Documentación de LGM-OS
Toda la documentación del NAS, ordenada por el momento en que la vas a necesitar. Si acabas de instalar, empieza por la guía de administración; el resto son guías monográficas que solo hacen falta cuando te enfrentas a ese tema concreto.
Empezar
| Guía | Para qué sirve |
|---|---|
| Guía de administración | El manual del día a día: primer arranque, pools y discos, carpetas compartidas, usuarios, apps, seguridad y el índice del resto de guías. Si solo vas a leer una, es esta. |
| README del proyecto | Qué es LGM-OS, cómo se instala desde la ISO o sobre un Debian existente, y qué limitaciones tiene hoy. |
Guías por tema
| Guía | Para qué sirve |
|---|---|
| Copias de seguridad | Sacar tus datos del NAS antes de que pase algo: qué carpetas copiar, a dónde (disco, otro servidor por SSH o la nube) y cada cuánto, cómo autorizar la clave SSH del destino remoto paso a paso y —lo único que no es opcional— cómo comprobar restaurando de verdad que la copia sirve. |
| Protección contra ransomware | Que las copias sigan ahí cuando alguien cifre el NAS: qué protege de verdad y qué no, el candado de los snapshots (lo único que impide borrarlos, incluso a root) y qué hacer en los primeros diez minutos si ya ha pasado. |
| Cámaras | Videovigilancia en el propio NAS: encontrar las cámaras de la red por ONVIF, darlas de alta cuando no lo tienen, cuánto disco se come cada una y por qué no hay que abrir su puerto en el router. |
| Acceso desde internet | Llegar al NAS desde fuera de casa publicándolo con un dominio propio: DDNS con DuckDNS, certificado de Let's Encrypt, proxy inverso por subdominio y la lista de seguridad que hay que cumplir antes de tocar el router. |
| Servicios de red | Convertir el NAS en el centro de la red: VPN WireGuard (la forma más segura de entrar desde fuera, sin exponer nada), servidor DNS con nombres locales y servidor DHCP. Incluye cómo recuperar la red si el DHCP te deja sin conexión: léela antes de activarlo y guárdala en el móvil. |
| Recuperación de desastres | Qué hacer cuando ya ha pasado: disco de datos averiado, reinstalar el sistema conservando los datos, restaurar archivos desde un snapshot, restaurar la configuración y reconstruir el equipo entero desde la copia externa. |
Referencia
| Documento | Para qué sirve |
|---|---|
| CHANGELOG | Qué cambió en cada versión, con los avisos de las que requieren atención al actualizar. |
| allowlist.py | La lista cerrada de comandos y rutas que el proceso privilegiado acepta. Es la fuente de la verdad sobre lo que el panel puede y no puede hacer en el sistema. |
Cómo elegir la ruta de acceso remoto
Es la decisión que más dudas genera, y las dos guías implicadas se leen mejor sabiendo esto:
- Solo tú y tus dispositivos → VPN de la guía de servicios de red. No publica nada en internet: abres un puerto UDP en el router y desde el móvil o el portátil entras a toda la red local, no solo al panel. Es la opción más segura y la recomendada.
- Compartir con terceros (familia, invitados, una app que tiene que ser accesible sin instalar nada) → Acceso desde internet. Publica el NAS con certificado válido y Apache como único servicio expuesto, y exige cumplir antes la lista de seguridad de esa guía.
Las dos se pueden tener a la vez y no se estorban.
Convenciones
- Los comandos que empiezan por
sudose ejecutan en la consola del NAS (físicamente, por SSH o desde el terminal web del panel). - Las rutas del panel se escriben
App → Sección → Pestaña, por ejemploPanel de Control → Servicios de red → VPN. - Los bloques marcados con ⚠️ describen operaciones que pueden dejarte sin acceso al NAS o sin red. Léelos enteros antes de ejecutarlos.