Documentación
Fileserver
Compartir archivos en un entorno hostil o no confiado
Sólo los protocolos de intercambio de archivos que están cifrados deben ser accesibles desde un entorno hostil o no confiado - por ejemplo, accesibles públicamente a través de Internet. Como regla general, es más seguro hacer protocolos que están explícitamente envueltos en una capa de cifrado disponible desde redes hostiles. Actualmente esos protocolos son SCP/SFTP, Rsync, SSHFS (todos envueltos en una capa SSH) y FTPS (enrollados en SSL/TLS).
Las versiones más recientes de SMB/CIFS (explicablemente SMBv3) también soportan el cifrado, pero el cifrado no fue históricamente una consideración. Así que se recomienda utilizar un túnel VPN o SSH para conectar sitios externos específicos que necesiten acceso CIFS/SMB. Si está seguro de que quiere exponer "desnudado" CIFS/SMB por favor consulte el Samba información sobre seguridad primero.
Web UI subir tamaño del archivo
Por favor, veamos Fileserver web UI (WebDAV-CGI) subir tamaño del archivo página.
Respaldos TKLBAM
TKLBAM funciona bien con el servidor de archivos TurnKey. Sin embargo, tenga en cuenta que al almacenar muchos archivos y/o archivos grandes y/o archivos que cambian regularmente significativamente puede causar copias de seguridad y restaurar los tiempos para convertirse en bastante También puede causar costos de almacenamiento de respaldo para "reducir" y convertirse en bastante costoso. Así que puede preferir excluir algunos archivos menos importantes de sus copias de seguridad TKLBAM y simplemente respaldarlos localmente. Si lo hace, para facilitar la configuración de TKLBAM, se recomienda almacenar los archivos que se excluyan de la copia de seguridad remota en un directorio separado a los archivos para incluir en la copia de seguridad, por favor, vea la TKLBAM docs para más detalles sobre configuración.
VM vs LXC contenedor
Al ejecutar un servidor de archivos TurnKey localmente en ProxmoxVE, para proporcionar un control más estricto y una mayor separación, puede ser preferible ejecutarlo dentro de un KVM VM. Sin embargo, muchos usuarios pueden preferir utilizar un invitado LXC.
Por defecto puede haber algunas limitaciones al ejecutarse en LXC. Muchos de los protocolos de intercambio de archivos proporcionados por TurnKey Fileserver funcionan bien dentro de un contenedor OOTB, aunque hay algunas limitaciones donde la configuración adicional es Requerimientos. A continuación, para los requisitos de configuración NFS.
Para configuración adicional/avanzado LXC, por favor vea la Proxmox wiki.
NFS en ProxmoxVE LXC contenedor
TurnKey Fileserver incluye NFS por defecto. Está habilitado y debe "sólo trabajar" cuando se instala desde ISO o utilizando un AMI (AWS). Sin embargo en LXC, no funcionará por defecto y se requieren pasos adicionales en el host:
- Asegurar que el paquete del módulo del kernel NFS - nfs-kernel-servidor - está instalado en el host Proxmox:
apt update apt install nfs-kernel-server
- Asegúrese de utilizar un contenedor privilegiado. Si tiene un contenedor existente de Fileserver, entonces cree un nuevo contenedor privilegiado y transfiera sus datos (por ejemplo,. usando TKLBAM) o crear una copia de seguridad Proxmox y lanzar un nuevo servidor LXC de su copia de seguridad.
- Desactiva el confinamiento AppAmour del contenedor editando el confin de contenedor (en el host). Cuando xxx es tu ID de contenedor, agrega esta línea a /etc/pve/lxc/xxx.conf:
lxc.apparmor.profile: unconfined
- Asegúrese de que los puertos NFS estén abiertos - es decir, en el cortafuegos Turnkey si están habilitados.
Nota que no puede montar una cuota NFS dentro de un contenedor LXC. Si necesita un NFS dentro de un contenedor, montarlo a un directorio en el host, luego montar ese directorio dentro del huésped.