Доступ к Домашнему Серверу с Internet. VPS-VDS + VPN (OpenVPN) + SSL (Let'sEncrypt) + Nextcloud

แชร์
ฝัง
  • เผยแพร่เมื่อ 28 ก.ย. 2024
  • Сделаем наш домашний сервер с Nextcloud доступным с Интернета.
    - Теория по подключению. Что такое VPS, VDS и VPN
    - Виртуальный сервер (VPS/VDS): Безопасность и начальная установка
    - Установка и настройка VPN Сервер на основе OpenVPN: github.com/Nyr...
    - Конфигурация для VPN клиентов
    - Подключение телефона и HomeServer к VPN
    - Настройка Веб-Сервер (Web Server) на основе Apache2 как reverse Proxy
    - SSL Сертификаты: Let'sEncrypt: certbot.eff.org/
    - Установка Cerbot
    - Тест подключения
    Буду очень благодарен за поддержку в виде чашечки ☕️:
    www.buymeacoff...
    Использованные команды:
    Обновление системы Linux Ubuntu 20.04:
    apt update && apt upgrade
    Создание пользователя:
    useradd -m -s /bin/bash USERNAME
    Изменение пароля для пользователя:
    passwd USERNAME
    Изменение имени сервера/хоста:
    hostnamectl set-hostname NEW-HOSTANAME
    Дополнительные пакеты для сервера:
    apt install vim net-tools tree ncdu bash-completion curl dnsutils htop iftop pwgen screen sudo wget
    Установка fail2ban:
    apt install fail2ban
    Настройка цветной консоли:
    vi /root/.bashrc
    Установка OpenVPN Сервер и Клиент:
    apt install openvpn
    Старт VPN Клиента и Автостарт:
    openvpn --client --config /etc/openvpn/client/homeserver.ovpn &
    systemctl enable openvpn-client@.service
    service openvpn@client start
    Установка Веб Сервера Apache2 и модулей:
    apt install apache2
    a2enmod proxy rewrite ssl headers proxy_http
    Виртуальный хост vHost:
    cd /etc/apache2/sites-available/
    vi nextcloud.conf
    Отключение и включение vHost:
    a2dissite 000-default.conf
    a2ensite nextcloud.conf
    service apache2 restart

ความคิดเห็น • 435

  • @raviluga
    @raviluga ปีที่แล้ว +7

    Дружище, самые самые теплые слова благодарности тебе за теорию 🙋🏻‍♂️👍. План для чайников просто 🔥🙋🏻‍♂️👍

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо большое за такой тёплый отзыв👍😀

  • @hitmax087
    @hitmax087 2 ปีที่แล้ว +10

    Почему так мало лайков и просмотров? Почему сраная распаковка айфона собирает 2 млн просмотром, а это видео только 21 тыс. Это так круто!

    • @RomNero
      @RomNero  2 ปีที่แล้ว +5

      Спасибо. Людей, которые любят iPhone намного больше))

    • @ДанилИванов-щ6п4ц
      @ДанилИванов-щ6п4ц ปีที่แล้ว +1

      Солидарен

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 😊

  • @jentoses
    @jentoses 3 ปีที่แล้ว +8

    Блин, так непривычно слышать правильные названия, когда многие годы говорил неправильно и все вокруг говорят так же. )) Эпечи (apache) - вообще никто в России так не говорит, хотя это действительно правильно, здесь это Апач. Дока (docker) - здесь докер. Вообщем забавно, непривычно на слух. Может быть есть смысл переучиваться на корректное произношение.

    • @RomNero
      @RomNero  3 ปีที่แล้ว +3

      Спасибо. Я и мои коллеги коверкаем другие слова. Это все от страны зависит. Главное что бы друг друга понимали. А как вы произносите те или иные слова в профессиональном плане не имеет большого значения. Всё же понимают о чем речь 🙂

    • @medvedvshapke
      @medvedvshapke 3 ปีที่แล้ว

      Ага, так правильно, особенно VPS - ВиПиСи😄

    • @oskarmartic9129
      @oskarmartic9129 3 ปีที่แล้ว +1

      Переезжай туда и там учись. А тут совсем другая жизнь.

    • @maksymkushnir3154
      @maksymkushnir3154 2 ปีที่แล้ว

      Немецкий акцент? А откуда русский знаешь?

  • @Serikov1985
    @Serikov1985 3 ปีที่แล้ว +2

    Посмотрел два видео с канала, про proxmox и это видео, настроил за день сервер визуализации и домашнее облако через openvpn, спасибо огромное, осталось настроить nextcloud :)

    • @RomNero
      @RomNero  3 ปีที่แล้ว +2

      Спасибо. Приятно такое читать. Успехов в создании своей системы. Позже будет видео по поводу backup.

    • @Serikov1985
      @Serikov1985 3 ปีที่แล้ว

      сегодня столкнулся с проблемой подключения клиента nextcloud на windows (bad url) я подправил config.php, внес туда 'overwrite.cli.url' => 'xxx.xxxxx.xxx',
      'overwriteprotocol' => 'https', мне помогло, вдруг кому-то понадобиться, но теперь у меня другая проблема, я не могу подключить nextcloud plugin для outlook, я указываю логин и пароль, адрес url сервера, но постоянно получаю в ответ "The settings are incorrect. Please check the server url, username and password" посмотрел форумы, вроде как пишут что нужно добавить сертификат на windows, я скачал сертификаты .pem с сервера openvpn конвертировал их и установил в хранилище windows, но проблему это не решило, если у кого то есть инфа как это решить, напишите пожалуйста

  • @mew6085
    @mew6085 3 ปีที่แล้ว +3

    Я просто в восторге от этого канала) Отличная подача спасибо)

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Спасибо большое

  • @antonkovalev9681
    @antonkovalev9681 3 ปีที่แล้ว +2

    Спасибо огромное за материал! Здорово, когда информацию преподносят доходчиво, понятно и развернуто! Особенно для новичков!
    Было здорово в таком же развернутом формате повествования и установки/настройки step-by-step про wireguard посмотреть! Если такое приемлемо для автора!
    Спасибо!

    • @RomNero
      @RomNero  3 ปีที่แล้ว +1

      Скоро будет видео о wireguard.

    • @antonkovalev9681
      @antonkovalev9681 3 ปีที่แล้ว

      @@RomNero Отлично! Ждем!
      Так же, с прикрутом к сервису nextcloud планируете сделать?

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Что-то подобное добавлю))

  • @vanadiumk3852
    @vanadiumk3852 3 ปีที่แล้ว +8

    Не совсем правильный пример с белым айпи!Мы в ОБОИХ случаях идет ЧЕРЕЗ провайдера!Только в первом случае кюна wan порт приходит белый айпи,а во втором случае прилетает серый.

  • @yurer1
    @yurer1 3 ปีที่แล้ว +2

    Спасибо за видео. Хочу сделать свой маленький сервер на raspberry pi 4 и оставить его у родителей в Украине, так-как сам тоже живу в германии и здесь очково что то качать даже шифруясь с VPN. За Seedbox не охота платить деньги и не совсем то что мне хочется. + чему то новому всегда полезно научится ))

    • @aleksbotler5358
      @aleksbotler5358 3 ปีที่แล้ว

      используй Tribler с 3 анонимизирующими промежуточными хостсми в настройках..

  • @zinkevichva
    @zinkevichva ปีที่แล้ว +2

    Спасибо за разъяснения, очень доходчиво.

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за отзыв 👍🏻

  • @remaksiva
    @remaksiva 2 ปีที่แล้ว +1

    Огромное спасибо!!!
    Все получилось!
    Супер!!!)))

  • @МаксСоловьев-щ1ь
    @МаксСоловьев-щ1ь 3 ปีที่แล้ว +3

    Есть ещё простое решение - установить server radmin vpn (на домашнем ПК) и создать свой домен и потом с любого компа где стоит клиентский radmin vpn заходить по rdp на свой домашний пк.
    Я дома так сделал - на базе Вин10про создал терминальник (rdp wrap) и с рабочего ПК захожу на домашний чтобы посмотреть ip tv)) ну или что-нибудь поставить на скачивание на торенте

  • @alx8439
    @alx8439 ปีที่แล้ว

    Хорошее видео для новичков. Автор молодец, что разжовываее эти темы. Единственный момент ухо зацепил - вот эти мантры, про то, что публичный вайфай это небезопасно. Это уже неактуально лет как 10 или 15 в связи с переходом всех интернет сервисов на протоколы с шифрованием (SSL -> HTTPS).

