Šta je novo?

Home lab

Da li ima puno latencije? Ja koristim PiKVm 4 i cak u lokalnoj mrezi ima primetno kasnjenje
Nije strašno, deluje mi da je ispod 200ms (ručno sam izmerio 340, ali je verovatno pola od toga sobzirom na koliko brzo mogu ručno da reagujem).
 
  • Like
Reagovanja: MT
Da li neko zna kako podesiti Technicolor 7210 ruter da koristi ipv6 od strane pihole dns servera? Pihole je pokrenut na orangepi zero.
 
Čekaj jel ruter dobija IPv6 adresu? Ako dobija on će automatski da šalje AAAA i A(IPv6 i ipv4) DNS requestove ka DNS serveru?
 
OrangePi radi kao dns i dhcp. Problem su neka dodatna podesavanja za ipv6 kojima ne mogu da pristupim na Supernova Technicolor ruteru.Screenshot 2026-06-24 at 01.18.52.webp
 
imageLocalVolumesMountsNamesNetworksPorts
lscr.io/linuxserver/bookstack:latest0/opt/stacks/bookstack/bookstack_app_databookstackbookstack_bookstack,nginxweb80/tcp, 443/tcp
lscr.io/linuxserver/mariadb:latest0/opt/stacks/bookstack/bookstack_db_databookstack_mariadbbookstack_bookstack3306/tcp
binwiederhier/ntfy0/opt/stacks/ntfy/config,/opt/stacks/ntfy/cachentfynginxweb0.0.0.0:8088-80/tcp, [::]:8088-80/tcp
ghcr.io/immich-app/immich-server:v30/mnt/data/immich,/etc/localtimeimmich_serverimmich_immich_internal,nginxweb0.0.0.0:2283-\2283/tcp, [::]:2283-2283/tcp
ghcr.io/immich-app/immich-machine-learning:v31immich_model-cacheimmich_machine_learningimmich_immich_internal
ghcr.io/immich-app/postgres:14-vectorchord0.4.3-pgvectors0.2.0@sha256:bcf63357191b76a916ae5eb93464d65c07511da41e3bf7a8416db519b40b1c230/opt/stacks/immich-app/postgresimmich_postgresimmich_immich_internal5432/tcp
docker.io/valkey/valkey:9@sha256:3b55fbaa0cd93cf0d9d961f405e4dfcc70efe325e2d84da207a0a8e6d8fde4f90immich_redisimmich_immich_internal6379/tcp
lscr.io/linuxserver/bazarr:latest0/mnt/data/servarr,/opt/stacks/servarr/bazarr/configbazarrservarr_servarr_network0.0.0.0:6767-6767/tcp, [::]:6767-6767/tcp
lscr.io/linuxserver/sonarr:latest0/opt/stacks/servarr/sonarr/config,/mnt/data/servarrsonarrservarr_servarr_network0.0.0.0:8989-8989/tcp, [::]:8989-8989/tcp
lscr.io/linuxserver/radarr:latest0/opt/stacks/servarr/radarr/config,/mnt/data/servarrradarrservarr_servarr_network0.0.0.0:7878-7878/tcp, [::]:7878-7878/tcp
lscr.io/linuxserver/transmission:latest0/opt/stacks/servarr/transmission/config,/mnt/data/servarrtransmissionservarr_servarr_network0.0.0.0:9091-9091/tcp, [::]:9091-9091/tcp, 0.0.0.0:51413-51413/tcp, [::]:51413-51413/tcp, 0.0.0.0:51413-51413/udp, [::]:51413-51413/udp
lscr.io/linuxserver/prowlarr:latest0/opt/stacks/servarr/prowlarr/configprowlarrservarr_servarr_network0.0.0.0:9696-9696/tcp, [::]:9696-9696/tcp
jellyfin/jellyfin0/opt/stacks/jellyfin/cache,/opt/stacks/jellyfin/config,/mnt/data/servarrjellyfinnginxweb0.0.0.0:8096-8096/tcp, [::]:8096-8096/tcp
ghcr.io/seerr-team/seerr:latest0/opt/stacks/servarr/seer/configseerrnginxweb,servarr_servarr_network0.0.0.0:5055-5055/tcp, [::]:5055-5055/tcp
freshrss/freshrss:latest0/opt/stacks/freshrss/data,/opt/stacks/freshrss/extensionsfreshrssnginxweb80/tcp
jc21/nginx-proxy-manager:2.15.10/opt/stacks/nginx-proxy-manager/letsencrypt,/opt/stacks/nginx-proxy-manager/datanginx-proxy-manager-app-1nginxweb0.0.0.0:80-81-80-81/tcp, [::]:80-81-80-81/tcp, 0.0.0.0:443-443/tcp, [::]:443-443/tcp
pihole/pihole:latest0/opt/stacks/pihole/etc-piholepiholeipvlan30
louislam/dockge:10/opt/dockge/data,/opt/stacks,/var/run/docker.sockdockge-dockge-1dockge_default0.0.0.0:5001-5001/tcp, [::]:5001-5001/tcp

