LGM-OS documentación

Todas las guías, con cuándo hace falta cada una.

Documentación de LGM-OS

Toda la documentación del NAS, ordenada por el momento en que la vas a necesitar. Si acabas de instalar, empieza por la guía de administración; el resto son guías monográficas que solo hacen falta cuando te enfrentas a ese tema concreto.

Empezar

GuíaPara qué sirve
Guía de administraciónEl manual del día a día: primer arranque, pools y discos, carpetas compartidas, usuarios, apps, seguridad y el índice del resto de guías. Si solo vas a leer una, es esta.
README del proyectoQué es LGM-OS, cómo se instala desde la ISO o sobre un Debian existente, y qué limitaciones tiene hoy.

Guías por tema

GuíaPara qué sirve
Copias de seguridadSacar tus datos del NAS antes de que pase algo: qué carpetas copiar, a dónde (disco, otro servidor por SSH o la nube) y cada cuánto, cómo autorizar la clave SSH del destino remoto paso a paso y —lo único que no es opcional— cómo comprobar restaurando de verdad que la copia sirve.
Protección contra ransomwareQue las copias sigan ahí cuando alguien cifre el NAS: qué protege de verdad y qué no, el candado de los snapshots (lo único que impide borrarlos, incluso a root) y qué hacer en los primeros diez minutos si ya ha pasado.
CámarasVideovigilancia en el propio NAS: encontrar las cámaras de la red por ONVIF, darlas de alta cuando no lo tienen, cuánto disco se come cada una y por qué no hay que abrir su puerto en el router.
Acceso desde internetLlegar al NAS desde fuera de casa publicándolo con un dominio propio: DDNS con DuckDNS, certificado de Let's Encrypt, proxy inverso por subdominio y la lista de seguridad que hay que cumplir antes de tocar el router.
Servicios de redConvertir el NAS en el centro de la red: VPN WireGuard (la forma más segura de entrar desde fuera, sin exponer nada), servidor DNS con nombres locales y servidor DHCP. Incluye cómo recuperar la red si el DHCP te deja sin conexión: léela antes de activarlo y guárdala en el móvil.
Recuperación de desastresQué hacer cuando ya ha pasado: disco de datos averiado, reinstalar el sistema conservando los datos, restaurar archivos desde un snapshot, restaurar la configuración y reconstruir el equipo entero desde la copia externa.

Referencia

DocumentoPara qué sirve
CHANGELOGQué cambió en cada versión, con los avisos de las que requieren atención al actualizar.
allowlist.pyLa lista cerrada de comandos y rutas que el proceso privilegiado acepta. Es la fuente de la verdad sobre lo que el panel puede y no puede hacer en el sistema.

Cómo elegir la ruta de acceso remoto

Es la decisión que más dudas genera, y las dos guías implicadas se leen mejor sabiendo esto:

  • Solo tú y tus dispositivosVPN de la guía de servicios de red. No publica nada en internet: abres un puerto UDP en el router y desde el móvil o el portátil entras a toda la red local, no solo al panel. Es la opción más segura y la recomendada.
  • Compartir con terceros (familia, invitados, una app que tiene que ser accesible sin instalar nada) → Acceso desde internet. Publica el NAS con certificado válido y Apache como único servicio expuesto, y exige cumplir antes la lista de seguridad de esa guía.

Las dos se pueden tener a la vez y no se estorban.

Convenciones

  • Los comandos que empiezan por sudo se ejecutan en la consola del NAS (físicamente, por SSH o desde el terminal web del panel).
  • Las rutas del panel se escriben App → Sección → Pestaña, por ejemplo Panel de Control → Servicios de red → VPN.
  • Los bloques marcados con ⚠️ describen operaciones que pueden dejarte sin acceso al NAS o sin red. Léelos enteros antes de ejecutarlos.