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за отзыв.
      Вы упускаете такие вещи как dns, rewrite и fakesites. Очень просто подменить dns request.
      Https то будет отображаться. Смотрите проблемы на L2 и L3, а не только L5.
      Так что не нужно использовать публичные WiFi без vpn!!!

    • @alx8439
      @alx8439 ปีที่แล้ว

      @@RomNero как правило, все клиенты популярных сервисов (и точно все банковские приложения) имеют публичный ключ вшитый в само приложение. Так что если кто-то и подменит хост любыми средствами, они не смогут положить на этот хост правильный SSL сертификат, который будет принят клиентом - т.к. злоумышленникам надо еще свистнуть приватный ключ у сервиса для этого

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Все правильно вы говорите. Но есть обходные пути😉 главное же добыть логин и пароль. А способов много.

    • @alx8439
      @alx8439 ปีที่แล้ว +1

      @@RomNero Согласен. Если пользователь невнимателен и игнорирует предупреждения своего банковского приложения или браузера, или того хуже разработчики приложения предоставляют такую опцию "игнорировать проблемы с SSL сертифткатами", то свой логин/пароль пользователь может слить кому-то левому своими собственными руками. На самом деле это хорошая тема для видео - сравнить все популярные банковские приложения и клиенты соц сетей на тему как они себя ведут, когда им подсовывают левый entrypoint с кривыми сертификатами. Надеюсь, что таких, которые забьют на это болт будет немного :)

  • @КостяКреон
    @КостяКреон 3 ปีที่แล้ว +3

    13:57....О, да ты для меня Америку открыл....я и не знал, что это может быть опасно, тут в Израиле я много видел людей, которые с ноутами седят в кафе, и не только.....а то, что это опасно многие даже мне догадывается..
    Благодарю за ИНФО!

    • @RomNero
      @RomNero  3 ปีที่แล้ว +3

      Спасибо. Приятно слышать, что информация полезна. Нужно всегда быть осторожным с открытыми точками интернета. И не только с публичными, но и на фирмах тоже часто проверяют куда подключаются сотрудники :)

    • @Николай-б5х
      @Николай-б5х 3 ปีที่แล้ว

      @@RomNero знаю случай когда одна сотрудница удивлялась откуда адамин знает какие трусы она себе заказывала с рабочего компа)

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Хахахах, на фирмах это обычное дело. Если админов просят делать треккинг, то это ооочень просто. Поэтому даже на работе стоит включать vpn на смартфоне

  • @VC-nsk
    @VC-nsk 3 ปีที่แล้ว +3

    видос замечательный, но у меня после настройки апача ошибка бесконечного перенаправления на странице. почему и как это победить?

  • @Kolasik82
    @Kolasik82 9 หลายเดือนก่อน +3

    при использовании серого или белого адреса, все равно подключение идет через провайдера

  • @VictorVKharlakov
    @VictorVKharlakov 2 ปีที่แล้ว +4

    Очень хорошо все расписано, сразу понятно. Отдельное спасибо, что не опускаете никакие моменты и показываете с какими ошибками столкнулись и как их решили!

  • @SlevySoddik
    @SlevySoddik 3 ปีที่แล้ว

    Спасибо за контент! Однозначно лайк!

  • @artursdobrovolskis1519
    @artursdobrovolskis1519 2 ปีที่แล้ว +1

    Спасибо, видео класс. Настроил VPS VPN, несколько серверов и клиентов. Все работает отлично. Вопрос: если подключаюсь к Nextcloud через vpn нужно ли настраивать HTTPS или хватит HTTP?

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Спасибо за комент.
      Всегда желаткльно делать подключение зашифрованным.

    • @АлександрКоленко-к1х
      @АлександрКоленко-к1х 2 ปีที่แล้ว +1

      @@RomNero думаю вопрос был к тому, что если vpn и так шифрует, то зачем ещё TLS.

    • @АлександрКоленко-к1х
      @АлександрКоленко-к1х 2 ปีที่แล้ว +4

      Лишняя безопасность никогда не помешает, но шифровать шифрованный трафик… Во всем должен быть смысл. Также не стоит забывать что encryption/decryption это ресурс производительность/время. В приватной сети работает либо ассиметричное шифрование либо симметричное. Так что большого смысла https не будет. Https будет смысл, только для сессий из «дикого» интернета)

  • @Лісок
    @Лісок 3 ปีที่แล้ว +2

    Роман, скажите пожалуйста, а можно так проксировать "запросы" которые поступают по доменным именам на VPS, на IP которого направленны 4, или 10 доменов купленных у регистратора , на домашний вебсервер, используя вместо nextcloud, указаный в Вашем примере, а на домашний вебсервер LAMP с папками в которых лежат файлы для сайтов этих доменов?
    Для чего это нужно- в орендованого VPS изначально очень маленькое хранилище, а дома я могу, допустим вести блог в котором много видео и фото контента, интернет магазин, в котором несколько десятков тысяч товаров ну и тд. Тоисть чтоб не платить за хранилище VPS, а только за мощность,

    • @RomNero
      @RomNero  3 ปีที่แล้ว +1

      Здравствуйте. Конечно можно настроить прокси как вам угодно. И для Вашего сценария все можно настроить.
      Я бы Вам ещё посоветовал поставить Nginx Proxy Manager на VPS. Это в разы упростит вашу задачу)))

    • @Лісок
      @Лісок 3 ปีที่แล้ว

      @@RomNeroСпасибо за коментарий и даную "надежду" ,что моя идея воплатима в жизнь. А можете более детально описать как это сделать, а луше конечно инструкцию какуюто или видео, или сылку на форум какой где это описывается, на просторах интернета такой "связки" я не нашол, нет такого видео ни у кого точно, а реализация стоит "ребром".

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Сложно, вернее много так описывать... Напишите мне в Telegramm. Попробуем решить вашу задачу

    • @alexs9607
      @alexs9607 3 ปีที่แล้ว

      @@RomNero Вот этот сервер подойдёт под OpenVPN firstbyte.ru/vps-vds/kvm-ssd/ с минимальным тарифом за 55 руб/мес. на 7Gb места на диске?
      Мне нужен именно Российский ip и желательно Московский как у них и написано 7Тб трафика вполне достаточно. А вот скорость 100 мегабит это на весь сервер физический или виртуальный который купишь?

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Да, вполне будет достаточно)) 100 Mb только на вашу виртуалку (на сколько я понял в описании)

  • @bublikp
    @bublikp 2 ปีที่แล้ว +1

    Прекрасное и доходчивое видео! Огромное спасибо за труд! Но всё же, насколько резонно 2ное шифрование? впн'а достаточно как по мне. К тому же параноикам можно и 2048 ключ поднять на нём) правда производительность страдает в разы. И мой вопрос, можно ли реализовать всё то же через WireGuard ?

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Спасибо за отзыв. Получается не совсем двойное шифрование: здесь будет шифровка vpn + https.
      Да, эту схему можно так же реализовать с wireguard 👍🏻

  • @АндрейНиколаевич-д6ж
    @АндрейНиколаевич-д6ж ปีที่แล้ว +1

    Привет! Во первых, спасибо за видео, продолжай в том же духе :)
    Может вопрос глупый, но все же, зачем здесь реверс прокси на апач, если внутри впн сети некстклауд доступен и так?)

    • @RomNero
      @RomNero  ปีที่แล้ว

      Привет. Спасибо за отзыв.
      Вопрос не глупый 😉
      В данном видео apache proxy сделано что бы показать как иметь доступ к nextcloud клиентам не в vpn. Мы подключались к серверу с публичным ip (apache proxy), а он уже перенаправлял запрос к nextcloud по vpn. Это все здесь как пример.