nastavak na ovaj post

ništa Proxmox, samo debian i docker

ovo je moj docker stack. za pristup spolja, jedno vreme, koristio isključivo mikrotikov DDNS u kombinaciji sa VPN serverom na istom. međutim prelazak na A1 optiku naterao me da zakupim i fiksnu IP pa reko da iskoristim do kraja. regitrovao in.rs domen, prebacio name server na cloudflare free tier (samo name server bez tunela). ovo sa cloudflare dobro jer omogućava da imam jedan letsencrypt certifikat za sve poddomene (wildcard DNS record - google)

NPM ima otvorene portove 80 i 443 i mrežu nginxweb na koju kačim sve servise kojima treba pristup spolja (jellyfin, seer, bookstack, ntfy, immich). Veza NPM prema ovim kontejnerima ide jedino na ovoj mreži. ostalim stvarima se pristupa iz lokala, ip adresom na port. treba i ovo da prebacim na NPM na *.local domene al' još nije stiglo na red

VPN mi je na Mikrotiku. koristim OpenVPN odkako je L2TP IPSec zglajzo na androidu. Mrzi me da se bakćem sa sertifikatima, koristim password autentikaciju. ovo mi omogućava da sa bilo kog uređaja mogu relativno jednostavno da ostvarim vpn vezu

NAT na mikrotiku ide na NPM (80 i 443), OpenVPN rezervni na QNAP (na portu 1195) i Transmission

planovi za proširenje
  • smarthome - čekam Zigbee Matter Thread gateway pa ću da se upustim u čačkanje
  • lyrion - mada i jellyfin šljaka za lokalnu muziku koju imam... jedino mi Squizzer na androidu nedostaje mada otkako Spotify connect ne funkcioniše, sve manje Lyrion koristim
 
treba da odlučim dal ću na nginxweb mrežu ili neku drugu pa to treba da ubacim u sve kontejnere pa rekordi u pihole. treba jedan dan da odvojim 20 minuta - pola sata al eto... čekanje 🙂 a ostala navika od ranije i ako se zakačim preko VPN, opet moram portove da gađam pa dok smislim kompletno rešenje... nverovatnije treba ovpn da doteram da koristi pihole za DNS kad se konektujem
 
to obavezno, ja koristim tailscale za spoljni pristup, tel mi uvek konektovan jer koristim adguard home za DNS. em sluzi za blokiranje reklama, em za pristup .local adresama
 
vidiš, nije mi palo na pamet da benefite pi.hole mogu da koristim i kad sam van kuće
 
Koji mikrotik imaš? Što ne koristiš wireguard? Baš se lako podesi, dobre brzine, app za android je dobra.

Reverse proxy tek zasija kad koristiš svoj domen, tako sam sebi napravio tonu servisa i svi su na mom domenu (nešto.domen.com), i ne razmišljam o portovima. I napravio neki prost dashboard gde su svi pobrojani i linkovani (jer bih i linkove zaboravio).

Inače, na poslu smo podigli neke lokalne servise, i sada je to dostupno preko reverse proxy-ja, a najbolje od svega je što sam nakačio autentifikaciju uz pomoć Microsoft365 naloga, pa se najčešće uz par klikova autentifikujemo, plus jako dugo ne traži ponovo logovanje. Gledam da izvedem nešto slično za svoju kućnu mrežu jer me smara pamćenje šifara za tolike servise, a moraju biti zaštićeni.
 
da je lakše od OpenVPN, nije. dok generišeš ključeve, dok kreiraš peer, kreiraš konfiguraciju za klijenta... prođe me volja. imam na cloud dostupno *.ovpn. ubacim u klijent, user, pass i gotovo. za mene, dovoljno sigurno.
 
