<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wiki.proinstalls.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin</id>
	<title>wiki - Вклад [ru]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.proinstalls.ru/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Admin"/>
	<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%A1%D0%BB%D1%83%D0%B6%D0%B5%D0%B1%D0%BD%D0%B0%D1%8F:%D0%92%D0%BA%D0%BB%D0%B0%D0%B4/Admin"/>
	<updated>2026-09-29T05:17:28Z</updated>
	<subtitle>Вклад</subtitle>
	<generator>MediaWiki 1.42.3</generator>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=38</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=38"/>
		<updated>2026-08-04T12:41:47Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
__NOEDITSECTION__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background: #f8f9fa; padding: 20px; border-radius: 8px; margin-bottom: 20px;&amp;quot;&amp;gt;&lt;br /&gt;
= Добро пожаловать в ProInstall Wiki =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;База знаний по развёртыванию и настройке self‑hosted решений и каталог программ&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Здесь собраны инструкции по установке и настройке сервисов, а также описания программ для скачивания.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Программы для скачивания ==&lt;br /&gt;
&lt;br /&gt;
Ниже представлен каталог программ, структурированный по операционным системам и категориям. Выберите интересующий раздел, чтобы найти нужное приложение.&lt;br /&gt;
&lt;br /&gt;
=== Для Windows ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Системные утилиты ====&lt;br /&gt;
* [[PC Monitor Pro]] – контроль состояния аппаратных компонентов ПК[reference:2]&lt;br /&gt;
* [[Windows Repair]] – инструмент для восстановления параметров Windows[reference:3]&lt;br /&gt;
* [[Everything]] – быстрый поиск файлов и папок по имени[reference:4]&lt;br /&gt;
* [[Windows Update Blocker]] – отключение автоматического обновления Windows[reference:5]&lt;br /&gt;
* [[Hiberden]] – система архивного хранения с поддержкой правила 3-2-1[reference:6]&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Интернет и сеть ====&lt;br /&gt;
* [[Video Doter Pro]] – загрузка видео и аудио с интернет-площадок[reference:7]&lt;br /&gt;
* [[Basalt Browser]] – мультипрофильный браузер[reference:8]&lt;br /&gt;
* [[ZeroTier]] – создание виртуальных частных сетей&lt;br /&gt;
* [[OpenVPN]] – безопасный VPN-доступ&lt;br /&gt;
* [[WireGuard]] – современный VPN-протокол&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Мультимедиа ====&lt;br /&gt;
* [[OpenTypeless]] – голосовой ввод и обработка текста с поддержкой ИИ[reference:9]&lt;br /&gt;
* [[UltraISO]] – работа с образами дисков[reference:10]&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Офис и документы ====&lt;br /&gt;
* [[Nextcloud]] – личное облако с документами, календарём и контактами&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Безопасность ====&lt;br /&gt;
* [[AngelBossKey]] – быстрое скрытие окон и приложений[reference:11]&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Разработка и прочее ====&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Для Android ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Инструменты ====&lt;br /&gt;
* [[Hide Video Photo]] – защищённое хранение фото и видео[reference:12]&lt;br /&gt;
* [[App Lock]] – защита приложений и личных данных[reference:13]&lt;br /&gt;
* [[LineBet]] – официальное приложение букмекерской компании[reference:14]&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Дневники и планировщики ====&lt;br /&gt;
* [[Day One Diary]] – дневник с поддержкой фото, видео и аудио[reference:15]&lt;br /&gt;
* [[Unique]] – приложение для людей с СДВГ (ежедневник, трекер привычек)[reference:16]&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Прочее ====&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Для iOS ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Облачные сервисы ====&lt;br /&gt;
* [[Google Диск]] – облачное хранилище[reference:17]&lt;br /&gt;
* [[Google Документы]] – работа с текстовыми документами[reference:18]&lt;br /&gt;
* [[Google Keep]] – заметки и списки[reference:19]&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Социальные сети и связь ====&lt;br /&gt;
* [[LinkedIn]] – профессиональные контакты[reference:20]&lt;br /&gt;
* [[Instagram]] – обмен фото и видео[reference:21]&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
==== Путешествия и погода ====&lt;br /&gt;
* [[Booking.com]] – бронирование проживания[reference:22]&lt;br /&gt;
* [[Погода &amp;amp; Радар]] – точная информация о погоде[reference:23]&lt;br /&gt;
* [[Runtastic GPS]] – сбор данных о тренировках[reference:24]&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Для macOS ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 100%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Для Linux ===&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 100%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
* (Список пополняется)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== О проекте ==&lt;br /&gt;
&lt;br /&gt;
Эта вики создана для системных администраторов, DevOps‑инженеров и энтузиастов, которые хотят получить полный контроль над своими данными. Мы описываем установку и настройку популярных решений:&lt;br /&gt;
&lt;br /&gt;
* [[Nextcloud]] – личный облачный офис (файлы, календарь, контакты, совместная работа)&lt;br /&gt;
* [[ZeroTier]] – создание виртуальных частных сетей (SD‑WAN)&lt;br /&gt;
* [[VPN]] – безопасный удалённый доступ (WireGuard, OpenVPN)&lt;br /&gt;
* [[Docker]] – контейнеризация приложений для упрощения развёртывания&lt;br /&gt;
* Интеграция с [[NAS|сетевыми хранилищами]]&lt;br /&gt;
&lt;br /&gt;
Все инструкции даны для трёх основных операционных систем: [[Linux]], [[Windows]] и [[macOS]].&lt;br /&gt;
&lt;br /&gt;
== Навигация по разделам ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Операционные системы ===&lt;br /&gt;
* [[Linux]] – подготовка Ubuntu/Debian, установка Docker, Nextcloud, ZeroTier&lt;br /&gt;
* [[Windows]] – настройка WSL2, Docker Desktop, установка сервисов&lt;br /&gt;
* [[macOS]] – использование Homebrew, Docker, настройка брандмауэра&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Инструменты и платформы ===&lt;br /&gt;
* [[Docker]] – основы контейнеризации, тома, сети, Docker Compose&lt;br /&gt;
* [[NAS]] – подключение NFS/SMB, монтирование в Docker, интеграция с Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии: мосты, маршрутизация, DNS, API&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Безопасность и сети ===&lt;br /&gt;
* [[VPN]] – настройка WireGuard и OpenVPN, интеграция с ZeroTier&lt;br /&gt;
* Рекомендации по безопасности (общие советы в каждой статье)&lt;br /&gt;
* Работа с брандмауэрами (UFW, Windows Firewall, macOS Firewall)&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Программное обеспечение ===&lt;br /&gt;
* [[Nextcloud]] – установка и настройка облачного офиса&lt;br /&gt;
* [[ZeroTier]] – базовая установка и управление сетями&lt;br /&gt;
* [[VPN]] – WireGuard и OpenVPN для безопасного доступа&lt;br /&gt;
* [[Docker]] – контейнеризация всех сервисов&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Быстрый старт ==&lt;br /&gt;
&lt;br /&gt;
Если вы только начинаете, рекомендуем следующий порядок изучения:&lt;br /&gt;
&lt;br /&gt;
# Выберите операционную систему: [[Linux]], [[Windows]] или [[macOS]] – и выполните базовую настройку.&lt;br /&gt;
# Установите [[Docker]] – он понадобится для большинства приложений.&lt;br /&gt;
# Разверните [[Nextcloud]] (инструкции есть в статьях по ОС) или настройте [[ZeroTier]] для объединения устройств.&lt;br /&gt;
# При необходимости подключите [[NAS|сетевое хранилище]] и настройте [[VPN]] для безопасного доступа извне.&lt;br /&gt;
&lt;br /&gt;
Все статьи взаимосвязаны – в конце каждой есть раздел «См. также» для перехода к смежным темам.&lt;br /&gt;
&lt;br /&gt;
== Внесение вклада ==&lt;br /&gt;
&lt;br /&gt;
Вика находится в процессе наполнения. Если вы хотите дополнить существующие статьи или предложить новый материал – свяжитесь с администратором проекта или оставьте заявку на обсуждение. Мы приветствуем конструктивные дополнения и исправления.&lt;br /&gt;
&lt;br /&gt;
== Категории ==&lt;br /&gt;
&lt;br /&gt;
* [[:Категория:Операционные системы|Операционные системы]]&lt;br /&gt;
* [[:Категория:Инструменты|Инструменты]]&lt;br /&gt;
* [[:Категория:Сети|Сети]]&lt;br /&gt;
* [[:Категория:Хранилища|Хранилища]]&lt;br /&gt;
* [[:Категория:Безопасность|Безопасность]]&lt;br /&gt;
* [[:Категория:Интеграция|Интеграция]]&lt;br /&gt;
* [[:Категория:Инструкции|Инструкции]]&lt;br /&gt;
* [[:Категория:Программы|Программы]]&lt;br /&gt;
* [[:Категория:Windows|Windows]]&lt;br /&gt;
* [[:Категория:Android|Android]]&lt;br /&gt;
* [[:Категория:iOS|iOS]]&lt;br /&gt;
* [[:Категория:macOS|macOS]]&lt;br /&gt;
* [[:Категория:Linux|Linux]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Главная]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=37</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=37"/>
		<updated>2026-08-04T12:37:17Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
__NOEDITSECTION__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background: #f8f9fa; padding: 20px; border-radius: 8px; margin-bottom: 20px;&amp;quot;&amp;gt;&lt;br /&gt;
= Добро пожаловать в ProInstall Wiki =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;База знаний по развёртыванию и настройке self‑hosted решений&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Здесь собраны инструкции, советы и рекомендации для администраторов, желающих запустить собственное облачное хранилище, виртуальную сеть, VPN и другие сервисы на своём оборудовании.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== О проекте ==&lt;br /&gt;
&lt;br /&gt;
Эта вики создана для системных администраторов, DevOps‑инженеров и энтузиастов, которые хотят получить полный контроль над своими данными. Мы описываем установку и настройку популярных решений:&lt;br /&gt;
&lt;br /&gt;
* [[Nextcloud]] – личный облачный офис (файлы, календарь, контакты, совместная работа)&lt;br /&gt;
* [[ZeroTier]] – создание виртуальных частных сетей (SD‑WAN)&lt;br /&gt;
* [[VPN]] – безопасный удалённый доступ (WireGuard, OpenVPN)&lt;br /&gt;
* [[Docker]] – контейнеризация приложений для упрощения развёртывания&lt;br /&gt;
* Интеграция с [[NAS|сетевыми хранилищами]]&lt;br /&gt;
&lt;br /&gt;
Все инструкции даны для трёх основных операционных систем: [[Linux]], [[Windows]] и [[macOS]].&lt;br /&gt;
&lt;br /&gt;
== Навигация по разделам ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Операционные системы ===&lt;br /&gt;
* [[Linux]] – подготовка Ubuntu/Debian, установка Docker, Nextcloud, ZeroTier&lt;br /&gt;
* [[Windows]] – настройка WSL2, Docker Desktop, установка сервисов&lt;br /&gt;
* [[macOS]] – использование Homebrew, Docker, настройка брандмауэра&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Инструменты и платформы ===&lt;br /&gt;
* [[Docker]] – основы контейнеризации, тома, сети, Docker Compose&lt;br /&gt;
* [[NAS]] – подключение NFS/SMB, монтирование в Docker, интеграция с Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии: мосты, маршрутизация, DNS, API&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Безопасность и сети ===&lt;br /&gt;
* [[VPN]] – настройка WireGuard и OpenVPN, интеграция с ZeroTier&lt;br /&gt;
* Рекомендации по безопасности (общие советы в каждой статье)&lt;br /&gt;
* Работа с брандмауэрами (UFW, Windows Firewall, macOS Firewall)&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 25%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Программное обеспечение ===&lt;br /&gt;
* [[Nextcloud]] – установка и настройка облачного офиса&lt;br /&gt;
* [[ZeroTier]] – базовая установка и управление сетями&lt;br /&gt;
* [[VPN]] – WireGuard и OpenVPN для безопасного доступа&lt;br /&gt;
* [[Docker]] – контейнеризация всех сервисов&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Быстрый старт ==&lt;br /&gt;
&lt;br /&gt;
Если вы только начинаете, рекомендуем следующий порядок изучения:&lt;br /&gt;
&lt;br /&gt;
