Identifica primero el tipo de instalación. Nextcloud AIO gestiona parte de la configuración del proxy y los contenedores; no copies sin revisar los ajustes de una instalación manual.
Nombre y proxy
Configura DNS y HTTPS. Añade el nombre a trusted_domains y solo el proxy real a trusted_proxies. Si HTTPS termina en el proxy, comprueba la detección del protocolo, incluido overwriteprotocol cuando la topología lo requiera.
Pruebas funcionales
Comprueba archivos grandes, WebDAV y redirecciones de CalDAV/CardDAV. Los límites de PHP y del proxy deben ser coherentes. Revisa tareas en segundo plano o Cron y los avisos administrativos.
Base de datos, Redis y administración de contenedores permanecen privados. Activa MFA y prueba una restauración de las copias. HTTPS no compensa aplicaciones obsoletas ni credenciales débiles.
Ejemplos de configuración
Adapta valores, interfaces y puertos. Los ejemplos pueden corresponder a versiones diferentes: no ejecutes juntas alternativas incompatibles. Nunca publiques tokens reales ni claves privadas.
# add to the mastercontainer's docker run command (or compose environment)
--env APACHE_PORT=11000 \
--env APACHE_IP_BINDING=0.0.0.0cloud.yourname.uk.app {
reverse_proxy 192.168.1.40:11000
}sudo docker exec --user www-data -it nextcloud-aio-nextcloud \
php occ config:system:set trusted_proxies 2 --value=192.168.1.30cd /var/www/nextcloud
sudo -u www-data php occ config:system:set trusted_domains 1 --value=cloud.yourname.uk.app
sudo -u www-data php occ config:system:set trusted_proxies 0 --value=192.168.1.40
sudo -u www-data php occ config:system:set overwriteprotocol --value=https
sudo -u www-data php occ config:system:set overwrite.cli.url --value=https://cloud.yourname.uk.appComprobaciones finales
Prueba con datos móviles fuera de tu Wi-Fi. Verifica por separado DNS, puerto previsto, certificado HTTPS válido e inicio de sesión. Mantén privados los paneles administrativos, instala actualizaciones y prueba restaurar una copia. Revisa los cortafuegos IPv6 e IPv4. Un test de puerto correcto no es una auditoría de seguridad.
Esta edición localizada resume la guía original. Los comandos mantienen su sintaxis original. Consulta la documentación enlazada del fabricante para tu versión exacta.
Fuentes y documentación
- github.com/nextcloud/all-in-one
- github.com/nextcloud/all-in-one/blob/main/reverse-proxy.md
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/reverse_proxy_configuration.html
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/config_sample_php_parameters.html
- uk.app/dynamic-dns