Nisam mislio na bezbednost (iako je i tu u prednosti), meni je najveći plus brzina kojom se ostvaruje konekcija, nema razmišljanja nego kad klikneš već si konektovan. Takođe, ne gubi se prilikom promena mreže, tipa sa mobilnog interneta na wifi kada pređem, jednostavno radi sve, dok se openvpn rekonektuje. I na laptopu mi je uvek uključen, gde god da sam sve radi. Dok open VPN to ne dozvoljava (moguće je da se nešto promenilo u poslednjih par godina, nisam ga odavno koristio).
 
što se te brzine tiče, nemam primedbi. svesan sam ja da ovpn ima veći overhead od wg. Možda bi na wg bilo koja desetinka brže al se realno, promena veze ne oseća. za road warrior i na poslu i kod kuće mi prija da koristim isto s tim da na poslu velika prednost što prava pristupa su mi na network policy serveru na win serveru. dodam ljude u vpn grupu i kraj mog bavljenja njima. ne mogu da se bavim sertifikatima, dodatnim nalozima... sve na jednom mestu na domenu i kraj 🙂
wg koristim site to site... hajp da se odustane od L2TP IPSec pa probao IKEv2 IPSec.. policy based napravim, da zalepim ipip interface na to nisam uspeo, odustao i prešao na wg. wg na mojim mikroticima još uvek nema hardware offloading. kad bi to bila prednost, baktao bi se sa tim da nađem nekakav prihvatljiv model da pojedinačne korisnike prebacim. ovako, ne vidim razlog da kvarim sebi konfor 🙂
 
Planiram da napravim homelab sa Ubiquiti opremom pa me zanima da li Tailscale ima neku konkretnu prednost u odnosnu na UniFi Teleport? Znam da je Teleport zero setup solution, međutim takođe mislim da mi je potreban Tailscale da pristupim homelabu remotely. Inicijalno sam razmišljao kako da pristupim računaru u stanu kada sam na poslu (a kada je ugašen), pa sam od Wake on LAN ideje uleteo u rabbit hole i evo... rodila se ideja za homelab-om 🙂. Nov sam u ovoj sferi, idalje istražujem, što se kaže, prikupljam informacije 🙂 (doduše imam network background tako da mi nije cela ova tema strana).

Inače plan je sledeći:

Lenovo ThinkCentre M920q (i7 preferentno, i5, zavisi šta se pojavi za cca €250)
Ubiquiti UniFi Cloud Gateway Ultra
Ubiquiti USW Lite 8 PoE
Ubiquiti UniFi U7 Lite
Neki 12 port keystone patch panel
3D printovani modularni microrack

Opcionalno: Neki UPS (preporuke dobrodošle)

Na SBB-u sam tako da moram da koristim njihov Huawei ruter (DMZ), ne mogu da ga potpuno eliminišem. Ideja je da na serveru dignem nekoliko VM-ova preko Proxmox-a (Ubuntu Server ili CentOS): prvi za Tailscale i Pi-Hole, drugi za CentOS/Ubuntu Server za vežbanje i učenje Linuxa i treći eventualno za neki monitoring stack (Prometheus, Grafana, Uptime Kuma itd.). Docker je špansko selo trenutno pa se ne bih time opterećivao inicijalno (razumem koncept samo nikada nisam imao on hands experience). Takođe imam ideju da hostujem par Telegram botova za lične potrebe i kasnije jedan dedicated VM za IoT (Home Assist), ali o tom potom. NAS, movie/music library mi nije u planu.

Svaki savet je dobrodošao 🙂 Za početak naručujem network tooklit sa Amazona i rolnu CAT6 kablova da se zezam sa tim, pa krećem sa kupovinom mrežne opreme.
 
Vidim da si se bacio da središ i mrežu i to je ok, ali imaš malo detalja o samom serveru. Gledaj da server rešiš na početku i tu uložiš, da se posle ne bi zezao sa raznim migracijama. ThinkCentre M920q je odličan izbor i samo bih savetovao da ideš na što više RAM- a i da vidiš kako ćeš rešiti storage, po meni bitnije nego izbor procesora. Vrlo brzo ćeš se zaraziti kada vidiš kakvih sve homelab projekata ima, napuni se mašina za tren. Takođe, obrati pažnju da odmah podesiš i bekap svega. Proxmox je skroz dobro rešenje. Za vpn, po meni tailscale ili cludflare tunel.
 
Nazad
Vrh Dno