    • @АндрейНиколаевич-д6ж
      @АндрейНиколаевич-д6ж ปีที่แล้ว

      @@RomNero Спасибо за ответ. Теперь все стало понятно)

  • @ivanstrelka3448
    @ivanstrelka3448 หลายเดือนก่อน +1

    красавчик

  • @allenplus88
    @allenplus88 3 ปีที่แล้ว +1

    Может кто подскажет, какой роутер умеет работать по протоколу OpenVPN с определенными, выбранными мной, устройствами. т.е. мне нужно, чтобы по OpenVPN работала только Яндекс Станция, а все остальные устройства, подключенные к данному роутеру, работали без VPN ?

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Для подобного я использовал роутер netgear r7000p. И с прошивкой dd-wrt. Можно взять и другой роутер, главное что бы на него была эта прошивка. Посмотри у них на сайте какие устройства поддерживаются

  • @alisherpersov1893
    @alisherpersov1893 5 หลายเดือนก่อน

    Добрый день , хотелось бы еще гайд по настройке vpn с полной маскировкой трафика

  • @alexch6854
    @alexch6854 2 ปีที่แล้ว

    39.30, что-то я пропустил момент в котором домашний адрес стал доступен в интернете. По идее, у него ведь частный адрес?

  • @yukaran74
    @yukaran74 11 หลายเดือนก่อน

    Приветствую. Отличный обзор, Браво.
    Есть пару вопросов, если не затруднит:
    на ubuntu, какие порты нужно открывать , что бы было безопасно?
    ssh 22, custom tcp 35123(для ssh), и этого хватит ?
    Меня без tcp и udp 1194 клиенты не подключались. их вообще можно открывать на сервере ??

    • @RomNero
      @RomNero  10 หลายเดือนก่อน

      Привет.
      Если говорить глобально, то любой открытый порт несёт в себе уязвимость. Всё зависит как настроена сама безопасность сервера. И отключать сервисы, которые не нужны / не используются.

  • @HAMeJleON
    @HAMeJleON 2 ปีที่แล้ว +2

    спасибо .но звук клавиш вашей клавиатуры бесячий

    • @RomNero
      @RomNero  2 ปีที่แล้ว +1

      )) клаву уже заменил

  • @baginz
    @baginz 4 หลายเดือนก่อน +1

    А зачем использовать OpenVpn или wireguard?
    Разве нельзя просто пробросить порт через SSH с домашнего пк на выделенную машину, типо: ssh -R [bind_address:]port:host:hostport user@host
    Или я чего то не понимаю? Можете обьяснить?

    • @bassboosted1184
      @bassboosted1184 2 หลายเดือนก่อน +2

      Можно и его. Не имеет разницы какой тип туннеля использовать. Это может быть как ssh, так и openvpn. Но как по мне это весьма странное решение для токой задачи. Это из разряда костылей как по мне. Для разового использования да, но не для маршрутизации огромного количества трафика. Я лично использую решение от cloudflare. У них есть свои туннели.

  • @antonkovalev9681
    @antonkovalev9681 3 ปีที่แล้ว

    @RomNero Свой домен, DNS, Вы также на netcup зарегистрировали? Не уловил этот момент)

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      У меня у разных провайдеров домены зарегистрированы. Я смотрел по цене и возможностям настроек

  • @andyz9072
    @andyz9072 ปีที่แล้ว

    Спасибо за видос. Я правильно понял, что OVPN-туннель в данном примере не использует шифрование? У меня OpenVPN на win поднят...и на клиентских машинах помимо .ovpn-файла требуются еще файлы сертификатов сервера и клиента и файл открытого ключа сервера. Я их на сервере через openssl генерировал, а в данном видео этот момент не затронут.

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Спасибо за отзыв.
      Подключения шифрованы. Всё ключи и сертификаты генерируются и прописываются сразу в конфиг .ovpn

  • @КостяКреон
    @КостяКреон 3 ปีที่แล้ว +1

    11:42....я так понимаю, что мы минуем (не заходим через провайдера) не через провайдера а напрямую?
    Правильно я понял?

    • @RomNero
      @RomNero  3 ปีที่แล้ว +2

      Не совсем. Ты так же выходиш в интернет через провайдера, но он (провайдера) видит только то, что ты подключаешся к одному серверу (в данном случае сервер с VPN), а всё содержимое зашифровано и понятно только твоему серверу, который потом отправляет запросы уже куда нужно (к Facebook, Banking...). Так же и с WiFi, он не видит пароли и не видит на какие сайты ты идеш, только твой трафик к твоему серверу.
      Надеюсь, получилось понятно ответить.

    • @КостяКреон
      @КостяКреон 3 ปีที่แล้ว

      @@RomNero Супер!

  • @tux3825
    @tux3825 5 หลายเดือนก่อน

    Использую soft ether vpn. На raspberry pi debian 11 стоит клиент vpn на windows server soft ether vpn. Стоит nginx на rpi. При попытке пинга по ip rpi внутри ВПН сети просто нет ответа. При это при пинга на самой rpi по 127.0.0.1 все ок. Как сделать маршрутизацию сервера nginx rpi на ip ее внутри сети vpn (softether vpn), чтобы был пинг. Порты открыты на rpi.

  • @putlerhuylo359
    @putlerhuylo359 2 ปีที่แล้ว

    Вы должны теперь сделать ролик о Zerotier. Это проще чем все эти ваши ОпенВПНы

  • @Alex_robles22
    @Alex_robles22 ปีที่แล้ว +1

    Лайк и подписка. В наше время мало кто так все разжовывает. Спасибо.
    Но сначала так все здорово начиналось и облом. Расскажите пожалуйста как создать частную сеть, у меня есть три места которые имеют белые ip адреса, мне хотелось бы чтобы они работали между собой, в основном хочу чтобы с двух адресов видео наблюдение передавалось на третий и там все хранилось на видеорегистраторе с трех мест. Чтобы с телефона можно было в сеть войти. Это возможно?

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Спасибо за позитивный отзыв.
      Если у вас уже есть публичные ip, то уже ваши "места" могут взаимодействовать.
      Более надёжный вариант - объединить все точки в vpn сеть. В этом случае, вы так же с телефона можете включать vpn клиент (который делает подключение к Вашей vpn) и будете иметь доступ ко всем ресурсам в сети.

    • @Alex_robles22
      @Alex_robles22 ปีที่แล้ว

      @@RomNero А как это сделать, как обьединить?

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Если не создавать всё самому, то можно поискать vpn провайдеров. Что-то приблизительно ZeroTier, TailScale.
      Я бы посоветовал, для Ваших задач не искать бесплатные сервисы. Что бы случайно данные не оказались у третьих лиц.

  • @mihailan8711
    @mihailan8711 ปีที่แล้ว

    Супер!!!

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо 👍

  • @farsh8578
    @farsh8578 3 ปีที่แล้ว +2

    Может, лучше wireguard?

    • @antonkovalev9681
      @antonkovalev9681 3 ปีที่แล้ว

      Вот тоже об этом подумал!
      Было здорово в таком же развернутом формате повествования и установки/настройки step-by-step про wireguard посмотреть!
      Спасибо!

  • @gtnhcth5643
    @gtnhcth5643 8 หลายเดือนก่อน +2

    Я чё то просто устал. Клинет не подключается к серверу. Я просто уже устал....

    • @Nullok
      @Nullok 8 หลายเดือนก่อน +1

      Zerotier попробуй, можно связать с его помощью все свои устройства и входить

  • @greezly743
    @greezly743 3 ปีที่แล้ว

    Спасибо, познавательно. Подскажи пожалуйста, ты поднял прокси на Apache. Вопрос такой , а можно с vps пробрасывать именно ip (несколько) на определенные виртуалки в домашней сети? Как бы используя vps как сервер ip ? Какие ресурсы нужны vps ? ( На сколько грузит его openvpn) и на сколько проседает скорость интернет соединения?

