• Kender du Socii Messenger?
    Med Sociis messenger-app kan du skrive beskeder og dele billeder med dine venner ligesom du kender det fra Facebooks Messenger. Her kan I skrive sammen 1:1 eller i små grupper og du modtager naturligvis en notifikation når du har modtaget en ny besked:

    Til Apple:
    https://apps.apple.com/dk/app/socii-messenger/id6746499140

    Google Play: https://play.google.com/store/apps/details?id=messaging.socii.app&hl=en
    Kender du Socii Messenger? Med Sociis messenger-app kan du skrive beskeder og dele billeder med dine venner ligesom du kender det fra Facebooks Messenger. Her kan I skrive sammen 1:1 eller i små grupper og du modtager naturligvis en notifikation når du har modtaget en ny besked: Til Apple: https://apps.apple.com/dk/app/socii-messenger/id6746499140 Google Play: https://play.google.com/store/apps/details?id=messaging.socii.app&hl=en
    Like
    Love
    6
    0 Kommentarer 0 Delinger 248 Visninger
  • Fandt lige denne artikel om en fyr, som har optaget 10.000 livekoncerter over de sidste 40 år - og nu er de ved at blive digitaliseret og lagt ud til fri afbenyttelse: https://apnews.com/article/aadam-jacobs-collection-concerts-internet-archive-chicago-b1c9c4466a2db409a83523ad84b79d62

    Selve samlingen kan ses her: https://archive.org/details/aadamjacobs?tab=collection

    Han har optaget på bånd, men ofte har han haft mulighed for at koble sig på pulten, så det er overraskende god kvalitet, og - alt efter smag og behag - mange fede bands. Vi nævner i flæng Nick Cave, R.E.M., Depeche Mode, The Cure, Sonic Youth, Godspeed You! Black Emperor, Tracy Chapman, Belle & Sebastian, Low, Björk, Flaming Lips, samt masser af andre bands, som jeg (endnu?) ikke kender.

    Del gerne din favorit herunder!
    Fandt lige denne artikel om en fyr, som har optaget 10.000 livekoncerter over de sidste 40 år - og nu er de ved at blive digitaliseret og lagt ud til fri afbenyttelse: https://apnews.com/article/aadam-jacobs-collection-concerts-internet-archive-chicago-b1c9c4466a2db409a83523ad84b79d62 Selve samlingen kan ses her: https://archive.org/details/aadamjacobs?tab=collection Han har optaget på bånd, men ofte har han haft mulighed for at koble sig på pulten, så det er overraskende god kvalitet, og - alt efter smag og behag - mange fede bands. Vi nævner i flæng Nick Cave, R.E.M., Depeche Mode, The Cure, Sonic Youth, Godspeed You! Black Emperor, Tracy Chapman, Belle & Sebastian, Low, Björk, Flaming Lips, samt masser af andre bands, som jeg (endnu?) ikke kender. Del gerne din favorit herunder!
    APNEWS.COM
    Volunteers turn a fan's recordings of 10,000 concerts into an online treasure trove
    In 1989, an up-and-coming rock band from Washington called Nirvana played in Chicago for the first time at a club called Dreamerz.
    Yay
    Like
    Wow
    4
    1 Kommentarer 0 Delinger 562 Visninger
  • Åbent brev Fra Margrethe Vestagers og andres organisation Rebuild Europe

    https://letter.rebuild.net/

    the rebuild letter
    Sign the letter
    To everyone committed to Europe and European social platforms.

    Social platforms are not only products. They are where we communicate, organize, and govern ourselves. Today, this critical infrastructure is not our own. It divides our democracies and harms our children. Regulation was the first step on the path to change. Now it's time to build.

    We must build with every model of organisation. Startups, NGOs, cooperatives, open-source communities – let's innovate every kind of platform at every kind of scale that enables and enhances what we do: our work, our creativity, our communities, our cultures.

    We need design principles that help builders put people first. Principles for designing platforms that build our social fabric, and platforms that reward our time by enabling and enhancing social relationships – rather than stealing our time with addictive algorithms.

    We build for everyone. Our platforms must reflect a scale of human identity rather than flatten it. We design for belonging, not just inclusion. We see safety and protection not as constraints but as dynamic foundations for constant learning that make our platforms stronger for everyone.

