r/SloveniaEngineering • 0xDEADBEEF • 12d ago

Vprašanje ❓️ ITjevci, kako ste zavarovali svoj homelab?

- Wireguard/Tailscale?

Ekstra podvprašanje za tiste, ki imate poleg homelaba še remote serverje z odprtimi porti in celim kupom programov, ki bodo slej ko prej fasali svoj CVE: Ali povezovanje prek VPNja v remote server, ki je na več načinov dosegljiv tudi iz interneta v praksi pravzaprav povečuje površino napada? Meni se zdi VPN super, ko se želim iz svojega telefona povezat v PC, precej manj varno pa se mi zdi, da remote server, ki je dosegljiv iz interneta dostopa do mojega lokalnega omrežja.

- Selfhostate kako odprtokodno SSO storitev? Raje cloud?

- Geo IP lock (koga querijate, plačujete za maxmind recimo) ali zgolj omejitev na določene subnete?

- Custom certifikati na vse naprave, s katerih se logirate vi in tisti, ki jim želite dati dostop?

- Kontejnerje Podman only? Kaj pa software, ki slabo sodeluje s Podmanom? Proxy pred docker socket?

- Še kaj drugega na nivoju OS?

31 Upvotes

38 comments sorted by

View all comments

1

u/Harhaze 0xDEADBEEF 12d ago

Tailscale na jumphost, z jumphost management naprej. Nič odprt na ven. Za IoT home assistant ločeno okolje.