©2022 Soledad, A Technology Media Company – All Right Reserved. Designed and Developed by PenciDesign
С Docker и Fail2ban есть нюанс: Docker манипулирует правилами iptables напрямую. Тебе нужно настроить Fail2ban на использование цепочки DOCKER-USER, иначе баны просто не будут работать.
Если выберешь ZFS, обязательно ограничивай размер ARC в файле /etc/modprobe.d/zfs.conf, иначе он откусит половину твоей оперативки и не отдаст виртуалкам.
У меня ZFS на одном десктопном NVMe убил диск (TBW) за полтора года из-за постоянной записи метаданных. Если диск не энтерпрайз класса с защитой по питанию (PLP), лучше избегать ZFS.
А у тебя драйверы intel-media-va-driver-non-free установлены на хосте? Без них новые процессоры 12-13 поколения (и N100) нормально видео не кодируют.
Если хочешь прям 100% локального управления без китайских облаков — вынимай родной Wi-Fi модуль и вставляй туда самодельную платку на ESP8266 (гугли проект Haier ESPHome). Работает идеально и мгновенно.