Hannesinn skrifaði:En hvernig... Tengistu bara ytri ip-tölunni innanfrá et voila? Ertu með framvísun í routernum, eða ertu að keyra local dns sem skiptir út ytri tölunni fyrir þá innri?
Jailið í Freenas fær sína local IP sem ég svo forwarda í router port 80 og 443, þannig að já ég nota ytri ip töluna hjá mér.
Ég þarf samt sem áður að gefa leyfi á að það megi tengjast í gegnum ip töluna mína sem ég geri ekki, heldur er ég með undirlén sem ég beini á ip töluna mína sem fær leyfi til að tengjast. þeas. owncloud.len.is
Mjög líklega á ég samt eftir að loka á port 80 og reyna að nota 443 einingis.
Og já til þess að samþykkja ytra lénið þá þarftu að vera á local netinu fara inn á ytra lénið og samþykkja það.
Everyone knows the phrases "time is money" and "money is power". That naturally concludes that time is also power. Time gives you the ability to learn how to do things, but people don't want the power in today's world. They want their time and money.
Það er nóg að henda lyklunum í tmp möppuna fjarlægja passphrase, færa or restarta apache þá er þetta komið.
Allt er orðið grænt og fínt.
Everyone knows the phrases "time is money" and "money is power". That naturally concludes that time is also power. Time gives you the ability to learn how to do things, but people don't want the power in today's world. They want their time and money.
Var að færa crashplan úr freenas og yfir á linux headless í vmware, sem fær read only NFS share til að gera backup inn á cloudið.
Miðað við það sem kemur fram á forum þá er ekki þess virði að halda sig við að nota crashplan plugin í Freenas, og uppsetningin á linux 10x auðveldari.
Uppfærði ownCloud setti inn ssl eins og áður, er að taka við backup af 6 stöðum.
Fór yfir allar stillingar í sambandi við scrubs, snapshots og permissions, share á servernum eru bundnar við ip tölur innanhúss sem eru static.
Þrátt fyrir að vera með 24TB í Raidz2 sem þýðir 14TB af plássi þá finnst mér þetta eiginlega vera á mörkunum að vera nóg.
En hvenær er maður með nóg af plássi, ætli það sé ekki kominn tími á að taka aðeins til.
Takk fyrir að deila, er sjálfur búinn að vera að skipuleggja mitt setup (ákvað að gera nokkur test áður en ég fullklára endalega uppsetningu).
Er held ég búinn að ákveða mig.
Pfsense er uppsett sem router á Mini pc
Mini pc (Windows server 2016 sér um DNS og hugsanlega DHCP úthlutun, mun eflaust nota hana til að geta VPN tengst og remote-að mig inná network)
Proxmox - (Boot- ZFS mirror ) og datastore (Striped Mirrored Vdev Zpool , 4 SSD diskar fyrir Datastore á VM, virkar eins og Raid-10)
Freenas - (Boot 3 stk sandisk usb lyklar) og kaupi mér einhverja hentuga HDD í Raid-z2 (Backup vél)
Er ennþá að finna góða lendingu með Offsite afritun - hvort það verði AWS glacier/Rsync.net eða hugsanlega að geta plantað öðrum Freenas server til aðila sem ég treysti fyrir að geyma serverinn.
Er að klára ákveðið lokaverkefni í forritun sem er að tefja mig í að klára þetta setup, en fer að þurfa á þessu að halda fljótlega þegar maður fer að prófa sig áfram með forritin sem maður útfærir í þróunarumhverfi.
[quote="nidur"]Https virkar en það kemur upp security warning og browserinn vill blocka. Ég á eftir að athuga betur með certificate en það verður þá ekki authenticatað af neinum og kemur eflaust áfram með security warning.[quote]
Til viðbótar við það sem dori benti á þá geturðu líka sett upp let's encrypt skírteini (https://letsencrypt.org). Let's encrypt leyfir manni að hafa ótakmörkuð stök SSL skírteini, ólíkt startssl sem leyfir manni bara að hafa stakt ókeypis SSL skírteini. Let's encrypt getur sem sagt komið í staðinn fyrir wildcard skírteini, sem hefur hingað til ekki verið hægt að fá ókeypis. Let's encrypt skírteinin eru hinsvegar með mjög stuttan líftíma (90 dagar) og gera ráð fyrir því að þú setjir upp scriptu sem endurnýjir skírteinin fyrir þig.