CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·안드로메당 ·이륜차당 ·소시당 ·나스당 ·바다건너당 ·걸그룹당 ·디아블로당 ·노젓는당 ·임시소모임 ·육아당 ·골프당 ·여행을떠난당 ·클다방 ·덕질한당 ·스팀한당 ·키보드당 ·소셜게임한당 ·위스키당 ·리눅서당 ·빨콩이당 ·꼬들한당 ·e북본당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

나스당

입당인사 나스당 가입인사 드립니다. 라즈베리파이로 NAS 구성을 처음 해봤습니다. 7

2022-12-10 18:43:50 59.♡.61.81
HalPERM4N


안녕하세요?


집에서 놀고있는 라즈베리파이4와 WD 12TB 외장하드가 있어 뭘해볼까 하다가 OMV 설치해서 나스를 구성해봤습니다.

개념이 하나도 없는 초보이다보니 클리앙이나 여러 블로그 글들을 참고해서 했고.. 셀수없는 시행착오를 거쳤네요.

몇번을 썼다지웠다 초기화했다가 했는지 모르겠습니다 ㅎㅎ


처음에는 SMB로 맥과 윈도에서 접속해서 쓸 수 있는 파일서버 정도로만 생각을 했다가 워드프레스 올릴수 있는 웹서버도 같이 하면 좋겠다 생각을 했고, 맥 타임머신 백업드라이브로도 쓰면 좋겠다고 생각했고..


이런저런 블로그 찾다보니  nextcloud라고 거의 상용 클라우드에 맞먹는 기능까지 구현이 가능하다는 걸 알게되어서 결국에는 그렇게 구성을 하게되었네요.


잘 안쓰기는 해도 그래도 개인적으로 구입해놓은 도메인도 있고 그래서 최종적으로는 Nginx Proxy Manager를 통해 let's encrypt SSL 적용시켜 역방향 프록시도 설정하여 여러가지 서비스들을 서브도메인으로 연결까지 하는것을 성공했습니다.


 - www.mydomain.com : 워드프레스 접속

 - docker.mydomain.com : 도커 포테이너 접속

 - cloud.mydomain.com : nextcloud 접속

 - torrent.mydomain.com : transmission 접속

 - npm.mydomain.com : nginx proxy manager 접속

 - omv.mydomain.com : open media vault 접속

이렇게요..


이렇게 구성을 하긴 했는데 제가 워낙 초보이다보니 혹시 보안적으로 뭔가 구멍은 없는지 걱정이 조금 되긴합니다.

제가 보안을 위해 한 것이라고는


 - ssh  접속 포트를 21에서 다른 숫자로 변경

 - portainer, nextcloud, transmission, nginx proxy manager 의 접속 id와 비밀번호는 모두 다르게 설정


요 정도 했는데 혹시 추가적으로 설정해야 할 부분이 있을까요?

미리 답변 감사드립니다 ㅎㅎ



할 때는 엄청 복잡하고 헤맸었는데 다 하고 나니 엄청 뿌듯하네요.

아이클라우드 사진 한 6만장 옮기고 나니 이제 아이클라우드 해지를 해야하나싶습니다..ㅋㅋ




IMG_0051.JPG



HalPERM4N 님의 게시글 댓글
SIGNATURE
어떤 사람이 예수님께 와서 물었습니다. "선생님, 영원한 생명을 얻으려면 어떤 선한 일을 해야 합니까?"
예수님께서 대답하셨습니다. "왜 선한 것에 대하여 내게 묻느냐? 선하신 분은 오직 한 분뿐이다. 영원한 생명을 얻고 싶다면, 계명을 지켜라."
그 사람이 물었습니다. "어떤 계명을 지켜야 합니까?" 예수님께서 대답하셨습니다. "살인하지 마라. 간음하지 마라. 도둑질하지 마라. 거짓 증언 하지 마라. 네 부모를 공경하여라. 네 이웃을 네 자신처럼 사랑하여라."
그 청년이 말했습니다. "이 모든 것을 지금까지 다 지켜 왔습니다. 그 밖에 제게 부족한 것이 무엇입니까?"
예수님께서 대답하셨습니다. "만일 네가 완전해지길 원한다면, 가서 네가 가진 것을 다 팔아 가난한 사람에게 나누어 주어라. 그러면 하늘에서 보물을 얻게 될 것이다. 그런 후에 와서 나를 따르라!"
이 말씀을 들은 청년은 매우 슬퍼하며 떠나갔습니다. 왜냐하면 그가 가진 재산이 너무 많았기 때문입니다.
[마19:16-22, 쉬운성경]
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [7]
voldmolt
IP 59.♡.121.53
12-10 2022-12-10 19:00:22 / 수정일: 2022-12-10 19:01:44
·
관리를 위한 페이지는 외부에 적게 노출될 수록 좋긴 합니다. 포테이너, npm, omv 관리 페이지 등이요.
SSH는 포트 변경을 떠나 외부 노출 하지 마세요. 노출할 이유도 필요도 없습니다. Tailscale이나 PiVPN 하나 설정해두시고 VPN 접속해서 SSH 접속하시는걸 추천합니다.
HalPERM4N
IP 118.♡.3.165
12-10 2022-12-10 19:06:57
·
@괴ㅈ님 감사합니다. ssh는 외부에서 접속할 생각도 없고 실은 방법도 잘 모릅니다 ㅎㅎ
다른 관리페이지 들도 접속 안되도록 막아야겠습니다
감사합니다!!
voldmolt
IP 59.♡.121.53
12-10 2022-12-10 19:09:28
·
@HalPERM4N님 장기적으로 관리하시면서 분명 집 밖에서 접근이 필요한 상황이 오긴 할꺼라서, VPN 서버 하나 올려놓는건 추천드립니다. 당장이 아니더라두요!
잇힝잇힝
IP 121.♡.124.194
12-10 2022-12-10 19:21:26
·
반갑습니다
지딱코
IP 218.♡.27.141
12-10 2022-12-10 21:26:32 / 수정일: 2022-12-11 01:37:41
·
홀로 사용용이지만 Nextcloud, Wordpress 정도 사용하시면 RPI로는 메모리/CPU에서 좀 부족한 느낌이 듭니다.
RPI에 설정하신것과 거의 동일하게 오래된 PC나 노트북으로 이전하시면 더 쾌적한 사용 가능하십니다.
스토리지가 12TB 정도면 Plex나 Jellyfin으로 미디어 서버 구성도 좋을 것 같습니다.

