Starý počítač jako domácí server – návod Ubuntu/Debian

Kompletní návod krok za krokem pro začátečníky: instalace Ubuntu/Debian, webová správa Cockpit, sdílení souborů (Samba),

bezpečný vzdálený přístup přes Tailscale (doporučeno) a/nebo veřejná URL přes Cloudflare Tunnel.
Vše zdarma a bez nutnosti veřejné IP nebo port‑forwardingu.

OS: Ubuntu 24.04 LTS / Debian 13
Přístup z internetu: Tailscale (soukromá síť) / Cloudflare Tunnel (HTTPS veřejná URL)
Pro koho: Začátečníci, minimum práce v terminálu


1) Co je potřeba

  • Starší 64bitový PC nebo notebook (doporučeno 4 GB RAM+).
  • Malé SSD pro systém a větší HDD/SSD pro data (není podmínkou, ale je to praktické).
  • LAN kabel (spolehlivější než Wi‑Fi).
  • USB flash (8 GB+) pro instalaci systému.

Tip: Pokud máte jen jeden disk, můžete jej použít pro systém i data. Pro začátek to stačí.

2) Stažení OS a vytvoření instalačního USB

Stažení ISO

Vytvoření bootovacího USB

  • balenaEtcher (Win/macOS/Linux) – vyberte ISO → vyberte USB → Flash.
  • Rufus (Windows) – vytvoření instalační flešky.

3) Instalace Ubuntu/Debian

  1. V BIOS/UEFI nastavte boot z USB a spusťte instalátor.
  2. Zvolte jazyk, rozložení klávesnice, časové pásmo.
  3. Nastavte hostname, vytvořte uživatele a silné heslo.
  4. Povolte instalaci OpenSSH serveru (aby bylo možné přistupovat na server přes SSH).
  5. Rozdělení disků: systém na SSD; datový disk připojíte později (snadno přes Cockpit).

Po prvním startu proveďte aktualizace:

sudo apt update && sudo apt upgrade -y

4) Webová správa serveru (Cockpit)

Cockpit je pohodlné webové rozhraní pro správu Linux serveru.
Umožní Vám kontrolovat aktualizace, služby, žurnál, úložiště a připojovat disky – vše klikáním.

sudo apt install -y cockpit
sudo systemctl enable --now cockpit.socket

V prohlížeči otevřete: https://IP_VAŠEHO_SERVERU:9090 a přihlaste se svým uživatelem.

Připojení datového disku v Cockpitu

  1. V levém menu Storage → vyberte disk (např. /dev/sdb).
  2. Format na ext4 → potvrďte.
  3. Create mount point → např. /srv/data → zapněte Mount at boot.
Výhoda: Cockpit vše zapíše sám (není nutné ručně upravovat /etc/fstab).

5) Sdílení souborů v LAN (Samba/SMB)

Instalace

sudo apt install -y samba

Vytvoření sdílené složky a oprávnění

sudo mkdir -p /srv/data/sdilene
sudo chown -R $USER:$USER /srv/data/sdilene

Úprava konfigurace

Otevřete /etc/samba/smb.conf a na konec přidejte:

[sdilene]
   path = /srv/data/sdilene
   browseable = yes
   read only = no
   create mask = 0640
   directory mask = 0750
   valid users = @smbusers
sudo groupadd smbusers
sudo usermod -aG smbusers $USER
sudo smbpasswd -a $USER   # nastavte Samba heslo pro svého uživatele
sudo systemctl restart smbd

Připojení ze stanice

  • Windows: do Průzkumníka napište \\IP_VAŠEHO_SERVERU\sdilene.
  • Linux: v Souborovém manažeru smb://IP_VAŠEHO_SERVERU/sdilene.
Pozor: SMB nikdy neotvírejte do internetu (port 445). Pro vzdálený přístup použijte Tailscale nebo tunel níže.

6) Bezpečný přístup odkudkoliv (doporučeno): Tailscale

Tailscale vytvoří soukromou šifrovanou síť mezi Vašimi zařízeními
(PC, telefon, notebook, domácí server) bez veřejné IP a port‑forwardingu. Osobní plán je zdarma.

Instalace na server

curl -fsSL https://tailscale.com/install.sh | sh
sudo systemctl enable --now tailscaled
sudo tailscale up

Po příkazu tailscale up se přihlásíte v prohlížeči. Server dostane Tailnet IP (např. 100.x.y.z).