    We call for a rich and diverse world of platforms as varied as European life. We need thousands of spaces for every scale. A platform for your neighbourhood. Your profession. Your parliament. Let's enable builders to build from the community to the continent, horizontally across borders and vertically through industries.

    We urge every European citizen and organisation to support European social platforms. The shift will only happen if individuals, companies and public sector organisations alike nurture and adopt the platforms that can support the needs of a diverse and democratic continent.

    We call on Europe's private and public institutions to immediately direct their resources to rebuilding European social platforms. From local accelerators, to universities, national innovation funds, venture capitalists, governments and European programmes... the power to set in motion a major European growth industry is in your hands.

    To the builders of the critical social platforms where we connect, forge friendships, share resources, knowledge and hope, you are building more than products. You are building for our culture. Our values. Our democracies. You are building for Europe, and our collective self-confidence. Change has never been more needed. But we know change is possible.

    Now let’s build it.

    Sign the letter
    Add your name to serve and support European social platforms.

    Full name
    Your name
    Your name will appear in the public signatures list after verification.

    Email
    your@email.com
    We’ll send you an email verify your identity. Your email is never displayed publicly. Details


    By signing this letter I give Rebuild consent to store my name, email and signature, that my name and signature are visible as a signee for the rebuild letter and that I will be kept up to date with Rebuild.
    Privacy policy
    Sign the letter
    Åbent brev Fra Margrethe Vestagers og andres organisation Rebuild Europe https://letter.rebuild.net/ the rebuild letter Sign the letter To everyone committed to Europe and European social platforms. Social platforms are not only products. They are where we communicate, organize, and govern ourselves. Today, this critical infrastructure is not our own. It divides our democracies and harms our children. Regulation was the first step on the path to change. Now it's time to build. We must build with every model of organisation. Startups, NGOs, cooperatives, open-source communities – let's innovate every kind of platform at every kind of scale that enables and enhances what we do: our work, our creativity, our communities, our cultures. We need design principles that help builders put people first. Principles for designing platforms that build our social fabric, and platforms that reward our time by enabling and enhancing social relationships – rather than stealing our time with addictive algorithms. We build for everyone. Our platforms must reflect a scale of human identity rather than flatten it. We design for belonging, not just inclusion. We see safety and protection not as constraints but as dynamic foundations for constant learning that make our platforms stronger for everyone. We call for a rich and diverse world of platforms as varied as European life. We need thousands of spaces for every scale. A platform for your neighbourhood. Your profession. Your parliament. Let's enable builders to build from the community to the continent, horizontally across borders and vertically through industries. We urge every European citizen and organisation to support European social platforms. The shift will only happen if individuals, companies and public sector organisations alike nurture and adopt the platforms that can support the needs of a diverse and democratic continent. We call on Europe's private and public institutions to immediately direct their resources to rebuilding European social platforms. From local accelerators, to universities, national innovation funds, venture capitalists, governments and European programmes... the power to set in motion a major European growth industry is in your hands. To the builders of the critical social platforms where we connect, forge friendships, share resources, knowledge and hope, you are building more than products. You are building for our culture. Our values. Our democracies. You are building for Europe, and our collective self-confidence. Change has never been more needed. But we know change is possible. Now let’s build it. Sign the letter Add your name to serve and support European social platforms. Full name Your name Your name will appear in the public signatures list after verification. Email your@email.com We’ll send you an email verify your identity. Your email is never displayed publicly. Details By signing this letter I give Rebuild consent to store my name, email and signature, that my name and signature are visible as a signee for the rebuild letter and that I will be kept up to date with Rebuild. Privacy policy Sign the letter
    LETTER.REBUILD.NET
    the rebuild letter
    Sign the rebuild letter to serve and support European social platforms.
    Yay
    Like
    Love
    14
    3 Kommentarer 0 Delinger 962 Visninger

  • ### **Digital frihed – ja tak!**

    I en tid, hvor begreber som brevhemmelighed hører fortiden til, bliver det mere og
    mere nødvendigt at søge væk fra de store tech-giganter. Jeg er stor fortaler for, at
    vi skal bevare muligheden for at færdes på nettet uden konstant at få logget vores
    data – eller for den sags skyld uden at en regering eller stat kigger os over
    skulderen.

