thắc mắc Tư vấn build homeserver tại gia

  • Người tạo chủ đề Người tạo chủ đề Kuang2
  • Ngày bắt đầu Ngày bắt đầu
Dùng cf tunnel hay lag quá, mình dùng open port 443 forward đến xpenology, rồi dùng reverse proxy của nó forward đến các service như guacamole để remote trực tiếp thì có rủi ro quá ko các thím? DSM hay Guacamole đều để 2FA nhưng chắc không ăn thua bao nhiêu.
Router là redmi AX6, open một số port cho plex, torrent, và 443 để reverse proxy. Domain thì đang quản lý bằng cloudflare, mình nghĩ ít nhất cũng phải dùng fw của xpen để white list IP VN và của CF. Cái này mình đang dùng access control profile của xpen luôn, mà chưa biết cấu hình đã đúng chưa :D

Nếu cần thêm một firewall thì có thể xem guide nào được nhỉ (đống trên đang chạy esxi 8 trên con hp 800g4 sff, card i350-t4 còn dư 2 port), vì mình đọc qua một số bài post nhưng chưa clear được mô hình. Có người dùng cả pfsense để quay pppoe, có người lại chỉ dùng sau modem mạng... nói chung khá rối với ng mới nên m chưa biết bắt đầu như thế nào.
 
Dùng cf tunnel hay lag quá, mình dùng open port 443 forward đến xpenology, rồi dùng reverse proxy của nó forward đến các service như guacamole để remote trực tiếp thì có rủi ro quá ko các thím? DSM hay Guacamole đều để 2FA nhưng chắc không ăn thua bao nhiêu.
Router là redmi AX6, open một số port cho plex, torrent, và 443 để reverse proxy. Domain thì đang quản lý bằng cloudflare, mình nghĩ ít nhất cũng phải dùng fw của xpen để white list IP VN và của CF. Cái này mình đang dùng access control profile của xpen luôn, mà chưa biết cấu hình đã đúng chưa :D

Nếu cần thêm một firewall thì có thể xem guide nào được nhỉ (đống trên đang chạy esxi 8 trên con hp 800g4 sff, card i350-t4 còn dư 2 port), vì mình đọc qua một số bài post nhưng chưa clear được mô hình. Có người dùng cả pfsense để quay pppoe, có người lại chỉ dùng sau modem mạng... nói chung khá rối với ng mới nên m chưa biết bắt đầu như thế nào.
kỹ thế fen. mềnh open cả ssh mà chả thấy bị lsao này. thi thoảng nó báo đăng nhập sai mật khẩu vài cái rồi tự dsm nó lock ip đó luôn.
 
kỹ thế fen. mềnh open cả ssh mà chả thấy bị lsao này. thi thoảng nó báo đăng nhập sai mật khẩu vài cái rồi tự dsm nó lock ip đó luôn.
Vì mình thấy hiện tại không có phần firewall log để xem có vấn đề gì không, chứ không đòi hỏi mức độ cao enterprise grade gì đâu. Thực trạng hiện nay mà không thấy có bot scan hay gì mới đáng lo, chứ thấy có tí log thì lại đỡ :D
Firewall có mỗi con syno đang để default, không biết cái ACL của reverse proxy của nó đủ dùng chưa thím ạ, hay thêm một lớp thì tốt hơn.
 
Có bác nào chỉ port forward 80 và 443 trên router cho reserve proxy thôi không? Và chỉ dùng firewall mặt định trên router. Cho em xin kinh nghiệm của bác với. Bác bị hack bao giờ chưa? Bác bị tấn công sao? Bác xài port forward bao lâu rồi? Router gì?

Tại em không đủ tiền mua thiết bị firewall. Em lại không có dư thiết bị làm firewall 😖. Xài cloudflare turnel thì em xài gói free bị giới hạn upload. Tailsalce, twingate hay VPN thì không public cho ai xài cũng được.
bác chặn hết bọn nước ngoài lại, chỉ cho VN truy cập thôi, sau đó unport cũng đỡ bị hack hơn, back up dữ liệu định kỳ, đen bị hack thì cài lại, mà thực tế e dùng chả thấy bị hack bao giờ.
 
Với tính chất làm 1 cloud nhỏ để lưu đồng bộ dữ liệu công việc chỉ tầm 20 30gb thì nên dùng synology drive (đang có sẵn ở xpenology cài zem cam) hay thêm 1 lxc next cloud cái nào ổn hơn các bác nhỉ
 
Với tính chất làm 1 cloud nhỏ để lưu đồng bộ dữ liệu công việc chỉ tầm 20 30gb thì nên dùng synology drive (đang có sẵn ở xpenology cài zem cam) hay thêm 1 lxc next cloud cái nào ổn hơn các bác nhỉ
Có sẵn rồi thì dùng luôn thôi 🤣
 
Có sẵn rồi thì dùng luôn thôi 🤣
Sếp này phải thương gia bán thịt nai ko ta?
Với tính chất làm 1 cloud nhỏ để lưu đồng bộ dữ liệu công việc chỉ tầm 20 30gb thì nên dùng synology drive (đang có sẵn ở xpenology cài zem cam) hay thêm 1 lxc next cloud cái nào ổn hơn các bác nhỉ
Công việc quan trọng thì cứ thêm 1 thằng cloud như gdrive/onedrive... hay gì đó cho nó yên tâm. Thực ra xpen cũn đủ xài rồi. Trước tính vọc chơi chơi, xài một thời gian thấy nó ổn định định bất ngờ nên tự tin bỏ luôn ko xài gdrive nữa.
 
Dùng cf tunnel hay lag quá, mình dùng open port 443 forward đến xpenology, rồi dùng reverse proxy của nó forward đến các service như guacamole để remote trực tiếp thì có rủi ro quá ko các thím? DSM hay Guacamole đều để 2FA nhưng chắc không ăn thua bao nhiêu.
Router là redmi AX6, open một số port cho plex, torrent, và 443 để reverse proxy. Domain thì đang quản lý bằng cloudflare, mình nghĩ ít nhất cũng phải dùng fw của xpen để white list IP VN và của CF. Cái này mình đang dùng access control profile của xpen luôn, mà chưa biết cấu hình đã đúng chưa :D

Nếu cần thêm một firewall thì có thể xem guide nào được nhỉ (đống trên đang chạy esxi 8 trên con hp 800g4 sff, card i350-t4 còn dư 2 port), vì mình đọc qua một số bài post nhưng chưa clear được mô hình. Có người dùng cả pfsense để quay pppoe, có người lại chỉ dùng sau modem mạng... nói chung khá rối với ng mới nên m chưa biết bắt đầu như thế nào.
nếu modem hỗ trợ bridge mode thì dĩ nhiên cho nó bridge qua firewall chính , opensense ok. Trong hầu hết các trường hợp thì chỉ cần 1 fw là đủ.
Chỉ khi open thứ gì thì mới lo thôi , còn đóng hết cả thì ko có gì lo cả.
 

Thống kê chủ đề

Ngày tạo
Kuang2,
Người trả lời cuối
hitmanbabyvn,
Trả lời
93
Lượt xem
11.851
Quay lại
Lên đầu trang