Vendosja e faqes në rrugën e shtëpisë

Më ka pëlqyer prej kohësh "të prek" shërbimet internet, duke e konfiguruar një server web nga fillimi dhe duke e çuar atë në Internet. Në këtë artikull, do të ndaj përvojën time në kthimin e një routeri shtëpiak nga një pajisje me funksione të ngushta në një server pothuajse funksional.

I gjithë kjo filloi kur routeri im TP-Link TL-WR1043ND, që më kishte shërbyer besnikërisht, nuk përmbushte më nevojat e rrjetit shtëpiak. Doja një bandë 5GHz dhe qasje të shpejtë në skedarët në një pajisje të lidhur me routerin. Pasi shqyrtova forume të specializuara (4pda, ixbt), faqe me komente dhe shikova numrin e pajisjeve në dyqanet lokale, vendosa të blej Keenetic Ultra.

Për këtë pajisje arriti në favorin e saj vlerësime të mira nga pronarët:

  • mungesa e problemeve me ngrohjen (kĂ«tu mĂ« duhej tĂ« heq dorĂ« nga produktet Asus);
  • besueshmĂ«ria nĂ« punĂ« (kĂ«tu pĂ«rjashtova TP-Link);
  • lehtĂ«sia e konfigurimit (kisha frikĂ« se nuk do tĂ« mund tĂ« pĂ«rballesha dhe pĂ«rjashtova Microtik).

Duhej të pranoja disa disavantazhe:

  • nuk ka WiFi6, doja tĂ« merrja pajisje me rezervĂ« pĂ«r tĂ« ardhmen;
  • 4 porte LAN, doja mĂ« shumĂ«, por kjo nuk Ă«shtĂ« kategori shtĂ«piake mĂ«.

Së fundmi, ky është sistemi "server" që u krijua:

Vendosja e faqes në rrugën e shtëpisë

  • nga ana e majtĂ«, terminali optik i Rostelecom;
  • nga ana e djathtĂ« Ă«shtĂ« routeri ynĂ« nĂ« provĂ«;
  • me kabllo, routeri Ă«shtĂ« i lidhur me njĂ« m.2 SSD prej 128 GB, vendosur nĂ« njĂ« kuti USB3 nga AliExpress, tani Ă«shtĂ« i vendosur nĂ« mĂ«nyrĂ« tĂ« qartĂ« nĂ« mur;
  • nĂ« planin e parĂ«, njĂ« shtrirĂ«s me ndezje tĂ« pavarur tĂ« prizave, kabllo nga tĂ« cilat shkon nĂ« njĂ« UPS tĂ« lirĂ«;
  • nĂ« planin e pasmĂ«, njĂ« grup kabllosh tĂ« kthyer — gjatĂ« njĂ« faze rikonstruksioni tĂ« apartamentit, planifikova tĂ« instaloja prizat RJ45 nĂ« vendet e propozuara pĂ«r vendosjen e pajisjeve, pĂ«r tĂ« mos u mbĂ«shtetur nĂ« tĂ« qetĂ« tĂ« WiFi.

Kështu, kemi pajisje dhe duhet ta konfiguroni:

Vendosja e faqes në rrugën e shtëpisë

  • konfigurimi fillestar i routerit merr rreth 2 minuta, jepni parametrat e lidhjes me ofruesin (terminali im optik Ă«shtĂ« kalibruar nĂ« modin bridge, lidhja PPPoE krijohet nga routeri), emri i rrjetit WiFi dhe fjalĂ«kalimi — nĂ« parim, kjo Ă«shtĂ« gjithçka, routeri nis dhe punon.

Vendosja e faqes në rrugën e shtëpisë

Vendosni redirekimin e porteve të jashtme në portet e vetë routerit në seksionin "Rregullat e Rrjetit - Redirektimi":

Vendosja e faqes në rrugën e shtëpisë

Vendosja e faqes në rrugën e shtëpisë

Tani mund të kalojmë në pjesën "e avancuar", që e dëshiroja nga routeri:

  1. funksionaliteti i një NAS-i të vogël për rrjetin shtëpiak;
  2. kryerja e funksioneve të një serveri web për disa faqe private;
  3. funksionaliteti i një re personale për qasje në të dhënat e mia nga çdo pikë e botës.

