Self Hosting !

Jean Mourad

Bouffon
Apparemment vous en faites mais vous n’arrivez pas à donner une utilisation concrète aux non-initiés
 

titoum

OPTC:970342646
Apparemment vous en faites mais vous n’arrivez pas à donner une utilisation concrète aux non-initiés
difficile de voir l'utilité d'un outils quand on en a pas besoin.

exemple: j ai full domo chez moi et c'est bien pratique de pouvoir piloter a distance pour une raison xy.

soit tu dois te connecter en vpn en connaissant ton ip
soit tu dois te connecter en vpn via un dns que ton routeur met a jour regulierement
soit tu exposes ton service pour t'y connecter comme un site web normal sans te prendre la tête.

ce que j'ai expliqué permet de faire les points 2 et 3.
 

Digitql

Pain saucisse
De ce que je comprends ça te permet d'avoir accès à ton réseau local sans y être et sans devoir paramétrer des vpn mais via des certificats qui attestent que c'est le bon device ou via un login externe
 
  • J'aime
Les réactions: titoum

titoum

OPTC:970342646
Moi bien. J'avoue c'est cool mais le bordel à secure
ouaip pour ca que je pense rester sur du wireguard avec cloudfare qui protege en +

l'autre c'était surtout pour mon réseau interne afin de ne plus retenir les ip:port des differents services.

De ce que je comprends ça te permet d'avoir accès à ton réseau local sans y être et sans devoir paramétrer des vpn mais via des certificats qui attestent que c'est le bon device.
c'est tout a fait ca...cloudflare expose un domaine qui va pointer sur ton ip du routeur et lui va fwd vers un proxi manager vers ton site interne.
 
  • J'aime
Les réactions: Digitql

Jean Mourad

Bouffon
difficile de voir l'utilité d'un outils quand on en a pas besoin.

exemple: j ai full domo chez moi et c'est bien pratique de pouvoir piloter a distance pour une raison xy.

soit tu dois te connecter en vpn en connaissant ton ip
soit tu dois te connecter en vpn via un dns que ton routeur met a jour regulierement
soit tu exposes ton service pour t'y connecter comme un site web normal sans te prendre la tête.

ce que j'ai expliqué permet de faire les points 2 et 3.
Putain

Vous saviez pas le dire plus tot
 

Xen650

127.0.0.1
ouaip pour ca que je pense rester sur du wireguard avec cloudfare qui protege en +

l'autre c'était surtout pour mon réseau interne afin de ne plus retenir les ip:port des differents services.



c'est tout a fait ca...cloudflare expose un domaine qui va pointer sur ton ip du routeur et lui va fwd vers un proxi manager vers ton site interne.
Tu as déjà utilisé nmap afin d'identifier les éventuelles failles/services et ports ouverts sur ton ip publique ?
 

Wow_Wow

Elite
ça
Apparemment vous en faites mais vous n’arrivez pas à donner une utilisation concrète aux non-initiés
ça dépend de ce que tu veux faire, y'a des soft pour tout
J'ai un ndd perso (.net) qui pointe vers mon serveur maison (un pc reconverti sous ubuntu server), ip dynamique mais j'update automatiquement le record A si l'IP change (avec un outil linux + maintenant via le routeur unifi).

Tbh pour le moment, enfin ça fait des années, je l'utilise surtout pour Jellyfin (netflix maison). On l'utilise principalement en local via l'Apple TV mais aussi à l'étranger... mais là je manque de stockage, me faudrait un NAS :D

J'ai également plusieurs services dockers mais j'utilise surtout FreshRSS, ça me permet d'avoir mes flux rss à un endroit et de pouvoir être sync sur différents clients. Il m'arrive aussi d'host des serveurs pour certains jv quand c'est nécessaire (Palworld récemment, VintageStory...)

Tout passe par Nginx Proxy Manager, j'ai plusieurs sous-domaines, chacun renvoie vers un service. Le seul service qui était ouvert à internet était Jellyfin, mais puisque je ne partage plus l'accès à des gens en dehors de la famille, c'est maintenant fini. Seul moyen d'accéder aux services sur le serveur hors du réseau local => VPN (Wireguard, server hosted sur le Cloud Gateway Fiber, très pratique).

Tbh t'as pas tort... contrairement à certains, je n'ai pas mille services, mais c'est pratique d'avoir un serveur à disposition : dès qu'un besoin pop, tu peux l'assouvir.

J'ai aussi installé Navidrome (serveur musique, pour remplacer Spotify) mais une nouvelle fois, il me faut un NAS + prévoir solution de backup... et DL ma bibliothèque Spotify :D

Il y aussi un soft très cool à héberger : Paperless-ngx. J'ai acheté un scanner de documents très pratique mais un peu compliqué d'upload automatiquement les documents via SMB... L'optique serait de numériser tous les papiers (administratif, factures, etc) reçus, que Paperless les OCR automatiquement, les trie, etc., afin de pouvoir facilement les retrouver. Ca évite d'avoir des tonnes de classeurs surtout... faut check le bouzin mais y'a plein de features :oops:

Là encore quand tu utilises ce genre d'outil, il faut prévoir un backup sur site + cloud (cold-storage par exemple) au cas où. Ca ferait chier de perdre des milliers de documents scannés lel



Si tu veux des idées de services/utils à host : https://github.com/awesome-selfhosted/awesome-selfhosted
 
  • J'aime
Les réactions: golog

Wow_Wow

Elite
Tu as déjà utilisé nmap afin d'identifier les éventuelles failles/services et ports ouverts sur ton ip publique ?
S'il passe par Cloudflare tunnel, en principe, il n'y qu'un port d'ouvert (celui dédié au service).
Sinon classiquement, tu laisses les ports 80 et 443 ouverts (http/s), c'est ce que je fais. Ensutie, nginx proxy manager forward le sous-domaine vers un autre port. Tous mes sous-domaines n'autorisent que les ranges 192.168.1.0/24 (lan) et 2.0 (VPN). J'ai d'ailleurs eu peur récemment parce que je n'avais pas testé si tu pouvais spoof l'ip, mais nginx fait son boulot et ça ne fonctionne pas :D
 
Haut