Ek wou al lankal "my hande aanraak" op internetdienste deur 'n webbediener van nuuts af op te stel en dit op die internet vry te stel. In hierdie artikel wil ek my ervaring deel met die transformasie van 'n tuisroeteerder van 'n hoogs funksionele toestel in 'n byna volwaardige bediener.
Dit het alles begin met die feit dat die TP-Link TL-WR1043ND-roeteerder, wat getrou gedien het, nie meer aan die behoeftes van 'n tuisnetwerk voldoen het nie; Ek wou 'n 5 GHz-band hê en vinnige toegang tot lêers op 'n stoortoestel wat aan die roeteerder gekoppel is . Nadat ek deur gespesialiseerde forums (4pda, ixbt), webwerwe met resensies gekyk het en na die verskeidenheid plaaslike winkels gekyk het, het ek besluit om Keenetic Ultra te koop.
Goeie resensies van die eienaars het ten gunste van hierdie spesifieke toestel gewerk:
geen probleme met oorverhitting nie (hier moes ons Asus-produkte laat vaar);
operasionele betroubaarheid (hier het ek TP-Link deurgehaal);
maklik om op te stel (ek was bang ek kon dit nie hanteer nie en het Microtik deurgehaal).
Ek moes vrede maak met die nadele:
geen WiFi6, ek wou toerusting neem met 'n reserwe vir die toekoms;
4 LAN-poorte, ek wou meer hê, maar dit is nie meer 'n tuiskategorie nie.
As gevolg hiervan het ons hierdie "bediener" gekry:
aan die linkerkant is die optiese terminaal van Rostelecom;
aan die regterkant is ons eksperimentele router;
'n 2 GB m.128 SSD wat rondlê, in 'n USB3-boks van Aliexpress geplaas, is met 'n draad aan die router gekoppel, nou is dit netjies teen die muur gemonteer;
op die voorgrond is 'n verlengkoord met onafhanklike ontkoppelde voetstukke, die draad daarvan gaan na 'n goedkoop UPS;
in die agtergrond is daar 'n bondel gedraaide paar kabels - in die stadium van die opknapping van die woonstel het ek dadelik RJ45-sokke beplan op die plekke waar die toerusting veronderstel was om geleë te wees, om nie afhanklik te wees van die WiFi wat bemors word nie.
Dus, ons het die toerusting, ons moet dit konfigureer:
Die aanvanklike opstelling van die roeteerder neem ongeveer 2 minute, ons dui die verbindingsparameters aan die verskaffer aan (my optiese terminaal is oorgeskakel na brugmodus, die PPPoE-verbinding lig die roeteerder op), die naam van die WiFi-netwerk en die wagwoord - basies dit is dit , die router begin en werk.
Ons stel die aanstuur van eksterne poorte na die poorte van die router self in die afdeling "Netwerkreëls - Aanstuur":
Nou kan ons voortgaan na die "gevorderde" deel, wat ek van die router wou hê:
funksionaliteit van 'n klein NAS vir 'n tuisnetwerk;
die uitvoering van webbedienerfunksies vir verskeie private bladsye;
persoonlike wolk-funksie vir toegang tot persoonlike data vanaf enige plek in die wêreld.
Die eerste word geïmplementeer met behulp van ingeboude gereedskap, sonder dat dit veel moeite verg:
Ons neem 'n aandrywer wat vir hierdie rol bedoel is (flitsskyf, geheuekaart in 'n kaartleser, hardeskyf of SSD in 'n eksterne boks en formateer dit na Ext4 met behulp van MiniTool Partition Wizard Gratis uitgawe (Ek het nie 'n rekenaar met Linux byderhand nie, dit is moontlik met ingeboude gereedskap). Soos ek verstaan, skryf die stelsel tydens werking slegs logs na die flash drive, so as jy dit beperk nadat jy die stelsel opgestel het, kan jy ook geheuekaarte gebruik as jy van plan is om baie en dikwels na die skyf te skryf - 'n SSD of HDD is beter.
Hierna koppel ons die aandrywer aan die router en sien dit op die stelselmonitorskerm
Klik op "USB-aandrywers en drukkers" na die "Toepassings"-afdeling en stel die deel in die "Windows-netwerk"-afdeling op:
En ons het 'n netwerkhulpbron wat vanaf Windows-rekenaars gebruik kan word, wat as 'n skyf verbind kan word indien nodig: netgebruik y: \192.168.1.1SSD /aanhoudend:ja
Die spoed van so 'n geïmproviseerde NAS is redelik voldoende vir tuisgebruik; oor 'n draad gebruik dit die hele gigabit, oor WiFi is die spoed ongeveer 400-500 megabit.