E para realizohet me mjete të ndërtuara dhe nuk kërkon përpjekje të jashtëzakonshme:

  • marrim njĂ« pajisje tĂ« dedikuar pĂ«r kĂ«tĂ« rol (njĂ« flash, njĂ« kartĂ« memorjeje nĂ« njĂ« lexues kartash, njĂ« hard disk ose SSD nĂ« njĂ« kuti tĂ« jashtme dhe e formatizojmĂ« nĂ« Ext4 me ndihmĂ«n e MiniTool Partition Wizard Free Edition (nuk kam njĂ« kompjuter me linux nĂ« dorĂ«, mund ta bĂ«j me mjetet e ndĂ«rtuara atje). Siç e kuptoj, gjatĂ« punĂ«s sistemi shkruan vetĂ«m log-et nĂ« flash, kĂ«shtu qĂ«, nĂ«se i kufizoni ato pas konfigurimit tĂ« sistemit — mund tĂ« pĂ«rdoren edhe kartat e memorjes, por nĂ«se planifikoni tĂ« shkruani shumĂ« dhe shpesh nĂ« pajisje — mĂ« mirĂ« SSD ose HDD.

Vendosja e faqes në rrugën e shtëpisë

Pas kësaj, lidhim pajisjen me routerin dhe e shohim atë në ekranin e monitorit të sistemit.

Vendosja e faqes në rrugën e shtëpisë

Kalohet me klikim në "Diskët USB dhe Printerët" në seksionin "Aplikacione" dhe konfiguroni burimin e përbashkët në seksionin "Rrjeti Windows":

Vendosja e faqes në rrugën e shtëpisë

Dhe kemi një burim rrjeti që mund të përdoret me kompjuterët nën Windows, duke e lidhur nëse është e nevojshme si disk: net use y: \192.168.1.1SSD /persistent:yes

Shpejtësia e këtij NAS-i të improvizuar është mjaft e mjaftueshme për përdorim shtëpiak, me kabllo përdor të gjithë një gigabit, ndërsa me WiFi shpejtësia arrin rreth 400-500 megabit.

Vendosja e faqes në rrugën e shtëpisë

Konfigurimi i magazinimit është një nga hapat e domosdoshme për konfigurimin e serverit, më pas na nevojitet:
— tĂ« blejmĂ« njĂ« domain dhe njĂ« adresĂ« IP statike (mund tĂ« kalosh edhe pa kĂ«tĂ«, duke pĂ«rdorur Dynamic DNS, por unĂ« tashmĂ« e kisha adresĂ«n IP statike, kĂ«shtu qĂ« ishte mĂ« e lehtĂ« tĂ« pĂ«rdorim shĂ«rbimet falas tĂ« Yandex — duke deleguar atje domenin, marrim DNS-hosting dhe postĂ« nĂ« domenin tonĂ«);

Vendosja e faqes në rrugën e shtëpisë

— tĂ« konfiguroni serverat DNS dhe tĂ« shtoni regjistrat A qĂ« tregojnĂ« nĂ« IP-nĂ« tuaj:

Vendosja e faqes në rrugën e shtëpisë

Kohëzgjatja e aktivizimit të cilësimeve të delegimit të domenit dhe DNS merr disa orë, kështu që paralelisht merremi me konfigurimin e routerit.

Së pari, duhet të instalohet repozitori Entware, nga i cili do të mund të instalojmë pakot e nevojshme në router. Unë përdora këtë udhëzues, vetëm nuk e ngarkova paketën instalimi përmes FTP, por krijova një dosje direkt në diskun e rrjetit që lidhet më parë dhe kopjova atje skedarin në mënyrën e zakonshme.

Pas marrjes së qasjes përmes SSH, e ndryshojmë fjalëkalimin me komandën passwd dhe instalojmë me komanden opkg install [emrat e paketave] të gjitha paketat e nevojshme:

Vendosja e faqes në rrugën e shtëpisë

Gjatë konfigurimit në router po ashtu rezultuan se ishin të instaluar paketat e mëposhtme (rezultati i komandës opkg list-installed):

