Давайте обсудим что среднестатистический анон уровня /s/ может поднять на своей машине. Заодно обсудим смежные темы вроде выбора гипервизора для домашней лабы.
>>3624521 (OP) Самое полезное, что я захостил у себя - это RSS-агрегатор Miniflux (TinyTinyRSS и FreshRSS не зашли) + RSS-bridge, который переваривает почти любые социалки в RSS-ленту.
Аноним (Microsoft Windows 10: Firefox based)21/07/25 Пнд 16:02:29№36245403
>>3624521 (OP) Я не особо шарю за настройку софта на линухе + сетевого пердолинга, но пока накатил трунас + желлифин (хотя по факту смотрю на телеке фильмы через SMB лол) и иммич (фотогалерея с интерфейсом гуглафотос). В планах конечно разгуляться, пока немного изучаю матчасть
Аноним (Microsoft Windows 10: Chromium based)21/07/25 Пнд 20:57:39№36246444
Из полезного битварден и некстклауд, больше не знаю что еще может пригодится.
Аноним (Google Android: Mobile Safari)21/07/25 Пнд 21:27:20№36246495
>>3624644 Не вижу в битвардене смысла, для одного пользователя сойдёт Кипасс + любая файловая синхронизация
Аноним (Google Android: Mobile Safari)21/07/25 Пнд 21:35:00№36246546
>>3624644 Некстклауд оверхед параша, не смог им пользоваться
Аноним (Microsoft Windows 10: Chromium based)21/07/25 Пнд 21:37:57№36246577
>>3624649 > Кипасс + любая файловая синхронизация Мне было неудобно, + при сохранении базы синхронизация может файл базы похерить.
Аноним (Microsoft Windows 10: Firefox based)21/07/25 Пнд 21:47:26№36246618
>>3624521 (OP) Ранее был тред про селфхостинг и он умер. Такое лучше обсуждать в твиттере\реддите\мастодоне.
Чем я пользуюсь постоянно: 1. libreddit - альтернативный фронт для реддита 2. FusionRSS 3. Куча самописных скриптов которые собираюют инфу из открытых источников и преобразуют это в JSON Feed для чтения в Fusion RSS 4. Planka Kanban 5. Wireguard VPN
>>3624657 > при сохранении базы синхронизация может файл базы похерить.
KeePassXC хранит запасную копию .old.kbdx, а Syncthing при конфликте синхронизации делает еще и третью копию с припиской sync-conflict-ДАТА-ВРЕМЯ-ID-устройства.
Просто мне кажется защищеннее хранить пароли локально и синхронить их специально заточненными под файловую синхронизацию утилитами, чем выбрасывать наружу веб-приложение.
Тем более, что Битварден уже компрометировали через "цепочку поставкок", когда одна из зависимостей для ру-пользователей включала гимн Украины, лол.
Аноним (Microsoft Windows 10: Chromium based)21/07/25 Пнд 23:53:13№362470010
>>3624690 > чем выбрасывать наружу веб-приложение. У мня стоит теилскейл, я в клаудфлере поставил локальный ип впса, порты закрыты, так что наружу ничего не выставлено.
>>3624521 (OP) хочу в селфхост вкатиться, но не имею возможности купить статический айпи у провайдера, насколько будет хуево работать некстклауд через какой нибудь сервис туннелирования?
>>3625040 Нормально будет работать, главное чтоб коннект был стабильным. У меня в качестве "статического айпи" выступает тачка за 100 рублей, тунеллирую через Wireguard
Аноним (Microsoft Windows 10: Firefox based)23/07/25 Срд 17:47:24№362513715
>>3625040 Двачую анона выше, работать будет, но будут задержки. Я так же купил дешевую впску и настроил тунель через rathole, работает стабильно. Прикол в том, что поднял тунель в отдельном докер контейнере и создал для него сеть. Через эту сеть с ним соединен только nginx proxy manager, который соединен с остальными сервисами отдельной сетью. Своего рода защита, что на внешку торчит только nginx proxy manager и, в случае уязвимости в нем, атакующий только в этот контейнер может попасть, а другие контейнеры не могут во внешку попасть сами напрямую.
>>3624521 (OP) Выбрать софт для селхостед это 20% проблемы. 80% - это обеспечение сетевой связности, для которой готового решения так и не появилось. Есть сетевая связность - большинство потребностей закроет и smb шара. https://github.com/anderspitman/awesome-tunneling
Аноним (Google Android: Mobile Safari)26/07/25 Суб 04:45:34№362612417
>>3624521 (OP) И какой там самый пиздатый аналог экосистемам 'apple icloud/google cloud/huawei cloud' ???
