背景:
各种同步文件夹的云平台都已经收费,或者各种限制,自己就想搭建一个NextCloud的同步网盘,用于办公室和家里的文件同步。
思路:
1,选个同传的网盘:同传网盘选用了NextCloud,大牌稳定(最起码比我自己写的强多了,肯定够用)。
2,NextCloud在局域网内部署:如果想在办公室也同步,就需要用ZeroTier做一个虚拟局域网。
3,NextCloud的存储:由NAS来完成。
4,剩下安装客户端啥的就不多说了。
动手做:
1,在自己家里的Esxi上,划分出了一个主机,1CPU+2G内存+24G硬盘(为啥这么小,是因为我想把NAS映射为存储空间)
2,NAS用的是TrueNAS,在之前已经搭建完毕,也已经建立了SMB的共享,在Windows主机上访问读写都正常。
3,在新的Esxi虚拟主机上,引入ubuntu 22.04.3 LTS的在线安装镜像,光盘启动,然后进行mini安装,一切默认值不用改。在最后一步可以开启SSH管理更方便;
4,初步配置ubuntu的网络,变成固定IP。
5,NextCloud需要WEB环境,我直接上的宝塔 bt.cn ,可以直接有ubuntu的一键脚本(其它平台的脚本去官网找,也都有。
wget -O install.sh https://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh ed8484bec
在ubuntu上执行,几分钟就可以执行完成。
6,按显示的web地址+用户名+密码,在浏览器端进行登录。
7,建议先去【面板设置】--【面板设置】中,首先把用户名和密码修改成你想用的,默认给的随机字符实在不好记忆。
8,登录后,安装LAMP套件,记得PHP版本选择8。(我在这执行安装后,半个多小时都卡在这里,后来关闭后,在【应用商店】里检查,实际也都安装上了。后来也没耽误用)
9,回到ubuntu,准备绑定NAS的空间给它。
首先在/mnt目录下新建一个叫做【nas】的文件夹(随意)
cd ..
cd mnt
mkdir nas
接下来,打算把真正NAS的文件夹,挂载到/mnt/nas上。
这里正常应该是改写 /etc/fstab 文件,ubuntu用户记得前面加sudo,不然没权限(后面就不强调这个事了)
最后一行后面,新起一起,写入
//192.168.x.x/文件夹名 /mnt/目标文件夹名 cifs username=NAS的用户名,password=NAS用户名的密码,dir_mode=777,file_mode=0777,vers=2.0 0 2
这里注意不要自做聪明的使用主机名,不好使,一定要用IP地址。
之后用 mount -a 加载一次,然后用df -h 检查一下有没有挂载上。
***如果前面的挂载没好用,我为了先安装,就使用了临时挂载的方式,弊端是每次重启后需要重新 挂载。
挂载指令 是
sudo mount -t cifs //192.168.x.x/源文件夹名 /mnt/nas(也就是目标文件夹名) -o username=NAS的用户名,password=NAS的密码,dir_mode=0777,file_mode=0777
最后的dir_mode是定义目录权限,file_mode是定义文件权限,这里是给予了全部开放的权限。
如果这里不写这两个参数,就会在后面网站部署后,显示没有写的权限。
Cannot write into config directory
之后运行 dh -f 命令,最下面能显示出这个目录的相关信息,就是挂载成功了。
这回切到这个 /mnt/nas 里看一眼,是否能看到里面的目录结构和NAS里原有的文件。
10,在宝塔面板里,新建一个网站,记得把站点目录,指向刚才新建的/mnt/nas 目录下,不然你的虚拟机里,可放不下以后的那些资料。
11,新站点部署完毕后,上浏览器检查一下,能否看到首页。
12,WEB一切正常后,用Xshell连接,用Xftp把NextCloud的安装包(实际就是一个web网站包)解压放到站点下待用。
13,在浏览器打开站点,它会执行php文件,一个向导。
忽然它提示我 请更改权限为 0770 以避免其他用户查看目录
它的意思是,咱们之前给777,是给所有用户都能看,能改,能执行,太不安全了。
这里我们打算忽略这个错误。
编辑站点 config 目录下的 config.php文件,在并列的那几项里,增加一项。
‘check_data_directory_permissions’ => false
然后再回来,会让你填写数据库的相关信息,如果你不会,就用SQLite,如果感觉数据量大,就用Mysql。
之后下一步就可以正常进入NextCloud画面了。
到这里,局域网的电脑,就可以通过客户端,访问这个同步网盘了。
接下来,我们试图安装ZeroTier来让办公室从远程访问它。
安装ZeroTier就灰常简单了。
由于 之前我们已经申请过ZeroTier了,所以这次仅仅是加了一个点而已。
直接在ubuntu里执行
curl -s https://install.zerotier.com | sudo bash
然后看它运行~三分钟后提示 ***Success! You are ZeroTier address [****ID码*****]。
就说明成功了.
接下来,打开ZeroTier官网,把你虚拟网络号复制下来。
sudo zerotier-cli join 你的网络ID号
提示 200 join OK,就说明绑定对了。
回到ZeroTier官网的网络管理画面,把新上线的这个设备,前面激活 就可以了(具体百度)
稍等一会儿,同样在ZeroTier网络里的其它设备,就能PING通它了。
但现在,还需要将它加入启动项里
手动启动服务
sudo systemctl start zerotier-one.service
加入启动项
sudo systemctl enable zerotier-one.service
这样,就可以开机自启动了。
================================
第二天,我来到办公室,安装了Zerotier客户端,已经能Ping通NextCloud的虚拟IP地址了。但访问时,提示
通过不被信任的域名访问
请联系您的管理员。如果您就是管理员,请参照 config.sample.php 中的示例编辑 config/config.php 中的“trusted_domains”设置。
那我们来尝试解决。
先找到你的网站目录,然后找到 config/config.php文件,编辑它的'trusted_deomains'项目,如下。
'trusted_domains' =>
array (
0 => '192.168.xx.xx', ## IP地址---这里应该已经有了一个
1 => 'xxx.com', ## 也可以用域名形式
2 => '[fe80::xx:xx]', ## 也可以用IPV6地址
3 => '172.16.xx.xx', ## 你可以从第2行开始写,也可以像我这么新加一行。
),
回头刷新一下,就可以访问了。这里要注意,填写的不是你自己的IP,而是NextCloud服务器,你在这个网段里的IP。也就是你地址栏里的IP或域名。
***网上还有大神用另一种思路,就是干脆绕过这个验证,干脆允许所有形式的访问 。代码如下(我没试过)
'trusted_domains' => array(
0 => '127.0.0.1',
1 => preg_match('/cli/i',php_sapi_name())?'127.0.0.1':$_SERVER['SERVER_NAME'],
),