Nextcloud uniquement en local?

Yohpagan

Apprenti
28 Octobre 2023
31
4
8
Bonjour,

j'installe pour des amis un petit NAS sous OMV.
Je leur ai mis dessus le strict minimum:
un partage Samba
Clamav et Fail2ban
Je pense y rajouter Wireguard afin de les dépanner à distance au besoin.

J'ai également installé une instance Nextcloud.
Pas le AIO mais une classique via Docker compose.

Ma question est la suivante, idéalement, il faudrait utiliser Swag pour sécuriser son accès.
C'est bien cela?

Maintenant, si je ne souhaite pas l'ouvrir sur l'extérieur, puis laisser le serveur sur le port 450?
Cela veut bien dire qu'il ne sera accessible uniquement par les appareils connectés au réseau local?
Selon vous, est ce que le pare feu natif de leur box, et le paramétrage de fail2ban est suffisant pour sécuriser leur installation?
Ou dois-je obligatoirement passer par Swag?

Car finalement, ce qu'il souhaite (principalement), c'est un téléversement des photos lorsqu'ils arrivent à la maison.

Merci beaucoup.
Yoh
 
Perso vouloir installé Nextcloud avec un accès local uniquement est un peu un non-sens ! Nextcloud sers au partage de fichiers , d'agenda ,client mail donc à la base conçu pour un accès à distance avec un nom de domaine .
Donc oui il te faut un reverse proxy et rediriger le port 443 vers le port du Docker Nextcloud avec un sous-domaine genre : nextcloud.ndd.fr
De mémoire nextcloud n'accepte que les connexions en https , ce qui suppose bien l'attribution d'un nom de domaine .
Pour ma part , j'ai longuement utiliser Nextcloud en Docker sur un Synology et mis en place un nom de domaine pris chez OVH . Il faut également installé un client Nextcloud sur les appareils clients . Les mises à jour de Netxcloud sont nombreuses il faut surveiller ton Docker . J'ai eu des soucis avec des clients Netxcloud : résultat je l'ai abandonner et j'utilise maintenant la solution Drive de Synology.