашней сети, а не к провайдеру. Поэтому я подключил OPNsense WAN к LAN-порту моего существующего маршрутизатора (который получает интернет от провайдера) и подключил свой рабочий ПК к OPNsense LAN. Обновление OPNsense прошло успешно, на панели управления видно, что WAN-трафик принимается, но LAN полностью отсутствует. Итак, мои вопросы таковы: 1. Как аккуратно распределить порты, чтобы сохранить последовательность WAN, LAN1, LAN2, LAN3...? 2. Почему на моем рабочем ПК нет интернета? Между тем, OPNsense получает его через WAN и отображает на панели управления, а я также получаю доступ с моего рабочего ПК к Proxmox и OPNsense через порт LAN.
Кто нибудь Яндекс Aouth2 добавлял?
Огонь. Как раз нужна была проброска видюхи в МакОС.
Можно поинтересоваться что за цифры в квадратиках возле имени ВМ. Что они отображают и как сделать?)
Спасибо!
Спасибо за видео, но интересует, как authentik использовать в связке с приложениями которые не используют обратный прокси, тот же homepage у Вас как и у меня стоит в lxc контейнере и как к нему сделать авторизацию, так же если добавлять к нему домен в конфиг на вебсервере, то придется давать доступ ему к этому устрйству, а он у меня в админском vlan, что соответственно тоже снизит безопасность. Будет ли данная тема освещена в будущем?
@ я там есть и ведел, что 4 часть есть, но тут смотреть предпочитаю)
Благодарствую за видос, последний пункт прям в тему а то у меня authentik не пускает клиентов в meshcentral
Подскажите как добавить хранилище в immich. Я подключил к серверу HDD по USB и как мне сделать чтобы он использовался как накопитель?
Может быть показать принцип работы всей связки Traefik -> Authentik -> CrowdSec Прям с тестового стенда с нуля, на примере условного Cockpit
Тут все просто. Это уже все есть на бусти для тех, кто поддерживает канал. Или ждать когда будет выложено в свободный доступ.
ну и например с gotify
Здравствуйте. Подскажите пожалуйста, настроил nas как у вас в видео и все работает хорошо, теперь у меня есть контейнер с qbittorrent, я хочу что бы он закачивал файлы на это хранилище, в настройках контейнера с торрентом я создал Mount Point /nas/subvol-100-disk-0/download/,mp=/mnt/download - и в целом это работает(не знаю на сколько это правильно, в конце видео вы вскользь упомянули что можно как-то прокинуть черезе fstab, но у меня мало опыта и я не понля как), но есть проблема, когда торрент скачан, я захожу через клиент samba, под юзером, которого мы создали и этот юзер не имеет прав, что бы переместить или удалить скачаный файл, на сколько я понял, потому, что он создан пользователем вообще из другого контейнера (торрентом), хотя если я захжу в админ панель nas, под рутом и делаю это через навигатор кокпита, то файлы прав для работы с файлом хватает. Подскажите пожалуйста как сделать так, что бы пользователь которого мы создали имел полноценные права, и в целом как разруливать такие кросс контейнерные операции с файлами, если доступ нужен к одному и тому же месту из разных контейнеров, как такие хранилища правильно использовать, нормально ли через mount point? Спасибо
Хелп. Есть комп с Trunas и Plex. Есть еще сетевая шара с фильмами от тестовой машины с Windows Server 2019 по SMB, как ее смонтировать в контейнер с Plex? Тыкните куда копать. Спасибо
Не планируется ли видео заменить? В частности не ракрыт вопрос как качать видео нормального качества, 4к, и особенно как качать видео со звуковой дорожкой DTS или ATOM Русской! Можно ли фильроваться по любимым трекерам по РЕЛИЗЕРАМ, я знаю что некоторые ребята на рутрекере и на лампе делают русский нормальный многоканал, хотел бы искать только по их раздачам...это возможно? Фильтры поиска, да и вцелом сценарий использования этой программы не раскрыт в Вашей жизни. Видео очень зацепило, названием, и интересным функционалом...но функции не раскрыты, очень жаль что его сделали скомканным.