    • @RomNero
      @RomNero  3 ปีที่แล้ว +1

      Можно пробросить в прокси как угодно, главное правильно настроить vhost в Apache. Нужно указать сабдомен.домен.ххх
      Vpn и сетевой трафик грузит сервер минимально

    • @greezly743
      @greezly743 3 ปีที่แล้ว

      @@RomNero Спасибо за ответ. Мне не нужно проксировать через апач , мне получается нужна жёсткая привязка локального устройства к определенному внешнему ip

    • @greezly743
      @greezly743 3 ปีที่แล้ว +1

      Кстати, если вам нужны идеи для контента? Рабочая среда? У меня стоит небольшой сервер на proxmox, можем обсудить сотрудничество ( без денежное)

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Я ЗА, любые идеи интересны

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Если сервера стоят дома без постоянного публичного адреса, то можно привязать чере vpn. С портами и рутингом можно так же поиграться. Смотря какая задача стоит и как все настроено

  • @Alex-i80
    @Alex-i80 2 ปีที่แล้ว

    Роман подскажите, можно ли поставить на VPS сервер с VPn приложение которое бы блокировало рекламу с траффика или такого не бывает? )))

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Да, поставить конечно можно, но будет ли это рационально... Смотря какая задача стоит.

  • @denisyanyuk9741
    @denisyanyuk9741 2 ปีที่แล้ว

    Роман, подскажите, что надо нажать чтобы сохранить конфигурационные изменения (после того как изменил отключение подключения root и номер порта)? У Вас далее идет команда :wq, но у меня же ничего не происходит при этом...

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Нажать Esc затем ввести :wg и enter

  • @ggbpb3249
    @ggbpb3249 3 ปีที่แล้ว +1

    Скажи можно ли это использовать как DDNS статический ip, мне просто нужен статический ip, а провайдеру не хочется плотить

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Да, конечно можно. Так же можно поставить свою систему DDNS

  • @yaroslavvyshnivskiy2113
    @yaroslavvyshnivskiy2113 ปีที่แล้ว

    Добрый день, спасибо за Ваш труд, все получилось, проделал тоже самое только с Wireguard, но у меня вопрос, возможно ли каа то чере апаче реверс прокси передать некстклауду ip клиента а не ip vpn сервера, сейчас при авторизации в журнале некстклауд фиксируется что все клиенты заходят в некстулауд с ip 10.0.0.1 а не с 10.0.0.2, 10.0.0.3 и т.д.

    • @RomNero
      @RomNero  ปีที่แล้ว

      Добрый день. Да можно это реализовать. Нужно передавать реальный ip адрес. X-Forwarded-For

  • @f1gments
    @f1gments ปีที่แล้ว

    Спасибо, очень познавательно. А можно как-нибудь отключить доступ к nextcloud по ip? Что бы был только cloud. ...

    • @RomNero
      @RomNero  ปีที่แล้ว

      Всегда пожалуйста.
      Нет, нельзя. Доменное имя ВСЕГДА привязано к IP или другому домену.

  • @ОлегПотапенко-х2ь
    @ОлегПотапенко-х2ь ปีที่แล้ว +1

    А можно ли выходить в интернет не через vps сервер, а через свой удалённый сервер, чтобы при анализе ip отображался твой местный провайдер?

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Можно настроить как угодно 👍🏻😉

    • @academai11
      @academai11 ปีที่แล้ว

      вроде как ты говоришь про раздельное туннелирование, у меня стоит Wireguard В такой же связке с vps-nextcloud и в документации написано следующее:
      *Измените AllowedIps на 10.2.0.0/24 для вашего WireGuard клиента, чтобы туннелировать только веб-панель и трафик DNS. *

    • @ОлегПотапенко-х2ь
      @ОлегПотапенко-х2ь ปีที่แล้ว

      @@RomNero а можно ли с вами как-то связаться, почта например? Есть нетривиальная задача, хотел бы уточнить у Вас каким путём пойти…

    • @RomNero
      @RomNero  ปีที่แล้ว

      Напишите мне на E-Mail. Адрес под видео или в описании канала

  • @Natosap84
    @Natosap84 ปีที่แล้ว

    Скажите, пожалуйста, как подключиться к устройству в локальной сети из vpn?
    Хочу иметь доступ к веб интерфейсам камер, которые подключены в локальную сеть.
    Спасибо!

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Ели вы подключаетесь к локальной сети по vpn, то вам нужно всего лишь настроить сам vpn, а именно создать правило роутинга. Тоесть, что бы клиенты в vpn получали разрешение подключаться к локальной сети.
      Наверное, сложно понять так со слов. Напишите мне на почту. Я вам сделаю маленькую схему, может, будет понятнее.
      И так же смотря какой у вас vpn.

  • @АнатолийРигин
    @АнатолийРигин 2 ปีที่แล้ว +3

    Круто!!! Спасибо за труд. Только бы не удалили ролик. Добра вам и если можно обновите ссылку на Вашу схему расцветки .bashrc

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Спасибо за отзыв. Видео youtube не удалит. bashrc перезалью и обновлю ссылку

  • @alexanderzimmermann5775
    @alexanderzimmermann5775 3 ปีที่แล้ว +1

    Привет
    можно как то ли общаться не через видео и комментарии под ним?!
    Может через ватсап или телеграмм. Почему? Вроде как живем в одной стране
    и мало спецов для общения на привычном языке.

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Привет. Можно по Email. Есть под видео или в описании канала.

    • @wefasziengof8180
      @wefasziengof8180 6 หลายเดือนก่อน

      Конечно можно, ведь автор хочет как можно больше времени уделять обучению своей аудитории, он понимает, что того контента, что он делает неделями и тех развернутых комментариев, что он даёт и тратит своей время недостаточно. Уверен, что в скором времени Роман скинет свой номер телефона и разрешит звонить и по рабочим и по ученическим моментам.

    • @wefasziengof8180
      @wefasziengof8180 6 หลายเดือนก่อน

      ​@@RomNeroизвините, не удержался от комментария.

    • @RomNero
      @RomNero  6 หลายเดือนก่อน

      Спасибо! Отличный комментарий 👍😉

  • @ДомДлясебя
    @ДомДлясебя 10 หลายเดือนก่อน

    Прикольно

  • @oleksijmelashenko3982
    @oleksijmelashenko3982 7 หลายเดือนก่อน

    Класс, спасибо ! Подскажите, а установить nextclod на VPS у провайдера ncap, как считаете, на сколько это адекватная идея ? Вижу, что там можно докупить хранилище отдельно. Nextcloud для использования в небольшой организации, как непубличное облако. Больше всего, естественно, беспокоит надежность хранения данных, недежен ли в этом плане провайдер? ...

    • @RomNero
      @RomNero  7 หลายเดือนก่อน

      Можно ставить у провайдеров.
      В плане сохранности данных - не стоит беспокоится. Но в общем - лучше хранить свои частные данные у себя на серверах 😉

    • @oleksijmelashenko3982
      @oleksijmelashenko3982 7 หลายเดือนก่อน

      Спасибо большое! @@RomNero

  • @hitmax087
    @hitmax087 2 ปีที่แล้ว

    А у меня вопрос, я же могу сделать так чтобы я сначала коннектился к моему серверу vps через vpn, а там уже все мои сайты будут работать как в домашней локальной сети. Т.е. в этом случае мне не нужно будет ставить Apache и веб сертификаты. И ещё есть на уме второе решение - dyndns, тогда всё что мне нужно это сервис ddclient и openvpn сервер на локальной машине, можно обойтись вообще без vps. Я прав?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Да, все верно. Можно настроить dyndns, если есть публичный ip.
      Вот об этом видео th-cam.com/video/jnggSRqm6XA/w-d-xo.html

  • @Adlet10001
    @Adlet10001 2 ปีที่แล้ว

    Добрый день, хотел спросить, можно ли этим способом сделать доступ к нескольким виртуалкам которые будут созданы в proxmox?

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Да, конечно можно.

  • @АзатМаксимов-т6с
    @АзатМаксимов-т6с 3 ปีที่แล้ว

    у меня только с 5 раза получилось хоть что-то, но теперь проблема - циклическое перенаправление (load cannot follow more than 20 redirections) браузеры выдают

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Попробуй отключить ssl. Посмотри логи. И кто-то уже писал в коментах, как он решил подобную проблему.

  • @НиколайИванов-ц2ы2ъ
    @НиколайИванов-ц2ы2ъ ปีที่แล้ว

    Подскажите, у меня возникла проблема при подключении с мобильного приложения. Пишет Строгий режим, http запрещён. Но через браузер у меня все заходит и все через https, попытка через http подключиться приводит к переадресации на https. Что не так, всю голову себе переломал?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Стоит проверить сертификаты. И посмотри логи

  • @deniss7598
    @deniss7598 3 ปีที่แล้ว

    А в чем отличие, если сделать сервер дома, а на vps разместить переадресацию через NAT вместо openvpn

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Невозможно переадресовать с VPS на частный ip в домашней сети

  • @malyyigor34
    @malyyigor34 3 ปีที่แล้ว

    спасибо

  • @grinders179
    @grinders179 3 ปีที่แล้ว

    автор ты в ростелекоме случайно не работаешь? голос знакомый.