>>3624522 В телеге есть rss бот который решает все твои задачи за бесплатно без лимитов.
>>3626124 > В телеге есть rss бот который решает все твои задачи за бесплатно без лимитов. Я рсс-агреггатор я заводил, чтобы отписаться от кучи телеграм-каналов и сделать из телеги чисто мессенджер.
> >Wireguard > Он же забанен В пределах России работает.
есть dashy на 8080 порту и есть nextcloud на 8081, они запихнуты в докер и есть nginx который слушает 443 https. по идее он должен на karasique.ru отправлять на dashy, а karasique.ru/nextcloud собсна на nextcoud. но бля просто нихуя не работает сижу битый час долблюсь сука насколько я тупой?????????
>>3624521 (OP) Поставил OMV с FileServer. Залил туда всякие рабочие файлы, т.е аналог яндексдиска. А больше и нечего селфхостить. Все что связано с торентами и плеерами - бессмысленный дроч. Раз в месяц зашел на трекер, поставил на загрузку, потом щелкнул на .mkv. Зачем тут дополнительные костыли? Всякие персональные заметки и вики - опять же зачем если у меня с десяток лет есть пачка .xls с расходами, пароли-заметки по работе итд. Перемещать все это в другое приложение огромный гемор. Да и всегда удобно иметь офлайн копию на телефоне.
>>3628121 Плохое это решение. Нужен дорогой одноплатник raspberry'rockpi 4/5 с гигабитной сетью и m.2 слотом под 6ти портовый sata контроллер. Старенький пека с селероном тут выгоднее.
А почему вы не используете ssd и usb3 в роутере или одноплатнике? Торренты скачиваются, samba есть, сайт так тоже можно хостить. Видимо, к тому всё и идёт, это я о сайтах. У населения теперь полно роутеров на arm64 с OpenWrt, подойдут для того чтобы домашние странички делать. Вроде narod.ru, только на роутере.
>>3628179 Usb3 в роутере все еще роскошь. Как и гигабитная сеть лол. Зато wifi стандарты каждый год новые. А там где оно есть все работает через жопу. OpenWrt кривущее говно, пытаться добавить туда сторонний софт задача для мазохистов. Если так уж хочется иметь все в одном, то брать микропека на x86, туда 2-4 сетевые карты и proxmox, где уже витуализировать роутер и файлопомойку отдельно.
Аноним (Microsoft Windows 10: Firefox based)02/08/25 Суб 23:04:56№362818829
>>3624690 >Тем более, что Битварден уже компрометировали через "цепочку поставкок", когда одна из зависимостей для ру-пользователей включала гимн Украины, лол. Этой зависимостью был SweetAlert2, который после жалоб на гимн страны 404 выкинули ещё в сентябре 2023 года https://github.com/bitwarden/clients/issues/5734
>>3628183 >OpenWrt кривущее говно, пытаться добавить туда сторонний софт задача для мазохистов. Почему? Нормально добавляется. Железо теперь такое, что можно прямо на роутере компилировать или по-старинке через кросскомпиляцию. Недавно собрал свежие версии rtorrent и transmission прямо на роутере.
>>3628192 >на роутере компилировать Это не нормально, когда весь мир пользуется докером. Железо в роутерах доросло до уровня одноплатников, а софт все еще нет.
Аноним (Google Android: Mobile Safari)03/08/25 Вск 21:27:11№362846840
>>3628446 В а16 виртуалка с дебианом из каропки, туда и буду селфхостить
Аноним (Google Android: Mobile Safari)04/08/25 Пнд 00:08:29№362848241
>>3628281 Подводные в том, что даже на древних вёдрах любой софт запущенный не от пользователя ROOT делает коксаки анальной безопасности ведра и берет в жопу от анальных правил SELINUX.
На днях баловался со старым ведром 4.4, запускал от chroot Debian Jessie, а внутри Asterisk и tor. Asterisk не запускал sip и прослушивание порта 5060 до тех пор, пока я ему в /etc/init.d/asterisk не прописал принудительный старт от рута, а не от пользователя asterisk вырубив при этом проверку запуска под рутом. Жаль конечно из мобилы нельзя полноценный GSM шлюз замутить ибо QUALCOMM. Tor так же не мог в 0.0.0.0:9050 пока я не запустил его от рута.
