- PVSM.RU - https://www.pvsm.ru -
Самохостинг (или Self Hosted) — это практика размещения и управления своими веб-сервисами (сайтами, репозиториями, системами мониторинга и т.д.) на собственном оборудовании — например, на домашнем сервере или мини-ПК, — вместо того чтобы арендовать у сторонних компаний.
На практике это означает: вы берёте свой старый мини-ПК, ставите туда Linux, Docker и пару контейнеров — и он превращается в полноценный сервер. В этой статье я расскажу, как реализовал самохостинг на двух мини‑ПК с AliExpress. А если хотите следить за моими экспериментами и получать оперативные обновления — подписывайтесь на мой Telegram‑канал: @kotelnikoff_dev [2] На Хабре уже есть отличная обзорная статья про базовый self-hosting —
👉 Self-Hosted для домашнего сервера [3]
А я хочу рассказать, как я реализовал это на двух мини-ПК с AliExpress и что из этого вышло.
В материале:
разбор плюсов и минусов самохостинга;
сравнение с облачными решениями (
пошаговая инструкция по установке и настройке сервера на Ubuntu;
варианты организации доступа (DMZ, VPN, OpenWrt);
расчёт затрат и оценка окупаемости;
реальный кейс перехода с
Статья будет полезна разработчикам, DevOps‑инженерам и энтузиастам, которые хотят:
сэкономить на
получить полный контроль над инфраструктурой;
развернуть внутренние сервисы без ограничений облачных платформ.
Вы получите не только теоретические знания, но и конкретные инструкции — от выбора оборудования до базовых мер безопасности.
Полное владение инфраструктурой: никто не отключит ваш аккаунт и не повысит тариф.
Отсутствие подписок и лимитов: нет ограничений по ресурсам.
Гибкость настройки: вы строите инфраструктуру под свои нужды — например, разворачиваете GitLab, Sentry, SonarQube и другие инструменты.
Полная ответственность за обслуживание: если что‑то сломается, ремонтировать придётся самостоятельно.
Зависимость от домашнего интернета: провайдеры не гарантируют аптайм, необходимый для продакшена.
Вопросы безопасности: один незащищённый порт может сделать систему доступной для посторонних.
Ограничения провайдера: при высоком входящем трафике вас могут попросить перейти на коммерческий тариф.
Отсутствие резервирования: выход из строя оборудования приведёт к простоям до его замены.
Самохостинг идеален для разработки, тестирования и внутренних инструментов — сервисов, которыми пользуетесь вы и ваша команда, даже если они доступны из интернета.
Примеры подходящих сценариев:
GitLab — хранение репозиториев, задач и пайплайнов без ограничений.
Sentry — сбор ошибок и логов.
SonarQube — анализ качества кода и покрытия тестами.
CI/CD — собственные конвейеры сборки и деплоя (без лимитов GitHub Actions).
Prometheus/Grafana — мониторинг инфраструктуры и эксперименты с DevOps‑настройками.
Docker Registry или Harbor — хранение контейнеров и образов для проектов.
Такие сервисы могут быть доступны извне (например, через HTTPS и Traefik), но их ключевая особенность — это внутренняя инфраструктура, а не клиентские продукты.
Домашний сервер не должен становиться «мини‑датацентром» для клиентских сайтов или платёжных сервисов. Причины:
нестабильность домашнего интернета;
отсутствие SLA (соглашения об уровне обслуживания);
риски безопасности;
возможные ограничения со стороны провайдера;
отсутствие резервирования данных и оборудования.
Этот подход особенно полезен:
командам, работающим с крупными файлами или играми (где GitHub и GitLab накладывают ограничения на размер репозитория);
тем, кто хочет развернуть собственные CI/CD‑пайплайны без лимитов по времени и ресурсам;
разработчикам с множеством проектов, желающим подключить Sentry, мониторинг и тестирование без зависимости от сторонних сервисов.
|
Критерий |
|
Собственный сервер |
|
Доступность |
Работает 24/7 в дата-центре |
Зависит от дома и интернета |
|
Цена |
ежемесячные платежи. очень дорогая стоимость гигабайта хранения |
Разовая покупка |
|
Контроль |
Ограниченный |
Полный |
|
Безопасность |
Защищён дата-центром |
Ответственность полностью на вас |
|
Обслуживание |
Все заботы на провайдере |
Всё на тебе |
Существует три основных подхода — от простого к продвинутому.
Суть: прямой доступ через роутер.
Что нужно:
статический IP от провайдера или DDNS (при динамическом IP);
настройка DMZ‑зоны или проброса портов (80, 443) на роутере.
Плюсы:
простота реализации;
минимум дополнительных сервисов.
Минусы:
сервер виден извне — повышенные требования к безопасности.
Для кого: новички, тесты, личные проекты.
Суть: сервер доступен извне, но без открытых портов.
Как работает:
между домашним сервером и
Плюсы:
высокий уровень безопасности;
не требуется настройка роутера.
Минусы:
нужны расходы на
Для кого: пользователи за CGNAT/серым IP, те, кто ценит безопасность.
