Documentación de LGM-OS
8 min · 6 apartados
Toda la documentación del NAS, ordenada por el momento en que la vas a necesitar. Si acabas de instalar, empieza por la guía de administración; el resto son guías monográficas que solo hacen falta cuando te enfrentas a ese tema concreto.
Empezar
| Guía | Para qué sirve |
|---|---|
| Instalar el NAS desde cero | Lo primero de todo, con capturas de cada pantalla: descargar la imagen, grabar el USB en Windows, Mac o Linux, arrancar el equipo desde él y la instalación —que no pregunta nada—. Y qué hacer si el equipo no arranca del pendrive o algo se atasca. |
| Guía de administración | Empieza por «Los primeros diez minutos»: el camino seguido desde que enciendes el equipo hasta tener discos, carpetas, cuentas y una copia de seguridad que de verdad sirve. Luego, el manual del día a día tema por tema. Si solo vas a leer una, es esta. |
| Tener el panel como aplicación | El panel en el móvil, la tableta o el ordenador con su icono y sin la barra del navegador: el certificado de tu NAS —que es lo que casi todo el mundo se salta— y los dos pasos, aparato por aparato (iPhone, Android, Windows, Mac y Linux). Y qué significa cada cosa rara: el acceso directo sin logo, el que abre en blanco. |
| LGM Connect, la aplicación | El NAS en una ventana de tu ordenador: el panel entero —las mismas apps, tus permisos— más lo que una página web no puede hacer. Tus carpetas como una unidad más (también sin conexión), los avisos del NAS en el centro de notificaciones y las cámaras en su propia ventana. Instalarla, encontrar tu NAS de cuatro formas y qué hacer cuando algo no conecta. |
| Instalar LGM Connect en el iPhone | La aplicación en el iPhone sin pasar por la App Store: el archivo .ipa firmado por ti con tu propio Apple ID y Sideloadly. La contraseña para aplicaciones, el «Confiar» que atasca a todo el mundo, por qué la firma dura 7 días y cómo renovarla en un minuto. Y qué no da este camino: los avisos. |
| Si LGM-OS desaparece | La pregunta que hay que hacerse antes de confiarle las fotos de tu familia a un producto de pago hecho por una persona: si el proyecto se para, el código se publica y deja de pedirse licencia. Y lo que pasa hoy si el servidor se cae, en qué formato están tus datos y qué le cuenta tu NAS a lgm-os.com. Con las órdenes para comprobarlo tú. |
| Conectar tus equipos | Que el NAS salga como una carpeta más en Windows, Mac, Linux, el iPhone y Android: qué escribir en cada uno, qué protocolo usar para qué, y por qué SMB no se publica nunca en internet. |
| Usuarios y permisos | Quién ve qué: las cuatro capas (la cuenta, las aplicaciones, las carpetas y los protocolos), los tres niveles de cada app, el Panel de Control pantalla a pantalla, los grupos y qué pasa exactamente al dar de baja a alguien. |
| README del proyecto | Qué es LGM-OS, cómo se instala desde la ISO o sobre un Debian existente, cómo se actualiza (sin necesitar acceso al código) y qué limitaciones tiene hoy. |
Guías por tema
| Guía | Para qué sirve |
|---|---|
| Copias de seguridad | Sacar tus datos del NAS antes de que pase algo: qué carpetas copiar, a dónde (disco, otro servidor por SSH o la nube) y cada cuánto, cómo autorizar la clave SSH del destino remoto paso a paso y —lo único que no es opcional— cómo comprobar restaurando de verdad que la copia sirve. |
| Protección contra ransomware | Que las copias sigan ahí cuando alguien cifre el NAS: qué protege de verdad y qué no, el candado de los snapshots (lo único que impide borrarlos, incluso a root) y qué hacer en los primeros diez minutos si ya ha pasado. |
| Cámaras | Videovigilancia en el propio NAS: encontrar las cámaras de la red por ONVIF, darlas de alta cuando no lo tienen, cuánto disco se come cada una y por qué no hay que abrir su puerto en el router. |
| Acceso desde internet | Llegar al NAS desde fuera de casa publicándolo con un dominio propio: DDNS con DuckDNS, certificado de Let's Encrypt, proxy inverso por subdominio y la lista de seguridad que hay que cumplir antes de tocar el router. |
| Servicios de red | Convertir el NAS en el centro de la red: VPN WireGuard (la forma más segura de entrar desde fuera, sin exponer nada), servidor DNS con nombres locales y servidor DHCP. Incluye cómo recuperar la red si el DHCP te deja sin conexión: léela antes de activarlo y guárdala en el móvil. |
| Discos, repuestos y réplicas | Sacarle partido a los discos una vez creado el volumen: caché de lectura, disco de repuesto que entra solo cuando otro falla, réplica del volumen entero a otro NAS, discos en red (iSCSI) para Windows, Proxmox o VMware y los discos USB que enchufas un rato. |