Алсо мегафно если в настройках APN выставить ipv6 only представляет белый адрес ipv6, я так в основном и балуюсь
Аноним (Google Android: Mobile Safari)04/08/25 Пнд 00:14:59№362848542
А так прикольно работает, запускаешь на этой мобиле Asterisk, делаешь себе внутренние номера, скачиваешь Zoiper на эту же мобилу, входишь на локалхост под номером который себе создал, потом берешь другую трубу, скачиваешь Zoiper, прописываш ipv6 который дало мегафно в него, и параметры учётки номера телефона. В целом можно ещё обмазаться VPN туннелем каким нибудь типа Wireguard, но придётся ядро с его поддержкой собирать. Зато можно с братюней пиздеть анонимно.
Аноним (Google Android: Mobile Safari)06/08/25 Срд 12:06:08№362897648
>>3628930 У моего провайдера забанен, только оборачивать во что-то >>3628924 Не могу себя заставить использовать такие комбайны. Какие-то тяжёлые для меня, что-ли.Есть готовые инструменты для создания реверс прокси с пробросом портов на vds?
>>3629152 Linux. И уже на его основе можно сделать NAS-роутер с торрентами или вебсервер.
Аноним (Google Android: Mobile Safari)08/08/25 Птн 08:06:16№362936052
>>3629152 У меня для младшего пездюха крутится Minecraft сервер с модами, возможно в ближайшем будущем в качестве практики по погромированию на крестах и яве напишу ему лаунчер, и сайт. Железка правда прокачана, но изначально куплена за тысячу рублей (1155 сокет, селерон Г530), но туда вложено ещё 4 тысячи (зион е3 1230, 16ГБ ОЗУ, SSD на 128). Валялся у меня относительно живой хард от ноутбука на 500ГБ, воткнул его туда для бекапа SSD каждый месяц.
Ну, на мой 775 сокет. зеон без костылей не поставишь, еще и радиатор у меня пассивный. А память у меня ддр2, поэтому максимум смогу поставить только 8 гигов
>>3629534 Я бы не сказал, что быстрее. У меня есть подобное железо (роутер). По скорости компиляции Core2Duo и нынешний ARM64 на 4 ядра выглядят примерно одинаково. Между ними большая разница в потреблении тока.
Аноним (Microsoft Windows 10: Firefox based)09/08/25 Суб 10:41:24№362967956
Кстати, я не заметил, а в релизе 2.2.12 пофиксили взаимодействие с проксей. Медиа-прокси теперь умеет взаимодействовать с проксей, объявленной в переменной окружения. Картиночки с заблокированных сайтов теперь грузятся.
Аноним (Microsoft Windows 10: Chromium based)21/09/25 Вск 18:05:31№364425160
Аноны, а как вы селфхостом пользуетесь через мобильную сеть в условиях белых списков ? У меня на домашнем компе крутились всякие сервисы. Послезавтра на работку - боюсь до них не достучусь. С билайна на домашний ростелеком если быть точным...
Мне норм. Может когда-нибудь плату для нвме куплю и прихуярю туда несколько винтов сделав из этого nas.
Аноним (Microsoft Windows 10: Chromium based)22/09/25 Пнд 11:30:21№364445562
А просто у себя дома в локальной сети можно чёто поднять?
Аноним (Google Android: New Opera)22/09/25 Пнд 12:25:47№364447463
я пока так и не придумал, решения для двойного ната. хотел фрешрсс селфхостнуть и сюпоиграться с некстклауд. но так сижу за натом провайдера, то дднс отпадает, это надо либо пилить туннель до какой то впски, либо юзать тейл или зеротир, в обоих случаях хуйня выйдет, так как его придётся ставить и всем клиентам, а хотелось без вот этой срани. есть у кого какие то идеи светлые?
Аноним (Microsoft Windows 10: Chromium based)22/09/25 Пнд 13:47:50№364450264
>>3644474 Купи услугу внешний/белый айпи у опсоса, либо арендуй впс и делай туннель до нее. Других вариантов у тебя нет. Клиентам ставить ничего не нужно, у тебя на впс будет входящий трафик форвардиться через туннель на домашнюю тачку. Ну грубо говоря представь что у тебя дома не один а два сервера просто. Сначала настрой эту схему дома на двух виртуалках. На одной вирталке подними любой сервис и туннель до второй, и сервис должен быть доступен когда вбиваешь в браузере адрес второй тачки. В интернете масса гайдов.