    For mange mennesker er det åbenbart ligegyldigt, men jeg bryder mig ikke om tanken. Og
    rigtig mange, jeg har talt med, synes, det er for besværligt at sikre sine data. Men
    der findes løsninger, der er mindst lige så gode som Google Drev, Dropbox, iCloud og
    OneDrive – og hvor dine data ikke bliver brugt til at træne AI-modeller.

    ### **OnionShare – del filer sikkert og anonymt**
    Jeg har kigget på **OnionShare**, hvor alt, hvad du vil dele, bliver gemt på din egen
    computer. Deling af filer foregår enkelt ved, at du markerer de filer, der skal deles,
    og sender et link + en adgangsnøgle til dem, der skal have adgang. Hvis du vil være
    ekstra sikker, kan du sende linket og nøglen hver for sig – for eksempel linket via en
    sikker mail (Proton, Tutanota, Mulvad Mail osv.) og nøglen via Signal.

    Når du lukker programmet ned, stopper delingen, og du kan være sikker på, at der ikke
    er gemt noget på en server, du ikke har kontrol over. På samme måde kan du også
    oprette en midlertidig hjemmeside, der automatisk slettes, når du slukker for din
    computer, eller et anonymt chatrum (som jeg dog endnu ikke har prøvet).

    OnionShare kører over **Tor-netværket**, så du skal have installeret **Tor Browser**
    for at det virker. Begge dele er nemme at installere – også på Linux, hvor det er
    tilgængeligt via både **Flatpak** og **Snap**, og på Windows og macOS er det lige så
    enkelt.

    ### **Privatliv er ikke en forbrydelse**
    Dette er selvfølgelig ikke en opfordring til at gøre noget ulovligt eller uetisk, men
    **privatliv er en ret, ikke en forbrydelse**.

    Tænk bare på situationen, hvor man har nogle feriebilleder, man gerne vil dele med
    bedsteforældrene, der bor langt væk. Billederne indeholder måske uskyldige optagelser
    af ens børn i badetøj. Helt uproblematisk i sig selv – men hvis de pludselig bliver
    brugt til at træne en AI-model, eller nogen får uautoriseret adgang og bruger dem til
    billedmanipulation, så giver tanken mig myrekryb.

    ### **Ekstra sikkerhed med Tails**
    OnionShare er for øvrigt **forudinstalleret i Tails** – et live-operativsystem, der
    kører fra et USB-stik. Hvis du har Tails installeret på et USB-drev, kan du bruge
    OnionShare overalt med **maksimal sikkerhed og anonymitet**.

    **Links til yderligere information:**
    - [OnionShare](https://onionshare.org/)
    - [Tails](https://tails.net/)
    - [Video: Sådan bruger du OnionShare](https://www.youtube.com/watch?v=hz1F9c5sHV0)

