玩了多年的企鵝 自覺還是 Linux 小白 等級,畢竟無接受過系統性學習,也沒人可以請益...靠的是大小孩對玩具的熱情...技能欄練得最熟的就屬 Ctrl+c 複製 與 Ctrl+v 貼上了

直接上圖吧...(修掉包含域名與IP的部分)
來張系統跑了那些會使用的服務,Lxc 皆 非特權容器

新玩具 proxmox 小主機


然後,一直以來使用的都是免費的ddns,也都稱得上順暢體驗良好,但...!今年常用的兩個ddns服務,一個常維修...另一個直接服務掛掉3天...
新玩具到手玩到整個人都不好了,一氣之下直接在cloudflare刷了domain
有域名那 Letsencrypt dns cloudflare 萬用字元證書,當然是要來一張的...

新玩具 proxmox 小主機

一張證書internet與區網都能用上,不用一張一張申請就覺得值了...

Lxc dcoker 共提供三個服務 nextcloud onlyoffice photoprism
nextcloud 主用途為備份手機照片與錄影檔
用vm nginx reverse proxy 反向代理 Lxc docker
pass 內顯開硬解,加速影音檔的索引與轉檔

新玩具 proxmox 小主機

photoprism的圖片影音檔直接從nextcloud裡撈出
皆為生活照,就用世界地圖替代吧...

新玩具 proxmox 小主機

智慧家庭 home assistant 還在學習中...沒太多時間玩耍...沒啥內容...照舊吧...


新玩具 proxmox 小主機

有服務就會有log...搭配graylog來檢視log!

新玩具 proxmox 小主機

區網的部分,選擇了 Truenas 提供SMB{網路芳鄰}

新玩具 proxmox 小主機


偶淑辣...偶怕死...ecc ram 能有,一定要上
會選truenas另一個原因是,能拉 pve 的 dataset snapshot

新玩具 proxmox 小主機


Adgrard home 啟用 doh dot,vpn回來還能一併享用...

新玩具 proxmox 小主機


來張opnsense吃了多少記憶體......記憶體大戶阿....

新玩具 proxmox 小主機


Intrusion Detection 為 suricata 規則全選 開IPS實為IDS 因為...不會設定...
zenarmor 他懂我,我卻不認識他... 吃很兇的主因應該就是他倆兄弟的鍋了...
努力爬原廠文件....看到睡著是常態....失眠我都靠這招...有用真心推

opnsense Plugins Ntopng 視覺化的流量圖 覺得好新奇阿...原來還有這種網管工具!!!

新玩具 proxmox 小主機


會知道opnsense也是在爬pfsense時看到

zenarmor 則是看了 Patti blog

圖好像太小了.....暈!懶得改了...
[email protected] wrote:
玩了多年的企鵝 自覺...(恕刪)

推一個
記得開VM備份
有空的話可以弄一個 proxmox backup server來玩
Adguard Home 以前有用,塞在opnsense vm或wifi ap裡面
現在懶的裝了,有時候開開關關蠻麻煩的
手機 Adguard+NextDNS,瀏覽器直接裝擴充插件
謝 Ghostwriter 兄的提醒
查看vm 都沒備份
時有耳聞 proxmox backup server的強大
再找時間了解一下這套多人推薦的backup server

因pve選用zfs為檔案系統,就先讓 truenas 充當一下
剛好實做能不能還原
拉pve vm nginx Zvol 到truenas備份



cli 操作
cp vm nginx.conf 修改網卡mac
truenas zfs send 回 pve 新增的vm : test-backup-nginx
測試開機



完美收工,truenas設為自動排程拉取新快照
不過還原時比較麻煩...proxmox backup server如果較便利
後續會轉過去

vpn開開關關的很麻煩,手機的耗電量也比較大...這邊是跟兄相同感受...
又多了個學習的目標,感謝 Ghostwriter 兄 的不吝分享
也太好多好玩的的 ~
看起來要花很多時間管理XD
是說自架 Adguard Home 的 Ping 都很高還在研究如何降...
沒特意去觀察adguard home的ping值,
正常使用上瀏覽或查詢資料
都蠻快速的,並無感受到緩慢
applemilk88 兄如果想調教的話
設定 》dns設定 有能調整的選項