Lista e paketave
bash — 5.0-3
busybox — 1.31.1-1
ca-bundle — 20190110-2
ca-certificates — 20190110-2
coreutils — 8.31-1
coreutils-mktemp — 8.31-1
cron — 4.1-3
curl — 7.69.0-1
diffutils — 3.7-2
dropbear — 2019.78-3
entware-release — 1.0-2
findutils — 4.7.0-1
glib2 — 2.58.3-5
grep — 3.4-1
ldconfig — 2.27-9
libattr — 2.4.48-2
libblkid — 2.35.1-1
libc — 2.27-9
libcurl — 7.69.0-1
libffi — 3.2.1-4
libgcc — 8.3.0-9
libiconv-full — 1.11.1-4
libintl-full — 0.19.8.1-2
liblua — 5.1.5-7
libmbedtls — 2.16.5-1
libmount — 2.35.1-1
libncurses — 6.2-1
libncursesw — 6.2-1
libndm — 1.1.10-1a
libopenssl — 1.1.1d-2
libopenssl-conf — 1.1.1d-2
libpcap — 1.9.1-2
libpcre — 8.43-2
libpcre2 — 10.34-1
libpthread — 2.27-9
libreadline — 8.0-1a
librt — 2.27-9
libslang2 — 2.3.2-4
libssh2 — 1.9.0-2
libssp — 8.3.0-9
libstdcpp — 8.3.0-9
libuuid — 2.35.1-1
libxml2 — 2.9.10-1
locales — 2.27-9
mc — 4.8.23-2
ndmq — 1.0.2-5a
nginx — 1.17.8-1
openssl-util — 1.1.1d-2
opkg — 2019-06-14-dcbc142e-2
opt-ndmsv2 — 1.0-12
php7 — 7.4.3-1
php7-mod-openssl — 7.4.3-1
poorbox — 1.31.1-2
terminfo — 6.2-1
zlib — 1.2.11-3
zoneinfo-asia — 2019c-1
zoneinfo-europe — 2019c-1

Ndoshta ka diçka e tepërt këtu, por ka shumë hapësirë në ruajtës, kështu që nuk u ndava të merrem me të.

Pas instalimit tĂ« pakove, konfigurimi i nginx Ă«shtĂ« nĂ« vijim. Kam provuar me dy domain — njĂ«ri ka https, dhe pĂ«r momentin ka vetĂ«m njĂ« faqe ndihmese. Portet e brendshme 81 dhe 433 pĂ«rdoren nĂ« vend tĂ« 80 dhe 443, pasi nĂ« portet normale ndodhen administratat e routerit.

etc/nginx/nginx.conf

user  nobody;
worker_processes  1;
#error_log  /opt/var/log/nginx/error.log;
#error_log  /opt/var/log/nginx/error.log  notice;
#error_log  /opt/var/log/nginx/error.log  info;
#pid        /opt/var/run/nginx.pid;

events {
    worker_connections  64;
}

http {
    include       mime.types;
    default_type  application/octet-stream;
    #log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
    #                  '$status $body_bytes_sent "$http_referer" '
    #                  '"$http_user_agent" "$http_x_forwarded_for"';
    #access_log  /opt/var/log/nginx/access.log main;
    sendfile        on;
    #tcp_nopush     on;
    #keepalive_timeout  0;
    keepalive_timeout  65;
    #gzip  on;

server {
    listen 81;
    server_name milkov.su www.milkov.su;
    return 301 https://milkov.su$request_uri;
}

server {
        listen 433 ssl;
        server_name milkov.su;
        #Përkrahja SSL
        include ssl.conf;
        location / {
            root   /opt/share/nginx/html;
            index  index.html index.htm;
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
            }
        }
}


ssl_certificate /opt/etc/nginx/certs/milkov.su/fullchain.pem;
ssl_certificate_key /opt/etc/nginx/certs/milkov.su/privkey.pem;
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA';
ssl_prefer_server_ciphers on;
ssl_dhparam /opt/etc/nginx/dhparams.pem;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 5m;
ssl_stapling on;

Për të bërë që faqja të punojë me https, përdorova një skript të njohur, dehydrated, duke e instaluar atë sipas kësaj udhëzimi. Ky proces nuk shkaktoi vështirësi, vetëm u ndjeva i ngadalësuar nga fakti që duhet të komentoja një rresht në skriptin për të punuar në routerin tim. [openssl_conf] #engines=engines /opt/etc/ssl/openssl.cnf:

Dhe do tĂ« theksoj se gjenerimi i dhparams.pem me komandĂ«n «openssl dhparam -out dhparams.pem 2048» nĂ« routerin tim zgjat mĂ« shumĂ« se 2 orĂ«, nĂ«se nuk do tĂ« ishte pĂ«r indikatorin e pĂ«rparimit — do tĂ« kisha humbur durimin dhe do tĂ« isha riinstaluar.