Суть: гибкая маршрутизация и сегментация сети.
Возможности:
создание VLAN;
Policy‑based routing;
VPN‑туннели;
объединение подсетей (сервер, NAS, умный дом).
Плюсы:
полный контроль над сетью;
высокая кастомизация.
Минусы:
требует глубоких знаний сетевых настроек;
время на конфигурацию.
Для кого: продвинутые пользователи, энтузиасты DevOps.
ВАЖНО!
Многие VPN-протоколы (в частности WireGuard и OpenVPN) периодически блокируются Роскомнадзором или ограничиваются провайдерами.
Белый IP и стандартный роутер → DMZ/проброс портов.
CGNAT или серый IP → VPN через
Нужно единое сетевое пространство → OpenWrt + маршрутизация.
Максимальная безопасность → VPN через
Минимум вложений → DMZ с DDNS.
Хотите прокачать навыки → OpenWrt + VPN + DMZ.
При открытии сервера наружу немедленно примите следующие меры:
Закройте лишние порты (оставьте только 80 и 443).
Настройте SSH: только по ключу, на нестандартном порту.
Установите фаервол (UFW, iptables) и fail2ban.
Используйте HTTPS (Let’s Encrypt, Traefik).
Не храните ценные данные в корне DMZ.
Помните: DMZ — не защита, а изолированный сегмент. Безопасность обеспечивается настройками и обновлениями.
Начните с DMZ и DDNS — чтобы понять принцип работы.
Для постоянной эксплуатации выберите VPN через
Если хотите углубиться в сетевые технологии — пробуйте OpenWrt и комплексную маршрутизацию.
Скачайте Ubuntu Server с официального сайта (предпочтительно последнюю LTS‑версию).
Создайте загрузочную флешку:
в Windows — используйте Rufus;
в macOS/Linux — balenaEtcher.
Запишите ISO‑образ на флешку.
Загрузите устройство с установочной флешки.
В процессе установки:
включите SSH‑доступ (рекомендуется сразу настроить аутентификацию по ключам);
задайте статический IP‑адрес (или зарезервируйте его в настройках роутера);
установите hostname (уникальное имя сервера);
активируйте автоматические обновления пакетов.
По завершении установки перезагрузите систему.
Сгенерируйте SSH‑ключ на своём компьютере:
ssh-keygen -t ed25519 -C "you@example.com"
Скопируйте публичный ключ на сервер:
ssh-copy-id user@server_ip
Отключите парольную аутентификацию в /etc/ssh/sshd_config:
PasswordAuthentication no
Перезапустите SSH‑сервис:
sudo systemctl restart ssh
В BIOS/UEFI:
активируйте режим максимальной производительности (CPU Performance / Disable Energy Saver);
отключите энергосберегающие функции, если они мешают стабильной работе.
Установите утилиты для мониторинга:
sensors и htop — контроль температуры и загрузки CPU;
smartmontools — мониторинг состояния дисков.
Проверьте температуру компонентов после загрузки:
sensors
Оцените загрузку системы:
htop
Для развёртывания сервисов установите нужные пакеты через apt или snap:
Docker: sudo snap install docker
Prometheus: sudo apt install prometheus
LXD: sudo snap install lxd
Примечание:
Используйте snap для быстрого развёртывания (подходит для новичков).
Для продвинутой настройки предпочтителен apt с ручным конфигурированием.
Перед установкой проверьте актуальные инструкции на официальных сайтах проектов.
При старте потребуются разовые затраты на оборудование (от 10 000 до 55 000 ₽ — в зависимости от выбора железа, роутера и накопителей). Ежемесячные расходы складываются из электроэнергии (около 188 ₽/мес за мини‑ПК мощностью 36 Вт), домашнего интернета (500–1 000 ₽/мес) и, при необходимости,
Изначально я использовал два
На AliExpress я приобрёл два мини‑ПК за 12 000 ₽. Однако экономия тут же столкнулась с реальностью:
Первый мини‑ПК оказался с конструктивным изъяном: охлаждение и питание были объединены в один модуль, а контроллер вентилятора не работал. В результате устройство постоянно троттлило, нагреваясь до 84 °C (возможно, и выше). Пришлось его менять, на другую машинку
Второй мини‑ПК был почти идеален, но потребовал минимального вмешательства — смазки вентилятора.
Вывод: даже недорогое железо нуждается в обслуживании. Самохостинг экономит деньги, но требует времени и внимания к деталям — от мониторинга температур до профилактики механических узлов.
Автор: Kotelnikovekb
Источник [4]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/razrabotka/435080
Ссылки в тексте:
[1] хостинг: https://www.reg.ru/?rlink=reflink-717
[2] @kotelnikoff_dev: https://telegram.me/kotelnikoff_dev
[3] Self-Hosted для домашнего сервера: https://habr.com/ru/articles/826832/
[4] Источник: https://habr.com/ru/articles/961174/?utm_campaign=961174&utm_source=habrahabr&utm_medium=rss
Нажмите здесь для печати.