üzenetek

hozzászólások


nemlehet
(őstag)
Blog

Ez elég jó cucc, lehet én is teszek egy próbát.


hcl
(félisten)
Blog

Köszi :)
Kb. 4-6 hete írtam a címlapost, 2-3 hónapja használom, problémamentes.


dolon75
(aktív tag)

Köszi, hogy bemutattad, mindenképp meg fogom nézni, mit tud!

MS Office családdal mennyire tud együttműködni?

Pl. egy excel vagy word doksit ha ide mentünk, telefonról, PC-ről meg lehet könnyen nyitni az állományt, szerkeszteni, és automatikusan visszamenti?

Illetve a usereknél "csak" belső auth van, vagy lehet google - MS fiókkal is autentikálni?

Illetve tud olyat, hogy két távoli szerver tükrözi egymást?
(pl. ha leég a ház, akkor ne vesszem el minden adat)


hcl
(félisten)
Blog

Nem tudom, nincsenek MS cuccaim. Viszont mivel lemásolódik a cucc a kliensre, ugyanolyan az ott futó Office számára, mintha helyben nyitná.
Mentéskor meg a megváltozott cucc másolódik fel, szóval többen egyszerre szerkeszteni macera lehet.

Külső fiókokat asszem tud, csak... nekem az volt a lényeg, hogy ahhoz ne legyen köze.

Tükrözést nem tudom, de ha nem tud, akkor sima backupot róla...


dolon75
(aktív tag)

Köszi!

Közben nézegettem már a leírását, mindenképp ki fogom próbálni.
De előbb kellene vas alá.
Viszont olyat szeretnék, ami passzív hűtésű, és keveset fogyaszt.

A logint azért kérdeztem, mert most baráti társasággal van a onedrive tárhelyemen megosztva mappa, és őket nem szeretném más auth módszerre terelni.

Olyan megoldással lennék nagyon elégedett, hogy itthon van egy szerver, nyaralóban egy másik, az itthoni a fő, és tükröződik nyaralóba. Távolra a backup-restore nem jó, mert nem szeretném átrántani minden este a teljes adattartalmat.
De ez más ügy, ez a NextCloud mindenképp megér egy bővebb ránézést.


hcl
(félisten)
Blog

Laptop, Raspberry, mini PC (Intel NUC pl.), ilyesmik.


Hieronymus
(addikt)
Blog

"....szóval többen egyszerre szerkeszteni macera lehet."

Alapvető védelemnek kell lennie ezen a szinten, hogy egy megnyitott állományt, a következő hozzáférők már csak olvasásra érhetik el az állomány lezárásáig. Illetve a megnyitásra megengedett időintervallum lejártáig.
Ezzel elkerülve az állomány végleges zárlatát, ha az aktív felhasználó lezárás nélkül hagyja el a fájlt.
Illetve a még el nem készült másolatot a többi felhasználó még nem érheti el, illetve más nem írhatja felül.

Ha ezt nem biztosítja a szoftver, akkor kuka.


hcl
(félisten)
Blog

Amúgy elvileg létezik federation.
De ez amúgy akkor hasznos, ha olyasmi van rajta, ami értékes. Na most ami értékes, azt ne tedd ki net felől elérhető gépre.
Nekem ezért van külön NAS és Nextcloud szerver, a NAS-omat SSH tunnelen át elérem (és be is tudom kapcsolni távolról, mert amúgy nem megy 0-24), a Nextcloud-ot is hostoló lapos meg az SSH szerver is, ami kintről elérhető, de nincs rajta olyasmi, ami érzékeny lenne, és nem tenném ki publicba. Szóval már az adat jellege miatt sem kell különösebben backupolni (azt a NAS csinálja, illetve azon van, amiről kell is backup).


dolon75
(aktív tag)

nem másnak fontos, hanem nekem.
pl. régi családi fotók, sok időt beleolve a szkennelesukbe, ilyesmi.

backup restore nem jó, a nagy méret miatt sokaig tartana attolteni.

most az can, hogy Onedriveon van sok kép, es helyileg tárolva, így két példány van.

ha a Onedrive tárolást ki tudom váltani ezzel, mondjuk a a nyaralóban egy NUC es SSD, itthon marad az offline backup, már jó lehetek.


hcl
(félisten)
Blog

Így ért. Igazából ha van egy nem net felől elérhető backupod, akkor már elég ha csak egy, kintről elérhető szerveren van meg, mert
- az nem az otthoni hálódon van
- ha az behal, akkor sem vesztesz adat, csak a macerát, amíg újra feltámasztod.