>>3624521 (OP) >что среднестатистический анон уровня /s/ может поднять
ничего, лол, анон обленился и измельчал, да и что ты там собрался подымать сидя за НАТом
Аноним (Google Android: Mobile Safari)04/10/25 Суб 07:38:39№364849870
Мой провайдер мне на халяву дал белый ИП. Нашёл на помойке компьютер из серии 4 ядра 4 гига. Поднял на нем k3s. Купил домен у регру. Теперь у меня есть битварден для паролей, некстклауд для хранения всякого говна и фоточек, bookstack для моих гениальных заметок и статей, gitea штоп мой гениальный код куда складывать. И конечно же это все обмазано SSO в виде кейклока. Думал чтобы ещё такое туда въебать полезное, но как будто бы потребности закрыты
Аноним (Google Android: Mobile Safari)04/10/25 Суб 08:54:13№364851871
>>3648498 >теперь у меня есть пачка анальных зондов Терпи, маленький
Аноним (Google Android: Mobile Safari)04/10/25 Суб 13:38:39№364866972
>>3648518 Бомжара Столман, и ты тут?!! Въеби ногтей и больше не кукарекай с параши.
Аноним (Google Android: New Opera)17/10/25 Птн 10:40:19№365492373
>>3648498 рсс. можешь ещёза идеями на awesome self hosted сходить, там вкусно.
Аноним (Google Android: Mobile Safari)04/11/25 Втр 22:10:06№366517974
>>3624521 (OP) Хочу поднять nextcloud на древнем нетбуке Acer с n4000 2гб ОЗУ и 32 гб ссдшкой. В качестве хранилища будет внешний жёсткий диск через юсб. Посоветуйте дистрибутив линукса под это дело, пожалуйста.
Не надо, некстклауд это буквально groupware, он раскрывается в совместном использовании. Если тебе просто нужен доступ к файлопомойке - настрой самбу и WebDAV для внешних подключений.
Аноним (Google Android: Mobile Safari)07/11/25 Птн 15:46:04№366626880
>>3665179 Debian через консоль самбу небо Аллаха все настроишь. Мощщи и на поиграться хватит, некстулауд забудь, тебе одному оно не надо , это тырпрайз ебака
Аноны, есть некрокомп на 478 с пеньком 4 и гигом озу. Потянет торрентокачалку и самбу или на помойку его?
Аноним (Google Android: Mobile Safari)07/11/25 Птн 17:52:39№366629382
>>3666288 У меня qbittorrent cli web и самба прям сейчас 342 мб ОЗУ и 7 процентов загрузка вся система если на чистой консольке без хипсторского веб говна в виде тысяч прослоек
>>3666288 Потянет. Я запускал samba на Pentium 3 в Gentoo. Торренты много не качал, не было надобности и работоспособных IDE накопителей. В качестве торрентокачалки, используй rtorrent, очень лёгкая и надёжная программа.
>>3666330 А что за трансмиссию скажешь? Просто привык к ней на винде и на пердоликсе. И обязательна ли гента, а то последний раз на некрожелезе у меня мир сутки собирался. Может что попроще взять, типа альпины?
>>3666342 Transmission будет работать, но не так эффективно. На Pentium 4 эти два приложения заработают без проблем. Просто установи какой-нибудь легковесный дистрибутив без GUI и запускай минимум программ, если у тебя железо слабое. Я проверял нагрузку от этих двух программ ещё на более слабом железе, на роутерах, rtorrent лучше. Мне тогда приходилось останавливать часть торрентов из-за, возрастающей с каждой новой добавкой, нагрузки, но сейчас с rtorrent 0.15.5 можно продолжать держать их онлайн. Так что я рекомендую использовать rtorrent.
Кто-нибудь из треда пользовался yggmail? Как стабильно ходит почта?
Хочу настроить отправку уведов со своих сервисов с его помощью, как резерв на случай момента рухнум, смущает, что там привязка ящика к ключу пира yggdrasil и не уверен, что yggdrasil не будут фильтровать даже в пределах России.
Аноним (Microsoft Windows 10: Chromium based)20/12/25 Суб 13:55:01№367933188
О, не знал, что существует отдельный тред для этой темы. Сам не так давно начал вкатываться в селфхост, так как собрал новый пк, а старый захотелось для чего-то приспособить. Арендовал vps vless + реверс прокси через xray portal/bridge, купил домен на cloudflare, всё настроил по красоте, на удивление даже работает вполне стабильно. Авторизацию сделал через authelia, правда не все сервисы её поддерживают, у remnawave например с этим проблемы, приходится дважды логиниться. Пока поднял следующие сервисы - portainer чисто для мониторинга и перезапуска, все сервисы через свои docker-compose файлы разворачиваются, не слишком удобно, в будущем хочу потыкать ansible и это дело автоматизировать - qbittorrent - remnawave - grafana Лютая годнота, настроил отображение логов с сервера и впс на одном экране. Нихуя не понятно, но очень интересно. - filebrowser quantum - homepage - openwebui иногда получаю ошибки при получении ответов, ещё не разобрался, в чем дело. Учитывая, что токены денег стоят, предпочитаю работать напрямую на openrouter, но у него минус - все чаты хранятся локально В планах настроить smb через докер, какой-нибудь сервер email, который бы аггрегировал сообщения с разных ящиков, и хочу поиграться с написанием ботов для тг на шарпе
>>3624661 >1. libreddit - альтернативный фронт для реддита Ты платишь за апи реддита?
