Šta je novo?

Home lab

Da li ima puno latencije? Ja koristim PiKVm 4 i cak u lokalnoj mrezi ima primetno kasnjenje
Nije strašno, deluje mi da je ispod 200ms (ručno sam izmerio 340, ali je verovatno pola od toga sobzirom na koliko brzo mogu ručno da reagujem).
 
  • Like
Reagovanja: MT
Da li neko zna kako podesiti Technicolor 7210 ruter da koristi ipv6 od strane pihole dns servera? Pihole je pokrenut na orangepi zero.
 
Čekaj jel ruter dobija IPv6 adresu? Ako dobija on će automatski da šalje AAAA i A(IPv6 i ipv4) DNS requestove ka DNS serveru?
 
OrangePi radi kao dns i dhcp. Problem su neka dodatna podesavanja za ipv6 kojima ne mogu da pristupim na Supernova Technicolor ruteru.Screenshot 2026-06-24 at 01.18.52.webp
 
imageLocalVolumesMountsNamesNetworksPorts
lscr.io/linuxserver/bookstack:latest0/opt/stacks/bookstack/bookstack_app_databookstackbookstack_bookstack,nginxweb80/tcp, 443/tcp
lscr.io/linuxserver/mariadb:latest0/opt/stacks/bookstack/bookstack_db_databookstack_mariadbbookstack_bookstack3306/tcp
binwiederhier/ntfy0/opt/stacks/ntfy/config,/opt/stacks/ntfy/cachentfynginxweb0.0.0.0:8088-80/tcp, [::]:8088-80/tcp
ghcr.io/immich-app/immich-server:v30/mnt/data/immich,/etc/localtimeimmich_serverimmich_immich_internal,nginxweb0.0.0.0:2283-\2283/tcp, [::]:2283-2283/tcp
ghcr.io/immich-app/immich-machine-learning:v31immich_model-cacheimmich_machine_learningimmich_immich_internal
ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0@sha256:bcf63357191b76a916ae5eb93464d65c07511da41e3bf7a8416db519b40b1c230/opt/stacks/immich-app/postgresimmich_postgresimmich_immich_internal5432/tcp
docker.io/valkey/valkey:9@sha256:3b55fbaa0cd93cf0d9d961f405e4dfcc70efe325e2d84da207a0a8e6d8fde4f90immich_redisimmich_immich_internal6379/tcp
lscr.io/linuxserver/bazarr:latest0/mnt/data/servarr,/opt/stacks/servarr/bazarr/configbazarrservarr_servarr_network0.0.0.0:6767-6767/tcp, [::]:6767-6767/tcp
lscr.io/linuxserver/sonarr:latest0/opt/stacks/servarr/sonarr/config,/mnt/data/servarrsonarrservarr_servarr_network0.0.0.0:8989-8989/tcp, [::]:8989-8989/tcp
lscr.io/linuxserver/radarr:latest0/opt/stacks/servarr/radarr/config,/mnt/data/servarrradarrservarr_servarr_network0.0.0.0:7878-7878/tcp, [::]:7878-7878/tcp
lscr.io/linuxserver/transmission:latest0/opt/stacks/servarr/transmission/config,/mnt/data/servarrtransmissionservarr_servarr_network0.0.0.0:9091-9091/tcp, [::]:9091-9091/tcp, 0.0.0.0:51413-51413/tcp, [::]:51413-51413/tcp, 0.0.0.0:51413-51413/udp, [::]:51413-51413/udp
lscr.io/linuxserver/prowlarr:latest0/opt/stacks/servarr/prowlarr/configprowlarrservarr_servarr_network0.0.0.0:9696-9696/tcp, [::]:9696-9696/tcp
jellyfin/jellyfin0/opt/stacks/jellyfin/cache,/opt/stacks/jellyfin/config,/mnt/data/servarrjellyfinnginxweb0.0.0.0:8096-8096/tcp, [::]:8096-8096/tcp
ghcr.io/seerr-team/seerr:latest0/opt/stacks/servarr/seer/configseerrnginxweb,servarr_servarr_network0.0.0.0:5055-5055/tcp, [::]:5055-5055/tcp
freshrss/freshrss:latest0/opt/stacks/freshrss/data,/opt/stacks/freshrss/extensionsfreshrssnginxweb80/tcp
jc21/nginx-proxy-manager:2.15.10/opt/stacks/nginx-proxy-manager/letsencrypt,/opt/stacks/nginx-proxy-manager/datanginx-proxy-manager-app-1nginxweb0.0.0.0:80-81-80-81/tcp, [::]:80-81-80-81/tcp, 0.0.0.0:443-443/tcp, [::]:443-443/tcp
pihole/pihole:latest0/opt/stacks/pihole/etc-piholepiholeipvlan30
louislam/dockge:10/opt/dockge/data,/opt/stacks,/var/run/docker.sockdockge-dockge-1dockge_default0.0.0.0:5001-5001/tcp, [::]:5001-5001/tcp