Jesus_Shaves
(aktív tag)

Közel hét éve használom, nálam egy Debian docker konténerben fut, igazából a MariaDB volt az egyetlen nagyobb "kihívás" a beüzemeléskor (csakis akkor látta a Nexcloud az adatbázist, ha mindkettő egy közös virtuális hálózati csatolón volt). Én mondjuk nem klasszikus felhőként használom - mivel a feltöltési sebességem kritikán aluli -, hanem mindent leszinkronizálok az összes eszközömre, így összesen 5 példányban vannak meg az adatok és mindenhol ugyanazt látom, ráadásul így offline is megvan minden.


hcl
(félisten)
Blog

:R


body007
(addikt)
Blog

Ezt én is kipróbáltam (sok más mellett) mikor "automata felhős tárolót" akartam csinálni otthonra.
De nekem tele van fölös funkciókkal, nálam az volt az elvárás, h telómon egy adott mappa (dcim) szinkronizálva legyen (automatikusan) a szerverre. Syncthing lett a befutó :K

[ Szerkesztve ]


hcl
(félisten)
Blog

Teljesen jó, ha valakinek minimálabb kell :R


dolon75
(aktív tag)

csak kliensre szinkronizálsz, vagy szerverek között is?
ha utóbbi is, akkor mivel?


szoftos
(csendes tag)

En is ugy 2-3-4 eve hasznalom, egy FreeBSD jailbe installalva. A teljes gugli 'felhomet' kivaltottam vele, szinkronizal nevjegyeket a degoogled lineageos-sel ellatott androidomon (davx), szinkronizal calendart (androidok-thunderbirdek), valamint a gepeim es telefonom kozott vegez fajl szinkronizalast. Kulso fajlmegosztast is vegez neha, igaz azt ritkabban csinalok.

Hasznos cucc, az egy-ket megcsuklason kivul semmi baja, ha az ember upgradekor minden upgrade parancsot rafuttat.

Nekem valamiert az opcache folyamatosan panaszkodik hogy keves memoria van adva de mostanaban mar leszarom... semmi nem eleg neki :)

Ja igen, collaborative szerkesztes nincs benne. Libreoffice cuccokat szoktam a kulonbozo gepeimen editalgatni (nem egyszerre), amit szepen szinkronizal. Collaborative editingre az etherpad/ethercalc lenne valo, de oda meg nem jutottam hogy azt kiprobaljam a szerveremre installalva.

[ Szerkesztve ]


hcl
(félisten)
Blog

Na meg a collaborative edit mit enne :D

Amúgy nem erre gondolt a kérdező sztem; inkább arra, hogy mi van, ha Office doksik vannak leszinkronizálva, de arra nem hiszem, hogy lenne védelem. Esetleg ha van olyan, mint a többi felhőben, hogy ne jöjjön le valami a helyi gépekre, akkor talán, de szerintem akkor is helyi temp másolatokat szed le.
Az online szerkesztő gondolom tud több személy általit.


haxiboy
(veterán)
Blog

Van hozzá Microsoft Office Server addon, de ennek előfeltétele hogy van egy Microsoft Office Server-t futtató kiszolgálód is.
A legtöbben akik nextcloudoznak, és szeretnének hasonló funkciót azok az OnlyOffice-t használják, meglepően jól működik.

Sajnos van hátránya is a Nextcloud-nak, de mivel már 4 nagyobb ügyfélnél is bevezettem nálam ez kijárt út.
Reverse Proxy mögé berakni elég macerás.
A WebDav néha elég lassú tud lenni.
Az iOS kliens a nagyobb fileokat csak előtérben tudja szinkronizálni, van amikor akkor sem, van hogy működik a fileok szeletelésével, van hogy nem. (több éves issue git-en).

A Nextcloud fórumai rettenetesen lassúak: értsd, egy thread-et van hogy 10 percig tölt, ez nem kedvez legalábbis az én vérnyomásomnak biztosan nem :D

A backupra nem rémlik hogy lett volna beépített megoldás, de kapásból ZFS replicationnal indultunk (TrueNAS) így ez nem volt kötelező. Főleg hogy Nextcloudba rengeteg SMB share is fel van csatolva.


dolon75
(aktív tag)

köszi!

Milyen vasakon fut az ügyfeleidnél, és mennyien használják konkurrensen?


Danex
(addikt)

Képnézegetőnek a Memories alkalmazást ajánlom amúgy, sokkal jobban hasonlit a google fotók-ra, van rendes timeline görgetés és gyorsabb is, mivel nem a teljes felbontású képet próbálja betolteni egy kisebb monitoron is.

