找回密码
 加入我们
搜索
      

我的HomeServer搭建小记:ESXI+OpenWrt+Windows10+Linux

查看数: 119560 | 评论数: 238 | 收藏 408
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-16 10:25

正文摘要:

本帖最后由 LarryWons 于 2021-12-17 11:40 编辑 一直对于提升家庭网络体验有种执念,本次折腾就是来填坑的。最终通过本篇文章记录的折腾之后,我家的网络拓扑图如下: 机器人不会公开,也不会邀请各位使用, ...

回复

痞子谢 发表于 2023-2-3 19:27
LarryWons 发表于 2022-12-30 12:25
入坑我的新产品,硬酷R1,就行了

硬酷R1性价比很高哦,原来是两层板,我说咋能做的这么小。
Vampire_KILLer 发表于 2023-1-2 01:54
本帖最后由 Vampire_KILLer 于 2023-1-2 02:00 编辑
小明妹妹 发表于 2021-12-17 18:31
哈哈 改个40位的长密码 随便撞 不会怕


怎麽说呢

RDP的服务直接发布出去了,通过撞库试密码太小儿科了,一般都是通过RDP服务的漏洞直接就能读写服务器的文件。

相当于你留个钥匙孔,但是被人通过钥匙孔把大门都给掀掉了

我的概念中——各式web服务没在七层防火墙和WAF的防护下发布出去基本就是裸奔;
其次就是各种常见的服务,尤其是Windows的RDP,Linux的SSH,一票人等手握各式0day等着呢
有段时间挺流行Windows上装OpenSSH server跑RDP over SSH tunnel的,只是缩小的被攻击的范围而已,规避了RDP的漏洞直接曝露在公网,但是OpenSSH自身也有各种漏洞;个人可以考虑用用,毕竟再坏也坏不过RDP那种能直接操作文件漏洞

个人来说,实在有必要上线此类服务,安全一点的方法是限定访问源IP,比如:在服务器上跑个脚本去自己的博客查看最新的私博里面附带的IP,然后把IP加到防火墙允许的的源地址内即可           这些都在RDPserver上搞定了脚本跑个计划任务,Windows自带的防火墙也是支持命令行创建、删除入站规则的,基本没有太多系统开销。
l0stc0mpass 发表于 2023-1-1 23:53
我之前也玩过好多后来逐渐都扔了,我逐渐发现没啥要跑,而且对有些需求其实没那么重要。比如搞个私人Git,后来GitHub私人项目免费了;影音的需求现在用SMB协议全都搞定了也懒得折腾,主要也是家人都没啥时间看回去都刷B站抖音了。现在就是一个群晖920+插了4个8T所有数据都存里面、加了2个500G的NVME做缓存、买了官方的内存扩展到8G几乎没跑啥Docker(存数据的不要折腾也不要Hack少瞎折腾就稳定,除了玩的目的很难理解用黑群晖的人);两个树莓派一个放家里一个放公司跑的证书选项的Frpc相当于打通内网;一个R86S的软路由在出口的地方后面带了一个华硕的AC5300;有一个NUC 10 内存上到了64GB装了ESXi但啥都没跑不知道要跑啥。其他的能用公共的服务就用公共的服务,当然要选靠谱的。
qp6g3o 发表于 2023-1-1 22:22
DeathStyle 发表于 2021-12-17 09:08
唯一的问题是,小机器没NAS了
你要是用MATX机箱,就能组个4盘位NAS
我最近也在研究这个。

有点高级~ 这是24小时长期开机么?最近是不是配置起来了?期待你开个帖子介绍下~
LarryWons 发表于 2022-12-30 12:25

入坑我的新产品,硬酷R1,就行了
michaelzyh 发表于 2022-12-29 11:03
文章不错,好好学习了
痞子谢 发表于 2022-12-29 09:22
也想入坑玩玩
patrick47 发表于 2022-12-7 10:57
请问楼主有亚克力机壳和主动散热的链接吗?
BlueWay 发表于 2022-11-9 11:41
mark。大神大神。
microka 发表于 2022-9-5 04:30
新建虚拟机时,请问“启用 Windows 基于虚拟化的安全性”要不要勾上?
spyman1802 发表于 2022-9-1 18:03
DeathStyle 发表于 2021-12-17 09:08
唯一的问题是,小机器没NAS了
你要是用MATX机箱,就能组个4盘位NAS
我最近也在研究这个。

都16T SSD了,还要机械硬盘干嘛?
Dream2Cast 发表于 2022-9-1 10:17
RDP不建议直接暴露在公网
用Windows Server部署个RD Gateway或者直接在OpenWRT上部署个OpenXXX(你懂得)
如果非要这样做,至少也改个端口号(我不一定要跑的比老虎快,我只要跑的比别人快就行了
公垂线 发表于 2022-8-31 18:18
收藏学习了~
wjsc 发表于 2022-8-31 16:31
请问一下,原版不改的情况下,温度是多少?
winarc 发表于 2022-8-31 15:23
我现在的小工控机j4125的 也有铝壳比较热的问题,请教下LZ,最终用的方案3增强散热的吗?
brok 发表于 2022-8-31 13:41
好文章,支持一下!
goldensquall 发表于 2022-6-6 10:30
提示: 作者被禁止或删除 内容自动屏蔽
yingxuanjin 发表于 2022-6-6 09:22
必须要MARK下~
Malfurion 发表于 2022-4-27 20:05
好贴好贴
夜雨寄北 发表于 2022-4-27 17:59
可以啊,这个支持一下
LarryWons 发表于 2022-4-27 15:10
scguanzhong 发表于 2022-4-14 23:33
差不多的折腾方式,我单独装了Debian安装smartdns+adg做dns服务器,比价和返利装在腾讯云上了,让他自己养 ...

完美!
scguanzhong 发表于 2022-4-14 23:33
差不多的折腾方式,我单独装了Debian安装smartdns+adg做dns服务器,比价和返利装在腾讯云上了,让他自己养活自己
LarryWons 发表于 2022-4-8 13:50
xieqihz 发表于 2022-3-24 09:44
同求PM个路由链接,原来的J1900有点带不动了

后续吧,这款机器目前在升级网卡了,等我拿到新款 6个 intel i225的网卡版本,我再做个分享
xieqihz 发表于 2022-3-24 09:44
同求PM个路由链接,原来的J1900有点带不动了
sunless 发表于 2022-3-23 17:08
Rederry 发表于 2021-12-24 16:15
楼主的分享确实赞,在淘宝搜了一圈基本都是这几个牌子,哈哈。

我搜一圈也是这几家,其他的甚至还不如这几家
sunless 发表于 2022-3-23 17:07

同求PM个路由链接,我去瞧瞧耍一个
bangkok 发表于 2022-3-11 02:17
nohu_zeta 发表于 2021-12-17 09:12
有公网IP直接搞Open**,加密稳一点。 这个主板的六个网口直通给虚机还能每一个独立分开直通? ...

每一个网口独立直通
LarryWons 发表于 2022-1-17 16:35
kuan20 发表于 2022-1-17 15:54
在TB找到一个,不过是J4125的,双内存,M.2 NV,2.5G网卡,不过是RTL的不是intel ...

那款出来很久了,那款不是正常工控厂家出来的产品。
kuan20 发表于 2022-1-17 15:54
LarryWons 发表于 2022-1-17 15:29
工控 不会出M.2的,工业考虑msata稳定性和M.2好,发热啥的也更少


在TB找到一个,不过是J4125的,双内存,M.2 NV,2.5G网卡,不过是RTL的不是intel

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-6 20:39 , Processed in 0.017433 second(s), 10 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表