nastavak na ovaj post

ništa Proxmox, samo debian i docker

ovo je moj docker stack. za pristup spolja, jedno vreme, koristio isključivo mikrotikov DDNS u kombinaciji sa VPN serverom na istom. međutim prelazak na A1 optiku naterao me da zakupim i fiksnu IP pa reko da iskoristim do kraja. regitrovao in.rs domen, prebacio name server na cloudflare free tier (samo name server bez tunela). ovo sa cloudflare dobro jer omogućava da imam jedan letsencrypt certifikat za sve poddomene (wildcard DNS record - google)

NPM ima otvorene portove 80 i 443 i mrežu nginxweb na koju kačim sve servise kojima treba pristup spolja (jellyfin, seer, bookstack, ntfy, immich). Veza NPM prema ovim kontejnerima ide jedino na ovoj mreži. ostalim stvarima se pristupa iz lokala, ip adresom na port. treba i ovo da prebacim na NPM na *.local domene al' još nije stiglo na red

VPN mi je na Mikrotiku. koristim OpenVPN odkako je L2TP IPSec zglajzo na androidu. Mrzi me da se bakćem sa sertifikatima, koristim password autentikaciju. ovo mi omogućava da sa bilo kog uređaja mogu relativno jednostavno da ostvarim vpn vezu

NAT na mikrotiku ide na NPM (80 i 443), OpenVPN rezervni na QNAP (na portu 1195) i Transmission

planovi za proširenje
  • smarthome - čekam Zigbee Matter Thread gateway pa ću da se upustim u čačkanje
  • lyrion - mada i jellyfin šljaka za lokalnu muziku koju imam... jedino mi Squizzer na androidu nedostaje mada otkako Spotify connect ne funkcioniše, sve manje Lyrion koristim
 
treba da odlučim dal ću na nginxweb mrežu ili neku drugu pa to treba da ubacim u sve kontejnere pa rekordi u pihole. treba jedan dan da odvojim 20 minuta - pola sata al eto... čekanje 🙂 a ostala navika od ranije i ako se zakačim preko VPN, opet moram portove da gađam pa dok smislim kompletno rešenje... nverovatnije treba ovpn da doteram da koristi pihole za DNS kad se konektujem
 
to obavezno, ja koristim tailscale za spoljni pristup, tel mi uvek konektovan jer koristim adguard home za DNS. em sluzi za blokiranje reklama, em za pristup .local adresama
 
vidiš, nije mi palo na pamet da benefite pi.hole mogu da koristim i kad sam van kuće
 
Koji mikrotik imaš? Što ne koristiš wireguard? Baš se lako podesi, dobre brzine, app za android je dobra.

Reverse proxy tek zasija kad koristiš svoj domen, tako sam sebi napravio tonu servisa i svi su na mom domenu (nešto.domen.com), i ne razmišljam o portovima. I napravio neki prost dashboard gde su svi pobrojani i linkovani (jer bih i linkove zaboravio).

Inače, na poslu smo podigli neke lokalne servise, i sada je to dostupno preko reverse proxy-ja, a najbolje od svega je što sam nakačio autentifikaciju uz pomoć Microsoft365 naloga, pa se najčešće uz par klikova autentifikujemo, plus jako dugo ne traži ponovo logovanje. Gledam da izvedem nešto slično za svoju kućnu mrežu jer me smara pamćenje šifara za tolike servise, a moraju biti zaštićeni.
 
da je lakše od OpenVPN, nije. dok generišeš ključeve, dok kreiraš peer, kreiraš konfiguraciju za klijenta... prođe me volja. imam na cloud dostupno *.ovpn. ubacim u klijent, user, pass i gotovo. za mene, dovoljno sigurno.
 
