thảo luận Homelab - chia sẻ kinh nghiệm

blackdemi

New member
Em toàn làm việc trên môi trường hyper-v.
Có bác nào setup quảng lý mạng chuỗi cửa hàng bán lẻ không.
 

python2.7

Member
Mình setup con lap ở nhà chủ yếu để deploy mấy cái server để demo cho team (staging server)
mở port cho access từ ngoài vào thì có cần chú ý gì về vấn đề securites gì ko nhỉ?
(Mình đang nghĩ giải pháp chặn IP. chỉ cho 1 số IP được truy xuất vì team mình có IP cố định rồi)
 

syhaunguyen

New member
20200323_163449.jpg
Mình build con R620, chạy freenas, windows server, share SMB, VPN cho ae vào làm việc nhóm từ xa, chủ yếu git, svn, ... Thấy rất hài lòng.
Ngoài ra vì con R620 không hỗ trợ ổ 3.5 mình diy ngoài cái DAS để nối ổ 3.5 qua cable mini-sas vào mainboard của R620. Thế là có storage ổn và server cho ae làm.
 

mtri13

Đã tốn tiền
Mình setup con lap ở nhà chủ yếu để deploy mấy cái server để demo cho team (staging server)
mở port cho access từ ngoài vào thì có cần chú ý gì về vấn đề securites gì ko nhỉ?
(Mình đang nghĩ giải pháp chặn IP. chỉ cho 1 số IP được truy xuất vì team mình có IP cố định rồi)
Mở port gì? Nếu RDP thì không nên, chạy VPN về sẽ an toàn hơn!
 

chienbinhso13

Đã tốn tiền
Mình setup con lap ở nhà chủ yếu để deploy mấy cái server để demo cho team (staging server)
mở port cho access từ ngoài vào thì có cần chú ý gì về vấn đề securites gì ko nhỉ?
(Mình đang nghĩ giải pháp chặn IP. chỉ cho 1 số IP được truy xuất vì team mình có IP cố định rồi)
Quan điểm là càng ít public ra internet càng tốt
bác xem cái nào cần mở thì mở, cái nào kiểu 50 50 thì dùng VPN cho lành
 

sigel

Đã tốn tiền
View attachment 12904
Mình build con R620, chạy freenas, windows server, share SMB, VPN cho ae vào làm việc nhóm từ xa, chủ yếu git, svn, ... Thấy rất hài lòng.
Ngoài ra vì con R620 không hỗ trợ ổ 3.5 mình diy ngoài cái DAS để nối ổ 3.5 qua cable mini-sas vào mainboard của R620. Thế là có storage ổn và server cho ae làm.
con r620 hú có to không maifen?
 
Mình có con lap ghẻ đời tống. Đang định cấu hình làm cái vps để host mấy cái app nhỏ. Mở port cho access từ ngoài vào. Mấy món này thím nào có link tài liệu hay forum nào để ngâm cứu được ko ạh?
Thấy có cái sub reddit /homelab khá nổi mà toàn setup mấy cái server khủng bố.
quan tâm giống bạn này.
 

tmk1207

Well-known member
View attachment 12904
Mình build con R620, chạy freenas, windows server, share SMB, VPN cho ae vào làm việc nhóm từ xa, chủ yếu git, svn, ... Thấy rất hài lòng.
Ngoài ra vì con R620 không hỗ trợ ổ 3.5 mình diy ngoài cái DAS để nối ổ 3.5 qua cable mini-sas vào mainboard của R620. Thế là có storage ổn và server cho ae làm.
Hậu cũng chơi voz luôn hở ^^
 

sigel

Đã tốn tiền
mấy cái này chỉ dùng ip tĩnh nhỉ, chứ ip động sao chơi bác nhỉ, em thắc mắc chỗ này :D
ip động thì xài dynamic dns, cái này có từ cách đây hơn chục năm rồi.
đa số router gia đình bây giờ đều hỗ trợ các dịch vụ ddns phổ biến như no-ip hay là dyndns hoặc duckduckgo.
sang hơn thì hỗ trợ RFC 2136 luôn, khỏi sợ tuơng thích.
 
ip động thì xài dynamic dns, cái này có từ cách đây hơn chục năm rồi.
đa số router gia đình bây giờ đều hỗ trợ các dịch vụ ddns phổ biến như no-ip hay là dyndns hoặc duckduckgo.
sang hơn thì hỗ trợ RFC 2136 luôn, khỏi sợ tuơng thích.
Cảm ơn thím, đang có nhu cầu dùng file giữ các máy nhà với nhau nhiều, và chạy 2-3 cái máy ảo ( kiếm thế private cho anh em test ), không biết chương trình và phần cứng gì cho tiện và tối ưu nhất.
Những thao tác đó không liên quan đến ip tĩnh hay động bác ạ, còn để không quan tâm IP của mình hiện giờ đang là gì thì bác dùng dynamic dns là giả quyết được ngay.
Cảm ơn anh đã hỗ trợ.
 

chienbinhso13

Đã tốn tiền
Cảm ơn thím, đang có nhu cầu dùng file giữ các máy nhà với nhau nhiều, và chạy 2-3 cái máy ảo ( kiếm thế private cho anh em test ), không biết chương trình và phần cứng gì cho tiện và tối ưu nhất.

Cảm ơn anh đã hỗ trợ.
Cài 1 con OpenVPN server, các chỗ cần truy cập dùng openvpn client kết nối vào là đc
 

Voldedore

Well-known member
Hổng có xài network nhiều nên không đầu tư. Mà của mình chắc không được tính là homelab.

- Modem viettel cấp net.
- Bộ mesh phủ nguyên nhà.
- NAS DIY bằng RPi (nhưng đã stop vì hiệu năng kém quá :beat_brick:)

Nhà 2 thì
RPi, thầu:
- Home Assistant (có voice băng siri)
- Wireguard endpoint
- PiHole
Ngoài ra có 1 cái hub và vài công tắc thông minh khác.

Tương lai có thể sẽ thuê thêm 1 con VPS (vultr) để chạy endpoint thứ 2 wireguard.
 
Top