Më ka pëlqyer prej kohësh "të prek" shërbimet internet, duke e konfiguruar një server web nga fillimi dhe duke e çuar atë në Internet. Në këtë artikull, do të ndaj përvojën time në kthimin e një routeri shtëpiak nga një pajisje me funksione të ngushta në një server pothuajse funksional.
I gjithë kjo filloi kur routeri im TP-Link TL-WR1043ND, që më kishte shërbyer besnikërisht, nuk përmbushte më nevojat e rrjetit shtëpiak. Doja një bandë 5GHz dhe qasje të shpejtë në skedarët në një pajisje të lidhur me routerin. Pasi shqyrtova forume të specializuara (4pda, ixbt), faqe me komente dhe shikova numrin e pajisjeve në dyqanet lokale, vendosa të blej Keenetic Ultra.
Për këtë pajisje arriti në favorin e saj vlerësime të mira nga pronarët:
- mungesa e problemeve me ngrohjen (këtu më duhej të heq dorë nga produktet Asus);
- besueshmëria në punë (këtu përjashtova TP-Link);
- lehtësia e konfigurimit (kisha frikë se nuk do të mund të përballesha dhe përjashtova Microtik).
Duhej të pranoja disa disavantazhe:
- nuk ka WiFi6, doja të merrja pajisje me rezervë për të ardhmen;
- 4 porte LAN, doja më shumë, por kjo nuk është kategori shtëpiake më.
Së fundmi, ky është sistemi "server" që u krijua:

- nga ana e majtë, terminali optik i Rostelecom;
- nga ana e djathtë është routeri ynë në provë;
- me kabllo, routeri është i lidhur me një m.2 SSD prej 128 GB, vendosur në një kuti USB3 nga AliExpress, tani është i vendosur në mënyrë të qartë në mur;
- në planin e parë, një shtrirës me ndezje të pavarur të prizave, kabllo nga të cilat shkon në një UPS të lirë;
- nĂ« planin e pasmĂ«, njĂ« grup kabllosh tĂ« kthyer â gjatĂ« njĂ« faze rikonstruksioni tĂ« apartamentit, planifikova tĂ« instaloja prizat RJ45 nĂ« vendet e propozuara pĂ«r vendosjen e pajisjeve, pĂ«r tĂ« mos u mbĂ«shtetur nĂ« tĂ« qetĂ« tĂ« WiFi.
Kështu, kemi pajisje dhe duhet ta konfiguroni:

- konfigurimi fillestar i routerit merr rreth 2 minuta, jepni parametrat e lidhjes me ofruesin (terminali im optik Ă«shtĂ« kalibruar nĂ« modin bridge, lidhja PPPoE krijohet nga routeri), emri i rrjetit WiFi dhe fjalĂ«kalimi â nĂ« parim, kjo Ă«shtĂ« gjithçka, routeri nis dhe punon.

Vendosni redirekimin e porteve të jashtme në portet e vetë routerit në seksionin "Rregullat e Rrjetit - Redirektimi":


Tani mund të kalojmë në pjesën "e avancuar", që e dëshiroja nga routeri:
- funksionaliteti i një NAS-i të vogël për rrjetin shtëpiak;
- kryerja e funksioneve të një serveri web për disa faqe private;
- funksionaliteti i një re personale për qasje në të dhënat e mia nga çdo pikë e botës.
E para realizohet me mjete të ndërtuara dhe nuk kërkon përpjekje të jashtëzakonshme:
- marrim njĂ« pajisje tĂ« dedikuar pĂ«r kĂ«tĂ« rol (njĂ« flash, njĂ« kartĂ« memorjeje nĂ« njĂ« lexues kartash, njĂ« hard disk ose SSD nĂ« njĂ« kuti tĂ« jashtme dhe e formatizojmĂ« nĂ« Ext4 me ndihmĂ«n e (nuk kam njĂ« kompjuter me linux nĂ« dorĂ«, mund ta bĂ«j me mjetet e ndĂ«rtuara atje). Siç e kuptoj, gjatĂ« punĂ«s sistemi shkruan vetĂ«m log-et nĂ« flash, kĂ«shtu qĂ«, nĂ«se i kufizoni ato pas konfigurimit tĂ« sistemit â mund tĂ« pĂ«rdoren edhe kartat e memorjes, por nĂ«se planifikoni tĂ« shkruani shumĂ« dhe shpesh nĂ« pajisje â mĂ« mirĂ« SSD ose HDD.

Pas kësaj, lidhim pajisjen me routerin dhe e shohim atë në ekranin e monitorit të sistemit.