Nisam mislio na bezbednost (iako je i tu u prednosti), meni je najveći plus brzina kojom se ostvaruje konekcija, nema razmišljanja nego kad klikneš već si konektovan. Takođe, ne gubi se prilikom promena mreže, tipa sa mobilnog interneta na wifi kada pređem, jednostavno radi sve, dok se openvpn rekonektuje. I na laptopu mi je uvek uključen, gde god da sam sve radi. Dok open VPN to ne dozvoljava (moguće je da se nešto promenilo u poslednjih par godina, nisam ga odavno koristio).
 
što se te brzine tiče, nemam primedbi. svesan sam ja da ovpn ima veći overhead od wg. Možda bi na wg bilo koja desetinka brže al se realno, promena veze ne oseća. za road warrior i na poslu i kod kuće mi prija da koristim isto s tim da na poslu velika prednost što prava pristupa su mi na network policy serveru na win serveru. dodam ljude u vpn grupu i kraj mog bavljenja njima. ne mogu da se bavim sertifikatima, dodatnim nalozima... sve na jednom mestu na domenu i kraj 🙂
wg koristim site to site... hajp da se odustane od L2TP IPSec pa probao IKEv2 IPSec.. policy based napravim, da zalepim ipip interface na to nisam uspeo, odustao i prešao na wg. wg na mojim mikroticima još uvek nema hardware offloading. kad bi to bila prednost, baktao bi se sa tim da nađem nekakav prihvatljiv model da pojedinačne korisnike prebacim. ovako, ne vidim razlog da kvarim sebi konfor 🙂
 
Planiram da napravim homelab sa Ubiquiti opremom pa me zanima da li Tailscale ima neku konkretnu prednost u odnosnu na UniFi Teleport? Znam da je Teleport zero setup solution, međutim takođe mislim da mi je potreban Tailscale da pristupim homelabu remotely. Inicijalno sam razmišljao kako da pristupim računaru u stanu kada sam na poslu (a kada je ugašen), pa sam od Wake on LAN ideje uleteo u rabbit hole i evo... rodila se ideja za homelab-om 🙂. Nov sam u ovoj sferi, idalje istražujem, što se kaže, prikupljam informacije 🙂 (doduše imam network background tako da mi nije cela ova tema strana).

Inače plan je sledeći:

Lenovo ThinkCentre M920q (i7 preferentno, i5, zavisi šta se pojavi za cca €250)
Ubiquiti UniFi Cloud Gateway Ultra
Ubiquiti USW Lite 8 PoE
Ubiquiti UniFi U7 Lite
Neki 12 port keystone patch panel
3D printovani modularni microrack

Opcionalno: Neki UPS (preporuke dobrodošle)

Na SBB-u sam tako da moram da koristim njihov Huawei ruter (DMZ), ne mogu da ga potpuno eliminišem. Ideja je da na serveru dignem nekoliko VM-ova preko Proxmox-a (Ubuntu Server ili CentOS): prvi za Tailscale i Pi-Hole, drugi za CentOS/Ubuntu Server za vežbanje i učenje Linuxa i treći eventualno za neki monitoring stack (Prometheus, Grafana, Uptime Kuma itd.). Docker je špansko selo trenutno pa se ne bih time opterećivao inicijalno (razumem koncept samo nikada nisam imao on hands experience). Takođe imam ideju da hostujem par Telegram botova za lične potrebe i kasnije jedan dedicated VM za IoT (Home Assist), ali o tom potom. NAS, movie/music library mi nije u planu.

Svaki savet je dobrodošao 🙂 Za početak naručujem network tooklit sa Amazona i rolnu CAT6 kablova da se zezam sa tim, pa krećem sa kupovinom mrežne opreme.
 