# Выберите операционную систему: [[Linux]], [[Windows]] или [[macOS]] – и выполните базовую настройку.&lt;br /&gt;
# Установите [[Docker]] – он понадобится для большинства приложений.&lt;br /&gt;
# Разверните [[Nextcloud]] (инструкции есть в статьях по ОС) или настройте [[ZeroTier]] для объединения устройств.&lt;br /&gt;
# При необходимости подключите [[NAS|сетевое хранилище]] и настройте [[VPN]] для безопасного доступа извне.&lt;br /&gt;
&lt;br /&gt;
Все статьи взаимосвязаны – в конце каждой есть раздел «См. также» для перехода к смежным темам.&lt;br /&gt;
&lt;br /&gt;
== Внесение вклада ==&lt;br /&gt;
&lt;br /&gt;
Вика находится в процессе наполнения. Если вы хотите дополнить существующие статьи или предложить новый материал – свяжитесь с администратором проекта или оставьте заявку на обсуждение. Мы приветствуем конструктивные дополнения и исправления.&lt;br /&gt;
&lt;br /&gt;
== Категории ==&lt;br /&gt;
&lt;br /&gt;
* [[:Категория:Операционные системы|Операционные системы]]&lt;br /&gt;
* [[:Категория:Инструменты|Инструменты]]&lt;br /&gt;
* [[:Категория:Сети|Сети]]&lt;br /&gt;
* [[:Категория:Хранилища|Хранилища]]&lt;br /&gt;
* [[:Категория:Безопасность|Безопасность]]&lt;br /&gt;
* [[:Категория:Интеграция|Интеграция]]&lt;br /&gt;
* [[:Категория:Инструкции|Инструкции]]&lt;br /&gt;
* [[:Категория:Docker|Docker]]&lt;br /&gt;
* [[:Категория:ZeroTier|ZeroTier]]&lt;br /&gt;
* [[:Категория:VPN|VPN]]&lt;br /&gt;
* [[:Категория:NAS|NAS]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Главная]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=36</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=36"/>
		<updated>2026-08-04T12:30:43Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;__NOTOC__&lt;br /&gt;
__NOEDITSECTION__&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div style=&amp;quot;background: #f8f9fa; padding: 20px; border-radius: 8px; margin-bottom: 20px;&amp;quot;&amp;gt;&lt;br /&gt;
= Добро пожаловать в ProInstall Wiki =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;База знаний по развёртыванию и настройке self‑hosted решений&#039;&#039;&#039;&amp;lt;br&amp;gt;&lt;br /&gt;
Здесь собраны инструкции, советы и рекомендации для администраторов, желающих запустить собственное облачное хранилище, виртуальную сеть, VPN и другие сервисы на своём оборудовании.&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== О проекте ==&lt;br /&gt;
&lt;br /&gt;
Эта вики создана для системных администраторов, DevOps‑инженеров и энтузиастов, которые хотят получить полный контроль над своими данными. Мы описываем установку и настройку популярных решений:&lt;br /&gt;
&lt;br /&gt;
* [[Nextcloud]] – личный облачный офис (файлы, календарь, контакты, совместная работа)&lt;br /&gt;
* [[ZeroTier]] – создание виртуальных частных сетей (SD‑WAN)&lt;br /&gt;
* [[VPN]] – безопасный удалённый доступ (WireGuard, OpenVPN)&lt;br /&gt;
* [[Docker]] – контейнеризация приложений для упрощения развёртывания&lt;br /&gt;
* Интеграция с [[NAS|сетевыми хранилищами]]&lt;br /&gt;
&lt;br /&gt;
Все инструкции даны для трёх основных операционных систем: [[Linux]], [[Windows]] и [[macOS]].&lt;br /&gt;
&lt;br /&gt;
== Навигация по разделам ==&lt;br /&gt;
&lt;br /&gt;
{| style=&amp;quot;width: 100%; border-collapse: collapse; margin-top: 10px;&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Операционные системы ===&lt;br /&gt;
* [[Linux]] – подготовка Ubuntu/Debian, установка Docker, Nextcloud, ZeroTier&lt;br /&gt;
* [[Windows]] – настройка WSL2, Docker Desktop, установка сервисов&lt;br /&gt;
* [[macOS]] – использование Homebrew, Docker, настройка брандмауэра&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Инструменты и платформы ===&lt;br /&gt;
* [[Docker]] – основы контейнеризации, тома, сети, Docker Compose&lt;br /&gt;
* [[NAS]] – подключение NFS/SMB, монтирование в Docker, интеграция с Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии: мосты, маршрутизация, DNS, API&lt;br /&gt;
&lt;br /&gt;
| style=&amp;quot;vertical-align: top; width: 33%; padding: 10px; background: #f1f3f5; border-radius: 8px; margin: 5px;&amp;quot; |&lt;br /&gt;
=== Безопасность и сети ===&lt;br /&gt;
* [[VPN]] – настройка WireGuard и OpenVPN, интеграция с ZeroTier&lt;br /&gt;
* Рекомендации по безопасности (общие советы в каждой статье)&lt;br /&gt;
* Работа с брандмауэрами (UFW, Windows Firewall, macOS Firewall)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Быстрый старт ==&lt;br /&gt;
&lt;br /&gt;
Если вы только начинаете, рекомендуем следующий порядок изучения:&lt;br /&gt;
&lt;br /&gt;
# Выберите операционную систему: [[Linux]], [[Windows]] или [[macOS]] – и выполните базовую настройку.&lt;br /&gt;
# Установите [[Docker]] – он понадобится для большинства приложений.&lt;br /&gt;
# Разверните [[Nextcloud]] (инструкции есть в статьях по ОС) или настройте [[ZeroTier]] для объединения устройств.&lt;br /&gt;
# При необходимости подключите [[NAS|сетевое хранилище]] и настройте [[VPN]] для безопасного доступа извне.&lt;br /&gt;
&lt;br /&gt;
Все статьи взаимосвязаны – в конце каждой есть раздел «См. также» для перехода к смежным темам.&lt;br /&gt;
&lt;br /&gt;
== Внесение вклада ==&lt;br /&gt;
&lt;br /&gt;
Вика находится в процессе наполнения. Если вы хотите дополнить существующие статьи или предложить новый материал – свяжитесь с администратором проекта или оставьте заявку на обсуждение. Мы приветствуем конструктивные дополнения и исправления.&lt;br /&gt;
&lt;br /&gt;
== Категории ==&lt;br /&gt;
&lt;br /&gt;
* [[:Категория:Операционные системы|Операционные системы]]&lt;br /&gt;
* [[:Категория:Инструменты|Инструменты]]&lt;br /&gt;
* [[:Категория:Сети|Сети]]&lt;br /&gt;
* [[:Категория:Хранилища|Хранилища]]&lt;br /&gt;
* [[:Категория:Безопасность|Безопасность]]&lt;br /&gt;
* [[:Категория:Интеграция|Интеграция]]&lt;br /&gt;
* [[:Категория:Инструкции|Инструкции]]&lt;br /&gt;
* [[:Категория:Docker|Docker]]&lt;br /&gt;
* [[:Категория:ZeroTier|ZeroTier]]&lt;br /&gt;
* [[:Категория:VPN|VPN]]&lt;br /&gt;
* [[:Категория:NAS|NAS]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Главная]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=35</id>
		<title>VPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=35"/>
		<updated>2026-08-04T12:29:42Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу VPN ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= VPN: настройка WireGuard и OpenVPN для безопасного доступа =&lt;br /&gt;
&lt;br /&gt;
VPN (Virtual Private Network) — это технология, которая создаёт зашифрованное соединение между вашим устройством и удалённой сетью. В контексте self‑hosted решений VPN позволяет:&lt;br /&gt;
&lt;br /&gt;
* безопасно подключаться к вашим сервисам (Nextcloud, NAS, админ‑панели) из интернета;&lt;br /&gt;
* объединять несколько серверов в одну частную сеть;&lt;br /&gt;
* скрывать свой трафик от провайдера и обеспечивать анонимность.&lt;br /&gt;
&lt;br /&gt;
В этой статье мы рассмотрим установку и настройку двух самых популярных решений: &#039;&#039;&#039;WireGuard&#039;&#039;&#039; (рекомендуется для новых проектов) и &#039;&#039;&#039;OpenVPN&#039;&#039;&#039; (для совместимости со старыми устройствами). Также вы узнаете, как интегрировать VPN с ZeroTier и Docker.&lt;br /&gt;
&lt;br /&gt;
== 1. Выбор VPN-протокола ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Критерий !! WireGuard !! OpenVPN&lt;br /&gt;
|-&lt;br /&gt;
| Производительность || Очень высокая (минимальные накладные расходы) || Средняя (зависит от шифрования)&lt;br /&gt;
|-&lt;br /&gt;
| Простота настройки || Простой конфиг, минимум параметров || Сложнее (сертификаты, ключи, параметры)&lt;br /&gt;
|-&lt;br /&gt;
| Безопасность || Современная криптография (ChaCha20, Poly1305) || Проверенная временем, но сложнее в конфигурации&lt;br /&gt;
|-&lt;br /&gt;
| Поддержка устройств || Встроен в ядро Linux 5.6+, клиенты для всех ОС || Все основные ОС, но требует установки клиента&lt;br /&gt;
|-&lt;br /&gt;
| NAT и мобильные сети || Отлично работает за NAT, быстро переподключается || Требует настройки keepalive&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Для новых проектов &#039;&#039;&#039;рекомендуется WireGuard&#039;&#039;&#039;. OpenVPN оставляйте, если нужно подключать старые устройства или корпоративные сети с уже существующей инфраструктурой.&lt;br /&gt;
&lt;br /&gt;
== 2. Установка и настройка WireGuard ==&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка на сервер (Linux) ===&lt;br /&gt;
&lt;br /&gt;
Ubuntu/Debian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install wireguard -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для ядра 5.6+ модуль уже встроен. Для более старых ядер установите wireguard-dkms.&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Генерация ключей ===&lt;br /&gt;
&lt;br /&gt;
На сервере создайте папку для конфигов:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /etc/wireguard&lt;br /&gt;
cd /etc/wireguard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сгенерируйте приватный и публичный ключи сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey | sudo tee server_private.key | wg pubkey | sudo tee server_public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для каждого клиента также сгенерируйте свою пару ключей (можно на клиентской машине или на сервере). Например, для клиента «laptop»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey | tee laptop_private.key | wg pubkey &amp;gt; laptop_public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.3. Конфигурация сервера ===&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;/etc/wireguard/wg0.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
Address = 10.0.0.1/24&lt;br /&gt;
ListenPort = 51820&lt;br /&gt;
PrivateKey = &amp;lt;содержимое server_private.key&amp;gt;&lt;br /&gt;
SaveConfig = false&lt;br /&gt;
&lt;br /&gt;
# Правила NAT для доступа клиентов в интернет (если нужно)&lt;br /&gt;
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ клиента laptop&amp;gt;&lt;br /&gt;
AllowedIPs = 10.0.0.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ клиента phone&amp;gt;&lt;br /&gt;
AllowedIPs = 10.0.0.3/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените &amp;lt;code&amp;gt;eth0&amp;lt;/code&amp;gt; на ваш внешний сетевой интерфейс.&lt;br /&gt;
&lt;br /&gt;
=== 2.4. Запуск и включение автозапуска ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl enable wg-quick@wg0&lt;br /&gt;
sudo systemctl start wg-quick@wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте статус:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo wg show&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.5. Конфигурация клиента ===&lt;br /&gt;
&lt;br /&gt;
На клиентской машине (например, ноутбук с Linux) создайте файл &amp;lt;code&amp;gt;/etc/wireguard/wg0.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = &amp;lt;приватный ключ клиента&amp;gt;&lt;br /&gt;
Address = 10.0.0.2/24&lt;br /&gt;
DNS = 8.8.8.8  # опционально&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ сервера&amp;gt;&lt;br /&gt;
Endpoint = &amp;lt;внешний IP или домен сервера&amp;gt;:51820&lt;br /&gt;
AllowedIPs = 0.0.0.0/0   # весь трафик через VPN, или укажите только нужные подсети&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запустите клиент:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo wg-quick up wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для Windows, macOS и мобильных устройств используйте официальные клиенты (WireGuard App), где просто импортируете конфиг.&lt;br /&gt;
&lt;br /&gt;
== 3. Установка и настройка OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
### 3.1. Установка OpenVPN на сервер (Linux) ===&lt;br /&gt;
&lt;br /&gt;
Ubuntu/Debian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openvpn easy-rsa -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.2. Настройка PKI (сертификаты) ===&lt;br /&gt;
&lt;br /&gt;
Скопируйте шаблоны easy-rsa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
make-cadir ~/openvpn-ca&lt;br /&gt;
cd ~/openvpn-ca&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Отредактируйте &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; (задайте страну, город, организацию) и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