Kalohet me klikim në "Diskët USB dhe Printerët" në seksionin "Aplikacione" dhe konfiguroni burimin e përbashkët në seksionin "Rrjeti Windows":

Dhe kemi një burim rrjeti që mund të përdoret me kompjuterët nën Windows, duke e lidhur nëse është e nevojshme si disk: net use y: \192.168.1.1SSD /persistent:yes
Shpejtësia e këtij NAS-i të improvizuar është mjaft e mjaftueshme për përdorim shtëpiak, me kabllo përdor të gjithë një gigabit, ndërsa me WiFi shpejtësia arrin rreth 400-500 megabit.

Konfigurimi i magazinimit është një nga hapat e domosdoshme për konfigurimin e serverit, më pas na nevojitet:
â dhe njĂ« adresĂ« IP statike (mund tĂ« kalosh edhe pa kĂ«tĂ«, duke pĂ«rdorur Dynamic DNS, por unĂ« tashmĂ« e kisha adresĂ«n IP statike, kĂ«shtu qĂ« ishte mĂ« e lehtĂ« tĂ« pĂ«rdorim â , marrim DNS-hosting dhe postĂ« nĂ« domenin tonĂ«);

â dhe tĂ« shtoni regjistrat A qĂ« tregojnĂ« nĂ« IP-nĂ« tuaj:

Kohëzgjatja e aktivizimit të cilësimeve të delegimit të domenit dhe DNS merr disa orë, kështu që paralelisht merremi me konfigurimin e routerit.
Së pari, duhet të instalohet repozitori Entware, nga i cili do të mund të instalojmë pakot e nevojshme në router. Unë përdora , vetëm nuk e ngarkova paketën instalimi përmes FTP, por krijova një dosje direkt në diskun e rrjetit që lidhet më parë dhe kopjova atje skedarin në mënyrën e zakonshme.
Pas marrjes së qasjes përmes SSH, e ndryshojmë fjalëkalimin me komandën passwd dhe instalojmë me komanden opkg install [emrat e paketave] të gjitha paketat e nevojshme:

Gjatë konfigurimit në router po ashtu rezultuan se ishin të instaluar paketat e mëposhtme (rezultati i komandës opkg list-installed):
Lista e paketave
bash â 5.0-3
busybox â 1.31.1-1
ca-bundle â 20190110-2
ca-certificates â 20190110-2
coreutils â 8.31-1
coreutils-mktemp â 8.31-1
cron â 4.1-3
curl â 7.69.0-1
diffutils â 3.7-2
dropbear â 2019.78-3
entware-release â 1.0-2
findutils â 4.7.0-1
glib2 â 2.58.3-5
grep â 3.4-1
ldconfig â 2.27-9
libattr â 2.4.48-2
libblkid â 2.35.1-1
libc â 2.27-9
libcurl â 7.69.0-1
libffi â 3.2.1-4
libgcc â 8.3.0-9
libiconv-full â 1.11.1-4
libintl-full â 0.19.8.1-2
liblua â 5.1.5-7
libmbedtls â 2.16.5-1
libmount â 2.35.1-1
libncurses â 6.2-1
libncursesw â 6.2-1
libndm â 1.1.10-1a
libopenssl â 1.1.1d-2
libopenssl-conf â 1.1.1d-2
libpcap â 1.9.1-2
libpcre â 8.43-2
libpcre2 â 10.34-1
libpthread â 2.27-9
libreadline â 8.0-1a
librt â 2.27-9
libslang2 â 2.3.2-4
libssh2 â 1.9.0-2
libssp â 8.3.0-9
libstdcpp â 8.3.0-9
libuuid â 2.35.1-1
libxml2 â 2.9.10-1
locales â 2.27-9
mc â 4.8.23-2
ndmq â 1.0.2-5a
nginx â 1.17.8-1
openssl-util â 1.1.1d-2
opkg â 2019-06-14-dcbc142e-2
opt-ndmsv2 â 1.0-12
php7 â 7.4.3-1
php7-mod-openssl â 7.4.3-1
poorbox â 1.31.1-2
terminfo â 6.2-1
zlib â 1.2.11-3
zoneinfo-asia â 2019c-1
zoneinfo-europe â 2019c-1
Ndoshta ka diçka e tepërt këtu, por ka shumë hapësirë në ruajtës, kështu që nuk u ndava të merrem me të.
Pas instalimit tĂ« pakove, konfigurimi i nginx Ă«shtĂ« nĂ« vijim. Kam provuar me dy domain â njĂ«ri ka https, dhe pĂ«r momentin ka vetĂ«m njĂ« faqe ndihmese. Portet e brendshme 81 dhe 433 pĂ«rdoren nĂ« vend tĂ« 80 dhe 443, pasi nĂ« portet normale ndodhen administratat e routerit.
etc/nginx/nginx.conf
user nobody;
worker_processes 1;
#error_log /opt/var/log/nginx/error.log;
#error_log /opt/var/log/nginx/error.log notice;
#error_log /opt/var/log/nginx/error.log info;
#pid /opt/var/run/nginx.pid;
events {
worker_connections 64;
}
http {
include mime.types;
default_type application/octet-stream;
#log_format main '$remote_addr - $remote_user [$time_local] "$request" '
# '$status $body_bytes_sent "$http_referer" '
# '"$http_user_agent" "$http_x_forwarded_for"';
#access_log /opt/var/log/nginx/access.log main;
sendfile on;
#tcp_nopush on;
#keepalive_timeout 0;
keepalive_timeout 65;
#gzip on;
server {
listen 81;
server_name milkov.su www.milkov.su;
return 301 https://milkov.su$request_uri;
}
server {
listen 433 ssl;
server_name milkov.su;
#Përkrahja SSL
include ssl.conf;
location / {
root /opt/share/nginx/html;
index index.html index.htm;
error_page 500 502 503 504 /50x.html;
location = /50x.html {
root html;
}
}
}
ssl_certificate /opt/etc/nginx/certs/milkov.su/fullchain.pem;
ssl_certificate_key /opt/etc/nginx/certs/milkov.su/privkey.pem;
ssl_ciphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256-SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3-SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3-SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA';
ssl_prefer_server_ciphers on;
ssl_dhparam /opt/etc/nginx/dhparams.pem;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 5m;
ssl_stapling on;Për të bërë që faqja të punojë me https, përdorova një skript të njohur, dehydrated, duke e instaluar atë sipas . Ky proces nuk shkaktoi vështirësi, vetëm u ndjeva i ngadalësuar nga fakti që duhet të komentoja një rresht në skriptin për të punuar në routerin tim. /opt/etc/ssl/openssl.cnf:
Dhe do tĂ« theksoj se gjenerimi i dhparams.pem me komandĂ«n «openssl dhparam -out dhparams.pem 2048» nĂ« routerin tim zgjat mĂ« shumĂ« se 2 orĂ«, nĂ«se nuk do tĂ« ishte pĂ«r indikatorin e pĂ«rparimit â do tĂ« kisha humbur durimin dhe do tĂ« isha riinstaluar.Pas marrjes sĂ« certifikatave, restartojmĂ« nginx me komandĂ«n "/opt/etc/init.d/S80nginx restart". NĂ« parim kjo Ă«shtĂ« e gjitha pĂ«r konfigurimin, por faqja ende nuk ekziston â nĂ«se vendosim njĂ« skedar index.html nĂ« katalogun /share/nginx/html, do tĂ« shohim njĂ« faqe ndihmese.
Për të vendosur informacionin në mënyrë të bukur, një person që nuk është profesionist si unë e ka më të lehtë të përdorë template të gatshme, pas një kërkimi të gjatë nëpër katalogë, gjeta
index.html
<!DOCTYPE html>
<html>
<head>
<title>Faqja testuese!</title>
<style>
body {
width: 35em;
margin: 0 auto;
font-family: Tahoma, Verdana, Arial, sans-serif;
}
</style>
</head>
<body>
<h1>Faqja testuese!</h1>
<p>Kjo është një faqe testuese statike e thjeshtë, pa asgjë interesante.</p>
</body>
</html>templatemo.com Zgjedhim njĂ« template tĂ« duhur â ka pĂ«r raste tĂ« ndryshme, shkarkohet arkivi, dhe e shpaketojmĂ« nĂ« katalogun /share/nginx/html, kĂ«tĂ« mund ta bĂ«jmĂ« nga kompjuteri ynĂ«, pastaj redaktojmĂ« template-in (kĂ«tu do tĂ« duhen njohuri minimale tĂ« HTML, pĂ«r tĂ« mos e prishur strukturĂ«n) dhe zĂ«vendĂ«sojmĂ« grafikat, siç tregohet nĂ« figurĂ«n mĂ« poshtĂ«.
PĂ«rmbledhje: routeri Ă«shtĂ« plotĂ«sisht i pĂ«rshtatshĂ«m pĂ«r tĂ« hostuar njĂ« faqe tĂ« lehtĂ«, nĂ« parim â nĂ«se nuk priten ngarkesa tĂ« mĂ«dha, mund tĂ«

instalohet edhe php Pse pikërisht routeri, dhe jo një PC i zakonshëm? Routeri është një nga pak pajisjet kompjuterike, që punojnë 24 orë në ditë në shumë apartamente, routeri shtëpiak zakonisht është krejtësisht pa zë, dhe një faqe e lehtë me numrin e vizitorëve nën njëqind në ditë nuk do ta angazhojë fare.
Pse pikërisht routeri dhe jo një PC të zakonshëm? Routeri është një nga ato pajisje kompjuterike, që punojnë gjatë gjithë kohës në shumë apartamente, routeri shtëpiak zakonisht është krejtësisht i qetë dhe një faqe e lehtë me numrin e vizitave në ditë më pak se njëqind nuk do ta ngarkojë aspak.
Burimi: habr.com