Vidim da si se bacio da središ i mrežu i to je ok, ali imaš malo detalja o samom serveru. Gledaj da server rešiš na početku i tu uložiš, da se posle ne bi zezao sa raznim migracijama. ThinkCentre M920q je odličan izbor i samo bih savetovao da ideš na što više RAM- a i da vidiš kako ćeš rešiti storage, po meni bitnije nego izbor procesora. Vrlo brzo ćeš se zaraziti kada vidiš kakvih sve homelab projekata ima, napuni se mašina za tren. Takođe, obrati pažnju da odmah podesiš i bekap svega. Proxmox je skroz dobro rešenje. Za vpn, po meni tailscale ili cludflare tunel.
 
Vidim da si se bacio da središ i mrežu i to je ok, ali imaš malo detalja o samom serveru. Gledaj da server rešiš na početku i tu uložiš, da se posle ne bi zezao sa raznim migracijama. ThinkCentre M920q je odličan izbor i samo bih savetovao da ideš na što više RAM- a i da vidiš kako ćeš rešiti storage, po meni bitnije nego izbor procesora. Vrlo brzo ćeš se zaraziti kada vidiš kakvih sve homelab projekata ima, napuni se mašina za tren. Takođe, obrati pažnju da odmah podesiš i bekap svega. Proxmox je skroz dobro rešenje. Za vpn, po meni tailscale ili cludflare tunel.
Pa recimo da sam u procesu razmišljanja o celom poduhvatu shvatio da je bolje da krenem od nečega u čemu imam utemeljeno znanje a što je i osnova svakog dobrog homelab-a. Tek sad počinjem da shvatam koliko je bitno imati kvalitetnu i dobro podešenu mrežnu opremu.

Što se servera tiče M920q je ideja, prvenstveno bih ganjao i7 varijantu jer je to objektivno jedina stvar koju ne bih želeo da budem primoran da upgradeujem. RAM bih svakako odmah gledao da dogradim do 32Gb (mada bi za inicijalno igranje i 16Gb vršilo posao, jer je ideja da se savlada Linux u sitna crevca pa sve ostalo). Što se storage-a tiče, većina servera koje sam gledao ima 256-512Gb SSD u osnovi, na koje bih kačio kasnije HDD-ove (koji su relativno jeftini sada u poređenju sa SSDovima). Mislim da čak imam neki WD Red od 2Tb negde u fioci. O bekapu nisam razmišljao inicijalno a treba definitivno, jer se i snapshotovi nagomilaju jako brzo (možda takođe kasnije neki Raid 1 backup).

Evo primera konfiguracije koja se može naći na netu za otp €250:

CPU: i7-8700T
GPU: Intel HD Graphics 630
RAM: DDR4 16Gb (kasnije upgrade na 32Gb)
Storage: 256GB NVMe Samsung (za inicijalni setup dovoljno, ali naravno proširenje bi moralo da se odradi relativno brzo nakon kupovine)
 
Za backup preporucujem proxmox backup server, pisao sam kako sam ja podesio ovde - https://forum.benchmark.rs/threads/home-lab.517579/post-7697868
Najbolja solucija zbog diferencijalnog backupa.
Btw izbegavaj da sve stavljas u VM, to ti je nepotrebno i jede resurse, vecinu tih stvari mozes da stavis u lxc kontejner u proxmoxu. Npr meni je adguard home u lxc kontejneru, i tu sam instalirao i tailscale isto.
I evo ti najvazniji link ako ces proxmox:
Instalacija cega god u dva klika 🙂
 
@nightshadow hvala puno, znao sam da će ovde biti sijaset dobrih saveta 🙂 Proučiću detaljnije celu ovu tematiku, hvala još jednom!
 
Za backup preporucujem proxmox backup server, pisao sam kako sam ja podesio ovde - https://forum.benchmark.rs/threads/home-lab.517579/post-7697868
Najbolja solucija zbog diferencijalnog backupa.
Btw izbegavaj da sve stavljas u VM, to ti je nepotrebno i jede resurse, vecinu tih stvari mozes da stavis u lxc kontejner u proxmoxu. Npr meni je adguard home u lxc kontejneru, i tu sam instalirao i tailscale isto.
I evo ti najvazniji link ako ces proxmox:
Instalacija cega god u dva klika 🙂
Kad smo kod toga svega, evo već 4+ meseca pratim https://github.com/AdguardTeam/AdGuardHome/issues/8297 i nažalost i dalje ne uspevaju da ga reše. Adguard lxc zakuca na 100% resursa i to primetih slučajno jedan dan kad videh da net radi samo preko VPNa.

