feat: initial infra repo

- docker-services: 14 generic compose templates (portainer, npm, vaultwarden, gitea, jotty, nextcloud-aio, rustdesk, audiobookshelf, calibre-web, plex, erugo, jswiki, speedtest, watchtower)
- install-scripts: bash scripts for Ubuntu server bootstrap, docker, portainer, npm, backup, restore
- ansible: 4 playbooks (bootstrap, deploy-services, update-services, security-hardening) + roles skeleton
- hermes-install: Hermes CLI setup on macOS
- macos-setup: Brewfile + osx-defaults + fish-config
- home-nas-tools: metadata index for NAS projects (no binaries)
- docs: architecture, security, contributing
- README, LICENSE (MIT), .gitignore
This commit is contained in:
2026-08-01 16:25:58 +02:00
commit 444191d16d
73 changed files with 4032 additions and 0 deletions
+53
View File
@@ -0,0 +1,53 @@
# RustDesk Server remote desktop
> Vlastní relay server pro RustDesk. Bez závislosti na veřejném RustDesk serveru.
## 📋 Přehled
- **Image:** `rustdesk/rustdesk-server:latest`
- **Porty:** `21115-21119` (TCP+UDP), `21116` (WebSocket)
- **User:** `1000:1000`
- **Network:** `host` (lepší pro P2P)
## 🚀 Instalace
```bash
cp .env.example .env
nano .env
docker compose up -d
```
## 🌐 Konfigurace klienta
V RustDesk klientovi (Preferences → Network):
- **ID Server:** `<tvuj-server>:21116`
- **Key Server:** `<tvuj-server>:21116`
- **Relay Server:** `<tvuj-server>:21117`
**Veřejný klíč** získáš z logu kontejneru `hbbs` (první spuštění).
## 🔐 Bezpečnost
- **Firewall:** otevři jen potřebné porty
- **HTTPS** na relay lze nastavit terminaci
- **WebSocket** `ws://` nebo `wss://` (doporučeno za HTTPS)
## 📁 Volumes
| Mount | Účel |
|---|---|
| `./data:/root` | Databáze, klíče, data |
## 🔄 Aktualizace
```bash
docker compose pull
docker compose up -d
```
## 📚 Dokumentace
- [RustDesk Server](https://rustdesk.com/docs/en/self-host/)
- [Docker compose](https://rustdesk.com/docs/en/self-host/rustdesk-server-oss/docker/)