Identifique primeiro o tipo de instalação. Nextcloud AIO gere parte da configuração do proxy e dos contentores; não transfira sem revisão os parâmetros de uma instalação manual.
Nome e proxy
Configure DNS e HTTPS. Acrescente o nome a trusted_domains e apenas o proxy real a trusted_proxies. Se HTTPS termina no proxy, confirme a identificação do protocolo, incluindo overwriteprotocol quando a topologia o exigir.
Testes funcionais
Teste ficheiros grandes, WebDAV e redirecionamentos CalDAV/CardDAV. Os limites de PHP e do proxy devem ser coerentes. Verifique tarefas de fundo ou Cron e avisos de administração.
Base de dados, Redis e gestão de contentores permanecem privados. Ative MFA e teste a recuperação de cópias de segurança. HTTPS não compensa aplicações desatualizadas nem credenciais fracas.
Exemplos de configuração
Adapte valores, interfaces e portas. Os exemplos podem corresponder a versões diferentes: não execute alternativas incompatíveis em conjunto. Nunca publique tokens reais nem chaves privadas.
# add to the mastercontainer's docker run command (or compose environment)
--env APACHE_PORT=11000 \
--env APACHE_IP_BINDING=0.0.0.0cloud.yourname.uk.app {
reverse_proxy 192.168.1.40:11000
}sudo docker exec --user www-data -it nextcloud-aio-nextcloud \
php occ config:system:set trusted_proxies 2 --value=192.168.1.30cd /var/www/nextcloud
sudo -u www-data php occ config:system:set trusted_domains 1 --value=cloud.yourname.uk.app
sudo -u www-data php occ config:system:set trusted_proxies 0 --value=192.168.1.40
sudo -u www-data php occ config:system:set overwriteprotocol --value=https
sudo -u www-data php occ config:system:set overwrite.cli.url --value=https://cloud.yourname.uk.appVerificações finais
Teste com dados móveis fora do Wi-Fi. Confirme separadamente DNS, porta prevista, certificado HTTPS válido e autenticação. Mantenha painéis administrativos privados, instale atualizações e teste recuperar uma cópia. Verifique firewalls IPv6 e IPv4. Um teste de porta bem-sucedido não é uma auditoria de segurança.
Esta edição localizada resume o guia original. Os comandos mantêm a sintaxe original. Consulte a documentação do fabricante para a sua versão exata.
Fontes e documentação
- github.com/nextcloud/all-in-one
- github.com/nextcloud/all-in-one/blob/main/reverse-proxy.md
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/reverse_proxy_configuration.html
- docs.nextcloud.com/server/latest/admin_manual/configuration_server/config_sample_php_parameters.html
- uk.app/dynamic-dns