Руководство

Сервисы, которым не нужен публичный адрес

Рецепты, рассчитанные на локальную сеть: чего они лишаются, не будучи опубликованными, и почему обычно это более безопасный размен.

6 приложенийОткрыть эти фильтры в каталоге

Не публиковать сервис — не компромисс. Это снимает сертификат, домен, обратный прокси, перебор паролей на форме входа и большую часть того, от чего рецепту иначе пришлось бы защищаться. Когда все, кто пользуется сервисом, находятся в одном доме, границу держит сеть — работу, которую на публичном адресе пришлось бы делать одной лишь аутентификации.

Практическая форма приватности — VPN в дом, а не проброшенный на роутере порт. WireGuard на роутере или на сервере даёт каждому телефону ту же картину сети, что и дома, и сервисы с этой страницы даже не замечают, что что-то изменилось. Проброшенный порт, наоборот, превращает каждое приложение в то, что должно в одиночку пережить открытый интернет.

Этого перестаёт хватать там, где начинается обмен с людьми вне дома: ссылка, которую откроет родственник, страница статуса для кого-то ещё. В этот момент стоит прочитать на странице приложения уровень установки «для VPS» — он прямо перечисляет, чего рецепту ещё не хватает: домена, HTTPS через обратный прокси и резервной копии, уезжающей с сервера.

6Рецептов
8.8 GBМинимум RAM
39 GBОценка диска

Подборки

Что в наборе

Это сумма минимумов, заявленных перечисленными ниже рецептами. Нижняя граница, а не рекомендация: оставьте запас на систему, резервные копии и рост данных.

Сеть

AdGuard Home

DNS-сервер, который блокирует рекламу и трекеры для всей сети

Проверен полностью

Почему он здесь: Самый очевидный случай: резолвер существует, чтобы отвечать устройствам вашей сети, а DNS-сервер, доступный из интернета, — это открытый резолвер, который обязательно используют для атак с усилением.

256 МБ RAM2 GBamd64 / arm64 / armv7СреднеGPL-3.0-onlyВерсия v0.107.79

Синхронизация файлов

Syncthing

Синхронизация файлов между устройствами напрямую, без облака

Проверен полностью

Почему он здесь: Устройства находят друг друга напрямую, публиковать нечего. В сети, которой вы управляете, это самое простое здесь приложение для приватной работы.

256 МБ RAM2 GBamd64 / arm64 / armv7ЛегкоMPL-2.0Версия v2.1.3

Музыка

Navidrome

Свой музыкальный стриминг для коллекции из файлов

Проверен полностью

Почему он здесь: Музыкальной библиотеке в локальной сети не нужны ни сертификат, ни домен, а мобильные клиенты продолжают работать через VPN, когда вы не дома.

256 МБ RAM2 GBamd64 / arm64 / armv7Очень легкоGPL-3.0-onlyВерсия v0.63.2

Медиасерверы

Jellyfin

Свой медиасервер для фильмов, сериалов и музыки

Проверен полностью

Почему он здесь: Локальное воспроизведение — то, в чём Jellyfin лучше всего. Публикация означает домен, сертификат и продуманную аутентификацию; VPN даёт тот же результат без всего этого.

1024 МБ RAM5 GBamd64 / arm64ЛегкоGPL-2.0-onlyВерсия v10.11.11

Умный дом

Home Assistant

Центр умного дома, который работает без облака производителей

Проверен полностью

Почему он здесь: Единственный сервис в списке, который обязан работать, когда не работает интернет. Локальное управление — весь смысл, и рецепт написан именно под это.

1024 МБ RAM8 GBamd64 / arm64СреднеApache-2.0Версия 2026.8.3

Фото и видео

Immich

Своя фотогалерея с мобильной синхронизацией и умным поиском

Проверен полностью

Почему он здесь: Загрузка с телефона и так происходит в той сети, где вы проводите большинство вечеров. Оставить библиотеку приватной — значит включать VPN в поездках и убрать самую большую поверхность атаки в каталоге.

6144 МБ RAM20 GBamd64 / arm64СреднеAGPL-3.0-onlyВерсия v3.1.0

Категории в руководстве

Другие руководства