Pas marrjes sĂ« certifikatave, restartojmĂ« nginx me komandĂ«n "/opt/etc/init.d/S80nginx restart". NĂ« parim kjo Ă«shtĂ« e gjitha pĂ«r konfigurimin, por faqja ende nuk ekziston — nĂ«se vendosim njĂ« skedar index.html nĂ« katalogun /share/nginx/html, do tĂ« shohim njĂ« faqe ndihmese.

Për të vendosur informacionin në mënyrë të bukur, një person që nuk është profesionist si unë e ka më të lehtë të përdorë template të gatshme, pas një kërkimi të gjatë nëpër katalogë, gjeta

index.html

<!DOCTYPE html>
<html>
<head>
<title>Faqja testuese!</title>
<style>
    body {
        width: 35em;
        margin: 0 auto;
        font-family: Tahoma, Verdana, Arial, sans-serif;
    }
</style>
</head>
<body>
<h1>Faqja testuese!</h1>
<p>Kjo është një faqe testuese statike e thjeshtë, pa asgjë interesante.</p>
</body>
</html>

templatemo.com — aty ka njĂ« zgjedhje tĂ« mirĂ« tĂ« template-ve falas, qĂ« nuk kĂ«rkojnĂ« tĂ« pĂ«rmendet autorĂ«sia (qĂ« Ă«shtĂ« njĂ« rregull i rrallĂ« nĂ« internet, shumica e template-ve kĂ«rkojnĂ« qĂ« tĂ« ruhet lidhja me burimin e tyre). Zgjedhim njĂ« template tĂ« duhur — ka pĂ«r raste tĂ« ndryshme, shkarkohet arkivi, dhe e shpaketojmĂ« nĂ« katalogun /share/nginx/html, kĂ«tĂ« mund ta bĂ«jmĂ« nga kompjuteri ynĂ«, pastaj redaktojmĂ« template-in (kĂ«tu do tĂ« duhen njohuri minimale tĂ« HTML, pĂ«r tĂ« mos e prishur strukturĂ«n) dhe zĂ«vendĂ«sojmĂ« grafikat, siç tregohet nĂ« figurĂ«n mĂ« poshtĂ«.

PĂ«rmbledhje: routeri Ă«shtĂ« plotĂ«sisht i pĂ«rshtatshĂ«m pĂ«r tĂ« hostuar njĂ« faqe tĂ« lehtĂ«, nĂ« parim — nĂ«se nuk priten ngarkesa tĂ« mĂ«dha, mund tĂ«

Vendosja e faqes në rrugën e shtëpisë

instalohet edhe php , dhe tĂ« eksperimentojmĂ« me projekte mĂ« tĂ« komplikuara (shikoj tek nextcloud/owncloud, duket se ka instalime tĂ« suksesshme nĂ« njĂ« hardware tĂ« tillĂ«). MundĂ«sia e instalimit tĂ« pakove e rrit pĂ«rdorimin e tij — pĂ«r shembull, kur ishte e nevojshme tĂ« mbronte portin RDP tĂ« PC-sĂ« nĂ« rrjetin lokal, instalova knockd nĂ« router — dhe kalimi i portit te PC-ja hapĂ«j vetĂ«m pas port knocking.Pse pikĂ«risht routeri, dhe jo njĂ« PC i zakonshĂ«m? Routeri Ă«shtĂ« njĂ« nga pak pajisjet kompjuterike, qĂ« punojnĂ« 24 orĂ« nĂ« ditĂ« nĂ« shumĂ« apartamente, routeri shtĂ«piak zakonisht Ă«shtĂ« krejtĂ«sisht pa zĂ«, dhe njĂ« faqe e lehtĂ« me numrin e vizitorĂ«ve nĂ«n njĂ«qind nĂ« ditĂ« nuk do ta angazhojĂ« fare.

Pse pikërisht routeri dhe jo një PC të zakonshëm? Routeri është një nga ato pajisje kompjuterike, që punojnë gjatë gjithë kohës në shumë apartamente, routeri shtëpiak zakonisht është krejtësisht i qetë dhe një faqe e lehtë me numrin e vizitave në ditë më pak se njëqind nuk do ta ngarkojë aspak.

Burimi: habr.com

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster