Dokumentation von LGM-OS
8 min · 6 Abschnitte
Die ganze Dokumentation des NAS, geordnet nach dem Moment, in dem du sie brauchst. Wenn du gerade installiert hast, fang mit der Anleitung zur Verwaltung an; der Rest sind Anleitungen zu je einem Thema, die du nur brauchst, wenn du es mit diesem Thema zu tun hast.
Erste Schritte
| Anleitung | Wofür sie gut ist |
|---|---|
| Das NAS von Grund auf installieren | Das Allererste, mit Bildschirmfotos von jedem Schritt: das Abbild herunterladen, den USB-Stick unter Windows, Mac oder Linux schreiben, das Gerät davon starten und die Installation —die nichts fragt—. Und was du tust, wenn das Gerät nicht vom Stick startet oder etwas hängen bleibt. |
| Anleitung zur Verwaltung von LGM-OS | Fang mit „Die ersten zehn Minuten“ an: der Weg vom Einschalten des Geräts bis zu Festplatten, Ordnern, Konten und einem Backup, das wirklich taugt. Danach das Handbuch für den Alltag, Thema für Thema. Wenn du nur eine liest, dann diese. |
| Das Panel als App einrichten | Das Panel auf dem Handy, dem Tablet oder dem Computer mit eigenem Symbol und ohne Browserleiste: das Zertifikat deines NAS —der Schritt, den fast alle überspringen— und die zwei Schritte, Gerät für Gerät (iPhone, Android, Windows, Mac und Linux). Und was jede Merkwürdigkeit bedeutet: die Verknüpfung ohne Logo, die, die weiß aufgeht. |
| LGM Connect, die App | Das NAS in einem Fenster auf deinem Computer: das ganze Panel —dieselben Apps, deine Berechtigungen— plus das, was eine Webseite nicht kann. Deine Ordner als ganz normales Laufwerk (auch ohne Verbindung), die Hinweise des NAS im Benachrichtigungszentrum und die Kameras in einem eigenen Fenster. Sie installieren, dein NAS auf vier Arten finden und was du tust, wenn etwas nicht verbindet. |
| LGM Connect auf dem iPhone installieren | Die App auf dem iPhone, ohne über den App Store zu gehen: die .ipa-Datei, von dir signiert mit deiner eigenen Apple ID und Sideloadly. Das App-Passwort, das „Vertrauen“, an dem alle hängen bleiben, warum die Signatur 7 Tage hält und wie du sie in einer Minute erneuerst. Und was dieser Weg nicht hergibt: die Hinweise. |
| Wenn LGM-OS verschwindet | Die Frage, die man sich stellen muss, bevor man die Fotos seiner Familie einem bezahlten Produkt aus der Hand einer einzigen Person anvertraut: Hört das Projekt auf, wird der Quellcode veröffentlicht und keine Lizenz mehr verlangt. Und was heute passiert, wenn der Server ausfällt, in welchem Format deine Daten liegen und was dein NAS lgm-os.com erzählt. Mit den Befehlen, um es selbst zu prüfen. |
| Deine Geräte mit dem NAS verbinden | Dass das NAS unter Windows, Mac, Linux, iPhone und Android als ganz normaler Ordner erscheint: was du auf jedem Gerät schreibst, welches Protokoll wofür taugt und warum SMB nie im Internet veröffentlicht wird. |
| Benutzer, Berechtigungen und wer was sieht | Wer was sieht: die vier Schichten (das Konto, die Anwendungen, die Ordner und die Protokolle), die drei Stufen jeder App, die Systemsteuerung Bildschirm für Bildschirm, die Gruppen und was genau passiert, wenn du jemanden löschst. |
| README des Projekts | Was LGM-OS ist, wie es von der ISO oder auf einem vorhandenen Debian installiert wird, wie es sich aktualisiert (ohne Zugang zum Quellcode) und welche Grenzen es heute hat. |
Anleitungen nach Thema
| Anleitung | Wofür sie gut ist |
|---|---|
| Deine Daten sichern | Deine Daten vom NAS holen, bevor etwas passiert: welche Ordner du kopierst, wohin (eine Festplatte, ein anderer Server über SSH oder die Cloud) und wie oft, wie du den SSH-Schlüssel des entfernten Ziels Schritt für Schritt freigibst und —das Einzige, was nicht optional ist— wie du durch echtes Zurückholen prüfst, dass die Sicherung taugt. |
| Schutz vor Datenerpressung (Ransomware) | Dass die Sicherungen noch da sind, wenn jemand das NAS verschlüsselt: was wirklich schützt und was nicht, das Schloss auf den Snapshots (das Einzige, was ihr Löschen verhindert, sogar durch root) und was du in den ersten zehn Minuten tust, wenn es schon passiert ist. |
| Kameras | Videoüberwachung auf dem NAS selbst: die Kameras im Netz über ONVIF finden, sie von Hand hinzufügen, wenn sie es nicht können, wie viel Festplatte jede frisst und warum du ihren Port nicht im Router öffnen darfst. |
| Zugriff von außen | Von außerhalb ans NAS kommen, indem du es mit einer eigenen Domain veröffentlichst: DDNS mit DuckDNS, Zertifikat von Let's Encrypt, Reverse Proxy je Subdomain und die Sicherheitsliste, die vor dem Eingriff am Router erfüllt sein muss. |
| Netzwerkdienste | Das NAS zur Mitte deines Netzes machen: VPN mit WireGuard (der sicherste Weg von außen, ohne etwas zu veröffentlichen), DNS-Server mit lokalen Namen und DHCP-Server. Mit dabei: wie du dein Netz zurückholst, wenn dich das DHCP ohne Verbindung dastehen lässt: lies das, bevor du es einschaltest, und heb es auf dem Handy auf. |
| Festplatten, Ersatz und Replikation | Mehr aus den Festplatten holen, sobald das Volume steht: Lese-Cache, Ersatzfestplatte, die von selbst einspringt, wenn eine andere ausfällt, Replikation des ganzen Volumes auf ein anderes NAS, Netzwerkfestplatten (iSCSI) für Windows, Proxmox oder VMware und die USB-Festplatten, die du für eine Weile ansteckst. |
| Dateien | Der ganze Dateimanager: Vorschau von Dokumenten, Fotos und Notizen, ohne etwas herunterzuladen, Suche im Augenblick (auch in den Dateien), Freigabelinks mit Ablauf und Passwort, Dateien anfordern von Leuten ohne Konto, der Papierkorb, den du dir mit dem PC teilst, und die Versionen, die die Snapshots aufbewahren. |
| Galerie | Fotos und Videos in einer Zeitleiste und in Alben, ohne dass etwas seinen Platz verlässt: Favoriten, Live Photos, HEIC und RAW, Doppelte, und jedes Konto sieht nur seines. |
| Dokumente | Jedes Bürodokument als PDF ansehen, ohne etwas zu installieren, und es im Browser mit dem Editor bearbeiten, der sich beim ersten Mal von selbst installiert — und der deine Festplatten nie zu sehen bekommt. |
| Paketzentrum und Container | Anwendungen mit einem Klick installieren und alles, was darunter liegt: Kataloge mit 2000 Apps, Ports und Ordner jeder einzelnen, die erweiterte Bearbeitung mit Rückkehr von selbst, deinstallieren und dabei wissen, was mit den Daten passiert, Logs, Konsole und Aufräumen. |
| Virtuelle Maschinen | Ein zweiter Computer im NAS, aus dem Browser: ihn von seiner ISO installieren, sein Bildschirm, ihm mit einer Brücke eine eigene IP geben, Snapshots mit Arbeitsspeicher, die Festplatte vergrößern, ihm ein USB-Gerät des NAS durchreichen und die drei Bedingungen von Windows 11. |