К overseerr это не имеет отношения. Это все про custom formats
@@Stilicho2011 Спасибо большое за ответ. Просто я не понял как это использовать если установить, я так понял что эта вещь скачивает файлы из сети, помогает найти что-то новое и интересное что можно посмотреть. Мне просто интересно как Вы это используете. И Исплоьзуете ли вообще. Для меня критично качественный звук и качественная картинка, звук в приоритете. Просто для америкосов это настройка идеальная, задал что хочешь оно скачалось, через настроенную связку, сразу назваиня файлов стали теми, которые должны быть, плекс сразу распознал все - классно. но как это в русской жизни, как это реальные люди используют и используют ли вообще. Или Вы английские дорожки смотрите в приоритете?
Очень толковый ролик, 1 возникла проблема windows не может получить доступ к моему адресу (0x80070043) я просто пытаюсь создать сетевую папку от ip по которому захожу на truenas. 2 странно упс cyberpower 850av выдал failed to open device bus 005 skipping . у меня типо нет прав для просмотра USB?
апдейт, не могу зайти на сетевой диск но если тупо вбить через два слеша айпи то захожу в папку и мучу кручу там файлы, какая-то муть крч, потому что пользователя он у меня не спросил, видимо какие то дефекты с правами доступа.
Перепроверил удалил в act вообще понятие как anyone все равно могу зайти и зачилиться через два слеша, причем все также смонтировать сетевой диск не могу.
Апдейт, перенастроил пользователей теперь все работает, с паролями кроме моего пк ну то не важно, полечим, пользователи существуют в разных директроиях почемуто, так же не работает доступ как в роликах по ip типа "192.168.0.4" работает только "\\192.168.0.4\directory\"
Обновление по поводу того что мне денаили права в шеле, в целом у меня не как у автора а пришлось зайти в учетки поставить пароль руту и залогинится от рута.
Спасибо! Крутой ролик, очень понравился! Попробую так же сделать
Спасибо за обзор. Жалко что lacp\PAgP нету.... может не увидел. Но и этого функционала вполне достаточно.
Есть
@@Stilicho2011 спасибо большое.
Отличный гайд, спасибо! Было бы очень здорово, если бы вы показали полный процесс установки nextcloude для домашней сети без доступа из вне. То как установить настроить Traefik (или как альтернативу nginx proxy manager), как в нем создать и настроить доменное имя которое будет привязана к nextcloud. В контексте "Домашнее сетевое хранилище Nextcloude в Docker step-by-step"
а то что уже существует чем не устраивает?
@@Stilicho2011, С моей точки зрения, как пользователя который c docker не работал, терминология не знакомая, и воспринимается с трудом. Если этот гайд рассчитан на публику имеющую опыт работы с docker то вопросов у них наверное нет. Возможно мне нужно чуть больше времени чтобы более глубже вникнуть в контекст. А в остальном все супер, работа отличная и актуальная.
Боже, я всё это сделал и только в конце видео решил почитать комментарии. Оказалось, что моё чувство, что докер в контейнере а из него примонтированный том это какой-то костыль-огород оказалось правильным чувством. Предупреждайте в начале видео, что есть более оптимальные решения, а не создавать контейнеры в контейнерах что бы папку расшарить. Обидно, что потратил время на то, что бы поднять костыль.
пусть семью кормит, за счет алиментов БЫВШИХ мужей 😂😂😂
Спасибо❤
Мощная программа конечно
У меня до этого времени на 12 версии Postgres работало, только теги менял. Пришлось немного помучаться, чтобы обновиться до 16. Спасибо за ролик.
На сайте есть инструкция как с базы на базу сделать апгрейд с дампом