Dokumentation
Fileserver
Teilen von Dateien in einer feindlichen / nicht vertrauenswürdigen Umgebung
Nur verschlüsselte Filesharing-Protokolle sollten von einer feindlichen oder nicht vertrauenswürdigen Umgebung aus zugänglich sein - z.B. öffentlich über das Internet zugänglich. Als allgemeine Regel ist es am sichersten, nur Protokolle, die explizit in eine Verschlüsselungsschicht eingewickelt sind, von feindlichen Netzwerken zur Verfügung zu stellen. Derzeit sind diese Protokolle SCP/SFTP, Rsync, SSHFS (alle in einer SSH-Schicht eingewickelt) und FTPS (in SSL/TLS eingewickelt).
Neuere Versionen von SMB/CIFS (ausdrücklich SMBv3) unterstützen auch Verschlüsselung, aber Verschlüsselung war historisch nie eine Überlegung. Daher wird empfohlen, entweder einen VPN- oder einen SSH-Tunnel zu verwenden, um bestimmte externe Sites zu verbinden, die CIFS / SMB-Zugriff benötigen. Wenn Sie sicher sind, dass Sie "nackte" CIFS / SMB aussetzen möchten, konsultieren Sie bitte die Sicherheitsinformationen zu Samba zuerst.
Web UI Upload Dateigröße
Bitte sehen Sie sich die Fileserver Web UI (WebDAV-CGI) Upload Dateigröße Seite.
TKLBAM Backups
TKLBAM funktioniert einwandfrei mit dem TurnKey Fileserver. Beachten Sie jedoch, dass beim Speichern von vielen Dateien und / oder großen Dateien und / oder Dateien, die sich regelmäßig erheblich ändern, die Sicherungs- und Wiederherstellungszeiten erheblich steigen können. Es kann auch dazu führen, dass die Kosten für die Sicherungsspeicherung "ausgeblasen" werden und ziemlich teuer werden. So können Sie es vorziehen, einige weniger wichtige Dateien aus Ihren TKLBAM-Backups auszuschließen und sie einfach lokal zu sichern. Wenn Sie dies tun, wird empfohlen, die Dateien, die aus dem Remote-Backup ausgeschlossen werden sollen, in einem separaten Verzeichnis für die Dateien zu speichern, um die TKLBAM-Konfiguration zu vereinfachen. im Backup. Bitte sehen Sie sich die TKLBAM-Dokumente für weitere Details zur Konfiguration.
VM vs LXC Container
Wenn Sie einen TurnKey Fileserver lokal auf ProxmoxVEUm eine strengere Kontrolle und größere Trennung zu gewährleisten, kann es vorzuziehen sein, sie in einer KVM VM auszuführen.
Standardmäßig kann es einige Einschränkungen beim Ausführen in LXC geben. Viele der Filesharing-Protokolle, die von TurnKey Fileserver bereitgestellt werden, funktionieren in einem LXC-Container OOTB einwandfrei, obwohl es einige Einschränkungen gibt, bei denen die weitere Konfiguration Erforderlich: Siehe unten für die NFS-Konfigurationsanforderungen.
Für zusätzliche / erweiterte LXC-Konfiguration, sehen Sie bitte die Proxmox Wiki.
NFS im ProxmoxVE LXC Container
TurnKey Fileserver enthält standardmäßig NFS. Es ist aktiviert und sollte "einfach funktionieren", wenn es von ISO oder mit einem AMI (AWS) installiert wird. Unter LXC funktioniert es jedoch standardmäßig nicht und es sind zusätzliche Schritte auf dem Host erforderlich:
- Stellen Sie sicher, dass das NFS Kernel-Modulpaket - nfs-kernel-server - auf dem Proxmox-Host installiert ist:
apt update apt install nfs-kernel-server
- Wenn Sie einen vorhandenen Fileserver-Container haben, erstellen Sie entweder einen neuen privilegierten Container und übertragen Ihre Daten (z.B. Verwenden von TKLBAM) oder erstellen Sie ein Proxmox-Backup und starten Sie einen neuen LXC-Server aus Ihrem Backup.
- Deaktivieren Sie die AppAmour-Einschränkung des Containers, indem Sie die Container-Konfiguration (auf dem Host) bearbeiten.
lxc.apparmor.profile: unconfined
- Stellen Sie sicher, dass die NFS-Ports geöffnet sind - d. H. In der Turnkey-Firewall, wenn aktiviert.
Beachten Sie, dass Sie keine NFS-Freigabe in einem LXC-Container einfügen können. Wenn Sie ein NFS in einem Container benötigen, mounten Sie es in ein Verzeichnis auf dem Host und montieren Sie dieses Verzeichnis dann im Gast.