Приглашаю авторов к сотрудничеству # ProHomeLab открыт для авторов, которые хотят поделиться своими знаниями и практическим опытом в мире homelabbing.
Если вы самостоятельно строите домашнюю инфраструктуру, экспериментируете с серверами, виртуализацией, контейнерами, сетями, NAS, мониторингом или автоматизацией - проекту будет интересно рассказать о твоем опыте.
Неважно, насколько велика твоя домашняя лаборатория. Ценность представляет не количество серверов в стойке, а реальный опыт, интересные решения и знания, которыми можно поделиться с другими.
О чём можно написать # Тематика блога ProHomeLab достаточно широкая. Например:
Третья часть серии про Traefik в LXC - установка CrowdSec в тот же контейнер, что и сам Traefik. Коллекции сценариев, профиль реагирования с уведомлениями в Gotify, источники логов (Traefik, syslog, AppSec), и подключение bouncer-плагина обратно к Traefik.
Продолжение серии про Traefik в LXC - от тестового бинарника к рабочей конфигурации. Токен Cloudflare, финальный static config, wildcard-сертификат, защита dashboard через Basic Auth, ротация логов, структура dynamic config и перенос десятка сервисов с Docker labels на file provider. CrowdSec - в планах, отдельным заходом.
Middleware - второй по значимости строительный блок Traefik после роутеров. В этой статье разбираю, что это такое, зачем нужно, как применяется, что такое chain, и прохожусь по всем middleware из открытой версии Traefik с примерами конфигурации, которые использую у себя.
Подробная инструкция по установке и настройке Traefik в LXC-контейнере для организации обратного прокси. Рассмотрены настройка Docker, конфигурация маршрутизации, интеграция с SSL и рекомендации по управлению веб-трафиком.
Разбираю 36 плагинов Obsidian, которые заменили встроенный функционал Trilium Notes после переезда - от Templater и Bases до Excalidraw и Kanban. Сравниваю философию двух систем и объясняю, почему решающим фактором стала поддержка YAML Front Matter для публикации статей через Hugo.
Продолжение цикла статей про домашний NAS на Fedora Server 44. На этот раз настраиваем автоматическое создание и очистку снапшотов ZFS с помощью Sanoid, разбираем политику хранения снимков и systemd-таймеры, а также знакомимся с Syncoid для будущей репликации данных на резервный сервер.
Собираем современный домашний NAS на Fedora Server 44 с файловой системой OpenZFS, веб-интерфейсом Cockpit и файловым сервером Samba. Полная пошаговая инструкция по установке, настройке ZFS, SELinux и публикации SMB-шары.
Полная инструкция по установке и настройке Proxmox Backup Server 4.2.0 для создания надёжной системы резервного копирования виртуальных машин и контейнеров Proxmox VE.
Netbird позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Pangolin позволяет публиковать локальные сервисы в интернет без открытия портов, используя безопасные туннели и удобный веб-интерфейс - идеальное решение для домашнего сервера и homelab.
Homelabbing - это создание домашней лаборатории для экспериментов с серверами, сетями и сервисами. Он помогает изучать технологии, тестировать новые решения и развивать практические навыки ИТ.
Подробный обзор Authentik - open source системы для централизованной аутентификации и авторизации (IdP/SSO). Рассмотрим зачем нужны IAM-решения, архитектуру, ключевые функции и сравнение с альтернативами.
Authelia - это современное решение для управления доступом и двухфакторной аутентификации, которое легко разворачивается в Docker-среде. В этом руководстве мы разберём, что такое Authelia, как его установить и чем оно отличается от других решений для SSO (Single Sign-On).
--- Что такое Authelia? # Authelia - это открытая платформа для аутентификации и авторизации, предназначенная для защиты веб-приложений, развернутых за обратным прокси (например, Traefik или NGINX).
Основные функции Authelia # Защита любых веб-приложений по домену или URI Поддержка 2FA (TOTP, Duo, WebAuthn и др.) Интеграция с LDAP, Active Directory, или файлами Совместимость с Traefik, NGINX, Caddy Полноценный SSO механизм Поддержка ACL (прав доступа на основе правил) Чем отличается Authelia от других решений? # Характеристика Authelia Authentik Keycloak ZITADEL Легкость установки ⭐⭐⭐⭐ ⭐⭐⭐ ⭐ ⭐⭐ Поддержка 2FA ✅ ✅ ✅ ✅ Поддержка SSO ✅ ✅ ✅ ✅ Open Source ✅ ✅ ✅ ✅ Web-интерфейс ❌ (консоль) ✅ ✅ ✅ Производительность Высокая Средняя Низкая Средняя Поддержка ACL ✅ ✅ Ограничено ❌ Authelia - отличный выбор для тех, кто хочет максимальную безопасность при минимуме ресурсов, особенно в self-hosted среде.
Пошаговая инструкция по установке и настройке Keycloak для организации двухфакторной аутентификации с обратным прокси. Рассмотрены конфигурация пользователей, интеграция с Docker и рекомендации по повышению безопасности веб-сервисов.
Пошаговая инструкция по установке и настройке Zitadel для организации двухфакторной аутентификации с обратным прокси. Рассмотрены конфигурация пользователей, интеграция с Docker и рекомендации по повышению безопасности веб-сервисов.
Обзор преимуществ и недостатков виртуализации маршрутизатора (OPNsense, pfSense, MikroTik CHR) в Proxmox VE - когда это оправдано, а когда лучше оставить отдельное железо.