Přístup ke službám přes Tailscale

  • Sdílená složka (SMB): Windows \\TAILSCALE_IP\sdilene.
  • Cockpit: https://TAILSCALE_IP:9090.
  • File Browser: http://TAILSCALE_IP:8080 (pokud jej nainstalujete níže).

7) Webový přístup k souborům (File Browser)

File Browser je jednoduchý webový správce souborů – ideální jako vlastní „mini‑cloud“.

Rychlá instalace

curl -fsSL https://raw.githubusercontent.com/filebrowser/get/master/get.sh | bash
filebrowser -r /srv/data   # první spuštění na portu 8080

Spouštění jako služba (automaticky po startu)

sudo tee /etc/systemd/system/filebrowser.service >/dev/null <<'EOF'
[Unit]
Description=File Browser
After=network.target

[Service]
User=www-data
Group=www-data
ExecStart=/usr/local/bin/filebrowser -r /srv/data -p 8080
Restart=on-failure

[Install]
WantedBy=multi-user.target
EOF

sudo systemctl daemon-reload
sudo systemctl enable --now filebrowser
Přístup zvenku: přes Tailscale (http://TAILSCALE_IP:8080) nebo veřejně přes Cloudflare Tunnel níže.

8) Alternativa: vlastní cloud (Nextcloud)

Nextcloud je robustní „Google Drive“ náhrada s uživateli, sdílením,
verzováním, fotkami… Pro začátek je nejjednodušší instalace přes snap na Ubuntu.

sudo snap install nextcloud

Poté otevřete http://IP_VAŠEHO_SERVERU, vytvořte admin účet a projděte průvodce. Do internetu vystavujte Nextcloud přes Tailscale / Cloudflare.

9) Veřejná HTTPS adresa bez portů (Cloudflare Tunnel)

Cloudflare Tunnel
vystaví lokální web (File Browser/Nextcloud) na HTTPS adrese bez port‑forwardingu. Funguje i za CGNAT.

Instalace a základní konfigurace

  1. Nainstalujte cloudflared dle oficiálního návodu pro Debian/Ubuntu.
  2. Vytvořte lokálně spravovaný tunel (přihlášení do Cloudflare účtu).
  3. Nastavte ingress pro svou službu (např. File Browser na 8080):
sudo mkdir -p /etc/cloudflared
sudo tee /etc/cloudflared/config.yml >/dev/null <<'EOF'
tunnel: muj-tunel
credentials-file: /etc/cloudflared/muj-tunel.json

ingress:
  - hostname: files.vase-domena.cz
    service: http://localhost:8080
  - service: http_status:404
EOF

sudo cloudflared service install
sudo systemctl enable --now cloudflared

V DNS na Cloudflare přidejte CNAME files.vase-domena.czmuj-tunel.cfargotunnel.com. Hotovo – web běží přes HTTPS.

Nemáte doménu? Na test stačí „Quick Tunnels“ – Cloudflare Vám vygeneruje dočasnou subdoménu.

10) Základní zabezpečení

Aktualizace systému

sudo apt update && sudo apt upgrade -y

Firewall (UFW)

sudo apt install -y ufw
sudo ufw allow OpenSSH
sudo ufw allow 9090/tcp   # Cockpit (ponechte jen v LAN nebo přes Tailscale)
sudo ufw enable
sudo ufw status

SSH klíče (doporučeno) a vypnutí přihlášení heslem

# na Vašem PC:
ssh-keygen -t ed25519 -C "vas-email@example.com"
ssh-copy-id uzivatel@IP_VAŠEHO_SERVERU

# na serveru v /etc/ssh/sshd_config nastavte:
PasswordAuthentication no

sudo systemctl restart ssh
Doporučení: Do internetu nevystavujte nic přímo. Preferujte Tailscale/Cloudflare, a pokud web – tak jen přes HTTPS.

11) Alternativy: OpenMediaVault / CasaOS

  • OpenMediaVault – NAS systém s web GUI na Debianu.
  • CasaOS – jednoduché „domácí cloud“ GUI s App Store (Nextcloud, Jellyfin…).

12) FAQ – Časté dotazy

Je řešení opravdu zdarma?

Ano. Ubuntu/Debian jsou zdarma; Tailscale a Cloudflare Tunnel mají bezplatný plán pro osobní použití; File Browser a Nextcloud jsou open‑source.

Funguje to i za CGNAT / bez veřejné IP?

Ano. Tailscale i Cloudflare Tunnel navazují odchozí šifrované spojení, takže veřejnou IP nepotřebujete.

Mohu místo Samba použít jen webové rozhraní?

