Keresés

Új hozzászólás Aktív témák

  • stigma

    addikt

    válasz KRM #14964 üzenetére

    Hali, örülök hogy össze tudtad hozni, igaz nem 100%-os az írás, nagyon sokáig írtam, de a végére én is megutáltam, mert csomómindenre ki kellene térni. :DDD
    Ahol tudsz https-t használj, biztonság növelése miatt:
    Cloudflare:
    - Ami a biztonságot nagyban növeli, hogy ha tudsz és működik használj proxied módot (sárga felhő)
    - cloudflare-en bellül állítsd be hogy kényszerítsen mindent https-re
    - Ha csak Magyar ip-ről akarod elérni akkor állítsd be az alábbi video-k alapján :
    Első videoban(Első, második) a 16 perc környékén állítja hogy csak az adott országból lehessen elérteni. Második videoban csak a ddns kliens állítja, de gondolom azzal megvagy.

    erős jelszavak elegek szerintem + proxied mód. NC-ben be lehet kapcsolni 2FA-s azonosítást amit még nem próbáltam ki de ezzel is növeled a biztonságot, igaz ha másik eszköztől csatlakozol ott is kell majd azonosítani.
    Mikrotik routerrel nincs tapasztalatom, passzolom, de a geoip-s tiltást vagy oda vagy cloudflare-ben ki érje el tudod tiltani.

    Amúgy még annyi infó, hogy én most official Nextcloud-ot használok(Hub-os változat) és ott nekem ha mappát akartam felcsatolni akkor picit szórakozni kellett vele, mert nem volt smb-cifs csomagom. Linuxserveres verziónál alapból fenn van ha jól emlékszem.

    ....iPhone 13 / iPad 9th Gen. Wifi 64GB...

  • stigma

    addikt

    válasz KRM #14967 üzenetére

    Hi, akkor ügyelsz mindenre, ahogy látom, örülök hogy ennyi mindent sikerült beállítani.

    Cloudflare Proxied mód(sárga felhő) azzal ugye DDos-t és egyéb más támadásokat a cloudflare fog megtenni, a nasod helyed, neked csak a cloudflare felé kell ip-t frissítened.
    Cloudflare tűzfalban én is huzzáadtam, hogy magyar és német ip-n kívül minden más blokkoljon, hát szépen blokkolja chína,USA, és 2-3 másik országot.

    Géped nem mai darab, de lényeg hogy működik.
    Sok HDD-s házfa akár Fractal Design házakat is ajánlok igaz azok annyira nem olcsók, de aproról tudsz venni sokfajtát.
    rpi-s backup helyett lehet valami régebbi i3-4130-at vagy atomot ajánlok kisgépnek, arra omv vagy xpenology és mehet is a backup. én pi-vel nem szórakoznék, de te tudod.

    .hu-ss domain-t hol vettél? rackhost, rockforrest vagy máshol?

    ....iPhone 13 / iPad 9th Gen. Wifi 64GB...

  • stigma

    addikt

    válasz KRM #15012 üzenetére

    Köszi, bocs, hogy nem írtam vissza, nálam is sikerült bereggelni, de valamiért ugyanaz a bajom mint a .com-os domain-el, szóval eddig én vagyok szinte az egyetlen akinek problémája van ezzel. Proxied módban Error 522-t kapok, kifejteni nem akarom , de egyszer láttam hasonlót.
    Már elég sokmindent kipróbáltam, írtam cloudflare-nek is de sajnos megoldás nincs.
    Probléma forrása lehet a Google cachelt namserverei lesznek, amin tárolja az eléréseket, de most lehet orbitális hülyeséget írtam.
    Sima DNS only módban pöccre 1-2 mp alatt bejönnek az oldalak, de ezzel a biztonság csökken.
    Találtam 2-3 fajta megoldást Proxy Manager-hez , swaghoz illetve a legjobb lenne még Traefik-et kipróbálnom, de jelenleg elég offline vagyok mostanság mert sok a dolgom.

    Amúgy köszönöm a segítséged, ha még nem írtam volna. :R

    ....iPhone 13 / iPad 9th Gen. Wifi 64GB...

  • stigma

    addikt

    válasz KRM #15033 üzenetére

    Hi, igen amióta a cloudflare-t ismerem ~ 1,5 éve minden Google DNS-t "kigyalultam" és csak a Cloudflare nameservereket használom (1.1.1.1,1.0.0.1)
    routerben és pihole-ban tuti ez van beállítva, de most hogy mondod az OMV-ben az Interfacek-nél lehet hogy a Google van beáálítva (8.8.8.8).

    Ha hazaértem megnézem és kicserélem 1.1.1.1-re.

    ....iPhone 13 / iPad 9th Gen. Wifi 64GB...

Új hozzászólás Aktív témák