Z
zer

  • 26 sept. 2024
  • Inscrit 22 déc. 2015
  • Kapoué

  • Diesel volumes:
    - ./nextcloud-app/var/www/html:/var/www/html
    - ./home/diesel/mnt/torrent:/documents:ro

    Il est là ton pb: le "." devant /home.
    Ce "." signifie que le chemin est relatif par rapport au chemin de ton docker-compose. Ainsi, tu trouvera tes données dans /path/to/docker-compose/home/diesel/mnt/torrent au lieu du /home/diesel/mnt/torrent que tu veux.

    Supprimes le ".", down et up ton docker compose et ça devrait mieux ce passer.

    • Cool, ça avance bien !

      Alors ce miniPC, tu en es content ?

    • Non, pas de soucis. Un film de (très) bonne qualité a un bitrate entre 15 et 20 Mbps.
      soit, au pire, 25% d'une liaison 1Gbps. donc large 😉

    • unRAID si tu veux rester sur du ZFS.
      Je n'ai jamais testé unRAID pour récupérer une grappe RAID existante par contre. A priori, ça devrait ce faire, mais c'est mieux de le valider avant sur une VM par exemple !

    • Salut,

      J'utilise immich à la maison et en suis ravi. C'est très calqué sur Google photo, mais sans avoir à donner mes photos à Google !
      Niveau ergonomie, fuildité, fonctionnalités... Tout y est ! y compris la géolocalisation des photos et la reconnaissance faciale... Et c'est là que ça peu coincer !

      En effet, la reconnaissance faciale étant traitée en local, il faut un minimum de ressources... Surtout quand on lui balance des 100aines de photos d'un coup !
      Personnellement, j'ai un miniPC à base de Ryzen 5800U qui héberge pas mal de choses dont immich et ça ce passe bien. Si tu prends un N100 par exemple, il faudra songer à lui coller une Coral histoire de soulager un peu le CPU.

      Ah, j'ai occulté le VPS. Franchement, à l'époque de la fibre chez tout le monde, je pense qu'il est plus judicieux de garder ça chez soit 😉

      Dans tout les cas, penses à sauvegarder !

    • lilp Oui, pas de place pour 4HDD. Au mieux, ce genre de miniPC a 1 slot 2,5" !

      Mon propos était surtout en plus de ton serveur pour gérer la partie "calcul".
      En gros, dans ma tête: tu gardes ton serveur en tant que NAS et tu rajoutes un miniPC qui va s'occuper de tout le reste.

      Si tu veux remplacer complètement ton serveur, il faut voir ce qu'on peut faire avec des baies de ce genre par exemple : ORICO Station d'accueil 5 Baies (sur Amazon)
      (note que je n'ai jamais joué avec, je ne sais pas trop ce que ça peut donner !)

    • Diesel Je déconseilles aussi les restrictions par IP... Et encore plus sur un .32.
      2 exemples concrets devraient te faire réfléchir:

      • Ton IP change.
      • Tu n'es pas chez toi et sans possibilité de te connecter chez toi, mais a un besoin urgent de te connecter (service tombé pendant un déplacement à l'étranger par exemple...)

      J'ai vécu ces 2 cas. Dans le second cas: tu as "juste" ton mal à prendre en patience. Dans le premier... J'espère que tu aura une solution de secours !

      Franchement, tu as un WireGuard... Alors limite simplement les IHM d'admin via le VPN. C'est très suffisant !

      En fait, en cyber-sécurité, la première chose qu'on fait, c'est ce qu'on appelle une analyse de risques. C'est tout un process normé (EBIOS principalement si ça t'intéresse: Google 😉 ) qui sert à définir les risques auxquels on s'expose. Et, en fonction des résultats de cette analyse, on met en place les contre-mesure et le niveau de durcissement nécessaire... Mais pas plus car le premier ennemis de la sécurité, c'est le trop de sécurité.

      Et vu ton serveur, le type de messaces auxquelles tu t'exposes sont limitées... Et principalement, ce sont les bots qui scannent le net en permanence.

      Avec les recommandations qu'on t'a donné, tu va déjà laaaaaaaaaargement au delà de ce que ce type de bots sont capables de faire.

    • Salut,

      Je rejoins les avis de @julienth37 et @MattProd, avant de pondre une usine à gaz, commences par les bases:

      • Authent via clé ssh.
      • Mots de passe robustes + 2FA partout ou tu ne peux pas mettre de clé ssh.
      • fail2ban
      • Serveur maintenu à jour
      • Interfaces d'admin via vpn
      • Fermes tout les ports sauf le strict nécessaire (22, 443) (Tu peux toujours déplacer le ssh sur un autre port, mais c'est franchement inutile... les bot scannent tous les ports et le trouveront. Sauf s'il est caché derrière un port-knocking par exemple, mais à part faire mumuse et risquer de se couper l'accès, je ne conseille pas).
      • Vires Cloudflare... pour toutes les raisons données plus haut. A ton niveau, les seuls qui pourraient te chercher des noises, ce sont les institutions étatiques. Et crois moi, il suffit d'une ordonnance judiciaire pour que Cloudflare leur donne toutes les infos qu'ils voudront !

      Déjà, avec tout ça, il faudra un bon hacker bien motivé (= qui te cible personnellement) pour mettre ton serveur en péril.