Definitivno planiram da pređem na technitium, samo da nađem malo vremena za podešavanje, pa ako neko koristi, može da prenese utiske.
 
Pa recimo da sam u procesu razmišljanja o celom poduhvatu shvatio da je bolje da krenem od nečega u čemu imam utemeljeno znanje a što je i osnova svakog dobrog homelab-a. Tek sad počinjem da shvatam koliko je bitno imati kvalitetnu i dobro podešenu mrežnu opremu.

Što se servera tiče M920q je ideja, prvenstveno bih ganjao i7 varijantu jer je to objektivno jedina stvar koju ne bih želeo da budem primoran da upgradeujem. RAM bih svakako odmah gledao da dogradim do 32Gb (mada bi za inicijalno igranje i 16Gb vršilo posao, jer je ideja da se savlada Linux u sitna crevca pa sve ostalo). Što se storage-a tiče, većina servera koje sam gledao ima 256-512Gb SSD u osnovi, na koje bih kačio kasnije HDD-ove (koji su relativno jeftini sada u poređenju sa SSDovima). Mislim da čak imam neki WD Red od 2Tb negde u fioci. O bekapu nisam razmišljao inicijalno a treba definitivno, jer se i snapshotovi nagomilaju jako brzo (možda takođe kasnije neki Raid 1 backup).

Evo primera konfiguracije koja se može naći na netu za otp €250:

CPU: i7-8700T
GPU: Intel HD Graphics 630
RAM: DDR4 16Gb (kasnije upgrade na 32Gb)
Storage: 256GB NVMe Samsung (za inicijalni setup dovoljno, ali naravno proširenje bi moralo da se odradi relativno brzo nakon kupovine)
ok je mašina za neko početno (testno) okruženje. Moj savet je samo, da na početku središ sve što se tiče prostora i odabira fajl sistema. Lično bih odvojio Proxmox VE, prostor za VM ili LXC kontejnere, kao i prostor za podatke i bekape tih mašina. Možda i neko rešenje u vidu NAS-a. Svakako ok je za početak, vrlo brzo ćeš se zaraziti pa ćeš poželeti neki DMS pa Immich pa gomilu sličnih rešenja za koji če trebati prostora. Srećno svakako.
 
Kad smo kod toga svega, evo već 4+ meseca pratim https://github.com/AdguardTeam/AdGuardHome/issues/8297 i nažalost i dalje ne uspevaju da ga reše. Adguard lxc zakuca na 100% resursa i to primetih slučajno jedan dan kad videh da net radi samo preko VPNa.

Definitivno planiram da pređem na technitium, samo da nađem malo vremena za podešavanje, pa ako neko koristi, može da prenese utiske.
zanimljivo, sad bas gledam kod mene i ne vidim ovaj problem
 
Ja ne vidim kako ćeš rešiti storage na m920q...
Imam m720q i to je manje više ista konfiguracija, 1x nvme + 1x 2.5" drive u posebnom bracketu-u...eventualno izbacivanje m2 wifi-a i ubacivanje dodatnog m2 uz neki adapter, mada tu mislim da se gubi malo na brzini (pcie 2x)

Ako već ideš na mini pc, za storage je mnogo bolja opcija hp elitedesk mini mislim da od gen4 podržavaju 2xm2 + 1x 2.5" drive.

Prava prednost m720q/m920q je njihov pcie x8 slot u koji se može staviti multiport 10Gb kartica i od njega praviti ozbiljan ruter/firewall(pfsense, opensense), zbog yoga su toliko korišçeni u homelab postavkama.
 
zanimljivo, sad bas gledam kod mene i ne vidim ovaj problem
Verujem da nemaju baš svi ovaj problem, ali evidentno da nas ima dosta. Moguće da ne koristiš neke velike liste. Ja sam izmenio Hagezijevu TIF na medium, ali nisam testirao nakon toga, jednostavno mi je lakše da se restartuje LXC oko 3-4 ujutru, dok sa sigurnošću ne potvrde da je rešeno.
 
@Dzigilibonglica pa možda 10GbE NIC na PCI-e slot preko risera i onda neki NAS? Iskreno za početak mogu staviti 2.5" drajv max kapaciteta koji mogu naći, za početak mi ne treba puno prostora (barem mislim).
 