>As of July 12th, 2023, Libreddit is currently not operational as Reddit's API changes, that were designed to kill third-party apps and content scrapers who don't pay large fees, went into effect. Read the full announcement here.
Решил твердо и четко вести бюджетики - поднял Firefly III. Пока не понимаю как сделать учет процентов по вкладу именно процентами - в результате забил все руками по "планируемый доход за период".
Есть ли какая-то вменяемая замена portainer-у? Это говно не дает мне менеджить стаки которые сделаны вне самого портейнера, а я ебал их все туда пересаживать. У блядского приложения Yomo на айфон есть такая возможность, он даже чекать обновления и обновлять контейнеры запущенные в докеркомпоуз откуда угодно умеет, а это говно нет
Аноним (Microsoft Windows 10: Chromium based)14/01/26 Срд 00:57:57№368578592
Аноним (Microsoft Windows 10: Chromium based)14/01/26 Срд 18:44:38№368605494
>>3683387 >Firefly III Это всё хуйня. Beancount, вот наше всё. Финансы слишком индивидуальная вещь, чтобы какое-либо приложение покрывало все потребности. А beancount, как и другие системы plain text accounting предоставляют способ хранения данных, и ты можешь писать сколь угодно много собственных скриптов под все задачи. К примеру бота для телеги, который по фото чека будет добавлять операции.
>>3685785 Пока остановился на Arcane Интерфейс модный молодежный, всё умеет в том числе чекать обновы и уведомления слать (правда в дискорд только) или на почту Жрет 50мб оперативы всего
Есть у кого на примете сервис видеозвонков простенький? С jitsi у меня как-то не сложилось, исходящий битрейт 250 и качество 320р. Это явно какая-то проблема с компом потому что такая ситуация даже если я сам с собой в одну комнату захожу из разных браузеров. При этом собеседника вижу идеально. Пол дня ебался так и не смог пофиксить
Аноним (Microsoft Windows 10: Firefox based)15/01/26 Чтв 02:38:39№368619597
>>3686176 > Пол дня ебался Что делал? Чего в sip-communicator.properties, в config.js, jvb.conf? http://localhost:8888/metrics что показывает? — Яндекс телемост, или https://www.infomaniak.com/en/ksuite/kmeet работают? — Nextcloud talk, jami
>>3686203 >Что делал? Всё. Буквально весь конфиг и .env перелопатил Но проблема 100% на моей стороне потому что я зашел в brave talk который является тем же джитси и там ситуация аналогичная. Прием шикарный, отдача иногда ниже 100кбпс падает. Причем от браузера не зависит
Аноним (Google Android: Mobile Safari)15/01/26 Чтв 15:38:35№3686355102
>>3686232 Так а что именно ты менял? Вот прям напиши путь и имя конфига. И какие ключи.
Мне начинает казаться, что ты тыкаешь в клиент. Если что, я про сервер говорю. Тред всё-таки про селфхостед.
>>3686355 >клиент У джитси есть клиент? Разве это не фулл веб залупа Ну вот .env и кастом-конфиг. Кодеки менял, порядок их тоже. Всё остальное убирал добавлял пробовал разные варианты
>>3679320 Наконец-то потыкал Yggmail. Отвечаю сам себе.
>Как стабильно ходит почта? На удивление стабильно. Самая дурость самого yggmail'а в том, что интернет-пиры Yggdrasil ему нужно указывать по одному через ключ -peer. Я плюнул на это, поднял рядом yggstack, yggmail находит его мультикастом и присоединяется к сети Yggdrasil.
> Хочу настроить отправку уведов Вот тут начинается самая неприятная часть. Большинство софта будут говниться на "домен". В Zabbix, например, захардкожен формат email как [email protected]и hash@yggmail считает некорректным. Ну ладно, сделал bash-скрипт, который просто по аргументам из cli отсылает письмо.
> что там привязка ящика к ключу пира yggdrasil Да, это by design так, хочешь рассылать на несколько устройств - поднимай несколько yggmail.
> не уверен, что yggdrasil не будут фильтровать даже в пределах России И тут тоже все не очень хорошо, публичных нод yggdrasil в РФ всего 24 - и накрыть их точечно легко. Но я yggmail поднял на ситуацию "нужно отправить увед о упавшем аплинке" - и оно отправляет спокойно внутри локалки.