source vars&lt;br /&gt;
./clean-all&lt;br /&gt;
./build-ca&lt;br /&gt;
./build-key-server server&lt;br /&gt;
./build-dh&lt;br /&gt;
./build-key client1   # для каждого клиента&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.3. Конфигурация сервера ===&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;/etc/openvpn/server.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
port 1194&lt;br /&gt;
proto udp&lt;br /&gt;
dev tun&lt;br /&gt;
ca /etc/openvpn/keys/ca.crt&lt;br /&gt;
cert /etc/openvpn/keys/server.crt&lt;br /&gt;
key /etc/openvpn/keys/server.key&lt;br /&gt;
dh /etc/openvpn/keys/dh2048.pem&lt;br /&gt;
server 10.8.0.0 255.255.255.0&lt;br /&gt;
ifconfig-pool-persist ipp.txt&lt;br /&gt;
push &amp;quot;route 192.168.1.0 255.255.255.0&amp;quot;   # маршрут до локальной сети&lt;br /&gt;
push &amp;quot;dhcp-option DNS 8.8.8.8&amp;quot;&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
user nobody&lt;br /&gt;
group nogroup&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
status openvpn-status.log&lt;br /&gt;
verb 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Скопируйте сертификаты и ключи в &amp;lt;code&amp;gt;/etc/openvpn/keys/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
### 3.4. Запуск OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl enable openvpn@server&lt;br /&gt;
sudo systemctl start openvpn@server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.5. Клиентский конфиг ===&lt;br /&gt;
&lt;br /&gt;
На клиенте создайте файл &amp;lt;code&amp;gt;client.ovpn&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
remote &amp;lt;IP-сервера&amp;gt; 1194&lt;br /&gt;
resolv-retry infinite&lt;br /&gt;
nobind&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca ca.crt&lt;br /&gt;
cert client1.crt&lt;br /&gt;
key client1.key&lt;br /&gt;
verb 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Передайте клиенту файлы &amp;lt;code&amp;gt;ca.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;client1.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;client1.key&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;client.ovpn&amp;lt;/code&amp;gt;. Импортируйте в клиент OpenVPN (приложение для всех ОС).&lt;br /&gt;
&lt;br /&gt;
== 4. Интеграция VPN с ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
Вы можете использовать ZeroTier и VPN вместе для создания гибридной сети. Например, подключите VPN-клиентов к ZeroTier-сети через маршрутизацию.&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Маршрутизация между WireGuard и ZeroTier ===&lt;br /&gt;
&lt;br /&gt;
Предположим, у вас есть сервер с WireGuard (сеть 10.0.0.0/24) и ZeroTier (сеть 192.168.192.0/24). Чтобы клиенты WireGuard могли достигать ZeroTier, на сервере включите IP-форвардинг и добавьте маршрут.&lt;br /&gt;
&lt;br /&gt;
На сервере (уже есть форвардинг из настройки WireGuard) добавьте маршрут в конфигурацию сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# в wg0.conf секция [Interface] добавляем PostUp/PostDown:&lt;br /&gt;
PostUp = ip route add 192.168.192.0/24 via 10.0.0.1 dev wg0&lt;br /&gt;
PostDown = ip route del 192.168.192.0/24 via 10.0.0.1 dev wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
На клиентах WireGuard в &amp;lt;code&amp;gt;AllowedIPs&amp;lt;/code&amp;gt; укажите также подсеть ZeroTier, чтобы трафик шёл через VPN.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Использование ZeroTier как транспорта для WireGuard ===&lt;br /&gt;
&lt;br /&gt;
Если у вас сложности с NAT, можно поднять WireGuard поверх ZeroTier — тогда WireGuard-пиры общаются через ZeroTier-адреса, и им не нужны публичные IP. Это повышает надёжность.&lt;br /&gt;
&lt;br /&gt;
== 5. VPN в Docker ==&lt;br /&gt;
&lt;br /&gt;
### 5.1. WireGuard в контейнере ===&lt;br /&gt;
&lt;br /&gt;
Используйте официальный образ linuxserver/wireguard:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name=wireguard \&lt;br /&gt;
  --cap-add=NET_ADMIN \&lt;br /&gt;
  --cap-add=SYS_MODULE \&lt;br /&gt;
  -e PUID=1000 -e PGID=1000 \&lt;br /&gt;
  -p 51820:51820/udp \&lt;br /&gt;
  -v /path/to/config:/config \&lt;br /&gt;
  -v /lib/modules:/lib/modules \&lt;br /&gt;
  --sysctl=&amp;quot;net.ipv4.conf.all.src_valid_mark=1&amp;quot; \&lt;br /&gt;
  --restart unless-stopped \&lt;br /&gt;
  linuxserver/wireguard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфиги помещаются в &amp;lt;code&amp;gt;/path/to/config&amp;lt;/code&amp;gt; (там должен быть &amp;lt;code&amp;gt;wg0.conf&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
### 5.2. OpenVPN в контейнере ===&lt;br /&gt;
&lt;br /&gt;
Популярный образ — &amp;lt;code&amp;gt;kylemanna/openvpn&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --name openvpn -v /path/to/openvpn:/etc/openvpn -d -p 1194:1194/udp --cap-add=NET_ADMIN kylemanna/openvpn&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Подробная настройка описана в документации образа.&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Всегда используйте сильные ключи (не менее 2048 бит для RSA, для WireGuard генерация автоматически создаёт надёжные ключи).&lt;br /&gt;
* Ограничьте доступ к VPN-портам с помощью файрвола (например, разрешайте только с доверенных IP, если это возможно).&lt;br /&gt;
* Для OpenVPN регулярно обновляйте сертификаты и отзывайте старые.&lt;br /&gt;
* Для WireGuard можно добавить предварительный общий ключ (preshared key) для дополнительной защиты сессии.&lt;br /&gt;
* Используйте двухфакторную аутентификацию для доступа к админкам через VPN.&lt;br /&gt;
* Настройте автоматические обновления системы и самих VPN-пакетов.&lt;br /&gt;
* Включайте логирование и мониторинг (например, смотреть &amp;lt;code&amp;gt;wg show&amp;lt;/code&amp;gt; или логи OpenVPN).&lt;br /&gt;
&lt;br /&gt;
== 7. Сравнение с ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier часто называют «VPN на стероидах», потому что он обеспечивает не только шифрование, но и полную маршрутизацию, управление доступом и мосты. Однако он более сложен для мелких задач, где нужен просто безопасный вход в одну сеть. Выбирайте:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;WireGuard/OpenVPN&#039;&#039;&#039; — если вам нужно простое соединение «точка‑сеть» или «точка‑точка».&lt;br /&gt;
* &#039;&#039;&#039;ZeroTier&#039;&#039;&#039; — если вам нужна виртуальная LAN с несколькими устройствами, мостами и динамической маршрутизацией.&lt;br /&gt;
&lt;br /&gt;
== 8. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg show&amp;lt;/code&amp;gt; || статус WireGuard&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg-quick up wg0&amp;lt;/code&amp;gt; || поднять интерфейс WireGuard&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg-quick down wg0&amp;lt;/code&amp;gt; || опустить&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo systemctl status openvpn@server&amp;lt;/code&amp;gt; || статус OpenVPN сервера&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo tail -f /var/log/openvpn.log&amp;lt;/code&amp;gt; || логи OpenVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка WireGuard/OpenVPN на Linux&lt;br /&gt;
* [[Windows]] – клиенты VPN&lt;br /&gt;
* [[macOS]] – клиенты VPN&lt;br /&gt;
* [[ZeroTier]] – сравнение и интеграция&lt;br /&gt;
* [[Docker]] – контейнеризация VPN&lt;br /&gt;
* [[Nextcloud]] – безопасный доступ к Nextcloud через VPN&lt;br /&gt;
* [[NAS]] – доступ к NAS через VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Сети]]&lt;br /&gt;
[[Категория:VPN]]&lt;br /&gt;
[[Категория:Безопасность]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=34</id>
		<title>VPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=34"/>
		<updated>2026-08-04T12:29:34Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= VPN: настройка WireGuard и OpenVPN для безопасного доступа =&lt;br /&gt;
&lt;br /&gt;
VPN (Virtual Private Network) — это технология, которая создаёт зашифрованное соединение между вашим устройством и удалённой сетью. В контексте self‑hosted решений VPN позволяет:&lt;br /&gt;
&lt;br /&gt;
* безопасно подключаться к вашим сервисам (Nextcloud, NAS, админ‑панели) из интернета;&lt;br /&gt;
* объединять несколько серверов в одну частную сеть;&lt;br /&gt;
* скрывать свой трафик от провайдера и обеспечивать анонимность.&lt;br /&gt;
&lt;br /&gt;
В этой статье мы рассмотрим установку и настройку двух самых популярных решений: &#039;&#039;&#039;WireGuard&#039;&#039;&#039; (рекомендуется для новых проектов) и &#039;&#039;&#039;OpenVPN&#039;&#039;&#039; (для совместимости со старыми устройствами). Также вы узнаете, как интегрировать VPN с ZeroTier и Docker.&lt;br /&gt;
&lt;br /&gt;
== 1. Выбор VPN-протокола ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Критерий !! WireGuard !! OpenVPN&lt;br /&gt;
|-&lt;br /&gt;
| Производительность || Очень высокая (минимальные накладные расходы) || Средняя (зависит от шифрования)&lt;br /&gt;
|-&lt;br /&gt;
| Простота настройки || Простой конфиг, минимум параметров || Сложнее (сертификаты, ключи, параметры)&lt;br /&gt;
|-&lt;br /&gt;
| Безопасность || Современная криптография (ChaCha20, Poly1305) || Проверенная временем, но сложнее в конфигурации&lt;br /&gt;
|-&lt;br /&gt;
| Поддержка устройств || Встроен в ядро Linux 5.6+, клиенты для всех ОС || Все основные ОС, но требует установки клиента&lt;br /&gt;
|-&lt;br /&gt;
| NAT и мобильные сети || Отлично работает за NAT, быстро переподключается || Требует настройки keepalive&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Для новых проектов &#039;&#039;&#039;рекомендуется WireGuard&#039;&#039;&#039;. OpenVPN оставляйте, если нужно подключать старые устройства или корпоративные сети с уже существующей инфраструктурой.&lt;br /&gt;
&lt;br /&gt;
== 2. Установка и настройка WireGuard ==&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка на сервер (Linux) ===&lt;br /&gt;
&lt;br /&gt;
Ubuntu/Debian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install wireguard -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для ядра 5.6+ модуль уже встроен. Для более старых ядер установите wireguard-dkms.&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Генерация ключей ===&lt;br /&gt;
&lt;br /&gt;
На сервере создайте папку для конфигов:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /etc/wireguard&lt;br /&gt;
cd /etc/wireguard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Сгенерируйте приватный и публичный ключи сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey | sudo tee server_private.key | wg pubkey | sudo tee server_public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для каждого клиента также сгенерируйте свою пару ключей (можно на клиентской машине или на сервере). Например, для клиента «laptop»:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wg genkey | tee laptop_private.key | wg pubkey &amp;gt; laptop_public.key&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.3. Конфигурация сервера ===&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;/etc/wireguard/wg0.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
Address = 10.0.0.1/24&lt;br /&gt;
ListenPort = 51820&lt;br /&gt;
PrivateKey = &amp;lt;содержимое server_private.key&amp;gt;&lt;br /&gt;
SaveConfig = false&lt;br /&gt;
&lt;br /&gt;
# Правила NAT для доступа клиентов в интернет (если нужно)&lt;br /&gt;
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ клиента laptop&amp;gt;&lt;br /&gt;
AllowedIPs = 10.0.0.2/32&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ клиента phone&amp;gt;&lt;br /&gt;
AllowedIPs = 10.0.0.3/32&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените &amp;lt;code&amp;gt;eth0&amp;lt;/code&amp;gt; на ваш внешний сетевой интерфейс.&lt;br /&gt;
&lt;br /&gt;
=== 2.4. Запуск и включение автозапуска ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl enable wg-quick@wg0&lt;br /&gt;
sudo systemctl start wg-quick@wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте статус:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo wg show&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.5. Конфигурация клиента ===&lt;br /&gt;
&lt;br /&gt;
На клиентской машине (например, ноутбук с Linux) создайте файл &amp;lt;code&amp;gt;/etc/wireguard/wg0.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