    ### **Digital frihed – ja tak!** I en tid, hvor begreber som brevhemmelighed hører fortiden til, bliver det mere og mere nødvendigt at søge væk fra de store tech-giganter. Jeg er stor fortaler for, at vi skal bevare muligheden for at færdes på nettet uden konstant at få logget vores data – eller for den sags skyld uden at en regering eller stat kigger os over skulderen. For mange mennesker er det åbenbart ligegyldigt, men jeg bryder mig ikke om tanken. Og rigtig mange, jeg har talt med, synes, det er for besværligt at sikre sine data. Men der findes løsninger, der er mindst lige så gode som Google Drev, Dropbox, iCloud og OneDrive – og hvor dine data ikke bliver brugt til at træne AI-modeller. ### **OnionShare – del filer sikkert og anonymt** Jeg har kigget på **OnionShare**, hvor alt, hvad du vil dele, bliver gemt på din egen computer. Deling af filer foregår enkelt ved, at du markerer de filer, der skal deles, og sender et link + en adgangsnøgle til dem, der skal have adgang. Hvis du vil være ekstra sikker, kan du sende linket og nøglen hver for sig – for eksempel linket via en sikker mail (Proton, Tutanota, Mulvad Mail osv.) og nøglen via Signal. Når du lukker programmet ned, stopper delingen, og du kan være sikker på, at der ikke er gemt noget på en server, du ikke har kontrol over. På samme måde kan du også oprette en midlertidig hjemmeside, der automatisk slettes, når du slukker for din computer, eller et anonymt chatrum (som jeg dog endnu ikke har prøvet). OnionShare kører over **Tor-netværket**, så du skal have installeret **Tor Browser** for at det virker. Begge dele er nemme at installere – også på Linux, hvor det er tilgængeligt via både **Flatpak** og **Snap**, og på Windows og macOS er det lige så enkelt. ### **Privatliv er ikke en forbrydelse** Dette er selvfølgelig ikke en opfordring til at gøre noget ulovligt eller uetisk, men **privatliv er en ret, ikke en forbrydelse**. Tænk bare på situationen, hvor man har nogle feriebilleder, man gerne vil dele med bedsteforældrene, der bor langt væk. Billederne indeholder måske uskyldige optagelser af ens børn i badetøj. Helt uproblematisk i sig selv – men hvis de pludselig bliver brugt til at træne en AI-model, eller nogen får uautoriseret adgang og bruger dem til billedmanipulation, så giver tanken mig myrekryb. ### **Ekstra sikkerhed med Tails** OnionShare er for øvrigt **forudinstalleret i Tails** – et live-operativsystem, der kører fra et USB-stik. Hvis du har Tails installeret på et USB-drev, kan du bruge OnionShare overalt med **maksimal sikkerhed og anonymitet**. **Links til yderligere information:** - [OnionShare](https://onionshare.org/) - [Tails](https://tails.net/) - [Video: Sådan bruger du OnionShare](https://www.youtube.com/watch?v=hz1F9c5sHV0)
    Like
    7
    0 Kommentarer 1 Delinger 2K Visninger
  • Så fik jeg endelig taget hul på hjemmeserveren! En ren #ubuntuserver som #dockerhost med en stribe af containers (Jellyfin, Homeassistant etc.). Alle tjenester spinnes op med #tailscale som sidecar så de er tilgængelige udefra uden 'port forwarding'. Simpelt, praktisk - og så føles det dejligt at nørde lidt igen.
    Så fik jeg endelig taget hul på hjemmeserveren! En ren #ubuntuserver som #dockerhost med en stribe af containers (Jellyfin, Homeassistant etc.). Alle tjenester spinnes op med #tailscale som sidecar så de er tilgængelige udefra uden 'port forwarding'. Simpelt, praktisk - og så føles det dejligt at nørde lidt igen.
    Like
    4
    0 Kommentarer 0 Delinger 1K Visninger

  • **Digital frihed? Ja tak!**

    Det er ingen hemmelighed, at jeg er en af dem, der foretrækker at være anonym, når jeg søger på nettet. Jeg bryder mig ikke om tanken
    om, at al min aktivitet bliver logget, hver gang jeg besøger en hjemmeside.

    Der er selvfølgelig nogle, der synes, det kan være fuldstændig ligegyldigt, hvad alle tech-firmaerne og vores regering ved om dem. Men
    dem er jeg absolut ikke imellem. Til daglig bruger jeg en betalt VPN-service og kører med de højeste sikkerhedsstandarder i min
    browser, som for det meste er **LibreWolf**.

    Når jeg diskuterer digital frihed med folk, jeg kender, er der mange, der ikke forstår, hvorfor det betyder så meget for mig. *"Hvis
    man ikke gør noget ulovligt, har man jo ikke noget at skjule,"* siger de. Men for mig handler det om værdighed. Det er ikke alt ved
    mig, der skal være tilgængeligt. Man kan sammenligne det lidt med, at hvis jeg besøger en restaurant og skal på toilettet, så er det,
    jeg laver derinde, ikke ulovligt – men jeg lukker stadig døren. Sådan har jeg det også på nettet.

    Derfor bliver jeg irriteret, når jeg hører, at både EU og vores egen regering vil have VPN-firmaerne til at logge min aktivitet. Det
    er jo netop for at undgå at blive logget, at jeg betaler for en VPN.

    Jeg er derfor gået i gang med at finde alternativer. Hvis jeg har brug for at smække døren i, har jeg i den forbindelse prøvet et par
    styresystemer, der giver mig maksimal anonymitet på nettet.