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Неееет))) Я совершенно не там и даже в другой стране.

  • @ZzooD
    @ZzooD 10 หลายเดือนก่อน

    fail2ban не настроил
    и зачем vpn на телефон ставил если есть доступ через apache

  • @YANDR88
    @YANDR88 ปีที่แล้ว

    Почему скорость через OpenVPN максимум 1.7 мегабайт/сек

  • @mrsmit6801
    @mrsmit6801 6 หลายเดือนก่อน

    "при запросе процедуры авторизации с использованием https получен ответ без использования https." - при входе через десктоп приложение или мобильное. не подскажете что с этим делать?

    • @RomNero
      @RomNero  6 หลายเดือนก่อน

      Возможно, проблема с сертификатами. Так сказать сложно, нужно смотреть логи

    • @mrsmit6801
      @mrsmit6801 6 หลายเดือนก่อน

      @@RomNero Я нашёл, проблема была в данном случае с конфигом

  • @Senelerayavaran
    @Senelerayavaran 2 ปีที่แล้ว

    Здравствуйте, mailcow поднялось из интернета доступно, но не принимает письма на почту, mail-tester ругается на "RDNS_NONE" "Delivered to internal network by a host with no rDNS
    This may indicate you do not have a rDNS configured for your hostname or the rDNS does not match your sending IP" Что надо до настроить?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Нужно в настройках dns у провайдера добавить/настроить reverse DNS. Тоесть привязать ip к домену.

    • @Senelerayavaran
      @Senelerayavaran 2 ปีที่แล้ว +1

      @@RomNero Спасибо помогло. Использую целый день и иногда вываливается "The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later." замерил скорости 74.55 Mbit/s на прием и Upload: 63.36 Mbit/s на локальной машине под vpn. На сервере все под 100 Mbit/s

  • @ponomarvikvik9242
    @ponomarvikvik9242 ปีที่แล้ว

    Прошу подсказать. Можно ли создать vpn туннель между 2мя ноутами? Дома динамический ip, да еще подключение через wi-fi роутер. Второй ноут в поездках, в которых е работают многие сайты если за рубежом. Никакие сторонние ресурсы vpn использовать не хочу. Все хочется сделать на базе постоянно включенного домашнего ноута. Основная цель - выход в инет с домашнего локального интернета. В Вашем ролике сказано, что это нельзя сделать, но как же тогда работают any деск, тим вьювер, они не просят адрес, они соединяют два компа и все работает. спасибо

    • @RomNero
      @RomNero  ปีที่แล้ว

      В ролике я говорил, что нельзя просто напрямую подключится, когда у вас частный IP адрес. Если есть публичный, но димаческий, то это проще.
      Вы путаете системы VPN и системы типа TeamViewer, AnyDesk. Последние работают по такому принцыпу:
      Клиент (ноут) Сервер TeamViewer(AnyDesk) Клиент(ноут)
      Если вы не особо хотите разбираться в портах, настройках VPN и т.п., то попробуйте следующие системы:
      ZeroTier
      TailScale
      SoftEther

    • @ponomarvikvik9242
      @ponomarvikvik9242 ปีที่แล้ว

      @@RomNero а подскажите пожалуйста вышеперечисленные три программы помогут сконектить компьютер по VPN?

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Это 3 vpn решения

  • @VladBoytsov
    @VladBoytsov 3 ปีที่แล้ว

    Привет. Скажите пожалуйста. Достаточно ли одного https при подключения знакомого к веб сервисам администрирования сервера, такие как phpmyadmin (требуется только ввод логина и пароля)?

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Базам данных не принято давать публичный доступ.

    • @VladBoytsov
      @VladBoytsov 3 ปีที่แล้ว

      @@RomNero там спецефичная база. Которая просто выводится на сайт в виде таблицы, и доступ через phpmyadmin для администратора только. Вот и вопрос достаточно ли одного шифрования https?

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Зависит от того, на сколько вы хотите обезопасить. Можно прикрутить ещё анти брутфоос, Firewall.

  • @Bjor-stroy
    @Bjor-stroy ปีที่แล้ว

    Здравствуйте. Вопрос интересный, как настроить роутер опенврт. Чтоб он выходил в сеть через опенвпн и порт 443

    • @RomNero
      @RomNero  ปีที่แล้ว

      Здравствуй. К сожалению, не подскажу, не работал с openwrt. Google или chatgpt не даёт ответ?

    • @alexandr4670
      @alexandr4670 ปีที่แล้ว +2

      Есть хороший ролик на эту тему канал у блогера называется боевое вождение

  • @rostyslavradchenko7328
    @rostyslavradchenko7328 ปีที่แล้ว +1

    Спасибо за видео. Если можно куда-нибудь ваш .bashrc залить буду признателен. Старые ссылки из комментариев не работают. (

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за отзыв.
      Вот мой bashrc: github.com/RomNero/TH-cam-Infos/blob/main/Linux-System-Configs/.bashrc

    • @rostyslavradchenko7328
      @rostyslavradchenko7328 ปีที่แล้ว +1

      @@RomNero Спасибо! Теперь все красивою. 👍

    • @RomNero
      @RomNero  ปีที่แล้ว

      Всегда пожалуйста, пользуйся😉

  • @Alex-i80
    @Alex-i80 2 ปีที่แล้ว

    Добрый день. Отличное видео, спасибо вам ! Подскажите, у меня дома сервер на FreeNAS - сетевое хранилище, как можно сделать доступ из интернета к хранилищю?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Добрый день. Спасибо. Если ваш провайдер дает даёт вам публичный ip, то нужно пробросить порты на роутере. Какие порты - зависит от того по какому протоколу будете подключаться. Smb, ftp, sftp, ftps...

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      @@RomNero белый ip, нету возможности сделать. Думал по вашему методу, который в видео как то сделать. А через Nextcloud ни как не расшарить диски ? Вроде в FreeNAs есть возможность установить Nextcloud.

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Можно и nas сразу подключить к vpn. Nextcloud для этого не нужен. Сейчас нет установленного freenas/truenas. Не подскажу где настроить подключение. Но уверен, что быстро можно найти инфу.

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      @@RomNero Спасибо. Буду пробовать.

    • @RomNero
      @RomNero  2 ปีที่แล้ว +2

      Часто встречаю подобные вопросы. Запиши в скором времени видео по подключению.

  • @Alex-i80
    @Alex-i80 2 ปีที่แล้ว

    Добрый день. Подскажите как можно проверить работает ли переадресация с доменного имени на определенное устройство в vpn сети, а то не могу понять , то ли устройство не дает доступ, то ли настроил аппатч неправильно.

    • @RomNero
      @RomNero  2 ปีที่แล้ว +1

      Привет. Посмотреть логи. Попробовать постучатся к порту по nc.

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      @@RomNero А можно немножко поподробнее. как это сделать, я только начинаю осваивать )))

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Тогда лучше посмотри логи в Apache на том хосте, к которому отправляешь запросы.

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      @@RomNero Спасибо.. сейчас попробую поискать

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      @@RomNero Вот есть такие ошибки [Thu Jan 20 16:06:58.482607 2022] [mpm_event:notice] [pid 2420:tid 140544141188160] AH00489: Apache/2.4.41 (Ubuntu) OpenSSL/1.1.1f configured -- resuming normal operations
      [Thu Jan 20 16:06:58.482684 2022] [core:notice] [pid 2420:tid 140544141188160] AH00094: Command line: '/usr/sbin/apache2'

  • @sssqpkp
    @sssqpkp 3 ปีที่แล้ว +1

    19:26😅

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      🤔?

    • @sssqpkp
      @sssqpkp 3 ปีที่แล้ว

      @@RomNero написал для себя таймкод, чтобы примерно использовать вашу инструкцию в реализации своего впн, спасибо за видео!