[Interface]&lt;br /&gt;
PrivateKey = &amp;lt;приватный ключ клиента&amp;gt;&lt;br /&gt;
Address = 10.0.0.2/24&lt;br /&gt;
DNS = 8.8.8.8  # опционально&lt;br /&gt;
&lt;br /&gt;
[Peer]&lt;br /&gt;
PublicKey = &amp;lt;публичный ключ сервера&amp;gt;&lt;br /&gt;
Endpoint = &amp;lt;внешний IP или домен сервера&amp;gt;:51820&lt;br /&gt;
AllowedIPs = 0.0.0.0/0   # весь трафик через VPN, или укажите только нужные подсети&lt;br /&gt;
PersistentKeepalive = 25&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запустите клиент:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo wg-quick up wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для Windows, macOS и мобильных устройств используйте официальные клиенты (WireGuard App), где просто импортируете конфиг.&lt;br /&gt;
&lt;br /&gt;
== 3. Установка и настройка OpenVPN ==&lt;br /&gt;
&lt;br /&gt;
### 3.1. Установка OpenVPN на сервер (Linux) ===&lt;br /&gt;
&lt;br /&gt;
Ubuntu/Debian:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install openvpn easy-rsa -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.2. Настройка PKI (сертификаты) ===&lt;br /&gt;
&lt;br /&gt;
Скопируйте шаблоны easy-rsa:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
make-cadir ~/openvpn-ca&lt;br /&gt;
cd ~/openvpn-ca&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Отредактируйте &amp;lt;code&amp;gt;vars&amp;lt;/code&amp;gt; (задайте страну, город, организацию) и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
source vars&lt;br /&gt;
./clean-all&lt;br /&gt;
./build-ca&lt;br /&gt;
./build-key-server server&lt;br /&gt;
./build-dh&lt;br /&gt;
./build-key client1   # для каждого клиента&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.3. Конфигурация сервера ===&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;/etc/openvpn/server.conf&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
port 1194&lt;br /&gt;
proto udp&lt;br /&gt;
dev tun&lt;br /&gt;
ca /etc/openvpn/keys/ca.crt&lt;br /&gt;
cert /etc/openvpn/keys/server.crt&lt;br /&gt;
key /etc/openvpn/keys/server.key&lt;br /&gt;
dh /etc/openvpn/keys/dh2048.pem&lt;br /&gt;
server 10.8.0.0 255.255.255.0&lt;br /&gt;
ifconfig-pool-persist ipp.txt&lt;br /&gt;
push &amp;quot;route 192.168.1.0 255.255.255.0&amp;quot;   # маршрут до локальной сети&lt;br /&gt;
push &amp;quot;dhcp-option DNS 8.8.8.8&amp;quot;&lt;br /&gt;
keepalive 10 120&lt;br /&gt;
user nobody&lt;br /&gt;
group nogroup&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
status openvpn-status.log&lt;br /&gt;
verb 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Скопируйте сертификаты и ключи в &amp;lt;code&amp;gt;/etc/openvpn/keys/&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
### 3.4. Запуск OpenVPN ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl enable openvpn@server&lt;br /&gt;
sudo systemctl start openvpn@server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
### 3.5. Клиентский конфиг ===&lt;br /&gt;
&lt;br /&gt;
На клиенте создайте файл &amp;lt;code&amp;gt;client.ovpn&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
client&lt;br /&gt;
dev tun&lt;br /&gt;
proto udp&lt;br /&gt;
remote &amp;lt;IP-сервера&amp;gt; 1194&lt;br /&gt;
resolv-retry infinite&lt;br /&gt;
nobind&lt;br /&gt;
persist-key&lt;br /&gt;
persist-tun&lt;br /&gt;
ca ca.crt&lt;br /&gt;
cert client1.crt&lt;br /&gt;
key client1.key&lt;br /&gt;
verb 3&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Передайте клиенту файлы &amp;lt;code&amp;gt;ca.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;client1.crt&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;client1.key&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;client.ovpn&amp;lt;/code&amp;gt;. Импортируйте в клиент OpenVPN (приложение для всех ОС).&lt;br /&gt;
&lt;br /&gt;
== 4. Интеграция VPN с ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
Вы можете использовать ZeroTier и VPN вместе для создания гибридной сети. Например, подключите VPN-клиентов к ZeroTier-сети через маршрутизацию.&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Маршрутизация между WireGuard и ZeroTier ===&lt;br /&gt;
&lt;br /&gt;
Предположим, у вас есть сервер с WireGuard (сеть 10.0.0.0/24) и ZeroTier (сеть 192.168.192.0/24). Чтобы клиенты WireGuard могли достигать ZeroTier, на сервере включите IP-форвардинг и добавьте маршрут.&lt;br /&gt;
&lt;br /&gt;
На сервере (уже есть форвардинг из настройки WireGuard) добавьте маршрут в конфигурацию сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# в wg0.conf секция [Interface] добавляем PostUp/PostDown:&lt;br /&gt;
PostUp = ip route add 192.168.192.0/24 via 10.0.0.1 dev wg0&lt;br /&gt;
PostDown = ip route del 192.168.192.0/24 via 10.0.0.1 dev wg0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
На клиентах WireGuard в &amp;lt;code&amp;gt;AllowedIPs&amp;lt;/code&amp;gt; укажите также подсеть ZeroTier, чтобы трафик шёл через VPN.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Использование ZeroTier как транспорта для WireGuard ===&lt;br /&gt;
&lt;br /&gt;
Если у вас сложности с NAT, можно поднять WireGuard поверх ZeroTier — тогда WireGuard-пиры общаются через ZeroTier-адреса, и им не нужны публичные IP. Это повышает надёжность.&lt;br /&gt;
&lt;br /&gt;
== 5. VPN в Docker ==&lt;br /&gt;
&lt;br /&gt;
### 5.1. WireGuard в контейнере ===&lt;br /&gt;
&lt;br /&gt;
Используйте официальный образ linuxserver/wireguard:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name=wireguard \&lt;br /&gt;
  --cap-add=NET_ADMIN \&lt;br /&gt;
  --cap-add=SYS_MODULE \&lt;br /&gt;
  -e PUID=1000 -e PGID=1000 \&lt;br /&gt;
  -p 51820:51820/udp \&lt;br /&gt;
  -v /path/to/config:/config \&lt;br /&gt;
  -v /lib/modules:/lib/modules \&lt;br /&gt;
  --sysctl=&amp;quot;net.ipv4.conf.all.src_valid_mark=1&amp;quot; \&lt;br /&gt;
  --restart unless-stopped \&lt;br /&gt;
  linuxserver/wireguard&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Конфиги помещаются в &amp;lt;code&amp;gt;/path/to/config&amp;lt;/code&amp;gt; (там должен быть &amp;lt;code&amp;gt;wg0.conf&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
### 5.2. OpenVPN в контейнере ===&lt;br /&gt;
&lt;br /&gt;
Популярный образ — &amp;lt;code&amp;gt;kylemanna/openvpn&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --name openvpn -v /path/to/openvpn:/etc/openvpn -d -p 1194:1194/udp --cap-add=NET_ADMIN kylemanna/openvpn&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Подробная настройка описана в документации образа.&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Всегда используйте сильные ключи (не менее 2048 бит для RSA, для WireGuard генерация автоматически создаёт надёжные ключи).&lt;br /&gt;
* Ограничьте доступ к VPN-портам с помощью файрвола (например, разрешайте только с доверенных IP, если это возможно).&lt;br /&gt;
* Для OpenVPN регулярно обновляйте сертификаты и отзывайте старые.&lt;br /&gt;
* Для WireGuard можно добавить предварительный общий ключ (preshared key) для дополнительной защиты сессии.&lt;br /&gt;
* Используйте двухфакторную аутентификацию для доступа к админкам через VPN.&lt;br /&gt;
* Настройте автоматические обновления системы и самих VPN-пакетов.&lt;br /&gt;
* Включайте логирование и мониторинг (например, смотреть &amp;lt;code&amp;gt;wg show&amp;lt;/code&amp;gt; или логи OpenVPN).&lt;br /&gt;
&lt;br /&gt;
== 7. Сравнение с ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier часто называют «VPN на стероидах», потому что он обеспечивает не только шифрование, но и полную маршрутизацию, управление доступом и мосты. Однако он более сложен для мелких задач, где нужен просто безопасный вход в одну сеть. Выбирайте:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;WireGuard/OpenVPN&#039;&#039;&#039; — если вам нужно простое соединение «точка‑сеть» или «точка‑точка».&lt;br /&gt;
* &#039;&#039;&#039;ZeroTier&#039;&#039;&#039; — если вам нужна виртуальная LAN с несколькими устройствами, мостами и динамической маршрутизацией.&lt;br /&gt;
&lt;br /&gt;
== 8. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg show&amp;lt;/code&amp;gt; || статус WireGuard&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg-quick up wg0&amp;lt;/code&amp;gt; || поднять интерфейс WireGuard&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo wg-quick down wg0&amp;lt;/code&amp;gt; || опустить&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo systemctl status openvpn@server&amp;lt;/code&amp;gt; || статус OpenVPN сервера&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo tail -f /var/log/openvpn.log&amp;lt;/code&amp;gt; || логи OpenVPN&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка WireGuard/OpenVPN на Linux&lt;br /&gt;
* [[Windows]] – клиенты VPN&lt;br /&gt;
* [[macOS]] – клиенты VPN&lt;br /&gt;
* [[ZeroTier]] – сравнение и интеграция&lt;br /&gt;
* [[Docker]] – контейнеризация VPN&lt;br /&gt;
* [[Nextcloud]] – безопасный доступ к Nextcloud через VPN&lt;br /&gt;
* [[NAS]] – доступ к NAS через VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Сети]]&lt;br /&gt;
[[Категория:VPN]]&lt;br /&gt;
[[Категория:Безопасность]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=33</id>
		<title>ZeroTier</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=33"/>
		<updated>2026-08-04T12:28:12Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу ZeroTier ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ZeroTier: расширенные сценарии и интеграция =&lt;br /&gt;
&lt;br /&gt;
ZeroTier — это программное обеспечение для создания виртуальных частных сетей (SD-WAN), которое объединяет устройства из любой точки мира в одну безопасную сеть, как если бы они находились в одной локальной сети. В базовых статьях ([[Linux]], [[Windows]], [[macOS]]) мы рассмотрели установку и присоединение к сети. В этой статье мы углубимся в продвинутую настройку: маршрутизацию, мосты, настройку DNS, работу с Docker и интеграцию с VPN.&lt;br /&gt;
&lt;br /&gt;
== 1. Архитектура ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier строит оверлейную сеть на основе peer-to-peer соединений. Каждый узел (node) имеет уникальный 10-значный идентификатор (Node ID). Сети идентифицируются по 16-значному идентификатору (Network ID). Управление сетями осуществляется через веб-панель (my.zerotier.com) или через API.&lt;br /&gt;
&lt;br /&gt;
Ключевые понятия:&lt;br /&gt;
* **Network ID** — идентификатор вашей частной сети.&lt;br /&gt;
* **Node ID** — идентификатор каждого устройства.&lt;br /&gt;
* **Flow Rules** — правила фильтрации трафика в сети.&lt;br /&gt;
* **Managed Routes** — маршруты, которые ZeroTier автоматически добавляет на клиентские устройства.&lt;br /&gt;
&lt;br /&gt;
== 2. Управление сетью через веб-панель ==&lt;br /&gt;
&lt;br /&gt;
После создания сети в панели управления вы можете:&lt;br /&gt;
# Изменять имя сети и описание.&lt;br /&gt;
# Управлять членами сети (одобрять/блокировать).&lt;br /&gt;
# Назначать статические IP-адреса устройствам.&lt;br /&gt;
# Настраивать маршруты и DNS.&lt;br /&gt;
# Включать/отключать правила безопасности.&lt;br /&gt;
&lt;br /&gt;
### 2.1. Назначение статических IP ===&lt;br /&gt;
&lt;br /&gt;
В разделе «Members» выберите устройство, нажмите на его Node ID, и в поле «IP Assignments» добавьте нужный IP (например, &amp;lt;code&amp;gt;192.168.192.10&amp;lt;/code&amp;gt;). Теперь этот узел всегда будет получать этот адрес.&lt;br /&gt;
&lt;br /&gt;
### 2.2. Управление доступом ===&lt;br /&gt;
&lt;br /&gt;
Вы можете разрешить или запретить доступ к сети для каждого устройства индивидуально, а также настроить правила фильтрации трафика (например, запретить ICMP или разрешить только определённые порты).&lt;br /&gt;
&lt;br /&gt;
== 3. Маршрутизация между сетями (Managed Routes) ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier позволяет маршрутизировать трафик между вашей виртуальной сетью и другими сетями (например, локальной сетью офиса или подсетями VPN).&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Добавление маршрута ===&lt;br /&gt;
&lt;br /&gt;
В настройках сети перейдите в «Managed Routes» → «Add Route». Укажите:&lt;br /&gt;
* **Target** — целевую подсеть (например, &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Via** — IP-адрес узла ZeroTier, который будет служить шлюзом (например, &amp;lt;code&amp;gt;192.168.192.2&amp;lt;/code&amp;gt; — адрес вашего сервера в ZeroTier).&lt;br /&gt;