Die opstel van berging is een van die nodige stappe om die bediener op te stel, dan benodig ons:
- koop 'n domein en 'n statiese IP-adres (jy kan daarsonder klaarkom deur dinamiese DNS te gebruik, maar ek het reeds 'n statiese IP gehad, so dit blyk makliker te wees om te gebruik gratis Yandex-dienste - deur die domein daarheen te delegeer, ons ontvang DNS-hosting en pos op ons domein);
Dit neem 'n paar uur vir die domein- en DNS-delegeringsinstellings om in werking te tree, so ons stel terselfdertyd die router op.
Eerstens moet ons die Entware-bewaarplek installeer, vanwaar ons die nodige pakkette op die router kan installeer. Ek het voordeel getrek met hierdie opdrag, het net nie die installasiepakket via FTP opgelaai nie, maar 'n gids direk op die voorheen gekoppelde netwerkaandrywer geskep en die lêer op die gewone manier daarheen gekopieer.
Nadat u toegang verkry het via SSH, verander die wagwoord met die passwd-opdrag en installeer al die nodige pakkette met die opkg install [pakketname]-opdrag:
Tydens opstelling is die volgende pakkette op die router geïnstalleer (die uitvoer van die opkg lys-geïnstalleerde opdrag):
Miskien was hier iets oorbodig, maar daar was baie spasie op die ry, so ek het nie die moeite gedoen om daarna te kyk nie.
Nadat ons die pakkette geïnstalleer het, konfigureer ons nginx, ek het dit met twee domeine probeer - die tweede een is opgestel met https, en vir nou is daar 'n stomp. Interne poorte 81 en 433 word gebruik in plaas van 80 en 443, aangesien die roeteerder-administrasiepaneel aan normale poorte hang.
Om die webwerf via https te laat werk, het ek die bekende gedehidreerde skrif gebruik en dit geïnstalleer met behulp van hierdie instruksie. Hierdie proses het geen probleme veroorsaak nie, ek het net gestruikel oor die feit dat in die teks van die skrif om aan my router te werk jy moet die reël in die lêer kommentaar lewer /opt/etc/ssl/openssl.cnf:
[openssl_conf]
#engines=engines
En ek neem kennis dat die generering van dhparams.pem met die opdrag “openssl dhparam -out dhparams.pem 2048” op my router meer as 2 uur neem, as nie vir die vorderingsaanwyser nie, sou ek geduld verloor het en herlaai het.
Nadat u die sertifikate ontvang het, herbegin nginx met die opdrag "/opt/etc/init.d/S80nginx restart". In beginsel is die opstelling voltooi, maar daar is nog geen webwerf nie - as ons die index.html lêer in die /share/nginx/html gids plaas, sal ons 'n stomp sien.
Om inligting mooi te plaas, is dit makliker vir 'n nie-professionele persoon soos ek om klaargemaakte sjablone te gebruik; na 'n lang soektog deur verskeie katalogusse, het ek gevind templatemo.com - daar is 'n goeie keuse van gratis sjablone wat nie erkenning vereis nie (wat skaars is op die internet; meeste van die sjablone in die lisensie vereis dat jy 'n skakel stoor na die hulpbron waaruit dit verkry is).
Ons kies 'n geskikte sjabloon - daar is een vir 'n verskeidenheid gevalle, laai die argief af en pak dit uit in die /share/nginx/html gids, jy kan dit vanaf jou rekenaar doen en dan die sjabloon redigeer (hier sal jy minimale kennis benodig van HTML om nie die struktuur te breek nie) en vervang die grafika soos in die figuur hieronder getoon.
Opsomming: die router is in beginsel baie geskik om 'n ligte webwerf daarop te huisves - as u nie 'n groot vrag verwag nie, kan u installeer en php, en eksperimenteer met meer komplekse projekte (ek kyk na nextcloud/owncloud, dit lyk of daar suksesvolle installasies op sulke hardeware is). Die vermoë om pakkette te installeer verhoog die bruikbaarheid daarvan - byvoorbeeld, wanneer dit nodig was om die RDP-poort van 'n rekenaar op 'n plaaslike netwerk te beskerm, het ek knockd op die router geïnstalleer - en poortaanstuur na die rekenaar is eers oopgemaak nadat die poort geklop het.
Hoekom 'n router en nie 'n gewone rekenaar nie? 'n Roeter is een van die min rekenaarstukke hardeware wat in baie woonstelle XNUMX uur per dag werk; 'n tuisroeteerder is gewoonlik absoluut stil en 'n ligte werf met minder as honderd besoeke per dag sal dit glad nie pla nie.