    ### **Whonix**
    https://www.whonix.org/
    Det første, jeg prøvede, var **Whonix**. Selvom Whonix er en Linux-distribution, kan det fungere på alle platforme og skal installeres
    som en virtuel maskine. Jeg har fået det til at køre både på en Windows-maskine og på en PC med **Pop!_OS**. Selve installationen vil
    jeg ikke komme nærmere ind på, men jeg kan nævne, at det var forholdsvis nemt at installere på Windows med **VirtualBox**. Til gengæld
    var det en mere kompliceret omgang på Pop!_OS, fordi jeg ikke kunne få VirtualBox til at virke og i stedet installerede det med
    **KVM/QEMU Virtual Machine Manager**. Der er god vejledning på Whonix’ hjemmeside, men man skal holde tungen lige i munden.

    Brugen af Whonix kræver, at man bruger tid på at sætte sig ind i, hvordan det virker. Man skal være klar over, at al internettrafik
    går gennem **Tor-browseren**. Til gengæld er døren smækket hårdt i, og jeg tænker, at hvis man ikke lige er på kant med FBI eller CIA,
    så er man sikker.

    Mange har den fejlopfattelse, at Tor-browseren kun er til **Dark Web**, men den fungerer også på det almindelige internet. Man skal
    dog være opmærksom på, at den måde, Tor fungerer på, gør det meget langsomt. Det er fint nok, hvis man i fred og ro vil læse
    Enhedslistens partiprogram, men tunge ting som video kræver mere tålmodighed, end jeg er i besiddelse af.

    **Konklusionen på Whonix** er, at jeg har prøvet det, men det bliver ikke noget, jeg kommer til at bruge til daglig. Men det kan
    sagtens være en god løsning for andre.

    Forsættes i kommentar spor !

    #digital-frihed #danmark-skifter #whonix #tails #linux

    **Digital frihed? Ja tak!** Det er ingen hemmelighed, at jeg er en af dem, der foretrækker at være anonym, når jeg søger på nettet. Jeg bryder mig ikke om tanken om, at al min aktivitet bliver logget, hver gang jeg besøger en hjemmeside. Der er selvfølgelig nogle, der synes, det kan være fuldstændig ligegyldigt, hvad alle tech-firmaerne og vores regering ved om dem. Men dem er jeg absolut ikke imellem. Til daglig bruger jeg en betalt VPN-service og kører med de højeste sikkerhedsstandarder i min browser, som for det meste er **LibreWolf**. Når jeg diskuterer digital frihed med folk, jeg kender, er der mange, der ikke forstår, hvorfor det betyder så meget for mig. *"Hvis man ikke gør noget ulovligt, har man jo ikke noget at skjule,"* siger de. Men for mig handler det om værdighed. Det er ikke alt ved mig, der skal være tilgængeligt. Man kan sammenligne det lidt med, at hvis jeg besøger en restaurant og skal på toilettet, så er det, jeg laver derinde, ikke ulovligt – men jeg lukker stadig døren. Sådan har jeg det også på nettet. Derfor bliver jeg irriteret, når jeg hører, at både EU og vores egen regering vil have VPN-firmaerne til at logge min aktivitet. Det er jo netop for at undgå at blive logget, at jeg betaler for en VPN. Jeg er derfor gået i gang med at finde alternativer. Hvis jeg har brug for at smække døren i, har jeg i den forbindelse prøvet et par styresystemer, der giver mig maksimal anonymitet på nettet. ### **Whonix** https://www.whonix.org/ Det første, jeg prøvede, var **Whonix**. Selvom Whonix er en Linux-distribution, kan det fungere på alle platforme og skal installeres som en virtuel maskine. Jeg har fået det til at køre både på en Windows-maskine og på en PC med **Pop!_OS**. Selve installationen vil jeg ikke komme nærmere ind på, men jeg kan nævne, at det var forholdsvis nemt at installere på Windows med **VirtualBox**. Til gengæld var det en mere kompliceret omgang på Pop!_OS, fordi jeg ikke kunne få VirtualBox til at virke og i stedet installerede det med **KVM/QEMU Virtual Machine Manager**. Der er god vejledning på Whonix’ hjemmeside, men man skal holde tungen lige i munden. Brugen af Whonix kræver, at man bruger tid på at sætte sig ind i, hvordan det virker. Man skal være klar over, at al internettrafik går gennem **Tor-browseren**. Til gengæld er døren smækket hårdt i, og jeg tænker, at hvis man ikke lige er på kant med FBI eller CIA, så er man sikker. Mange har den fejlopfattelse, at Tor-browseren kun er til **Dark Web**, men den fungerer også på det almindelige internet. Man skal dog være opmærksom på, at den måde, Tor fungerer på, gør det meget langsomt. Det er fint nok, hvis man i fred og ro vil læse Enhedslistens partiprogram, men tunge ting som video kræver mere tålmodighed, end jeg er i besiddelse af. **Konklusionen på Whonix** er, at jeg har prøvet det, men det bliver ikke noget, jeg kommer til at bruge til daglig. Men det kan sagtens være en god løsning for andre. Forsættes i kommentar spor ! #digital-frihed #danmark-skifter #whonix #tails #linux
    Yay
    Like
    11
    3 Kommentarer 0 Delinger 1K Visninger
  • Så Pihole koblet op på mit hjemmenetværk.