&lt;br /&gt;
Теперь все устройства в ZeroTier-сети будут знать, как достичь подсети &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt; через узел с IP &amp;lt;code&amp;gt;192.168.192.2&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Включение IP-форвардинга на узле-шлюзе ===&lt;br /&gt;
&lt;br /&gt;
На узле, который выступает шлюзом, нужно включить пересылку пакетов и настроить NAT (если требуется доступ в интернет).&lt;br /&gt;
&lt;br /&gt;
На Linux выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
sudo sysctl -w net.ipv6.conf.all.forwarding=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы сохранить навсегда, раскомментируйте &amp;lt;code&amp;gt;net.ipv4.ip_forward=1&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;/etc/sysctl.conf&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Настройте правила iptables для NAT (если целевая сеть не имеет прямого маршрута обратно):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A POSTROUTING -s 192.168.192.0/24 -o eth0 -j MASQUERADE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените &amp;lt;code&amp;gt;eth0&amp;lt;/code&amp;gt; на ваш внешний интерфейс.&lt;br /&gt;
&lt;br /&gt;
== 4. Создание моста (Bridge) с локальной сетью ==&lt;br /&gt;
&lt;br /&gt;
Если вы хотите, чтобы устройства в ZeroTier были частью вашей физической локальной сети (получали IP-адреса от вашего DHCP-сервера), используйте режим моста.&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Настройка на Linux ===&lt;br /&gt;
&lt;br /&gt;
# Установите пакет &amp;lt;code&amp;gt;bridge-utils&amp;lt;/code&amp;gt;: &amp;lt;code&amp;gt;sudo apt install bridge-utils&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Остановите ZeroTier: &amp;lt;code&amp;gt;sudo systemctl stop zerotier-one&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Отредактируйте конфигурацию &amp;lt;code&amp;gt;/var/lib/zerotier-one/local.conf&amp;lt;/code&amp;gt;, добавьте:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;settings&amp;quot;: {&lt;br /&gt;
    &amp;quot;interfacePrefixBlacklist&amp;quot;: [&amp;quot;zt&amp;quot;]&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Запустите ZeroTier: &amp;lt;code&amp;gt;sudo systemctl start zerotier-one&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Присоединитесь к сети: &amp;lt;code&amp;gt;sudo zerotier-cli join &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt;.&lt;br /&gt;
# В веб-панели разрешите этому узлу быть мостом (включите опцию «Allow Ethernet Bridging» для этого устройства).&lt;br /&gt;
# Создайте сетевой мост, объединяющий физический интерфейс (eth0) и интерфейс ZeroTier (обычно ztXXXXXXXXXX):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ip link add name br0 type bridge&lt;br /&gt;
sudo ip link set eth0 master br0&lt;br /&gt;
sudo ip link set ztXXXXXXXXXX master br0&lt;br /&gt;
sudo ip link set br0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Настройте IP-адрес на мосту (например, через DHCP или статически).&lt;br /&gt;
&lt;br /&gt;
Теперь устройства, подключённые к ZeroTier, будут получать IP-адреса из того же пула, что и локальные компьютеры.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Настройка на Windows и macOS ===&lt;br /&gt;
&lt;br /&gt;
На Windows и macOS мост обычно настраивается через графический интерфейс сетевых подключений, объединяя адаптеры ZeroTier и физический Ethernet в один мост.&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка DNS в ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier позволяет централизованно управлять DNS-резолвингом для всех устройств в сети.&lt;br /&gt;
&lt;br /&gt;
В настройках сети (веб-панель) в разделе «DNS» укажите:&lt;br /&gt;
* **Domain** — основное доменное имя (например, &amp;lt;code&amp;gt;myzt.local&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Servers** — IP-адреса DNS-серверов (можно указать ваш локальный DNS или публичный, например, &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Search Domains** — дополнительные домены для поиска.&lt;br /&gt;
&lt;br /&gt;
После сохранения клиенты ZeroTier будут использовать эти настройки (при условии, что в их настройках сети разрешено применение DNS через ZeroTier). На Linux это требует ручного управления через &amp;lt;code&amp;gt;resolvectl&amp;lt;/code&amp;gt; или systemd-resolved.&lt;br /&gt;
&lt;br /&gt;
Пример для Linux:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo resolvectl dns ztXXXXXXXXXX 192.168.192.1&lt;br /&gt;
sudo resolvectl domain ztXXXXXXXXXX myzt.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. ZeroTier в Docker ==&lt;br /&gt;
&lt;br /&gt;
Запуск ZeroTier в контейнере удобен для маршрутизации или мостов без установки на хост.&lt;br /&gt;
&lt;br /&gt;
=== 6.1. Запуск контейнера ZeroTier ===&lt;br /&gt;
&lt;br /&gt;
Используйте официальный образ:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name zerotier \&lt;br /&gt;
  --cap-add NET_ADMIN --cap-add SYS_ADMIN \&lt;br /&gt;
  --device /dev/net/tun \&lt;br /&gt;
  --net host \&lt;br /&gt;
  zerotier/zerotier:latest&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker exec zerotier zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для сохранения состояния (идентификатора узла) монтируйте том &amp;lt;code&amp;gt;/var/lib/zerotier-one&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name zerotier \&lt;br /&gt;
  -v zerotier_data:/var/lib/zerotier-one \&lt;br /&gt;
  --cap-add NET_ADMIN --cap-add SYS_ADMIN \&lt;br /&gt;
  --device /dev/net/tun \&lt;br /&gt;
  --net host \&lt;br /&gt;
  zerotier/zerotier:latest&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6.2. Использование контейнера как шлюза ===&lt;br /&gt;
&lt;br /&gt;
Вы можете запустить контейнер с включённым IP-форвардингом и настроить его как маршрутизатор для других контейнеров или внешних сетей. Для этого используйте параметры &amp;lt;code&amp;gt;--cap-add&amp;lt;/code&amp;gt; и настройте iptables внутри контейнера.&lt;br /&gt;
&lt;br /&gt;
== 7. Интеграция ZeroTier с VPN (OpenVPN/WireGuard) ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier может работать совместно с классическими VPN для создания гибридной сети. Например, вы можете поднять OpenVPN-сервер на узле ZeroTier и маршрутизировать трафик через него.&lt;br /&gt;
&lt;br /&gt;
Пример: на узле с ZeroTier запустите WireGuard, который будет принимать подключения из интернета и перенаправлять их в ZeroTier-сеть. Настройте маршруты на WireGuard-клиентах так, чтобы они знали о ZeroTier-подсети.&lt;br /&gt;
&lt;br /&gt;
Альтернативно, вы можете использовать ZeroTier как транспорт для WireGuard, чтобы избежать проблем с NAT (но это обычно избыточно).&lt;br /&gt;
&lt;br /&gt;
== 8. Управление через API ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier предоставляет REST API для автоматизации. Используйте токен доступа из веб-панели.&lt;br /&gt;
&lt;br /&gt;
Пример получения списка сетей:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -H &amp;quot;Authorization: Bearer &amp;lt;токен&amp;gt;&amp;quot; https://api.zerotier.com/api/v1/network&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Автоматизировать добавление/удаление устройств можно с помощью скриптов.&lt;br /&gt;
&lt;br /&gt;
== 9. Безопасность и рекомендации ==&lt;br /&gt;
&lt;br /&gt;
* Всегда используйте закрытые сети (с опцией «Private»), чтобы новые устройства не могли подключиться без вашего одобрения.&lt;br /&gt;
* Назначайте статические IP для критически важных узлов.&lt;br /&gt;
* Ограничьте доступ к панели управления ZeroTier (my.zerotier.com) через двухфакторную аутентификацию.&lt;br /&gt;
* Для особо чувствительных данных используйте шифрование на уровне приложений (например, HTTPS для Nextcloud).&lt;br /&gt;
* Регулярно проверяйте список членов сети и удаляйте неиспользуемые устройства.&lt;br /&gt;
* При работе с мостами будьте осторожны: неправильные настройки могут вызвать конфликты IP или петли в сети.&lt;br /&gt;
&lt;br /&gt;
== 10. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli status&amp;lt;/code&amp;gt; || статус демона&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli listnetworks&amp;lt;/code&amp;gt; || список подключённых сетей&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli join &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt; || присоединиться к сети&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli leave &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt; || покинуть сеть&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli set &amp;lt;network_id&amp;gt; allowManaged=1&amp;lt;/code&amp;gt; || включить управляемые маршруты&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli get &amp;lt;network_id&amp;gt; ip&amp;lt;/code&amp;gt; || показать IP-адрес в сети&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli peers&amp;lt;/code&amp;gt; || список пиров (других узлов)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка ZeroTier на Linux&lt;br /&gt;
* [[Windows]] – установка на Windows&lt;br /&gt;
* [[macOS]] – установка на macOS&lt;br /&gt;
* [[Docker]] – контейнеризация ZeroTier&lt;br /&gt;
* [[NAS]] – доступ к NAS через ZeroTier&lt;br /&gt;
* [[Nextcloud]] – доступ к Nextcloud через ZeroTier&lt;br /&gt;
* [[VPN]] – сравнение с классическими VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Сети]]&lt;br /&gt;
[[Категория:ZeroTier]]&lt;br /&gt;
[[Категория:Интеграция]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=32</id>
		<title>ZeroTier</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=32"/>
		<updated>2026-08-04T12:28:04Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= ZeroTier: расширенные сценарии и интеграция =&lt;br /&gt;
&lt;br /&gt;
ZeroTier — это программное обеспечение для создания виртуальных частных сетей (SD-WAN), которое объединяет устройства из любой точки мира в одну безопасную сеть, как если бы они находились в одной локальной сети. В базовых статьях ([[Linux]], [[Windows]], [[macOS]]) мы рассмотрели установку и присоединение к сети. В этой статье мы углубимся в продвинутую настройку: маршрутизацию, мосты, настройку DNS, работу с Docker и интеграцию с VPN.&lt;br /&gt;
&lt;br /&gt;
== 1. Архитектура ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier строит оверлейную сеть на основе peer-to-peer соединений. Каждый узел (node) имеет уникальный 10-значный идентификатор (Node ID). Сети идентифицируются по 16-значному идентификатору (Network ID). Управление сетями осуществляется через веб-панель (my.zerotier.com) или через API.&lt;br /&gt;
&lt;br /&gt;
Ключевые понятия:&lt;br /&gt;
* **Network ID** — идентификатор вашей частной сети.&lt;br /&gt;
* **Node ID** — идентификатор каждого устройства.&lt;br /&gt;
* **Flow Rules** — правила фильтрации трафика в сети.&lt;br /&gt;
* **Managed Routes** — маршруты, которые ZeroTier автоматически добавляет на клиентские устройства.&lt;br /&gt;
&lt;br /&gt;
== 2. Управление сетью через веб-панель ==&lt;br /&gt;
&lt;br /&gt;
После создания сети в панели управления вы можете:&lt;br /&gt;
# Изменять имя сети и описание.&lt;br /&gt;
# Управлять членами сети (одобрять/блокировать).&lt;br /&gt;
# Назначать статические IP-адреса устройствам.&lt;br /&gt;
# Настраивать маршруты и DNS.&lt;br /&gt;
# Включать/отключать правила безопасности.&lt;br /&gt;
&lt;br /&gt;
### 2.1. Назначение статических IP ===&lt;br /&gt;
&lt;br /&gt;
В разделе «Members» выберите устройство, нажмите на его Node ID, и в поле «IP Assignments» добавьте нужный IP (например, &amp;lt;code&amp;gt;192.168.192.10&amp;lt;/code&amp;gt;). Теперь этот узел всегда будет получать этот адрес.&lt;br /&gt;
&lt;br /&gt;
### 2.2. Управление доступом ===&lt;br /&gt;
&lt;br /&gt;
Вы можете разрешить или запретить доступ к сети для каждого устройства индивидуально, а также настроить правила фильтрации трафика (например, запретить ICMP или разрешить только определённые порты).&lt;br /&gt;
&lt;br /&gt;
== 3. Маршрутизация между сетями (Managed Routes) ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier позволяет маршрутизировать трафик между вашей виртуальной сетью и другими сетями (например, локальной сетью офиса или подсетями VPN).&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Добавление маршрута ===&lt;br /&gt;