>>3686204 > Лимит в 1 мб конечно странный. Я это тоже не понял, т.к все данные yggmail'а хранятся в sqlite-таблице, конкретно само письмо в типе blob, а он может в теории быть до 2Гб.
Аноним (Microsoft Windows 10: Chromium based)16/01/26 Птн 14:22:15№3686575105
>>3686468 А что собственно мешает завести ящик у одного из популярных провайдеров и отправлять письма по smtp?
Аноним (Google Android: Mobile Safari)16/01/26 Птн 16:00:22№3686621106
Подскажите как дёшево собрать серв для файлопомойки + хостига музычки. Какое для этого оптимальное решение? Поцдут ли сборки васянов с авито? Один хуй производительность не нужна, главное связь с инетом и чтобы харды было куда совать.
>>3686396 > клиент Да, конечно. Это просто обертка над браузером по сути, но с некоторой добавкой по созданию конференс румов. > скрины Вопрос, так у тебя на впс это, или в локалке? И если на впс, я не увидел настройки вебсокета и боша, ты принципиально все через вебртц гнать хочешь?
Ну и метрики покажи во время звонка.
> отдача иногда ниже 100кбпс падает. Это со стороны чего ты смотришь? Со стороны клиента, или видеобриджа?
>>3686575 Ну.. основное, наверное, просто интересно потыкать. На втором плане — почта это основа клиентского интернета, и не оч правильно, что она становится привязана к гмейлу и мейлру, она должна иметь возможность оставаться в руках обычного физ лица. Привязка к другому транспорту, который сам по себе нативно привязан к ключу — это интересный эксперимент по тому во что почта может превратится. И, кстати, не единственный, есть похожая штука, которая построена поверх виртуальных bbs, у которых транспорт идет поверх криптосети. И суть эксперимента простая — смог бы ли я пользоваться этой почтой? Что мне концептуально неудобно? На третьем плане — а как оно вообще работает и могу ли я где-то применить эту идею?
>>3686719 >И если на впс, я не увидел настройки вебсокета и боша На впс в докере с реверс прокси через кадди на поддомен ENABLE_XMPP_WEBSOCKET=1 на экран не попало Порт вебсокетов тоже в каддифайле есть Что такое «бош» хз >Это со стороны чего ты смотришь? Со стороны клиента, или видеобриджа? Это то что пишется если навести на значок соединения рядом с аватаркой. Я вижу у себя прием >2000 кбпс, а аплоад ~250 кбпс. Собеседник видит соотвественно наоборот. Я вижу собеседника идеально, он меня видит в 320р с битрейтом из жопы
>>3686575 > А что собственно мешает завести ящик у одного из популярных провайдеров и отправлять письма по smtp?
Ничего. Меня заинтересовал Yggdrasil именно как "самоорганизующяяся" сеть. Когда мобилка c yggmail и сервак в одной локалке - почта идет напрямую, адресаты друг друга находят по мультикасту. Ну вот чтоб ловить уведы о упавшем аплинке провайдера самое-то
Когда мобилка с yggmail находится вне локалки - идет через цепочку публичных пиров.
Ну и сама сеть Yggdrasil интересна как технология.
>>3686734 1 Раз про докер упомянул, то tc qdisc show — у тебя шейперы какие-то есть? Или даже по другому, можешь в локальной сети поднять без энджинкса и убедится, что все работает? Я лично jvb никогда в контейнерах не держал, там скорее всего управление сетью будет сложное, для их связности. Но у тебя не мультисайт, значит можно, правда я все равно считаю, что в локалке проверить-изолировать нужно. 2 Ты статы с 8080 так и не показал. Там будут строчки про битрейт аплоад и пакет лосс аплоад. И это надо срастить с тем, что ты видишь на клиенте в chrome://webrtc-internals 3 И — а как от твоего клиента видно поток со стороны видеобриджа, 10000 udp, или 443, или 4443 tcp? Кстати, вот тут я не уверен как правильно это сделать, внутри контейнера есть iftop команда? А ss?
— Бош это bosh, если управление через веб сокет, то не нужно, это древнее.
Просоди это гейткипер, в самом видеопотоке до видеобриджа не учавствует. Собственно, если ты в статах не наблюдаешь дропов и знаешь, что сам стрим идет через udp напрямую, то дальше надо просто логи уже смотреть. Чего просоди говорит jicofo и что дальше уходит jvb. И опять сравнивать это с пунктом 2. Я вот именно в контейнерах такого не делал, ну там просто зацепить легирование к реальной фс надо и в джитси логирование его включить.