Da ide riser za pcie slot.
U tom slučaju opcija ti je samo nvme, jer ako hoćeš da koristiš pcie slot, ne može 2.5" drive.

A hp elitedesk mini sam pomenuo jer je on svakako bolja opcija za virtualizaciju, prvenstveno zbog storage-a. Podržava 2x nvme (koje možeš staviti u raid) + jedan 2.5" drive. Mada se i taj hp mini može koristiti kao pfsense, umesto m2 wifi se stavi dodatni lan, ali si u tom slučaju ograničen na 1Gbit brzinu, to je ograničenje integrisanog lan-a...

Ako NE ciljaš na 10" rek, mnogo je praktičnija opcija nekog compact sff ili standard sff kućišta(recimo prodesk 400 i prodesk 600 sff su ultra compact sff format, manji od klasičnog sff kao kod elitedesk 800), mada i njih ima (recimo dell) koji staju i u 10" rek.
 
Verujem da nemaju baš svi ovaj problem, ali evidentno da nas ima dosta. Moguće da ne koristiš neke velike liste. Ja sam izmenio Hagezijevu TIF na medium, ali nisam testirao nakon toga, jednostavno mi je lakše da se restartuje LXC oko 3-4 ujutru, dok sa sigurnošću ne potvrde da je rešeno.

Meni se bukvalno ista stvar dešavala sa Plexom, dok je bio u LXC. S vremena na vreme, bez očiglednog razloga, nabije CPU i RAM na 100%, i nema mu pomoći dok se ne restartuje.
Uvek sam smatrao da je Plex kriv i troubleshootovao na tu stranu. Na kraju mi dojadilo, pa sam ubio taj LXC i instalirao Plex kao pod u Fedora CoreOS VMu. Od tada se taj problem nije desio nijednom.

Pošto i Adguard ima isti problem, možda nije do Plexa/Adguarda nego do Proxmoxa i LXCa.

Inače meni je Adguard isto u LXC (1vCPU i 256MB RAM) ali nikad nije zabo.
 
Da ide riser za pcie slot.
U tom slučaju opcija ti je samo nvme, jer ako hoćeš da koristiš pcie slot, ne može 2.5" drive.

A hp elitedesk mini sam pomenuo jer je on svakako bolja opcija za virtualizaciju, prvenstveno zbog storage-a. Podržava 2x nvme (koje možeš staviti u raid) + jedan 2.5" drive. Mada se i taj hp mini može koristiti kao pfsense, umesto m2 wifi se stavi dodatni lan, ali si u tom slučaju ograničen na 1Gbit brzinu, to je ograničenje integrisanog lan-a...

Ako NE ciljaš na 10" rek, mnogo je praktičnija opcija nekog compact sff ili standard sff kućišta(recimo prodesk 400 i prodesk 600 sff su ultra compact sff format, manji od klasičnog sff kao kod elitedesk 800), mada i njih ima (recimo dell) koji staju i u 10" rek.
10" rack je inicijalna ideja. NVMe storage će me koštati papreno ali u ovoj konfiguraciji je jedina opcija nažalost. Razmotriću sve opcije, hvala na inputu!
 
Pošto i Adguard ima isti problem, možda nije do Plexa/Adguarda nego do Proxmoxa i LXCa.
Moguće da je i to naravno, ali ako se ne varam (sad je već prošlo poprilično od kad je otvoren issue), neko je proverio to. Na malo starijoj verziji adguarda, lxc radi bez problema.

Kod tebe baš malo troši rama, ako je na 256MB.
 
Moguće da je i to naravno, ali ako se ne varam (sad je već prošlo poprilično od kad je otvoren issue), neko je proverio to. Na malo starijoj verziji adguarda, lxc radi bez problema.

Kod tebe baš malo troši rama, ako je na 256MB.
Meni Adguard radi bez problema u LXC i na poslednjoj verziji (0.107.78).
Pre mislim da je neka akciju koju Adgaurd (ili Plex) uradi nekad triggeruje LXC da se zabode.
Probaj da staviš Adguard u VM, 99% sam siguran da će raditi bez problema.
 
Nazad
Vrh Dno