&lt;br /&gt;
В настройках сети перейдите в «Managed Routes» → «Add Route». Укажите:&lt;br /&gt;
* **Target** — целевую подсеть (например, &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Via** — IP-адрес узла ZeroTier, который будет служить шлюзом (например, &amp;lt;code&amp;gt;192.168.192.2&amp;lt;/code&amp;gt; — адрес вашего сервера в ZeroTier).&lt;br /&gt;
&lt;br /&gt;
Теперь все устройства в ZeroTier-сети будут знать, как достичь подсети &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt; через узел с IP &amp;lt;code&amp;gt;192.168.192.2&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Включение IP-форвардинга на узле-шлюзе ===&lt;br /&gt;
&lt;br /&gt;
На узле, который выступает шлюзом, нужно включить пересылку пакетов и настроить NAT (если требуется доступ в интернет).&lt;br /&gt;
&lt;br /&gt;
На Linux выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo sysctl -w net.ipv4.ip_forward=1&lt;br /&gt;
sudo sysctl -w net.ipv6.conf.all.forwarding=1&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы сохранить навсегда, раскомментируйте &amp;lt;code&amp;gt;net.ipv4.ip_forward=1&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;/etc/sysctl.conf&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Настройте правила iptables для NAT (если целевая сеть не имеет прямого маршрута обратно):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo iptables -t nat -A POSTROUTING -s 192.168.192.0/24 -o eth0 -j MASQUERADE&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените &amp;lt;code&amp;gt;eth0&amp;lt;/code&amp;gt; на ваш внешний интерфейс.&lt;br /&gt;
&lt;br /&gt;
== 4. Создание моста (Bridge) с локальной сетью ==&lt;br /&gt;
&lt;br /&gt;
Если вы хотите, чтобы устройства в ZeroTier были частью вашей физической локальной сети (получали IP-адреса от вашего DHCP-сервера), используйте режим моста.&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Настройка на Linux ===&lt;br /&gt;
&lt;br /&gt;
# Установите пакет &amp;lt;code&amp;gt;bridge-utils&amp;lt;/code&amp;gt;: &amp;lt;code&amp;gt;sudo apt install bridge-utils&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Остановите ZeroTier: &amp;lt;code&amp;gt;sudo systemctl stop zerotier-one&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Отредактируйте конфигурацию &amp;lt;code&amp;gt;/var/lib/zerotier-one/local.conf&amp;lt;/code&amp;gt;, добавьте:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
{&lt;br /&gt;
  &amp;quot;settings&amp;quot;: {&lt;br /&gt;
    &amp;quot;interfacePrefixBlacklist&amp;quot;: [&amp;quot;zt&amp;quot;]&lt;br /&gt;
  }&lt;br /&gt;
}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Запустите ZeroTier: &amp;lt;code&amp;gt;sudo systemctl start zerotier-one&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Присоединитесь к сети: &amp;lt;code&amp;gt;sudo zerotier-cli join &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt;.&lt;br /&gt;
# В веб-панели разрешите этому узлу быть мостом (включите опцию «Allow Ethernet Bridging» для этого устройства).&lt;br /&gt;
# Создайте сетевой мост, объединяющий физический интерфейс (eth0) и интерфейс ZeroTier (обычно ztXXXXXXXXXX):&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ip link add name br0 type bridge&lt;br /&gt;
sudo ip link set eth0 master br0&lt;br /&gt;
sudo ip link set ztXXXXXXXXXX master br0&lt;br /&gt;
sudo ip link set br0 up&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
# Настройте IP-адрес на мосту (например, через DHCP или статически).&lt;br /&gt;
&lt;br /&gt;
Теперь устройства, подключённые к ZeroTier, будут получать IP-адреса из того же пула, что и локальные компьютеры.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Настройка на Windows и macOS ===&lt;br /&gt;
&lt;br /&gt;
На Windows и macOS мост обычно настраивается через графический интерфейс сетевых подключений, объединяя адаптеры ZeroTier и физический Ethernet в один мост.&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка DNS в ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier позволяет централизованно управлять DNS-резолвингом для всех устройств в сети.&lt;br /&gt;
&lt;br /&gt;
В настройках сети (веб-панель) в разделе «DNS» укажите:&lt;br /&gt;
* **Domain** — основное доменное имя (например, &amp;lt;code&amp;gt;myzt.local&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Servers** — IP-адреса DNS-серверов (можно указать ваш локальный DNS или публичный, например, &amp;lt;code&amp;gt;8.8.8.8&amp;lt;/code&amp;gt;).&lt;br /&gt;
* **Search Domains** — дополнительные домены для поиска.&lt;br /&gt;
&lt;br /&gt;
После сохранения клиенты ZeroTier будут использовать эти настройки (при условии, что в их настройках сети разрешено применение DNS через ZeroTier). На Linux это требует ручного управления через &amp;lt;code&amp;gt;resolvectl&amp;lt;/code&amp;gt; или systemd-resolved.&lt;br /&gt;
&lt;br /&gt;
Пример для Linux:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo resolvectl dns ztXXXXXXXXXX 192.168.192.1&lt;br /&gt;
sudo resolvectl domain ztXXXXXXXXXX myzt.local&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. ZeroTier в Docker ==&lt;br /&gt;
&lt;br /&gt;
Запуск ZeroTier в контейнере удобен для маршрутизации или мостов без установки на хост.&lt;br /&gt;
&lt;br /&gt;
=== 6.1. Запуск контейнера ZeroTier ===&lt;br /&gt;
&lt;br /&gt;
Используйте официальный образ:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name zerotier \&lt;br /&gt;
  --cap-add NET_ADMIN --cap-add SYS_ADMIN \&lt;br /&gt;
  --device /dev/net/tun \&lt;br /&gt;
  --net host \&lt;br /&gt;
  zerotier/zerotier:latest&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker exec zerotier zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для сохранения состояния (идентификатора узла) монтируйте том &amp;lt;code&amp;gt;/var/lib/zerotier-one&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name zerotier \&lt;br /&gt;
  -v zerotier_data:/var/lib/zerotier-one \&lt;br /&gt;
  --cap-add NET_ADMIN --cap-add SYS_ADMIN \&lt;br /&gt;
  --device /dev/net/tun \&lt;br /&gt;
  --net host \&lt;br /&gt;
  zerotier/zerotier:latest&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6.2. Использование контейнера как шлюза ===&lt;br /&gt;
&lt;br /&gt;
Вы можете запустить контейнер с включённым IP-форвардингом и настроить его как маршрутизатор для других контейнеров или внешних сетей. Для этого используйте параметры &amp;lt;code&amp;gt;--cap-add&amp;lt;/code&amp;gt; и настройте iptables внутри контейнера.&lt;br /&gt;
&lt;br /&gt;
== 7. Интеграция ZeroTier с VPN (OpenVPN/WireGuard) ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier может работать совместно с классическими VPN для создания гибридной сети. Например, вы можете поднять OpenVPN-сервер на узле ZeroTier и маршрутизировать трафик через него.&lt;br /&gt;
&lt;br /&gt;
Пример: на узле с ZeroTier запустите WireGuard, который будет принимать подключения из интернета и перенаправлять их в ZeroTier-сеть. Настройте маршруты на WireGuard-клиентах так, чтобы они знали о ZeroTier-подсети.&lt;br /&gt;
&lt;br /&gt;
Альтернативно, вы можете использовать ZeroTier как транспорт для WireGuard, чтобы избежать проблем с NAT (но это обычно избыточно).&lt;br /&gt;
&lt;br /&gt;
== 8. Управление через API ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier предоставляет REST API для автоматизации. Используйте токен доступа из веб-панели.&lt;br /&gt;
&lt;br /&gt;
Пример получения списка сетей:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -H &amp;quot;Authorization: Bearer &amp;lt;токен&amp;gt;&amp;quot; https://api.zerotier.com/api/v1/network&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Автоматизировать добавление/удаление устройств можно с помощью скриптов.&lt;br /&gt;
&lt;br /&gt;
== 9. Безопасность и рекомендации ==&lt;br /&gt;
&lt;br /&gt;
* Всегда используйте закрытые сети (с опцией «Private»), чтобы новые устройства не могли подключиться без вашего одобрения.&lt;br /&gt;
* Назначайте статические IP для критически важных узлов.&lt;br /&gt;
* Ограничьте доступ к панели управления ZeroTier (my.zerotier.com) через двухфакторную аутентификацию.&lt;br /&gt;
* Для особо чувствительных данных используйте шифрование на уровне приложений (например, HTTPS для Nextcloud).&lt;br /&gt;
* Регулярно проверяйте список членов сети и удаляйте неиспользуемые устройства.&lt;br /&gt;
* При работе с мостами будьте осторожны: неправильные настройки могут вызвать конфликты IP или петли в сети.&lt;br /&gt;
&lt;br /&gt;
== 10. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli status&amp;lt;/code&amp;gt; || статус демона&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli listnetworks&amp;lt;/code&amp;gt; || список подключённых сетей&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli join &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt; || присоединиться к сети&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli leave &amp;lt;network_id&amp;gt;&amp;lt;/code&amp;gt; || покинуть сеть&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli set &amp;lt;network_id&amp;gt; allowManaged=1&amp;lt;/code&amp;gt; || включить управляемые маршруты&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli get &amp;lt;network_id&amp;gt; ip&amp;lt;/code&amp;gt; || показать IP-адрес в сети&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;sudo zerotier-cli peers&amp;lt;/code&amp;gt; || список пиров (других узлов)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка ZeroTier на Linux&lt;br /&gt;
* [[Windows]] – установка на Windows&lt;br /&gt;
* [[macOS]] – установка на macOS&lt;br /&gt;
* [[Docker]] – контейнеризация ZeroTier&lt;br /&gt;
* [[NAS]] – доступ к NAS через ZeroTier&lt;br /&gt;
* [[Nextcloud]] – доступ к Nextcloud через ZeroTier&lt;br /&gt;
* [[VPN]] – сравнение с классическими VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Сети]]&lt;br /&gt;
[[Категория:ZeroTier]]&lt;br /&gt;
[[Категория:Интеграция]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=NAS&amp;diff=31</id>
		<title>NAS</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=NAS&amp;diff=31"/>
		<updated>2026-08-04T12:26:27Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу NAS ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= NAS: подключение сетевых хранилищ и интеграция с сервисами =&lt;br /&gt;
&lt;br /&gt;
NAS (Network Attached Storage) — это сетевое хранилище, которое предоставляет доступ к файлам по протоколам NFS, SMB/CIFS, AFP и другим. В контексте self‑hosted решений NAS часто используется как:&lt;br /&gt;
&lt;br /&gt;
* внешнее хранилище для Nextcloud (расширение дискового пространства);&lt;br /&gt;
* резервное хранилище для бэкапов Docker-томов и баз данных;&lt;br /&gt;
* централизованное файловое хранилище для нескольких серверов.&lt;br /&gt;
&lt;br /&gt;
В этой статье описано подключение NAS-шары к серверам на &#039;&#039;&#039;Linux (Ubuntu/Debian)&#039;&#039;&#039;, &#039;&#039;&#039;Windows&#039;&#039;&#039; и &#039;&#039;&#039;macOS&#039;&#039;&#039;, а также монтирование этих шаров в Docker-контейнеры и интеграция с Nextcloud.&lt;br /&gt;
&lt;br /&gt;
== 1. Типы подключений ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Протокол !! Порт !! Описание !! ОС&lt;br /&gt;
|-&lt;br /&gt;
| NFS (Network File System) || 2049 (TCP/UDP) || нативная файловая система для UNIX/Linux, высокая производительность || Linux, macOS, Windows (с клиентом)&lt;br /&gt;
|-&lt;br /&gt;
| SMB/CIFS (Server Message Block) || 445 (TCP), 139 (TCP) || универсальный протокол для Windows и всех основных ОС || Windows, Linux, macOS&lt;br /&gt;
|-&lt;br /&gt;
| AFP (Apple Filing Protocol) || 548 (TCP) || устаревающий протокол Apple, рекомендуется использовать SMB || macOS (режим совместимости)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Для большинства современных систем рекомендуются &#039;&#039;&#039;NFS&#039;&#039;&#039; (для Linux‑серверов) и &#039;&#039;&#039;SMB&#039;&#039;&#039; (для смешанных сред и Windows).&lt;br /&gt;
&lt;br /&gt;
== 2. Подключение NAS по NFS (Linux) ==&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка клиента NFS ===&lt;br /&gt;
&lt;br /&gt;