>>3686995 Дропов нет, поток через юдп 10000 p2p Но я подтвердил свою догадку о проблемах на моей стороне просто зайдя в brave talk который является тем же джитси и увидев там точно такую же картину, так что дальше ебать конфиги джитси смысла не вижу. И так уже четвертый день гемини дрочу часами и перепробовал уже всё что можно. Теперь надо разобраться что не так с моим браузером/ос/интернетом. Пока увидел в chrome://gpu видео энкодинг софтвейр онли, возможно куда-то туда надо копать
>>3686996 В общем я отключил p2p и всё стало заебись. 2к+ битрейта и туда и сюда без видимых задержек, почти что штабильные 1080. Всем спасибо за участие
>>3687125 Наверное в теории можно доставать по апи посты из телеги в некое подобие рсс ленты, или даже прямо в рсс, но я сам терпеть не могу телегу и ей подобное, избегаю ее как чумной барак, поэтому даже изучать это не буду. Пусть варятся в своем говне сами
У публичных (и не помеченных администрацией ТГ как 18+) каналов есть веб-превью. Ранее упомянутый RSS-bridge как раз по этой веб-превьюшке идет и скрапит посты. Никаких регистраций и подписочек.
Кстати забавное наблюдение, но рекламные посты размещенные через рекламную сеть Яндекса в веб-версии скрыты - я думаю что это сделано телегой специально, чтобы не крутились просмотры и можно было корректно оценить конверсию.
>>3687155 > чтобы не крутились просмотры и можно было корректно оценить конверсию.
Интересно.
Аноним (Microsoft Windows 10: Chromium based)18/01/26 Вск 15:29:11№3687313120
Что посоветуете для бэкапа? Есть куча сервисов со своими БД, данными в текстовых форматах и тд. Понятно, что для конфигов есть гитхаб, тут всё максимально просто. А вот где хранить данные не понятно. Так то там не такой большой объем, не больше пары гигов, но данные очень чувствительные.
Аноним (Microsoft Windows 10: Chromium based)19/01/26 Пнд 15:57:33№3687673124
>>3687368 >тг параши сорт адблока придумали чтобы не жрать рекламный слоп Да, давно уже во многих клиентах есть как минимум regex блок постов, только подписки на эти регексы не реализовали вроде, только импорт есть. Но у меня свое решение в котором я изучал n8n. Сделал 2 акк и подписался там на каналы, тот акк кушает посты, вначале тоже смотрит по регексу, затем нейронка отсеивает рекламные посты (те что явно обошли регексы), затем смотрит нет ли в последних 24 часах дубликатов по смыслу и убирает их. Затем идут проверки есть ли в моей группе такой топик и если нет, то создает и срет туда, либо тупо срет туда.
>>3687313 Использую duplicati и rclone который кидает на мегу, гугл драйв, еще какой-то файлобменник который давал вечные 100 гб, уже не помню название.
>>3687155 >чтобы не крутились просмотры и можно было корректно оценить конверсию. с учетом количества фейко шлюх в телеге там и оценивать нечего, огромные процент телеги который генерирует просмотры это не люди
Аноним (Microsoft Windows 10: Chromium based)19/01/26 Пнд 16:30:19№3687686125
Аноним (Microsoft Windows 10: Chromium based)19/01/26 Пнд 16:57:12№3687695126
>>3687686 Естественно, у меня безлимитный доступ (40 запросов в минут) к куче опенсорс нейронок, но из-за скорости использую gpt-120oss и приемлимого качества.
А все данные постов хранятся в supabase и не один пост не теряется, удалится из основной базы он только когда попадет в мою группу. Вся эта "лишняя" логика нужна потому что сейчас инет может в любой момент отвалится, модель может не отвечать потому что на той стороне что-то сломалось и вообще многое может пойти не так, отсюда я понял что архитектуру надо сразу создавать с учетом того что она максимально хрупкая.
Кстати то что я делаю вроде бы запрещено самой телегой и мой акк который собирает посты с подписок могут в любой момент наебнуть.
Аноним (Microsoft Windows 10: Chromium based)21/01/26 Срд 16:58:44№3688310127
Кто нибудь игрался с github/gitea/gitlub runner? В чем суть, есть репозиторий с конфигами, хочу, чтобы при пуше автоматически запускался скрипт на сервере, который будет билдить контейнер, заливать куда надо и разворачивать новую версию. Вот думаю, как это лучше сделать. Стандартный раннер запускается в докере, и чтобы выполнить что-либо вне его это нужно либо по ssh подключаться к хосту, либо монтировать docker.sock, и то и другое решения кажутся несколько костыльными.