Amivel még küzdök, hogy a videók hardveres transzkódolása működjön Unraid, Docker környezetben.


Jesus_Shaves
(aktív tag)

A Googlenál, OneDrivenál ez hogyan működik? Ott is a szerver transzkódol, vagy a kliensnek kell tudnia?


hcl
(félisten)
Blog

"de mivel már 4 nagyobb ügyfélnél is bevezettem nálam ez kijárt út."
Azért az nem egészen olyan, mint otthonra... meg ügyfélnél pl. lehet konténerezni.

Amúgy néztem is, az egyik beszállítónktól nemrég Owncloud-ról szedtem az updateket :)

@Danex : Normál méretű file-oknál nincs gond a gyári nézegetővel ezen a vason sem. Az ilyen 16MB-os csöpiknél gondolkodik :D

[ Szerkesztve ]


Danex
(addikt)

Ahogy néztem serveroldali, nextcloudnál is be lehet állitani, hogy előre legeneráljon több méretben preview-okat, igy nem akkor dolgoztatja a procit amikor az ember éppen nézelődne.


Danex
(addikt)

Betölt, csak ha mondjuk edge case kinagyitva lapoz az ember és mondjuk gyorsan nyomja a következőt akkor azért nem mindegy, hogy elég egy 600kB-os közel a képernyőnek megfelelő felbontású képet leszedni vagy ennek a többszörösét kell kiszolgálnia (telefonnal készitett képek is már 4-5MB).

Bár tény én elég háklis vagyok arra, hogy minden pöccröff menjen lehetőleg :U


hcl
(félisten)
Blog

Én nem, ismerősök se :) BTW előre generál/cachel, szerintem nem tölti át az egészet mindig.


haxiboy
(veterán)
Blog

Mivel nem csak ez volt a követelmény, viszonylag erős, de consumer vasakon fut, i5/i7, illetve Ryzen 7 procikon.

Van ahol Esxi -n fut a truenas egy jbod vezérlő pci passthru társaságában, van ahol truenas a host, van ahol ubuntu + docker.

A legutolsó bevezetés egy 5 fős céghez történt, a legelsőnél kb 30-an használják folyamatosan. (utóbbi az esxi-s történet, viszont itt high avability cluster van kialakítva), tehát mindenből IS! 2-van :) egy load balancer társaságában.


haxiboy
(veterán)
Blog

Otthon is lehet konténerezni, sőt, ajánlott is ha több service-t futtattok otthon :)

A teljesség igénye nélkül nálam iocage jail-ek, illetve docker konténerek futnak:

(Truenas) Jail: Nextcloud, Radarr, Sonarr, Transmission
(VM-ek itt-ott) Docker : Tdarr, Overseerr, Node-Red (néhány gyors és egyszerű api miatt ezek nem a home assistantos node-red-be kerültek be), Nginx Proxy Manager, Mysterium Node, néhány gitea, Jackett, ilyesmi

Tervben van egy cikk komplett letöltőközpont docker alapokon címmel, de valahogy nem volt még a cím kitalálására sem időm :D


hcl
(félisten)
Blog

Igen, írtam, hogy én miért nem abba tettem :) Ja meg mert macera SSL-re tenni. De különben ha van erőforrás (pláne ha olyan a terhelés is), akkor jobb dokkba.

"komplett letöltőközpont docker alapokon "
Tökéletes címnek :D


haxiboy
(veterán)
Blog

Szerencsére a docker nem erőforrásigényes, legalábbis amikor mi mértük még a performance inpactot mikor mainstream lett a docker hibahatáron belül mértünk mindent. Docker VS Host.

Megtanulni sem nehéz, talán a networking az ami problémát szokott okozni az embereknek. Na meg amikor megismerkedik az ember a K8S//K3S-el :D


hcl
(félisten)
Blog

Háló általában mezei router szinten is gondot okoz embereknek (pl. én sem vagyok az a nagy háló expert, routolásnál már vakarom a fejem, de egy port forward azért megy :DDD ).
Erőforrás akkor nem érdekes, ha amúgy van 4procimagnál már nem érdekes, meg 1-2GB RAM-oknál már számítana, négynél már nem hiszem :)


tordaitibi
(veterán)
Blog

Hogyan jutsz be a házifelhőbe kinntről, dyndns szolgáltató? Vagy fix az ip?
Bocs ha láma kérdés, én is többször elgondolkodtam ilyesmin és ezen mindig elakadtam.