트랜스미션 사용하신다면 가급적으로 VPN 사용하시는게 좋을것도 같습니다.
오라클이나 외부 클라우드 서비스를 외국 리전으로 가입하셔서 Wireguard 서버 설치하시고 트랜스미션 네트워크를 Wireguard 네트워크를 사용하게 구성하시면 트랜스미션 콘테이너만 외국 클라우드 서버의 네트워크로 터널링되어 VPN 사용과 동일한 효과를 얻을 수 있습니다.

1. 외국 리전 클라우드 서버에 Wireguard 서버 설치
2. 집 서버 도커에 Wireguard 클라이트 모드로 설치 (네트워크는 독립적으로 구성)
3. 트랜스미션의 네트워크 모드를 컨테이너로 변경하고 네트워크를 Wireguard의 네트워크로 설정

집 서버에 wiregurd(클라이언트)와 Transmissiond을 한번에 설치하는 docker compose을 첨부합니다.
포테이너의 Stack에서 사용하심 됩니다.

services:
wireguard:
image: linuxserver/wireguard:latest
cap_add:
- NET_ADMIN
- SYS_MODULE
sysctls:
- net.ipv6.conf.all.disable_ipv6=0
- net.ipv4.conf.all.src_valid_mark=1
environment:
- PUID=1000
- PGID=100
- TZ=Asia/Seoul
ports:
- "9091:9091/tcp"
volumes:
- /usr/config/wireguard/wg0.conf:/config/wg0.conf => 설정 필요
- /lib/modules:/lib/modules
labels:
com.centurylinklabs.watchtower.enable: "false" => Watchtower 사용 안하신다면 삭제
restart: always

transmission:
image: linuxserver/transmission:latest
network_mode: "service:wireguard"
depends_on:
- wireguard
environment:
- PUID=65534
- PGID=100
- TZ=Asia/Seoul
- TRANSMISSION_WEB_HOME=/combustion-release/
volumes:
- /usr/config/transmission:/config ==> 설정 필요
- /srv/dev-disk-by-uuid-aef039f0-89ec-4e02-933a-1ed0e59c3ac1/media/transmission/downloads:/downloads ==> 설정 필요
- /srv/dev-disk-by-uuid-aef039f0-89ec-4e02-933a-1ed0e59c3ac1/media/transmission/watch:/watch ==> 설정 필요
labels:
com.centurylinklabs.watchtower.enable: "false" => Watchtower 사용 안하신다면 삭제
restart: always
HalPERM4N
IP 59.♡.61.81
12-10 2022-12-10 21:51:24
·
@지딱코님 와우!! 친절한 설명 감사드립니다. 아직 VPN에 대해 정확한 감이 잘 없는데, 차근차근 살펴보면서 공부해봐야겠습니다
ProNAS
IP 211.♡.13.205
12-12 2022-12-12 19:38:39
·
내구성은 약하지만.

이런 저런 서비스를 올려서 사용하려면..
이제 성능이 요구됩니다.

혼자 사용하지 않고 여러 사람이 사용해야 한다면
또 성능이 요구되죠..

성능은 되는데 내구성있게 3~5년 이상 사용하려면..
설계부터 냉각.. 다시 생각해야 합니다.

결국 그런 것입니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.