    • @RomNero
      @RomNero  3 ปีที่แล้ว +1

      Спасибо. Всё забываю сделать таймлайны под видео. Исправлю в ближайшее время.

  • @academai11
    @academai11 ปีที่แล้ว

    Эта схема будет работать если вместо openvpn использовать Wireguard?

    • @RomNero
      @RomNero  ปีที่แล้ว

      Да, будет работать. Openvpn и wireguard - vpn сервера

    • @BSB_live
      @BSB_live ปีที่แล้ว

      @@RomNero привет! Подскажи, на роутере стоит wireguard, на сервере с трунас некстклауд, извне к некстклауду подключиться не получается, ip прописывал. К другим сервисам без проблем. Что не так делаю не пойму…

  • @1230-priva
    @1230-priva 2 ปีที่แล้ว

    Для юзера который не знает как выглядит роутер не надо смотреть это видео.... А вот проброс портов здесь надо подробнее,!? Хотелось бы текстовый вариант настройки пошагово? Это возможно?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Спасибо. О роутера сложно подробнее рассказать, у каждого свой роутер стоит. В самых простых даже нет возможности пробросить порты.
      Ну вот в этом видео я немного показал как пробрасываются у меня: th-cam.com/video/X5n5cAALhYk/w-d-xo.html

  • @alex-xx9tr
    @alex-xx9tr ปีที่แล้ว

    Добрый день.Всео чень доходчиво. При входе через апач выдает ошибку 443.Прошу помощи

    • @RomNero
      @RomNero  ปีที่แล้ว

      Добрый день. Посмотрите логи apache в /var/log/apache2/

  • @nabunaganakano1089
    @nabunaganakano1089 2 ปีที่แล้ว

    При покупке впс не в той стране где ты проживаешь при подключении к мобильному банкингу у тебя будет ip другого государства и антифрод банка будет блокировать.

    • @nabunaganakano1089
      @nabunaganakano1089 2 ปีที่แล้ว

      Лучше поднять впн сервер на своем сервере. Если в роутере нет дднс перепрошить его на openwrt /ddwrt на роутерах асус с черной менюшкой динамикднс уже есть их асусовский.

    • @Alex-i80
      @Alex-i80 2 ปีที่แล้ว

      Пробовал на сбере, не заблокировали.

  • @Rusty_house
    @Rusty_house 2 ปีที่แล้ว

    добрый день, создавал nextcloud.conf у меня домен имеет слово date из-за этого ошибка при запуске apache2 , как можно это исправить?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Имя домена не имеет значения. Смотри логи.

    • @Rusty_house
      @Rusty_house 2 ปีที่แล้ว

      @@RomNero ошибка в слове date оно красным подсвечивается в config

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Это подсвечивает, скорее всего, просто ssh клиент или vim. Это не ошибка.

    • @Rusty_house
      @Rusty_house 2 ปีที่แล้ว

      @@RomNero спасибо! буду разбираться

    • @Rusty_house
      @Rusty_house 2 ปีที่แล้ว

      @@RomNero все получилось, не было ‘/‘ последней строчке config, только в Nextcloud в настройках/общие сведения пишет что заголовки обратного прокси настроены неправильно и сервер создаёт не безопасные ссылки

  • @Misc-r4u
    @Misc-r4u 2 ปีที่แล้ว

    Почему не сделать это через SSH и закрыть вопрос с шифрованием и открытыми портами наружу ?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Что это? Вместо vpn использовать ssh-Tunnel?

    • @Misc-r4u
      @Misc-r4u 2 ปีที่แล้ว

      @@RomNero использовать только 1 наружу открытый порт с SSH для соединения с nextcloud через проброс портов

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Как это должно работать? Не совсем понимаю идею. Один порт - один процесс. Нельзя запустить одновременно и ssh и Apache на порту 22.
      У вас уже что-то подобное настроено?

    • @feeler.2k
      @feeler.2k 2 ปีที่แล้ว +2

      @@RomNero запустить нельзя, а перенаправить через ssh-тунель можно. Я так к webmin на работе подключаюсь по ssh. Webmin работает на 10000 порту, а на роутере открыт только порт ssh.
      Но конечно если доступ не только для себя, то такая схема не очень удобна.

    • @RomNero
      @RomNero  2 ปีที่แล้ว +1

      Да, ssh туннель часто используется, например даже для подключения к mysql.

  • @ivanovivan4806
    @ivanovivan4806 8 หลายเดือนก่อน

    афффффффффтор! привет ))) вопрос - а чего ты сторонними то программами пользуешься для open vpn и сертификатов? они тебе трояна и загонят в сервер. Ты ж этот код не делал ) ну поставят опен и еще чего нибудь. Поясни? и потом на будущее . Этот гений из гитхаба исчезнет и чо? как дальше ставить ? не аллллееееееее(((((

    • @RomNero
      @RomNero  8 หลายเดือนก่อน

      Привет. А какими программами нужно пользоваться? Посоветуй. Будет и мне и другим полезно 😀
      Те проги, которыми пользуюсь я, используют многие, в том числе и некоторые фирмы по безопасности. Если проект закроют, то всегда есть альтернативные решения. 😉

    • @ivanovivan4806
      @ivanovivan4806 8 หลายเดือนก่อน

      нуууу может покажешь от сохи как говориться ))))) у тебя же в основном самоучки смотрят )) самомоу трудновато что там первоисточник написал понять @@RomNero

  • @Den_Golovachev
    @Den_Golovachev 4 ปีที่แล้ว

    Сделал все из первого видео) Установил Nextcloud, сделал статический ip, пробросил порты на роутере. И даже сделал DNS на сайте noip.com. А вот сделать из него HTTPS никак не получается. Делал по этому ролику...

    • @RomNero
      @RomNero  4 ปีที่แล้ว +1

      Значит на сервере запущен Web сервер, который блокирует порт 80. Попробуйте остановить apache2 или nginx. Команда Service apache2 stop. И снова запустить certbot. Или на сайте certbot выберите установку для Apache или nginx

    • @Den_Golovachev
      @Den_Golovachev 4 ปีที่แล้ว

      @@RomNero когда появилась ошибка, связанная с включённым apache2, я загуглил и отключил его. По ответным сообщениям все прошло хорошо. Но в браузере все равно http.
      Какие файлы требуется дополнить и чем?
      Я пробовал все оставлять как на 1 видео и пробовал вписывать в них как тут. Без результата((
      Я дошёл на этом видео до 39:30.
      Дальше Вы ставите OpenVPN (мне он не нужен) и изменяете config файл под него. А мне что туда нужно вписывать?

  • @sergkr5028
    @sergkr5028 3 ปีที่แล้ว

    Если достаточно одного проца и 256 оперативы, то почему бы не установить именно на это "железа", не хочется сюрпризов после покупки виртуалки...

    • @hsv000
      @hsv000 3 ปีที่แล้ว

      а какие могут быть сюрпризы?

  • @ПРОЕКТПРОЕКТОВ-р2м
    @ПРОЕКТПРОЕКТОВ-р2м 2 ปีที่แล้ว

    при установке ВПН сервера пишет: The system does not have the TUN device available.
    TUN needs to be enabled before running this installer.

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Попробуй следующие команды:
      cd /dev
      mkdir net
      mknod net/tun c 10 200
      chmod 0666 net/tun

    • @ПРОЕКТПРОЕКТОВ-р2м
      @ПРОЕКТПРОЕКТОВ-р2м 2 ปีที่แล้ว

      @@RomNero net/tun: Operation not permitted в общем похоже впс запрещает впн

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Скорее всего. Я с таким ещё не сталкивался. Стоит менять провайдера.

    • @ПРОЕКТПРОЕКТОВ-р2м
      @ПРОЕКТПРОЕКТОВ-р2м 2 ปีที่แล้ว

      @@RomNero все спасибо за ответы, написал им они включили. Но можно ли с одни портом все настроить?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Смотря что настроить. В принципе вы просто весь трафик будете перенаправлять на один сервер по vpn, а уже сервер будет раскидывать запросы как вы это настроите.

  • @dmkrud347
    @dmkrud347 2 ปีที่แล้ว +1

    Домашний сервер нужен когда вы не хотите платить за VPS. Если вы купили VPS вы там и разместите все свои сайты. Зачем тогда нужен Домашний сервер?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Есть VPS за 1 бакс, но они очень слабые. И отлично они подходят для сетевого трафика.

