如何搭建个人私有云

在工作和生活中,我们每个人都有大量的照片、电子书籍、设计素材、源代码等等资料需要去保存,几乎每个人都有过至少一次丢失永远无法找回的痛苦记录,同时这些资料中大部分都跟个人隐私相关,对互联网提供的公有云存储服务,我们越来越没有信心,随着各种云盘的关闭,我们都在考虑能否自己来妥善管理好自己的全部资料,再也不用担心个人隐私的泄露。以下介绍我正在使用的一套私有云服务供大家参考。

宽带速度支持

目前家庭百兆宽带都已经普及,通过在线访问 https://speedtest.net 站点测试能得到上下行速度一般都能达到上行 5M,下行 100M 以上,这个上行速度实际上比云服务商提供的基础版本云主机的 2M 要大2倍以上,所以将服务放在家庭内网中通过外网访问速度完全能满足要求。

image.png

安装服务器

一听到服务器,总感觉很大,很耗电,很吵。这个是对商用服务器的印象,我们家庭使用的只需要一台小型电脑就可以。比如推荐 Intel 的 NUC 系列(树莓派的性能还是有点低,多个服务跑起来吃力),体积小,没有声音,耗电底(根据我的测试,一年不停运转的电费为:0.040kw × 24h × 365d × 0.5 元 = 175.20 元),推荐安装 linux 操作系统(ubuntu 16.04),无需显示器,远程接入各种操作。安装完成后需要设置好固定的内网 IP 地址,有两种方法:一是直接设置静态 IP 地址,另一个是在路由器上使用地址保留,服务器如下图:

Intel NUC 服务器
iPhone 8 尺寸
地址保留服务

在路由器上设置 DMZ

服务器安装完成后,我们的服务器通过外网是无法访问的,因为服务器的 IP 地址是内网 IP ,DMZ 主机能将所有路由器上分配到的公网 IP 地址所有流量转发到内网服务器上,这样我们只要访问路由器上得到的公网IP地址,就是直接访问内网的服务器了。


image.png

在路由器上设置 DDNS 服务

至此我们可以通过路由器的公网 IP 来访问我们自己的服务器上的服务了,但是因为家庭宽带没有固定公网 IP,每次拨号后都会改变,我们总不能每次都记住这些 IP,所以我们就需要一个动态域名服务来做这件事,只要路由器公网IP变了,就把新IP发到 DDNS 服务商,服务商来负责解析,DDNS 服务一般集成到了路由器内部,比如我这台网件的 Nightawk R7000 路由器就内置了 www.3322.org, NOIP.com 等 DDNS 服务,在国内使用第一个解析速度和联通性比较靠谱,以下以公云DDNS服务 为例来说明如何设置。完成后,路由器就会在公网 IP 变更后自动将新的 IP 地址发送给服务商,这样你注册的这个域名就会时刻跟你个人宽带路由器获得的最新公网 IP 进行绑定。使用 ping 命令就可以看到你的公网 IP。现在使用这个域名就可以访问到内部服务了。

  • http://www.pubyun.com 注册一个账号并登录
  • 创建一个动态域名,免费用户只能注册一个
  • 将你的域名,用户名,密码填写到路由器上的 DDNS 设置页面上保存
image.png

注册个人域名(可选)

DDNS 服务商注册的这个域名的后缀都是服务商提供的,不是你个人的域名,不太友好也不便于记忆,一般我们会有自己的个人域名,我们可以通过在域名注册服务商(腾讯云、阿里云万网)注册好一个个人域名(一般年费大概100.00左右)同时在域名解析管理中添加一条 cname 解析记录来转换,如下图,我将:home.freemanke.com 域名通过 cname 解析到 freemanke.f3322.net 上,这样以后我就不用记录这个 fremanke.f3322.net 域名,只需要使用我自己的域名。


image.png

安装部署私有云服务

  • 私有云盘服务 Seafile,百度云、dropbox等公有云有的功能都有而且更加强大和方便。很多大学机构,科研院所都在使用该套文件管理系统。
    image.png

至此我们的私有云服务上的所有服务都可以通过自己的域名来实现访问,但是因为各个运营商对 80 和 443 端口的屏蔽,我们需要使用自定义端口来暴露我们的 web 等服务才能访问。这个推荐大家在个人服务器上使用 nginx 服务器来做反向代理将所有的服务使用 1024 以上的端口暴露到公网。

比如:

####################################################################
## seafile service
## https://home.freemanke.com:28000

server {
        listen 28000;
        server_name home.freemanke.com;

        ssl on;
        ssl_certificate     /home/freeman/home.freemanke.com/ssl/home.freemanke.com.crt;
        ssl_certificate_key /home/freeman/home.freemanke.com/ssl/home.freemanke.com.key;
        ssl_session_timeout 5m;
        ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
        ssl_ciphers "HIGH:!aNULL:!MD5 or HIGH:!aNULL:!MD5:!3DES";
        ssl_prefer_server_ciphers on;

        client_max_body_size 1000M;

        location / {
                proxy_pass http://127.0.0.1:8000/;
                proxy_redirect default;
        }

        location /seafhttp {
                rewrite ^/seafhttp(.*)$ $1 break;
                proxy_pass http://127.0.0.1:8082;
                client_max_body_size 0;
                proxy_connect_timeout  36000s;
                proxy_read_timeout  36000s;
                proxy_send_timeout  36000s;
                send_timeout  36000s;
        }

        location /media {
                root /home/freeman/haiwen/seafile-server-latest/seahub;
        }
}
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,015评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,262评论 1 292
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,727评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,986评论 0 205
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,363评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,610评论 1 219
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,871评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,582评论 0 198
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,297评论 1 242
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,551评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,053评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,385评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,035评论 3 236
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,079评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,841评论 0 195
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,648评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,550评论 2 270

推荐阅读更多精彩内容

  • 家里升级了电信200M宽带,上行也提高到了20M,原来的百兆路由器已经不能满足需要了,经过一番比较最终入手了华硕A...
    0晨鹤0阅读 200,879评论 19 137
  • Spring Cloud为开发人员提供了快速构建分布式系统中一些常见模式的工具(例如配置管理,服务发现,断路器,智...
    卡卡罗2017阅读 134,100评论 18 139
  • 名词延伸 通俗的说,域名就相当于一个家庭的门牌号码,别人通过这个号码可以很容易的找到你。如果把IP地址比作一间房子...
    杨大虾阅读 20,391评论 2 57
  • Adobe推出音频编辑软件VoCo Adobe擅长图像编辑,最知名的是PhotoShop。VoCo提供强大方便的音...
    coffeecoder阅读 314评论 1 3
  • 他离开了。 回到一个人后,发现生活中出现了许多“听说”。听说他升职了。听说他找到新女朋友了。听说下周是他们的婚礼。...
    瑞颜阅读 672评论 0 6