    • lilp Salut,
      C'est une sacrée bécane pour un home server. Sacrée et... grosse et gourmande !
      A devoir rajouter de la RAM et une carte graphique, n'aurais-tu intérêt à envisager un mini PC type celui là par exemple : ACEMAGICIAN AM06 Pro (entre 300 et 400€ selon les promos Amazon) ?
      (AMD Ryzen 7 5800U (8C/16T, jusqu'à 4,4 GHz), 32 Go DDR4 512 Go NVME SSD | Dual LAN | WiFi6 | BT5.2)

      Pratiquement 3 fois plus puissant que ton XEON, RAM en quantité suffisante, coût modique, consommation anecdotique, silencieux et ... petit !

      Bref, je te conseille au moins d'envisager la chose 😉

      Pour ta question, attention !
      Premièrement, tu va être limité par la BP de ta carte réseau. Si tu as une carte gigabit et une fibre 8 Gbps, ça va faire un sacré goûlot d'étranglement.
      Deuxièmement, comme l'a dit @MattProd, activer de la QoS va forcément introduire de la latence dans ton traffic. Et plus tu as de traffic, plus il te faudra un CPU puissant pour limiter la latence au maximum. Et vu que ton serveur commence à être un peu chargé, j'ai peur que la QoS soit contre productive !

      Après, ça reste un bon exercice pour plonger dans le réseau 🙂

    • Salut,

      Tu la rentre comment cette option dans ton fichier ?

      Pour fonctionner, elle doit être associée à un hôte.
      Ton fichier devrait ressembler à qqch comme ça :

      Host *
          ServerAliveInterval 240
          ServerAliveMaxCount 3

      Tu peux spécifier un hôte précis ou laisser "*" : les options s'appliqueront à, ou aux, hôtes concernées.
      Le ServerAliveMaxCount va souvent avec le ServerAliveInterval. Il dit que si n (ici 3) "pings" sont ko, alors il arrête les frais.

      Edit: J'ai écris ça de tête, il est possible qu'il manque des 's' quelques part... (Hosts plutôt que Host, Counts plutôt que Count... a vérifier :p )

      • Dans Hetzner

        Possible. En tout cas, tout fonctionne maintenant et j'avoue que ça change du i7 37xx avec 32Go de RAM. c'est assez impressionnant 🙂

      • Dans Hetzner

        MattProd Crois-moi, j'ai tout essayé avant de faire appel au support. Ils m'ont bien confirmé avoir modifié le bios selon ma demande d'ailleurs !

        Peut-être était-ce un cas particulier, je ne me souviens pas avoir dû demander la même chose pour mon "petit" serveur auquel j'avais aussi fait rajouter un SSD il y a une paire d'années.

      • Dans Hetzner

        C'est fait : AX51 storage + 512 NVMe : 61,5€/mois
        A ce prix, j'ai 15.4To de stockage en Sata (2x8To en Raid 0) + 512Go en NVMe pour le système et les sites web.
        Le tout avec 64Go de RAM et un CPU costaud.

        Pour surveiller depuis quelques temps, c'est de très loin le meilleur rapport perfs/stockage que j'ai pu trouvé.
        Il va remplacer mes 2 anciens serveurs avantageusement pour un coût inférieur (plus de 30€/mois économisés).

        Note: pour ceux qui comme moi, aiment la mixité SSD/HDD et veulent le système sur le SSD, il faut demander au support de configurer le boot sur le NVMe car par défaut sur le sda.

        Niveau peering, ça a l'air tout bon 🙂

      • Merci @xataz , @Magicalex et @Alexis 🙂

        Autant je suis à l'aise sous linux, autant Windows et Powershell, c'est du Chinois pour moi !

        Quand je vois tout ça, je me dit qu'il ne dois pas manquer grand chose pour avoir des onglets et des raccourcis scriptés qui ouvrent un explorer en sshfs en parallèle par exemple... Allez, on peut rêver 😃

      • Dans Hetzner

        Bon allez, je le tente 🙂
        Merci de vos retours.

      • Juste une question : Comment on sait si on est en wsl 1 ou 2 ?
        J'ai fais la MAJ, j'ai relancé mon shell Debian, mais j'avoue que comme ça, je ne vois pas de différence. Non pas que le m'attendais à quelque chose d'ultra visible, mais au moins une version visible qqpart histoire d'être sûr quoi ^^

      • Dans Hetzner

        Merci @MattProd !

        Jusque là, j'ai jamais eu à me plaindre niveau peering et débits avec Hetzner de (sosh ADSL ici).
        Donc si je pends 10ms de ping, je m'en remettrai 🙂

      • Dans Hetzner

        Petite question : Quelqu'un a testé un serveur Hetzner/Helsinki ?
        Surtout pour savoir ce que donne le peering. Le même serveur est quand même 5€/mois moins cher, donc si le peering est bon, je sais où sera mon prochain serveur ^^

        • En fait, c'est très difficile à calculer car ça dépend de beaucoup de paramètres.
          Déjà tes 10000 visiteurs, tu considère qu'ils sont également répartis sur les 24h ou qu'il y a des pics de visites à des heures précises ?
          Car ça ne conne pas du tout le même résultat :
          10000 lissés sur 24h, ça donne 1 visiteur toutes les 8s. Genre ton serveur ce fait chier toute la journée.
          Par contre, si tes 10000 visiteurs ce pointent tous entre 18 et 19h, c'est plus la même histoire...

          C'est pour ça que le mieux reste de monitorer précisément l'utilisation de ton serveur et de la BP afin de s'adapter au mieux.

          Néanmoins, en l'état des chiffres que tu donne, pas de soucis. ça reste à surveiller en cas de croissance impromptue pour réagir au mieux 🙂