至於管理的部分,因沒打算跟人共享, Opnsense有設連入來源限制,為手機電信商!所以管理上就看看graylog的紀錄有無異常。備份之類的都是自動化的。
個人強烈建議,請秉持「零信任」原則,就算你要過Cloudflare也一定要申請SSL憑證並且把Cloudflare SSL模式設定為「完整」,另外也啟用HSTS規則,保證傳輸保持在HTTPS
也可以更激進,把自己的網域丟到HSTS Preload List ,就算是任何沒有連線過你的網站的設備,也可以恆定HTTPS

另外善用Cloudflare WAF規則保護網域,至於100MB Upload Limit 的部分,可透過VPN+Adguard Home+把內網地址轉譯為區網IP地址即可達到:內網外網永遠都是使用同一個網域且具有合格SSL憑證連線
loveflee@yahoo.com.tw
感謝網兄的善意提醒,關於cloudflare的Zero Trust,有空再找相關資料來看看!至於HSTS的部分是開啟的,區網的dns,opnsense跟adgraud home都有劫持域名轉發
Cloudflare Tunnel
SSL Server Test (Powered by Qualys SSL Labs)

沒A+....



Hugo



cloudflare tunnel with TLS
這邊卡比較久...



cli 建的跟教學不同,網頁上不能修改....要直接改config.yml....



nginx reverse proxy docker Hugo



證書 cloudflare Origin Server 有現成的按一按!卡緊...


所以就是cloudflare tunnel 代理 nginx,
nginx再去反代 Hugo...
nginx有log,再拋到...graylog...都快繞暈了...

以下為 2023/12/04 補述
補圖...cloufflare tunnel nginx log 拋給 graylog
左邊為 連線時間 連入IP 連線網址
右邊 IP 連入計數 (IP一定要拿掉的蛤~!)

XLion , Ghostwriter 推薦的WAF
不想用預設的國家名單,使用清單,只允許清單內的連線
全台都能連,個人還是覺得太多了...不過清單不升級只能一張! (不確定升級清單有無多給...)



不在清單內會看到cloudflare拒絕的頁面...
強大的WAF~咱的用法!!!竟然是白名單...


------------------ 12/08 補 ------------------
home assistant 簡稱 ha
先來看看 frigate 的說明 作者:歐敏銓 專文介紹
zoneminder 很吃資源 先前就曾在 ha FB社團看過 frigate 剛好測試看看。
玩過後就直接把 zoneminder 關機了...
在 ha 用 onvif 導入 ipcam,自動化能用 line 即時檢測通知,警戒區有人!
關於frigate,連結網址內文介紹的很詳細!
NVR嗮圖沒意思,一張檢測照意思一下…


------------------ 12/11 補 ------------------
ptz 放在 frigate card與拉出來外置,比較過後比較喜歡外置
go2rtc就棄用了,直接 rtsp,因買的 ipcam 想啟用 go2rtc
還要額外用 ffmpeg 轉影像跟音頻...
cpu使用率會高一點...畫面的延遲也會多一點


未開啟硬體 detecrots
cpu 與 nvidia 使用率


開啟硬體 detecrots cpu 與 nvidia 使用率
DETECTORS 由CPU 變更為 tensorrt
Inference Speed (推理速度)提昇,cpu使用率大幅下降
多鏡頭 直上 google coral tpu 應該值得吧?每秒100次運動檢測
Intel Gpu測試結果雷同不附圖了,最省的就 Intel Gpu 方案

科技源自於人性~~能坐就不站
從nextcloud目錄拉出hugo
在 nextcloud 撰寫文 添個shell 加到 crontab 定時發....
Ghostwriter
掛完網址之後,WAF可以限制僅允許臺灣IP連入,這樣try你家網頁的人會少很多
loveflee@yahoo.com.tw
謝網兄提醒,還不太熟悉介面!來去找找看,研究一下WAF[^++^][^++^]
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!