Аноним (Microsoft Windows 10: Firefox based)22/01/26 Чтв 16:27:00№3688722128
Подскажите, пожалуйста, как правильнее организовать работу сети, если основные задачи: потренироваться деплоить свои круды со второго компа-сервера достучаться до компа для удаленного доступа удаленно запускать комп (wake on lan, если это возможно)
Есть впс, есть возможность сделать белый ip. Какие меры безопасности предпринять, если я решу перейти на статику? Технологии знакомы, но чето не могу сопоставить всё в единый алгоритм
>Какие меры безопасности предпринять, если я решу перейти на статику? На роутере через файерволл отключить вообще любое удаленное подключение роутером - ssh, telnet, web-панель. Если роутер позволяет - можешь оставить, но обязательно настроить fail2ban.
> удаленно запускать комп (wake on lan, если это возможно) WoL работает в пределах одного физического сегмента работает на 2 уровне OSI, через VPN это не заработает. Микротики вроде позволяют удаленно запускать команду, которая будет будить комп.
> достучаться до компа для удаленного доступа Проброс порта на роутере
> Есть впс, есть возможность сделать белый ip Я думаю тебе не особо нужен белый IP, если ВПС в пределах России - то любой тоннель спокойно поднимается, даже фильтруемый на трансграничном трафике вайргард.
Аноним (Microsoft Windows 10: Chromium based)23/01/26 Птн 11:10:56№3688964130
>>3688790 >через VPN это не заработает Вообще заработает, достаточно чтобы тот же WG пускал тебя в подсеть твоей локалки.
>>3624521 (OP) Файлопомойка на распбери пю4. Два HDD через usb докстанцию. 1тб и 4тб. SFTP сервер. Доступ с ПК, ведроида, планшета. С любого устройства, на который можно установить sftp клиент. Во время поездок арендую у провайдера белый айпишник и пользуюсь как обычно. В будущем заменю на минипк с n150. В общем я крутейший админ локалхоста.
Аноним (Microsoft Windows 10: Chromium based)23/01/26 Птн 21:21:48№3689165134
>>3689058 Да, ты прав. Основывал свой ответ на том что сделал проброс через вг-хоста.
Приношу извинения за дезинформацию.
Аноним (Microsoft Windows 10: Chromium based)23/01/26 Птн 21:24:04№3689167135
Аноним (Microsoft Windows 10: Firefox based)26/01/26 Пнд 11:04:01№3690004152
Спасибо за ответы.
Верно понял? Необходимый трафик пойдет через впс, который выступит в роли статического адреса. ВПН-тулза установлена на домашнем компе и на впс, между ними туннель.
Полагаю, что это должно работать так, но немного неясным остаётся то, как пустить в глобальную сеть зашифрованный трафик из туннеля, пришедший на впс.
Аноним (Google Android: New Opera)26/01/26 Пнд 11:53:22№3690017153
>>3689113 нахуя белый айпи, мог бы просто tail, zerotier или даже wg, тогда и платить за адрес не надо.
>>3690004 >Полагаю, что это должно работать так, но немного неясным остаётся то, как пустить в глобальную сеть зашифрованный трафик из туннеля, пришедший на впс.
iptables, анончик
Аноним (Google Android: New Opera)26/01/26 Пнд 12:17:50№3690032155
>>3690004 зависит от решения которое использовать.
на ядрах используемых для влесса например это Inbound и out bound правила.
а для решений с вг или подобными инструментами, обычно впска идёт как сервер, как все остальные это клиенты.
а вот на статику провайдера я бы переходить не стал, просто потому что мне кажется впска более универсальное и отказоустойчивое оборудование, чем сервак дома, защищенное от отключения электричества и интернета, не говоря уже про защиту от ддоса и прочего. имхо сидеть за натом провайдера выгоднее.
я бы просто на впске совместил два инструмента обход и сеть для доступа. с учётом всего, в теории можно одним вг убить оба зайца, правда для клиентов придётся юзать модед ядро которое понимает вг конфиг с мусором в пакеты. почему вг, потому что мне кажется механизм работы с ключами выглядит ну хотя бы немного безопасно. потенциальный вектор атаки это только компрометация ключей. и если мне не изменяет память и понимание во, то члены сети, могут общаться напрямую как пиры, в этом случае впска просто работает как средство агрегации. пюминус вг в том, что у него фильтрация есть только по айпи адресам. cidr rules то есть. что довольно скудно для обхода и хорошо для виртуальной локалки. именно поэтому клиентам нужен ядерный клиент который решит это вопрос. и к счастью такой есть.