    Next Step. Lav Exit node i serveren. Så jeg kan føre al 5G netværk igennem mit homelab og derved bruge pihole, fra 5G via Tailscale.
    Så Pihole koblet op på mit hjemmenetværk. Next Step. Lav Exit node i serveren. Så jeg kan føre al 5G netværk igennem mit homelab og derved bruge pihole, fra 5G via Tailscale.
    Like
    1
    5 Kommentarer 0 Delinger 649 Visninger
  • Selvhostet infrastruktur med Tailscale: Ingen port forwarding, mindre profilering, fuld kontrol

    Jeg har for nylig omlagt min hjemmeinfrastruktur, så jeg nu kører:

    • Selvhostet searXNG
    • Mulighed for selvhostet TeamSpeak
    • Privat adgang via Tailscale
    • Ingen åbne porte mod internettet
    • Ingen klassisk port forwarding

    Det betyder i praksis, at jeg har flyttet kontrol og eksponering væk fra offentlig internetadgang og over i et privat mesh-netværk.

    Hvad gør Tailscale?

    Tailscale er en mesh-VPN baseret på WireGuard. Hver enhed får en intern IP (100.x.x.x), og al trafik mellem enheder er krypteret ende-til-ende.

    I stedet for at:

    Åbne porte i routeren
    Eksponere server-IP offentligt
    Håndtere firewall-regler mod hele internettet

    så fungerer det sådan her:

    Enhederne autentificerer sig via Tailscale
    De bliver en del af mit private tailnet
    Kun godkendte enheder kan se mine services

    Det betyder, at jeg kan køre eksempelvis en TeamSpeak-server uden én eneste åben port mod internettet.

    Selvhostet TeamSpeak – uden port forwarding

    TeamSpeak kræver normalt åbne porte (standard UDP 9987 + TCP porte). Traditionelt betyder det port forwarding i routeren, hvilket eksponerer serveren mod hele internettet.

    Med Tailscale:

    • Ingen porte åbnes offentligt
    • Serveren lytter kun på intern IP
    • Kun medlemmer af mit tailnet kan forbinde

    Jeg kan blot dele adgang til mit Tailscale-netværk. Ingen offentlig DNS. Ingen scanning fra bots. Ingen brute force-forsøg fra hele verden.

    Det er en markant reduktion i angrebsflade.

    Reduceret profilering

    Der er også en privatlivsgevinst.
    1. Ingen offentlig IP koblet direkte til mine services
    Min server er ikke eksponeret med en offentlig IP og åbne porte.
    2. Ingen tredjeparts-hosting
    Jeg hoster selv. Ingen ekstern udbyder logger trafik, metadata eller IP’er.
    3. searXNG via privat tunnel
    Min søgetrafik går fra enhed → krypteret Tailscale-forbindelse → min egen searXNG → videre til valgte search backends.

    Det bryder den direkte kobling mellem:

    Min enhed
    Min lokation
    Min IP
    Mine søgninger

    Search engines ser min servers IP – ikke min mobil på café, ikke mit mobilnet, ikke mit arbejde.
    4. Ingen eksponering i routeren
    Når man portforwarder, kan hele internettet scanne og identificere åbne services. Det genererer støj, logs og metadata.

    Ved at fjerne port forwarding fjerner jeg:

    Offentlige scanninger
    Automatiserede angreb
    Uønsket trafik

    Det reducerer både sikkerhedsrisiko og datalæk.

