文档
文件服务器
在敌对/不信任环境中共享文件
只有加密的文件共享协议才能从敌对或不信任的环境中访问,例如通过互联网公开访问。 一般情况下,只有明确包裹在加密层中的协议才能从敌对网络中获取,才是最安全的. 目前这些协议是SCP/SFTP,Rsync,SSHFS(均包裹在SSH层)和FTPS(包裹在SSL/TLS).
SMB/CIFS(明文SMBv3)的较新版本也支持加密,但加密在历史上从未被考虑过. 因此建议要么使用VPN隧道,要么使用SSH隧道连接需要CIFS/SMB接入的特定外部站点. 如果您确定要曝光“ 裸体” CIFS/ SMB, 请查看 桑巴安全情报 先说
Web UI 上传文件大小
请看 文件服务器网络 UI( WebDAV- CGI) 上传文件大小 页面。
TKLBAM 备份
TKLBAM与TurnKey Fileserver一起工作效果不错. 然而,请注意,在储存大量文件和(或)大文件和(或)经常发生重大变化的文件时,可能会造成备份和恢复时间,使之变得相当大。 。它也会导致备份存储成本“膨胀”并变得相当昂贵。 所以你可能更喜欢从您的 TKLBAM 备份中排除一些不重要的文件, 并且只是备份到本地。 如果您这样做, 则要让 TKLBAM 配置更容易化, 建议将要从远程备份中排除的文件存储在文件的单独目录中以包含 备份中请参见 TKLBAM 文档 以了解配置的更多细节。
VM vs LXC 容器
当本地运行 TurnKey 文件服务器时 ProxmoxVE 数据,为了提供更严格的控制和更大的分离,在KVM VM内运行可能更好。然而,许多用户可能更喜欢使用LXC宾客。
默认情况下,在LXC运行时可能会有一些限制. TurnKey Fileserver提供的许多文件共享协议在LXC容器 OOTB内工作精细,尽管在进一步配置时有一些限制 。见下文NFS配置要求。
附加/高级LXC配置请参见 Proxmox 维基.
NFS在 ProxmoxVE LXC容器中
TurnKey Fileserver默认包括NFS,它已经启用,在从ISO安装或使用AMI(AWS)时应当"只工作". 然而在LXC上,它默认不会起作用,并且需要额外的步骤在主机上:
- 确保 NFS 内核模块包 - nfs-内核服务器 - 安装在 Proxmox 主机上 :
apt update apt install nfs-kernel-server
- 保证您使用特权容器。如果您有文件服务器容器,那么您要么创建新的特权容器,要么传输数据(例如, 使用 TKLBAM)或创建 Proxmox 备份,并从您的备份中启动新的 LXC 服务器.
- 通过编辑容器配置( 在主机上) 来禁用容器的 AppAmor 封装。 如果您的容器ID是 xxx, 请将此行添加到 /etc/pve/lxc/xxx.conf: 中
lxc.apparmor.profile: unconfined
- 确保 NFS 端口打开 - 如启用,则在 Turnkey 防火墙中。
注意您无法在 LXC 容器内挂载 NFS 共享 。 如果您需要一个 NFS 在容器内, 挂载到主机上的目录, 然后在客人内挂载该目录 。