Danex
(addikt)

Saját domain, vagy dyndns is jó lehet, vagy vpn-el, ez utóbbi a legbiztonsagosabb


hcl
(félisten)
Blog

Dyndns van (illetve No-IP), nem problémamentes, de amúgy jól használható dolog.
VPN is jó, de az túl privát, erről a cuccról osztom meg a dolgokat ismerősökkel is, VPN-el az nem menne.
Az igazi az egy felhőben bérelt szerver lenne, csak az meg pénzbe kerül, szóval inkább most nem :D Akkor az itthoni hálóhoz lehetne egy külön VPN is, de az meg 2x macera.
A biztonság meg a kényelem általában egymással ellentétes dolgok, na :D :O

[ Szerkesztve ]


haxiboy
(veterán)
Blog

Én Cloudflare-vel, proxyzva oldom meg. (így még a valós külső ip-m sem tudja senki).
Helyszín függő, de a lényeg mindenhol ahol változó ip van hogy valamilyen script/add-on 5 percenként megnézi kell-e updatelni a rekordokat.

[ Szerkesztve ]


Jesus_Shaves
(aktív tag)

Én duck-dns-t használtam évekig, aztán kiderült, hogy a Telekomnál kapsz külcső címet (<random nyolc karakter>.catv.pool.telekom.hu), szóval azóta erre csatlakozok. Amúgy dinamikus dns-re sok routerben alapból van valami triviális szkript, szóval külön gép nélkül is működik.


ncc1701
(veterán)

Mikrotik routerben van beépített dinamikus ip kliens.


Airedhyal
(aktív tag)

Telekomos kulso cimrol tudnal kicsit bovebb infot adni?


hcl
(félisten)
Blog

Openwrt-kben is. :)

@Jesus_Shaves : Digi is ad, de mindig a külső IP-dből generálja :D


ncc1701
(veterán)

De nem a dyndns féle, hanem saját megoldásuk van rá. Nekem bejött. :)


hcl
(félisten)
Blog

Hm, az jó. De hova regisztrál fel?


ncc1701
(veterán)

Saját ddns megoldásuk van erre, ha veszel egy mikorik cuccot, akkor lesz egy <serialnumber>.sn.mynetname.net címed, amennyiben bekapcsolod az opciót. Az utóbbi 2-3 évben tán egyszer vettem ésre, h fél órára nem megy.


hcl
(félisten)
Blog

Zsír :)


body007
(addikt)
Blog

asus router-hez is kapsz ajándékba ddns-t:
tetszőlegesdomainnév.asuscomm.com
:K


hcl
(félisten)
Blog

Nem is tudom, mikor volt utoljára olyan routerem, amin gyári fw volt... :D


body007
(addikt)
Blog

Az a jó, h nem kell hozzá gyári fw.
Nekem is padavan van :K


subset
(senior tag)

Köszönjük a cikket !
Nézegettem és próbáltam is sok mindent...de a syncthing-nél kötöttem ki én is :)
Eszközök szinkronizálására best off
Percek alatt beállítható - nem kell szórakozni semmivel (ssl, ddns, config portforward...stb...)

[ Szerkesztve ]


hcl
(félisten)
Blog

Megint csak, hogy mire használod :)
Nem néztem, hogy az mit tud, de pl. kérdés, hogy azt engedi-e az ember kintről jó szívvel? Meg ugye nekem kellettek olyan dolgok is, hogy megoszthassak cuccot, userek, stb. stb.

@body007 : Zsír :)

[ Szerkesztve ]


subset
(senior tag)

Nyilván, funkcióban sokkal többet kapsz, de ha annyi elég, hogy syncthing-be :) kerüljenek bizonyos mappák bizonyos eszközökön...akkor szvsz nincs párja

Private. None of your data is ever stored anywhere else other than on your computers. There is no central server that might be compromised, legally or illegally.
Encrypted. All communication is secured using TLS. The encryption used includes perfect forward secrecy to prevent any eavesdropper from ever gaining access to your data.
Authenticated. Every device is identified by a strong cryptographic certificate. Only devices you have explicitly allowed can connect to your other devices.

[ Szerkesztve ]


hcl
(félisten)
Blog

Ja, az OK, hogy private, de milyen CVE rekordok nyíltak rá, és milyen szintű hibákkal? Azt néztem, hogy a Next-re főleg az Android alkalmazás hibái a jellemzők, szerveroldalon nem sok volt az elmúlt években.

Az mondjuk jó, hogy titkosított az átvitel, de csak az egyik fele.


Yodafon
(senior tag)
Blog

Erdekes, nekem a felho tok mast jelent. A felho szerintem egy skalazhato szerverpark es nem 1 db gep az iroasztal alatt :U

üzenetek