    Arkitektur

    Min model ser nu sådan ud:

    Enhed (mobil/laptop)

    Krypteret Tailscale-tunnel

    Hjemmeserver

    Lokal service (TeamSpeak / searXNG / SSH)

    Alt foregår internt i et privat overlay-netværk.

    Konsekvensen

    Jeg har:

    • Fjernet behovet for port forwarding
    • Fjernet offentlig eksponering
    • Centraliseret kontrol hos mig selv
    • Reduceret profilering
    • Øget sikkerhed via minimal angrebsflade

    Det er ikke “paranoia”. Det er bare sund netværksarkitektur.
    Selvhostet infrastruktur med Tailscale: Ingen port forwarding, mindre profilering, fuld kontrol Jeg har for nylig omlagt min hjemmeinfrastruktur, så jeg nu kører: • Selvhostet searXNG • Mulighed for selvhostet TeamSpeak • Privat adgang via Tailscale • Ingen åbne porte mod internettet • Ingen klassisk port forwarding Det betyder i praksis, at jeg har flyttet kontrol og eksponering væk fra offentlig internetadgang og over i et privat mesh-netværk. Hvad gør Tailscale? Tailscale er en mesh-VPN baseret på WireGuard. Hver enhed får en intern IP (100.x.x.x), og al trafik mellem enheder er krypteret ende-til-ende. I stedet for at: Åbne porte i routeren Eksponere server-IP offentligt Håndtere firewall-regler mod hele internettet så fungerer det sådan her: Enhederne autentificerer sig via Tailscale De bliver en del af mit private tailnet Kun godkendte enheder kan se mine services Det betyder, at jeg kan køre eksempelvis en TeamSpeak-server uden én eneste åben port mod internettet. Selvhostet TeamSpeak – uden port forwarding TeamSpeak kræver normalt åbne porte (standard UDP 9987 + TCP porte). Traditionelt betyder det port forwarding i routeren, hvilket eksponerer serveren mod hele internettet. Med Tailscale: • Ingen porte åbnes offentligt • Serveren lytter kun på intern IP • Kun medlemmer af mit tailnet kan forbinde Jeg kan blot dele adgang til mit Tailscale-netværk. Ingen offentlig DNS. Ingen scanning fra bots. Ingen brute force-forsøg fra hele verden. Det er en markant reduktion i angrebsflade. Reduceret profilering Der er også en privatlivsgevinst. 1. Ingen offentlig IP koblet direkte til mine services Min server er ikke eksponeret med en offentlig IP og åbne porte. 2. Ingen tredjeparts-hosting Jeg hoster selv. Ingen ekstern udbyder logger trafik, metadata eller IP’er. 3. searXNG via privat tunnel Min søgetrafik går fra enhed → krypteret Tailscale-forbindelse → min egen searXNG → videre til valgte search backends. Det bryder den direkte kobling mellem: Min enhed Min lokation Min IP Mine søgninger Search engines ser min servers IP – ikke min mobil på café, ikke mit mobilnet, ikke mit arbejde. 4. Ingen eksponering i routeren Når man portforwarder, kan hele internettet scanne og identificere åbne services. Det genererer støj, logs og metadata. Ved at fjerne port forwarding fjerner jeg: Offentlige scanninger Automatiserede angreb Uønsket trafik Det reducerer både sikkerhedsrisiko og datalæk. Arkitektur Min model ser nu sådan ud: Enhed (mobil/laptop) ↓ Krypteret Tailscale-tunnel ↓ Hjemmeserver ↓ Lokal service (TeamSpeak / searXNG / SSH) Alt foregår internt i et privat overlay-netværk. Konsekvensen Jeg har: • Fjernet behovet for port forwarding • Fjernet offentlig eksponering • Centraliseret kontrol hos mig selv • Reduceret profilering • Øget sikkerhed via minimal angrebsflade Det er ikke “paranoia”. Det er bare sund netværksarkitektur.
    Like
    Love
    Yay
    Wow
    10
    1 Kommentarer 0 Delinger 1K Visninger
  • https://youtu.be/yGWVYGUU6Pg?si=ymo1G3KP4cR1Cl9Q

    Tailscale er genialt
    https://youtu.be/yGWVYGUU6Pg?si=ymo1G3KP4cR1Cl9Q Tailscale er genialt
    Like
    1
    0 Kommentarer 0 Delinger 636 Visninger