| Archivos | El gestor de archivos entero: vista previa de documentos, fotos y notas sin bajar nada, búsqueda al instante (también dentro de los archivos), enlaces de descarga con caducidad y contraseña, pedir archivos a quien no tiene cuenta, la papelera compartida con el PC y las versiones que guardan las instantáneas. |
| Galería | Fotos y vídeos en línea de tiempo y álbumes sin mover nada de su sitio: favoritas, Live Photos, HEIC y RAW, duplicados, y cada cuenta ve solo lo suyo. |
| Documentos | Mirar cualquier documento de oficina convertido a PDF sin instalar nada, y editarlo en el navegador con el editor que se instala solo la primera vez — y que nunca ve tus discos. |
| Centro de Paquetes y contenedores | Instalar aplicaciones con un clic y todo lo que hay debajo: 31 apps propias y más de 3.000 de la comunidad, puertos y carpetas de cada una, la edición avanzada con vuelta atrás sola, desinstalar sabiendo qué pasa con los datos, registros, consola y limpieza. |
| Máquinas virtuales | Otro ordenador dentro del NAS, desde el navegador: instalarlo desde su ISO, su pantalla, darle IP propia con un puente, instantáneas con memoria, agrandar el disco, entregarle un aparato USB del NAS y las tres condiciones de Windows 11. |
| Servicios de la casa | Lo que casi todo el mundo tiene contratado fuera y cabe en el equipo que ya está encendido: descargas (enlaces, magnet y .torrent), la tele por DLNA, calendario y contactos contra el NAS, impresora en red y sincronización con la nube. |
| Bloc de notas | Escribir EN el NAS, no solo guardar: editar cualquier archivo de texto, el cuaderno de notas enlazadas (con [[enlaces]], grafo, etiquetas y tareas) y el editor de código con resaltado de sintaxis para decenas de lenguajes. |
| Vigilar y defender los datos | Las seis piezas que cuidan lo guardado: versiones anteriores en el propio Windows, quién tocó qué, antivirus, trampa para ransomware, bloqueo por país e informe semanal. |
| Energía | Apagar el NAS de noche y que vuelva solo por la mañana, Wake-on-LAN, dormir los discos y el SAI — el suyo, el que comparte con el resto de la casa o el de otro equipo. |
Cuando algo va mal
| Guía | Para qué sirve |
|---|---|
| Cuando algo no va | Ordenada por lo que ves, no por lo que falla: no abre el panel, no veo el NAS en la red, va lento, un disco da errores, actualicé y algo se rompió, se llenó el disco, «El ajuste … estaba dañado» (y cómo recuperarlo si no entra nadie). Y qué datos hacen falta para que te puedan ayudar. |
| Recuperación de desastres | Cuando ya ha pasado: disco averiado, reinstalar conservando los datos, restaurar desde un snapshot o desde la copia externa. |
Referencia
| Documento | Para qué sirve |
|---|---|
| Referencia de puertos | Qué escucha en cada puerto, quién lo abre y —lo que de verdad importa— cuál se puede abrir en el router y cuál no se abre jamás. |
| Glosario | Cada palabra rara que sale en el panel y en estas guías, en una frase: RAID, instantánea, scrub, SMART, ACL, DDNS, Object Lock, vale, WOL… |
| CHANGELOG | Qué cambió en cada versión, con los avisos de las que requieren atención al actualizar. |
| allowlist.py | La lista cerrada de comandos y rutas que el proceso privilegiado acepta. Es la fuente de la verdad sobre lo que el panel puede y no puede hacer en el sistema. |
Cómo elegir la ruta de acceso remoto
Es la decisión que más dudas genera, y las dos guías implicadas se leen mejor sabiendo esto:
- Solo tú y tus dispositivos → VPN de la guía de servicios de red. No publica nada en internet: abres un puerto UDP en el router y desde el móvil o el portátil entras a toda la red local, no solo al panel. Es la opción más segura y la recomendada.
- Compartir con terceros (familia, invitados, una app que tiene que ser accesible sin instalar nada) → Acceso desde internet. Publica el NAS con certificado válido y Apache como único servicio expuesto, y exige cumplir antes la lista de seguridad de esa guía.
Las dos se pueden tener a la vez y no se estorban.
Convenciones
- Los comandos que empiezan por
sudose ejecutan en la consola del NAS (físicamente, por SSH o desde el terminal web del panel). - Las rutas del panel se escriben
App → Sección → Pestaña, por ejemploPanel de control → VPN. - Los bloques marcados con ⚠️ describen operaciones que pueden dejarte sin acceso al NAS o sin red. Léelos enteros antes de ejecutarlos.