Identifiez d’abord votre mode d’installation. Nextcloud AIO gère une partie du proxy et des conteneurs ; les paramètres d’une installation manuelle ne s’y appliquent pas forcément tels quels.
Nom et proxy
Configurez DNS et HTTPS. Ajoutez le nom utilisé à trusted_domains et uniquement le véritable proxy à trusted_proxies. Si le proxy termine HTTPS, vérifiez la détection du protocole et overwriteprotocol lorsque votre topologie l’exige.
Vérifications fonctionnelles
Testez les gros fichiers, WebDAV et les redirections CalDAV/CardDAV. Les limites de PHP et du proxy doivent être cohérentes. Contrôlez les tâches de fond ou Cron et les alertes d’administration.
Base de données, Redis et gestion des conteneurs restent privés. Activez MFA et testez une restauration des sauvegardes. HTTPS ne compense ni une application obsolète ni des identifiants faibles.
Exemples de configuration
Adaptez valeurs, interfaces et ports. Les exemples peuvent correspondre à différentes versions : n’exécutez pas ensemble des variantes incompatibles. Ne publiez jamais de vrais jetons ou clés privées.
# add to the mastercontainer's docker run command (or compose environment)
--env APACHE_PORT=11000 \
--env APACHE_IP_BINDING=0.0.0.0cloud.yourname.uk.app {
reverse_proxy 192.168.1.40:11000
}sudo docker exec --user www-data -it nextcloud-aio-nextcloud \
php occ config:system:set trusted_proxies 2 --value=192.168.1.30cd /var/www/nextcloud
sudo -u www-data php occ config:system:set trusted_domains 1 --value=cloud.yourname.uk.app
sudo -u www-data php occ config:system:set trusted_proxies 0 --value=192.168.1.40
sudo -u www-data php occ config:system:set overwriteprotocol --value=https
sudo -u www-data php occ config:system:set overwrite.cli.url --value=https://cloud.yourname.uk.appVérifications finales
Testez depuis une connexion mobile hors de votre Wi-Fi. Vérifiez séparément DNS, port attendu, certificat HTTPS valide et authentification. Gardez les interfaces administratives privées, appliquez les mises à jour et testez une restauration. Contrôlez les pare-feu IPv6 et IPv4. Un test de port réussi n’est pas un audit de sécurité.
Cette édition localisée résume le guide source. Les commandes conservent leur syntaxe originale. Consultez la documentation du fabricant pour votre version exacte.
Sources et documentation
- github.com/nextcloud/all-in-one
- github.com/nextcloud/all-in-one/blob/main/reverse-proxy.md
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/reverse_proxy_configuration.html
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/config_sample_php_parameters.html
- uk.app/dynamic-dns