| Dienste für zu Hause | Was fast alle außer Haus bezahlen und in das Gerät passt, das ohnehin schon läuft: Downloads (Links, Magnet und .torrent), der Fernseher über DLNA, Kalender und Kontakte gegen das NAS, Drucker im Netz und Abgleich mit der Cloud. |
| Notizen | IM NAS schreiben, nicht nur speichern: jede Textdatei bearbeiten, das Heft mit verknüpften Notizen (mit [[Links]], Graph, Schlagwörtern und Aufgaben) und der Code-Editor mit Syntaxhervorhebung für Dutzende Sprachen. |
| Die Daten bewachen und verteidigen | Die sechs Teile, die auf das Gespeicherte aufpassen: frühere Versionen im Windows selbst, wer hat was angefasst, Antivirus, Ransomware-Falle, Ländersperre und Wochenbericht. |
| Energie | Das NAS nachts ausschalten und es morgens von selbst zurückkommen lassen, Wake-on-LAN, die Festplatten schlafen legen und die USV — die eigene, die, die es sich mit dem Rest des Hauses teilt, oder die eines anderen Geräts. |
Wenn etwas schiefgeht
| Anleitung | Wofür sie gut ist |
|---|---|
| Wenn etwas nicht geht | Geordnet nach dem, was du siehst, nicht danach, was kaputt ist: das Panel geht nicht auf, ich sehe das NAS nicht im Netz, es geht langsam, eine Festplatte meldet Fehler, ich habe aktualisiert und etwas ging kaputt, die Festplatte ist voll. Und welche Daten man braucht, damit dir jemand helfen kann. |
| Wiederherstellung nach einem Ausfall | Wenn es schon passiert ist: Festplatte defekt, neu installieren und die Daten behalten, aus einem Snapshot oder aus der Sicherung außer Haus zurückholen. |
Referenz
| Dokument | Wofür es gut ist |
|---|---|
| Port-Referenz | Was auf welchem Port lauscht, wer ihn öffnet und —was wirklich zählt— welchen du im Router öffnen darfst und welchen nie. |
| Glossar | Jedes komische Wort, das im Panel und in diesen Anleitungen vorkommt, in einem Satz: RAID, Snapshot, scrub, SMART, ACL, DDNS, Object Lock, Token, WOL… |
| CHANGELOG | Was sich in jeder Version geändert hat, mit den Warnungen zu denen, die beim Aktualisieren Aufmerksamkeit brauchen. |
| allowlist.py | Die geschlossene Liste der Befehle und Pfade, die der Prozess mit den Rechten akzeptiert. Sie ist die Quelle der Wahrheit darüber, was das Panel am System darf und was nicht. |
Wie du deinen Weg von außen wählst
Das ist die Entscheidung, die die meisten Fragen aufwirft, und beide beteiligten Anleitungen liest man besser, wenn man das hier weiß:
- Nur du und deine eigenen Geräte → [das VPN aus der Anleitung zu den Netzwerkdiensten](network-services.md#1-vpn-wireguard). Es veröffentlicht nichts im Internet: Du öffnest einen UDP-Port im Router und kommst vom Handy oder vom Laptop ins ganze lokale Netz, nicht nur ins Panel. Das ist die sicherste Möglichkeit und die empfohlene.
- Mit anderen teilen (Familie, Gäste, eine App, die ohne Installation erreichbar sein muss) → Zugriff von außen. Das veröffentlicht das NAS mit gültigem Zertifikat und Apache als einzigem offenen Dienst und verlangt, dass du vorher die Sicherheitsliste dieser Anleitung erfüllst.
Beides geht zugleich, und sie stören sich nicht.
Konventionen
- Befehle, die mit
sudoanfangen, laufen auf der Konsole des NAS (körperlich, über SSH oder im Terminal des Panels). - Wege im Panel schreiben sich
App → Bereich → Reiter, zum BeispielSystemsteuerung → VPN. - Mit ⚠️ markierte Blöcke beschreiben Schritte, die dich ohne Zugang zum NAS oder ohne Netz dastehen lassen können. Lies sie ganz, bevor du sie ausführst.