    • @bega.singer
      @bega.singer 2 ปีที่แล้ว

      @@RomNero скажите пожалуйста где можно найти сервер, чтобы в Туркменистане работал

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Здесь не подскажу. Гугл в помощь. Или попробуйте поискать группы, например, в телеграме.

    • @bega.singer
      @bega.singer 2 ปีที่แล้ว

      @@RomNero не нашел, в минус ушел.

    • @bega.singer
      @bega.singer 2 ปีที่แล้ว

      @@RomNero пока рабочий нашел 100 баксов ушло. Сейчас и этот сервер не работает

  • @visghost
    @visghost ปีที่แล้ว

    сделайте урок по pfsense, как настроить openvpn на pfsense

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Я использую уже opensense. По нему когда-то сделаю видео

    • @RomNero
      @RomNero  ปีที่แล้ว

      Сразу могу сказать, что у PfSense и opnsense есть свои положительные стороны. Так как долгое время был PfSense, то все настройки я знал и мог быстро найти нужный пунк. В opnsense классно работает поиск по параметрам, что экономил время.
      Большинство разработчиков PfSense перешли в opnsense. Чаще выходят обновления (хотя это можно рассматривать как и недостаток). Меня сильно подкупило в opnsense большое наличие плагинов. Из них конечно, только парочка которые мне сильно необходимы.
      В общем, если вы используете PfSense и вас все устраивает, то переходить не стоит. Больше времени и нервов потратите в поиске настроек и переносом всех правил.

    • @pcupgrade6790
      @pcupgrade6790 11 หลายเดือนก่อน

      Спасибо, с нетерпением ждем. По opensense инфы на русском языке мало. @@RomNero

  • @kenshikamuro
    @kenshikamuro 7 หลายเดือนก่อน

    Получаю вот такую ошибку помогите я уже 4 ночи сижу с этим смогаюсь
    Service Unavailable
    The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
    Apache/2.4.55 (Ubuntu) Server at Port 443

    • @RomNero
      @RomNero  7 หลายเดือนก่อน

      Нужно посмотреть в error лог apache. Скорее всего, там и будет указана ошибка. Так же стоит протестировать доступен ли Web интерфейс с самого сервера

    • @kenshikamuro
      @kenshikamuro 7 หลายเดือนก่อน

      @@RomNero VPN настроил что сервер,что клинт запускается и перекидывает правильный айпи, сидел с чатом gpt чтобы исключить проблемы с впн. Внутри ВПН и проксмос и телефон и VPS пингуется, но как только делаю пинг по 80 порту сразу начинаются проблемы. На мейл вам выслал логи апачи. Спасибо

    • @kenshikamuro
      @kenshikamuro 7 หลายเดือนก่อน

      @@RomNero к сожалению ответа на мейл не получил, он дошел до вас?

    • @RomNero
      @RomNero  7 หลายเดือนก่อน

      @kenshikamuro1084 будет время, посмотрю

    • @kenshikamuro
      @kenshikamuro 7 หลายเดือนก่อน

      @@RomNero Та даже открыть мейл смысла нету, тут ошибка прокси как я понял много кто с ней сталкивался. С VPS на порт 8006 который подключается проксмос telnet показывает подключен, есть в настройках апаче вместо 80 порта ставлю 8006 получаю циклическое перенаправление. Порт 80,443,8006 перебросил в роутера на домашний айпи на котором запускается проксмос. Если на проксмосе включаю апаче то через впс получаю стартовую страницу апачи с проксмоса и порт 80,443 успешно пингуется, но я же не пытаюсь создать хостинг, а только получить доступ к панели проксмоса :( Вообщем я сижу уже я не знаю сколько ночей и не могу найти решения. Если вы бы могли выделить немного времени и помочь мне решить эту проблему,я вышлю вам небольшой донат на кофе, время стоит денег. Спасибо очень жду вашего ответа

  • @antoniomax3163
    @antoniomax3163 ปีที่แล้ว

    Вы не могли бы обновить инструкцию и добавить Wireguard, ipsec v1(если не ошибаюсь, он работает с котентами за нат). И другие виды туннелей.

    • @RomNero
      @RomNero  ปีที่แล้ว

      По wirequard есть отдельное видео на канале. th-cam.com/video/Buv3dEQ8IZA/w-d-xo.html и th-cam.com/video/616lrB_4rqk/w-d-xo.html
      В данную схему его так же можно прикрутить.

  • @Андрейуцксцу
    @Андрейуцксцу 2 ปีที่แล้ว

    Для этого решения нужен белый ip?

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Нужен статический или динамический публичный IP

    • @TEsvv
      @TEsvv ปีที่แล้ว +1

      @@RomNero а как узнать какой у меня?) Только не смейтесь)

    • @RomNero
      @RomNero  ปีที่แล้ว +1

      Лучше всего уточнить у вашего провайдера.
      Так как даже динамические публичные ip могут изменяться не каждый день, а, например, раз в месяц.

    • @TEsvv
      @TEsvv ปีที่แล้ว

      @@RomNero как все сложно... Хотя hdd куплен, одноплатник куплен....

  • @artursdobrovolskis1519
    @artursdobrovolskis1519 2 ปีที่แล้ว

    На телефоне не меняется IP. Где копать???

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Смотри логи.

    • @artursdobrovolskis1519
      @artursdobrovolskis1519 2 ปีที่แล้ว

      @@RomNero в логаx пишет что подключился к своему серверу, пишет мой ip внутренний. А браузер подключается видать не через vpn.

    • @artursdobrovolskis1519
      @artursdobrovolskis1519 2 ปีที่แล้ว

      на линуксе все работает

    • @artursdobrovolskis1519
      @artursdobrovolskis1519 2 ปีที่แล้ว

      @@RomNero подключается, вижу сервера, а ip не скрывает.

    • @АлександрКоленко-к1х
      @АлександрКоленко-к1х 2 ปีที่แล้ว +2

      Я думаю копать таблицу маршрутов. Чтобы завернуть весть трафик через VPC нужно указать гейтом VPC. Обычно в конфиге клиента указываются подсети трафик к которым должен заворачиваться в туннель.

  • @alex-xx9tr
    @alex-xx9tr ปีที่แล้ว

    прошу прощения ошибка 502 порт 443

    • @RomNero
      @RomNero  ปีที่แล้ว

      Я так и подумал)) все равно стоит смотреть логи apache. Стандартного решения нет.

    • @alex-xx9tr
      @alex-xx9tr ปีที่แล้ว

      @@RomNero посмотреть посмотрел, но не понял

    • @alex-xx9tr
      @alex-xx9tr ปีที่แล้ว +1

      @@RomNero не стал разбираться , сменил vps и домен - заработало с первого раза

    • @RomNero
      @RomNero  ปีที่แล้ว

      Супер. Спасибо, что отписались👍

    • @kenshikamuro
      @kenshikamuro 7 หลายเดือนก่อน

      ​@@alex-xx9trподскажите на какой впс сменили тоже сижу с этой ошибкой?

  • @sergeydd7109
    @sergeydd7109 9 หลายเดือนก่อน

    Серый, белый, публичный, частный, маскировка IP - устроил бардак в терминах и логике.

    • @RomNero
      @RomNero  9 หลายเดือนก่อน +2

      Значит стоит сначала разобраться в этих обозначения 😉 а "бардака" там нет.

  • @paganorth
    @paganorth 3 ปีที่แล้ว

    чел есть такая штука как no ip и не нужен этот vps

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Если дома ip получен от внутренней сети провайдера, их ещё называют кажется "серый ip", то никакой dyndns или noip не помогут.
      Я это упомянул в видео.
      Я хотел показать решение, которое подойдёт всем.

    • @paganorth
      @paganorth 3 ปีที่แล้ว

      @@RomNero белый это статический ip серый это деномический.. no ip поможет..

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Все IP-адреса протокола IPv4 делятся на публичные/глобальные/внешние (их называют "белые") - они используются в сети Интернет, и частные/локальные/внутренние (их называют "серые") - используются в локальной сети.
      Стоить учить матчасть.