Ano. File Browser nebo Nextcloud stačí mnoha uživatelům – přístup řešte přes Tailscale nebo přes HTTPS tunel.

Má smysl port‑forwarding a DDNS?

Pro začátečníky to nedoporučujeme. Je to složitější a méně bezpečné. Pokud trváte na veřejném webu, používejte vždy HTTPS certifikáty a rozhodně neotvírejte SMB (445).

Co když mám jen Wi‑Fi?

Fungovat to bude, ale pro stabilitu a rychlost doporučujeme LAN kabel. U Wi‑Fi dbejte na dobrý signál.




Špičkové firemní notebooky – to nejlepší na českém trhu

   Recenze serveru Phoronix z června 2025 potvrzuje, že ZBook Ultra G1a funguje bez větších potíží na současných distribucích jako Ubuntu 25.04 nebo Fedora 42 phoronix.com+2phoron

 


HP ZBook Ultra 14 G1

– notebook, který se na trhu dlouho neohřeje 

Maximální výbava: AMD Ryzen AI MAX+ PRO 395, RAM 128 GB LPDDR5X (8533 MHz), 2000 GB SSD

HP Zbook Ultra 14 G1 (B30FYES#BCM) stříbrný 3 roky záruka On-Site na Smarty.cz

cca 87 000Kč


Střední výbava: AMD Ryzen AI MAX+ 395, RAM 64 GB LPDDR5X (8533 MHz), 1000 GB SSD

HP Zbook Ultra 14 G1 (B30FZES#BCM) stříbrný 3 roky záruka On-Site na Smarty.cz
cca 59 000Kč

(Reklama / partnerský odkaz)

Rozbalit detaily/Skrýt detaily
  • Na trhu je jen málo strojů, které si získají pověst legendy ještě předtím, než dorazí k běžným uživatelům. HP ZBook Ultra 14 G1 patří přesně mezi ně – ultratenká mobilní pracovní stanice, po které sahají špičkoví designéři, grafici, vývojáři i kreativní profesionálové po celém světě.

    Plně kompatibilní s Linuxem, je ideální volbou pro ty, kdo vyžadují maximální svobodu, stabilitu a výkon bez kompromisů. Tento model bývá rychle vyprodán, protože jej velké společnosti vykupují pro své týmy. Pokud ho právě teď vidíte skladem, je to příležitost, která se nemusí opakovat.

    S procesorem nové generace, špičkovým displejem a prémiovým hliníkovým tělem představuje ZBook Ultra 14 G1 dokonalou kombinaci výkonu, elegance a mobility. Připravte se na nástroj, který zvládne vše – od detailního 3D modelování až po náročnou postprodukci videa.

  • Velmi dobrá volba pro Linux: platforma má oficiální podporu Ubuntu 24.04 LTS; AMD grafika běží na otevřených ovladačích (amdgpu/Mesa).
  • Pro koho: vývojáři, admini a náročná kancelář — 14″ mobilní „workstation“ s dlouhou výdrží a nízkou hmotností.
  • Na co myslet: Wi-Fi 7 (MediaTek MT7925) vyžaduje aktuální linux-firmware; u některých TB4 doků záleží na kompatibilitě doku.

Proč „Linux-ready“

  1. Certifikace Ubuntu 24.04 LTS: ověřené jádro a dobrá podpora iGPU (Radeon 8060S / Strix Halo).
  2. Moderní výbava: Ryzen AI PRO, rychlé NVMe, 2× USB-C (TB4), kvalitní displej; funguje Wayland i více monitorů.
  3. Reálné zkušenosti: plynulá akcelerace grafiky, bezproblémový spánek/probuzení po aktualizaci firmware.

Doporučení

  1. Začni na Ubuntu 24.04 LTS (OEM/HWE) nebo Fedora 41+ kvůli nové Mese a kernelu.
  2. Po instalaci aktualizuj fwupd a balíky linux-firmware; volitelně přidej tlp pro výdrž.
  3. Při potížích s dokem zkontroluj firmware doku a kabel (40 Gb/s); případně otestuj jiný TB4/USB-C dok.

HP ZBook Ultra 14 G1 je špičkový „daily driver“ pro Linux. Minimální ladění, skvělý výkon a (dle SKU) 3 roky On-Site.

Exkluzivní. Výkonný. Téměř nedostupný.
Pokud hledáte to nejlepší, co se dá mezi mobilními pracovními stanicemi pořídit, neměli byste váhat. Možná je to poslední kus, než zmizí z nabídky.

 

 

Reklama

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

This site uses Akismet to reduce spam. Learn how your comment data is processed.