На клиентской машине (ваш сервер) установите пакет:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install nfs-common -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Монтирование шары вручную ===&lt;br /&gt;
&lt;br /&gt;
Предположим, NAS-сервер имеет IP &amp;lt;code&amp;gt;192.168.1.100&amp;lt;/code&amp;gt;, а шара называется &amp;lt;code&amp;gt;/export/nas_share&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Создайте точку монтирования:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /mnt/nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Смонтируйте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -t nfs 192.168.1.100:/export/nas_share /mnt/nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df -h | grep nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.3. Автоматическое монтирование при загрузке (fstab) ===&lt;br /&gt;
&lt;br /&gt;
Добавьте строку в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.1.100:/export/nas_share /mnt/nas nfs defaults,noatime 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте монтирование:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -a&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.4. Опции NFS для производительности ===&lt;br /&gt;
&lt;br /&gt;
Для улучшения производительности добавьте опции:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.1.100:/export/nas_share /mnt/nas nfs rw,hard,intr,noatime,vers=4.2,timeo=600,retrans=5 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;hard&amp;lt;/code&amp;gt; — повторять запросы при сбое (вместо &amp;lt;code&amp;gt;soft&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &amp;lt;code&amp;gt;intr&amp;lt;/code&amp;gt; — разрешить прерывание запросов (для отказоустойчивости).&lt;br /&gt;
* &amp;lt;code&amp;gt;noatime&amp;lt;/code&amp;gt; — не обновлять время доступа к файлам (повышает скорость).&lt;br /&gt;
* &amp;lt;code&amp;gt;vers=4.2&amp;lt;/code&amp;gt; — использовать NFSv4.2 (поддержка современных возможностей).&lt;br /&gt;
&lt;br /&gt;
== 3. Подключение NAS по SMB/CIFS (Linux) ==&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Установка клиента SMB ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install cifs-utils -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Создание файла с учётными данными ===&lt;br /&gt;
&lt;br /&gt;
Для безопасного хранения логина и пароля создайте файл &amp;lt;code&amp;gt;~/.smbcredentials&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
username=your_smb_user&lt;br /&gt;
password=your_smb_password&lt;br /&gt;
domain=WORKGROUP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Установите права доступа:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chmod 600 ~/.smbcredentials&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.3. Монтирование шары ===&lt;br /&gt;
&lt;br /&gt;
Создайте точку монтирования:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /mnt/nas_smb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Смонтируйте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -t cifs //192.168.1.100/share_name /mnt/nas_smb -o credentials=/home/user/.smbcredentials,uid=33,gid=33,file_mode=0755,dir_mode=0755&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;uid=33,gid=33&amp;lt;/code&amp;gt; — владелец www-data (пользователь веб-сервера). Если монтируете для другого пользователя, укажите его uid/gid.&lt;br /&gt;
* &amp;lt;code&amp;gt;file_mode&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;dir_mode&amp;lt;/code&amp;gt; — права доступа.&lt;br /&gt;
&lt;br /&gt;
=== 3.4. Автоматическое монтирование (fstab) ===&lt;br /&gt;
&lt;br /&gt;
Добавьте строку в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
//192.168.1.100/share_name /mnt/nas_smb cifs credentials=/home/user/.smbcredentials,uid=33,gid=33,file_mode=0755,dir_mode=0755,iocharset=utf8 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Подключение NAS на Windows ==&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Подключение сетевого диска (графический способ) ===&lt;br /&gt;
&lt;br /&gt;
# Откройте «Проводник».&lt;br /&gt;
# Нажмите правой кнопкой на «Этот компьютер» → «Подключить сетевой диск».&lt;br /&gt;
# Выберите букву диска и укажите путь: &amp;lt;code&amp;gt;\\192.168.1.100\share_name&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Введите учётные данные (если требуется).&lt;br /&gt;
# Отметьте «Восстанавливать при входе в систему» для автоматического подключения.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Подключение через командную строку (cmd) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
net use Z: \\192.168.1.100\share_name /user:username password /persistent:yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4.3. Доступ к NAS из WSL2 ===&lt;br /&gt;
&lt;br /&gt;
Если вы используете WSL2 с Ubuntu, смонтированная на Windows шара доступна по пути &amp;lt;code&amp;gt;/mnt/z/&amp;lt;/code&amp;gt; (если буква диска Z:). Но для лучшей производительности лучше монтировать SMB-шару напрямую внутри WSL2 через &amp;lt;code&amp;gt;mount&amp;lt;/code&amp;gt; (см. раздел для Linux).&lt;br /&gt;
&lt;br /&gt;
== 5. Подключение NAS на macOS ==&lt;br /&gt;
&lt;br /&gt;
=== 5.1. Графический способ ===&lt;br /&gt;
&lt;br /&gt;
# Откройте Finder → «Переход» → «Подключение к серверу».&lt;br /&gt;
# Введите &amp;lt;code&amp;gt;smb://192.168.1.100/share_name&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;nfs://192.168.1.100/export/nas_share&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Введите учётные данные.&lt;br /&gt;
# Шара появится в боковой панели Finder и будет автоматически монтироваться при входе, если добавить её в «Объекты входа» в системных настройках.&lt;br /&gt;
&lt;br /&gt;
=== 5.2. Командная строка (для SMB) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir -p /Volumes/nas_smb&lt;br /&gt;
sudo mount -t smbfs //username:password@192.168.1.100/share_name /Volumes/nas_smb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для автоматического монтирования добавьте запись в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; (подробнее в документации Apple).&lt;br /&gt;
&lt;br /&gt;
== 6. Монтирование NAS-шары в Docker ==&lt;br /&gt;
&lt;br /&gt;
Чтобы контейнеры могли использовать NAS-хранилище, есть два способа:&lt;br /&gt;
&lt;br /&gt;
=== 6.1. Bind mount (прямая привязка папки хоста) ===&lt;br /&gt;
&lt;br /&gt;
Если шара смонтирована на хост-системе (например, в &amp;lt;code&amp;gt;/mnt/nas&amp;lt;/code&amp;gt;), вы можете привязать эту папку в контейнер:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name my-app -v /mnt/nas:/app/data my-image&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В Docker Compose:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
volumes:&lt;br /&gt;
  - /mnt/nas:/app/data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6.2. Использование плагина NFS для Docker (рекомендуется для продакшена) ===&lt;br /&gt;
&lt;br /&gt;
Docker имеет встроенную поддержку NFS-томов через драйвер &amp;lt;code&amp;gt;nfs&amp;lt;/code&amp;gt;. Это позволяет не монтировать шару на хост, а подключать её напрямую в контейнер.&lt;br /&gt;
&lt;br /&gt;
Создайте том:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker volume create --driver local \&lt;br /&gt;
  --opt type=nfs \&lt;br /&gt;
  --opt o=addr=192.168.1.100,rw,noatime \&lt;br /&gt;
  --opt device=:/export/nas_share \&lt;br /&gt;
  nas_volume&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Используйте этот том в Compose:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
services:&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud&lt;br /&gt;
    volumes:&lt;br /&gt;
      - nas_volume:/var/www/html/data&lt;br /&gt;
volumes:&lt;br /&gt;
  nas_volume:&lt;br /&gt;
    external: true&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Этот подход безопаснее, так как не требует монтирования на хост и позволяет Docker управлять подключением.&lt;br /&gt;
&lt;br /&gt;
== 7. Интеграция с Nextcloud (внешнее хранилище) ==&lt;br /&gt;
&lt;br /&gt;
После того как NAS-папка смонтирована (на хост или как Docker-том), её можно добавить как внешнее хранилище в Nextcloud.&lt;br /&gt;
&lt;br /&gt;
# Зайдите в Nextcloud как администратор.&lt;br /&gt;
# Перейдите в «Настройки» → «Администрирование» → «Внешнее хранилище».&lt;br /&gt;
# Включите приложение «External Storage Support» (если не активно).&lt;br /&gt;
# Нажмите «Добавить хранилище» → выберите «Local».&lt;br /&gt;
# В поле «Путь» укажите путь внутри контейнера (например, &amp;lt;code&amp;gt;/mnt/nas&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/var/www/html/data/external&amp;lt;/code&amp;gt;, если вы привязали том).&lt;br /&gt;
# Укажите доступную для пользователей папку, права доступа и сохраните.&lt;br /&gt;
&lt;br /&gt;
Теперь пользователи смогут видеть эту папку в своём файловом менеджере Nextcloud.&lt;br /&gt;
&lt;br /&gt;
== 8. Рекомендации по производительности и безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Используйте &#039;&#039;&#039;NFSv4&#039;&#039;&#039; (или выше) вместо v3, так как он быстрее и безопаснее.&lt;br /&gt;
* Для SMB включайте опцию &amp;lt;code&amp;gt;cache=strict&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;cache=none&amp;lt;/code&amp;gt; в зависимости от сценария.&lt;br /&gt;
* Если NAS используется для Nextcloud, убедитесь, что папка данных доступна для записи пользователю www-data (uid 33) или тому пользователю, под которым работает PHP-FPM.&lt;br /&gt;
* Настройте бэкап данных с NAS на другой носитель (например, облачный или внешний диск) — NAS не является гарантией сохранности.&lt;br /&gt;
* Ограничьте доступ к NAS-шарам по IP-адресам через файрвол или настройки самого NAS.&lt;br /&gt;
* Для чувствительных данных используйте шифрование на стороне клиента (например, EncFS или Cryptomator) перед записью на NAS.&lt;br /&gt;
&lt;br /&gt;
== 9. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt; || посмотреть смонтированные файловые системы&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mount -t nfs&amp;lt;/code&amp;gt; || смонтировать NFS-шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mount -t cifs&amp;lt;/code&amp;gt; || смонтировать SMB-шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;umount /mnt/nas&amp;lt;/code&amp;gt; || отмонтировать шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;showmount -e 192.168.1.100&amp;lt;/code&amp;gt; || посмотреть доступные экспорты на NFS-сервере (только если разрешено)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;smbclient -L //192.168.1.100 -U username&amp;lt;/code&amp;gt; || просмотр списка SMB-ресурсов&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – монтирование NAS в Linux&lt;br /&gt;
* [[Windows]] – подключение сетевого диска в Windows&lt;br /&gt;
* [[macOS]] – подключение NAS в macOS&lt;br /&gt;
* [[Docker]] – использование томов и bind mounts&lt;br /&gt;
* [[Nextcloud]] – настройка внешнего хранилища в Nextcloud&lt;br /&gt;
* [[ZeroTier]] – доступ к NAS через виртуальную сеть&lt;br /&gt;
&lt;br /&gt;
[[Категория:Хранилища]]&lt;br /&gt;
[[Категория:NAS]]&lt;br /&gt;
[[Категория:Интеграция]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=NAS&amp;diff=30</id>
		<title>NAS</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=NAS&amp;diff=30"/>
		<updated>2026-08-04T12:26:19Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «= NAS: подключение сетевых хранилищ и интеграция с сервисами =  NAS (Network Attached Storage) — это сетевое хранилище, которое предоставляет доступ к файлам по протоколам NFS, SMB/CIFS, AFP и другим. В контексте self‑hosted решений NAS часто используется как:  * внешнее хранилище дл...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= NAS: подключение сетевых хранилищ и интеграция с сервисами =&lt;br /&gt;
&lt;br /&gt;
NAS (Network Attached Storage) — это сетевое хранилище, которое предоставляет доступ к файлам по протоколам NFS, SMB/CIFS, AFP и другим. В контексте self‑hosted решений NAS часто используется как:&lt;br /&gt;
&lt;br /&gt;
* внешнее хранилище для Nextcloud (расширение дискового пространства);&lt;br /&gt;
* резервное хранилище для бэкапов Docker-томов и баз данных;&lt;br /&gt;