    • @paganorth
      @paganorth 3 ปีที่แล้ว

      @@RomNero чел.. внутриние это то что роутер тебе дает типа 192.168.0.2.. локальные это есть внутриние.. часные это когда ты получаешь ip от провайдера.. почитал серые это есть внутриние.. провайдер который дает внутринию сеть это что за жесть такая..

    • @RomNero
      @RomNero  3 ปีที่แล้ว +6

      Понятно. Это бесполезно.

  • @ДмитрийНиколаевич-з2у
    @ДмитрийНиколаевич-з2у 3 ปีที่แล้ว

    Я даже досматривать не стал после слов о виртуальном сервере. Автор видео в курсе что у него "школоконкурентов" тут куча?) Получить "белый" Ip не составляет проблем. Я думаю проще купить тогда уже готовое решение чем мучить опу с недосервером. Купи домен, купи Ip, купи железо... надо только еще добавить что надо купить решение и не мучиться... хотя реклама и просмотры))) Может в конце самая "соль" и зря я так) Но простите 11:56 я бросил смотреть и пошел поиском дальше... Может я утрирую, но РЕКЛАМА через 10 минуты тоже не создает хорошего впечатления.

    • @tulubyev
      @tulubyev 2 ปีที่แล้ว +2

      Есть большие хранилища и их дорого или почти невозможно на выделенном сервере ставить, дома лучше

    • @mlobodesov
      @mlobodesov ปีที่แล้ว +1

      я вам так скажу, у меня компания не бедная, но за все платить и за всех кто в ней работает, получается оооочень накладно. Если быть дебилом и покупать каждому ПК за 100 тыс руб, то разоримся. Единственное решение это виртуализация и использование мощности железа по назначению и на все 100%.
      Сервер телефонии - свой (уже экономия на звонках и оплаты за гигобайты хранилища записей и они у меня под боком а не хз где + тонкая настройка), терминальный сервер для подключения сотрудников где все работают - этот просто золотое решение - бесценно, тут все и зарабатывают деньги для компании. Почта своя, так как яндекс попросил денег за каждый ящик если их больше чем 3 на акаунте (на 10 шт, 25000 руб экономия) - уже за эти деньги можно купить просто железо. Сервер nextcloud - запустил на райде1 и теперь у меня 2 терабайта и все у меня под боком. ВПН сервер, да хоть за бугром и для меня - оплата 200 рублей в месяц это комейки, в моей деревне это 650 руб минимум. ну вот и думайте сами о экономии и удобстве

    • @RomNero
      @RomNero  ปีที่แล้ว

      Спасибо за такое подробное описание. И добавить нечего. Всё очень классно 👍

    • @mlobodesov
      @mlobodesov ปีที่แล้ว

      @@RomNero я был бы вам благодарен если бы вы записали видео 📹. Как из интернета получить доступ на виртуальные машины в proxmox. Я думаю сделать это лучше так: на vps настроить vpn а на вирт машины впн клиенты.
      На впс сервере развернуть reverse proxy.

    • @ДмитрийНиколаевич-з2у
      @ДмитрийНиколаевич-з2у ปีที่แล้ว

      @@mlobodesov Я даже уже не помню про что я писал) Про то что вы пишете это сисадмин, у меня сейчас специальность fullstack на js. Моя твоя не понимать...

  • @ЕвгенийБуравцов-ж8у
    @ЕвгенийБуравцов-ж8у ปีที่แล้ว

    Вот что мне ответили на этом сервисе vps
    Raphael Gluba commented:
    Good day,
    Thank you for your order at netcup.
    Please be advised that we cannot accept your order for internal reasons.
    Therefore, we have not set up a customer account for you and your order has been cancelled.
    Thank you for your understanding.
    Mit freundlichen Grüßen,
    netcup Team

  • @nabunaganakano1089
    @nabunaganakano1089 2 ปีที่แล้ว +2

    Большое спасибо за проделаную работу. Ни когда не слышал про то что внутриний ip провайдера маскеруется под внешний ip. Что то тут не то.

  • @falantogan92
    @falantogan92 4 หลายเดือนก่อน +2

    Привет, ребята. Подскажите плиз работает ли эта схема в 2024 году и работает ли с мобильным интернетом? Имею ввиду рабоетает ли в России?

    • @slava37224
      @slava37224 3 หลายเดือนก่อน

      Работает

  • @Запискиинженера-ь5ф
    @Запискиинженера-ь5ф 3 ปีที่แล้ว +3

    Большое спасибо за полезное видео!

  • @proji6470
    @proji6470 3 ปีที่แล้ว +1

    Большое спасибо за подробную инструкцию
    подскажите пожалуйста если без доменного имени сразу по ip заходить как быть , в ServerName в место доменного имении вбил публичный адрес но это не работает

  • @heyheyalex1578
    @heyheyalex1578 3 ปีที่แล้ว +3

    Спасибо за твой труд. Очень качественно и доступно объясняешь 👍

    • @RomNero
      @RomNero  3 ปีที่แล้ว +1

      Спасибо. Скоро будут новые видео

    • @heyheyalex1578
      @heyheyalex1578 3 ปีที่แล้ว +1

      @@RomNero это прекрасная новость🥳👍

  • @gm5097
    @gm5097 2 ปีที่แล้ว +1

    Добрый день! Можно файлик с настройками виртуальных хостов, что на 48 минуте?? Спасибо.

  • @Den_Golovachev
    @Den_Golovachev 4 ปีที่แล้ว +2

    Спасибо за видео!
    А что если настроить подключение через статический IP?
    Как настроить безопасность такого подключения?

    • @RomNero
      @RomNero  4 ปีที่แล้ว +1

      Денис Головачёв,
      Если дома уже есть статический IP, то необходимость в VPS/VDS отпадает. По идее, у Вас уже стоит Router, в нем уже можно подкрутить правила безопасности. Так как существует огромное количество маршрутизаторов/Router, то сложно назвать конкретные настройки. Посмотрите советы конкретно к вашему маршрутизатору или, если он не позволяет изменять/добавлять какие-то функции, то рассмотрите другие модели маршрутизаторов.

    • @Den_Golovachev
      @Den_Golovachev 4 ปีที่แล้ว

      @@RomNero а что нужно для обеспечения безопасности? Перейти с http на https?
      Какие порты открыть?
      В общем ждем нового видео с подробностями))

  • @Ovh_unit
    @Ovh_unit 4 ปีที่แล้ว +1

    Привет поможешь с созданием сервера дома, а именно чтобы ип был открытым. Конечно же за деньги напиши вк или почту пожалуйста

    • @RomNero
      @RomNero  4 ปีที่แล้ว

      Привет. Сначала спроси у своего провайдера. Возможно, он уже предоставляет такую возможность 😉

  • @cryptoshara
    @cryptoshara 2 ปีที่แล้ว +2

    Доходчиво излагаете информацию, спасибо.

    • @RomNero
      @RomNero  2 ปีที่แล้ว

      Спасибо за отзыв 👍🏻

  • @AlexeyRu
    @AlexeyRu 4 หลายเดือนก่อน +1

    Спасибо, очень полезно! И понятно!

  • @vvolpl
    @vvolpl ปีที่แล้ว +1

    Thanks for the "guide", everything is very accessible and clearly explained.

    • @RomNero
      @RomNero  ปีที่แล้ว

      Thanks for the positive comment👍

  • @Zvezd83
    @Zvezd83 3 ปีที่แล้ว +2

    Привет, где можно найти цветовую конфигурацию как у тебя на .bashrc ?

    • @RomNero
      @RomNero  3 ปีที่แล้ว +2

      Вот для тебя загрузил. Скачай: cloud.romhome.de/index.php/s/SZDZbcf5dHeZiYH

    • @Zvezd83
      @Zvezd83 3 ปีที่แล้ว

      @@RomNero Больше спасибо

    • @Mefetran
      @Mefetran 3 ปีที่แล้ว

      @@RomNero А можно ли ещё раз?)

    • @RomNero
      @RomNero  3 ปีที่แล้ว

      Да, конечно: cloud.romhome.de/index.php/s/rMXNK3MPtoGjS3k
      Пользуйся! :)

    • @yaroslavsavytskyi4843
      @yaroslavsavytskyi4843 3 ปีที่แล้ว

      @@Mefetran Hello, can u share it for me?