* централизованное файловое хранилище для нескольких серверов.&lt;br /&gt;
&lt;br /&gt;
В этой статье описано подключение NAS-шары к серверам на &#039;&#039;&#039;Linux (Ubuntu/Debian)&#039;&#039;&#039;, &#039;&#039;&#039;Windows&#039;&#039;&#039; и &#039;&#039;&#039;macOS&#039;&#039;&#039;, а также монтирование этих шаров в Docker-контейнеры и интеграция с Nextcloud.&lt;br /&gt;
&lt;br /&gt;
== 1. Типы подключений ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Протокол !! Порт !! Описание !! ОС&lt;br /&gt;
|-&lt;br /&gt;
| NFS (Network File System) || 2049 (TCP/UDP) || нативная файловая система для UNIX/Linux, высокая производительность || Linux, macOS, Windows (с клиентом)&lt;br /&gt;
|-&lt;br /&gt;
| SMB/CIFS (Server Message Block) || 445 (TCP), 139 (TCP) || универсальный протокол для Windows и всех основных ОС || Windows, Linux, macOS&lt;br /&gt;
|-&lt;br /&gt;
| AFP (Apple Filing Protocol) || 548 (TCP) || устаревающий протокол Apple, рекомендуется использовать SMB || macOS (режим совместимости)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Для большинства современных систем рекомендуются &#039;&#039;&#039;NFS&#039;&#039;&#039; (для Linux‑серверов) и &#039;&#039;&#039;SMB&#039;&#039;&#039; (для смешанных сред и Windows).&lt;br /&gt;
&lt;br /&gt;
== 2. Подключение NAS по NFS (Linux) ==&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка клиента NFS ===&lt;br /&gt;
&lt;br /&gt;
На клиентской машине (ваш сервер) установите пакет:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update&lt;br /&gt;
sudo apt install nfs-common -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Монтирование шары вручную ===&lt;br /&gt;
&lt;br /&gt;
Предположим, NAS-сервер имеет IP &amp;lt;code&amp;gt;192.168.1.100&amp;lt;/code&amp;gt;, а шара называется &amp;lt;code&amp;gt;/export/nas_share&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Создайте точку монтирования:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /mnt/nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Смонтируйте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -t nfs 192.168.1.100:/export/nas_share /mnt/nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
df -h | grep nas&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.3. Автоматическое монтирование при загрузке (fstab) ===&lt;br /&gt;
&lt;br /&gt;
Добавьте строку в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.1.100:/export/nas_share /mnt/nas nfs defaults,noatime 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте монтирование:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -a&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.4. Опции NFS для производительности ===&lt;br /&gt;
&lt;br /&gt;
Для улучшения производительности добавьте опции:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
192.168.1.100:/export/nas_share /mnt/nas nfs rw,hard,intr,noatime,vers=4.2,timeo=600,retrans=5 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;hard&amp;lt;/code&amp;gt; — повторять запросы при сбое (вместо &amp;lt;code&amp;gt;soft&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &amp;lt;code&amp;gt;intr&amp;lt;/code&amp;gt; — разрешить прерывание запросов (для отказоустойчивости).&lt;br /&gt;
* &amp;lt;code&amp;gt;noatime&amp;lt;/code&amp;gt; — не обновлять время доступа к файлам (повышает скорость).&lt;br /&gt;
* &amp;lt;code&amp;gt;vers=4.2&amp;lt;/code&amp;gt; — использовать NFSv4.2 (поддержка современных возможностей).&lt;br /&gt;
&lt;br /&gt;
== 3. Подключение NAS по SMB/CIFS (Linux) ==&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Установка клиента SMB ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install cifs-utils -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Создание файла с учётными данными ===&lt;br /&gt;
&lt;br /&gt;
Для безопасного хранения логина и пароля создайте файл &amp;lt;code&amp;gt;~/.smbcredentials&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
username=your_smb_user&lt;br /&gt;
password=your_smb_password&lt;br /&gt;
domain=WORKGROUP&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Установите права доступа:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chmod 600 ~/.smbcredentials&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.3. Монтирование шары ===&lt;br /&gt;
&lt;br /&gt;
Создайте точку монтирования:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mkdir -p /mnt/nas_smb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Смонтируйте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo mount -t cifs //192.168.1.100/share_name /mnt/nas_smb -o credentials=/home/user/.smbcredentials,uid=33,gid=33,file_mode=0755,dir_mode=0755&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;uid=33,gid=33&amp;lt;/code&amp;gt; — владелец www-data (пользователь веб-сервера). Если монтируете для другого пользователя, укажите его uid/gid.&lt;br /&gt;
* &amp;lt;code&amp;gt;file_mode&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;dir_mode&amp;lt;/code&amp;gt; — права доступа.&lt;br /&gt;
&lt;br /&gt;
=== 3.4. Автоматическое монтирование (fstab) ===&lt;br /&gt;
&lt;br /&gt;
Добавьте строку в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
//192.168.1.100/share_name /mnt/nas_smb cifs credentials=/home/user/.smbcredentials,uid=33,gid=33,file_mode=0755,dir_mode=0755,iocharset=utf8 0 0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Подключение NAS на Windows ==&lt;br /&gt;
&lt;br /&gt;
=== 4.1. Подключение сетевого диска (графический способ) ===&lt;br /&gt;
&lt;br /&gt;
# Откройте «Проводник».&lt;br /&gt;
# Нажмите правой кнопкой на «Этот компьютер» → «Подключить сетевой диск».&lt;br /&gt;
# Выберите букву диска и укажите путь: &amp;lt;code&amp;gt;\\192.168.1.100\share_name&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Введите учётные данные (если требуется).&lt;br /&gt;
# Отметьте «Восстанавливать при входе в систему» для автоматического подключения.&lt;br /&gt;
&lt;br /&gt;
=== 4.2. Подключение через командную строку (cmd) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
net use Z: \\192.168.1.100\share_name /user:username password /persistent:yes&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 4.3. Доступ к NAS из WSL2 ===&lt;br /&gt;
&lt;br /&gt;
Если вы используете WSL2 с Ubuntu, смонтированная на Windows шара доступна по пути &amp;lt;code&amp;gt;/mnt/z/&amp;lt;/code&amp;gt; (если буква диска Z:). Но для лучшей производительности лучше монтировать SMB-шару напрямую внутри WSL2 через &amp;lt;code&amp;gt;mount&amp;lt;/code&amp;gt; (см. раздел для Linux).&lt;br /&gt;
&lt;br /&gt;
== 5. Подключение NAS на macOS ==&lt;br /&gt;
&lt;br /&gt;
=== 5.1. Графический способ ===&lt;br /&gt;
&lt;br /&gt;
# Откройте Finder → «Переход» → «Подключение к серверу».&lt;br /&gt;
# Введите &amp;lt;code&amp;gt;smb://192.168.1.100/share_name&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;nfs://192.168.1.100/export/nas_share&amp;lt;/code&amp;gt;.&lt;br /&gt;
# Введите учётные данные.&lt;br /&gt;
# Шара появится в боковой панели Finder и будет автоматически монтироваться при входе, если добавить её в «Объекты входа» в системных настройках.&lt;br /&gt;
&lt;br /&gt;
=== 5.2. Командная строка (для SMB) ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir -p /Volumes/nas_smb&lt;br /&gt;
sudo mount -t smbfs //username:password@192.168.1.100/share_name /Volumes/nas_smb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для автоматического монтирования добавьте запись в &amp;lt;code&amp;gt;/etc/fstab&amp;lt;/code&amp;gt; (подробнее в документации Apple).&lt;br /&gt;
&lt;br /&gt;
== 6. Монтирование NAS-шары в Docker ==&lt;br /&gt;
&lt;br /&gt;
Чтобы контейнеры могли использовать NAS-хранилище, есть два способа:&lt;br /&gt;
&lt;br /&gt;
=== 6.1. Bind mount (прямая привязка папки хоста) ===&lt;br /&gt;
&lt;br /&gt;
Если шара смонтирована на хост-системе (например, в &amp;lt;code&amp;gt;/mnt/nas&amp;lt;/code&amp;gt;), вы можете привязать эту папку в контейнер:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name my-app -v /mnt/nas:/app/data my-image&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В Docker Compose:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
volumes:&lt;br /&gt;
  - /mnt/nas:/app/data&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 6.2. Использование плагина NFS для Docker (рекомендуется для продакшена) ===&lt;br /&gt;
&lt;br /&gt;
Docker имеет встроенную поддержку NFS-томов через драйвер &amp;lt;code&amp;gt;nfs&amp;lt;/code&amp;gt;. Это позволяет не монтировать шару на хост, а подключать её напрямую в контейнер.&lt;br /&gt;
&lt;br /&gt;
Создайте том:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker volume create --driver local \&lt;br /&gt;
  --opt type=nfs \&lt;br /&gt;
  --opt o=addr=192.168.1.100,rw,noatime \&lt;br /&gt;
  --opt device=:/export/nas_share \&lt;br /&gt;
  nas_volume&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Используйте этот том в Compose:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
services:&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud&lt;br /&gt;
    volumes:&lt;br /&gt;
      - nas_volume:/var/www/html/data&lt;br /&gt;
volumes:&lt;br /&gt;
  nas_volume:&lt;br /&gt;
    external: true&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Этот подход безопаснее, так как не требует монтирования на хост и позволяет Docker управлять подключением.&lt;br /&gt;
&lt;br /&gt;
== 7. Интеграция с Nextcloud (внешнее хранилище) ==&lt;br /&gt;
&lt;br /&gt;
После того как NAS-папка смонтирована (на хост или как Docker-том), её можно добавить как внешнее хранилище в Nextcloud.&lt;br /&gt;
&lt;br /&gt;
# Зайдите в Nextcloud как администратор.&lt;br /&gt;
# Перейдите в «Настройки» → «Администрирование» → «Внешнее хранилище».&lt;br /&gt;
# Включите приложение «External Storage Support» (если не активно).&lt;br /&gt;
# Нажмите «Добавить хранилище» → выберите «Local».&lt;br /&gt;
# В поле «Путь» укажите путь внутри контейнера (например, &amp;lt;code&amp;gt;/mnt/nas&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;/var/www/html/data/external&amp;lt;/code&amp;gt;, если вы привязали том).&lt;br /&gt;
# Укажите доступную для пользователей папку, права доступа и сохраните.&lt;br /&gt;
&lt;br /&gt;
Теперь пользователи смогут видеть эту папку в своём файловом менеджере Nextcloud.&lt;br /&gt;
&lt;br /&gt;
== 8. Рекомендации по производительности и безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Используйте &#039;&#039;&#039;NFSv4&#039;&#039;&#039; (или выше) вместо v3, так как он быстрее и безопаснее.&lt;br /&gt;
* Для SMB включайте опцию &amp;lt;code&amp;gt;cache=strict&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;cache=none&amp;lt;/code&amp;gt; в зависимости от сценария.&lt;br /&gt;
* Если NAS используется для Nextcloud, убедитесь, что папка данных доступна для записи пользователю www-data (uid 33) или тому пользователю, под которым работает PHP-FPM.&lt;br /&gt;
* Настройте бэкап данных с NAS на другой носитель (например, облачный или внешний диск) — NAS не является гарантией сохранности.&lt;br /&gt;
* Ограничьте доступ к NAS-шарам по IP-адресам через файрвол или настройки самого NAS.&lt;br /&gt;
* Для чувствительных данных используйте шифрование на стороне клиента (например, EncFS или Cryptomator) перед записью на NAS.&lt;br /&gt;
&lt;br /&gt;
== 9. Полезные команды ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt; || посмотреть смонтированные файловые системы&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mount -t nfs&amp;lt;/code&amp;gt; || смонтировать NFS-шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;mount -t cifs&amp;lt;/code&amp;gt; || смонтировать SMB-шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;umount /mnt/nas&amp;lt;/code&amp;gt; || отмонтировать шару&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;showmount -e 192.168.1.100&amp;lt;/code&amp;gt; || посмотреть доступные экспорты на NFS-сервере (только если разрешено)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;smbclient -L //192.168.1.100 -U username&amp;lt;/code&amp;gt; || просмотр списка SMB-ресурсов&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – монтирование NAS в Linux&lt;br /&gt;
* [[Windows]] – подключение сетевого диска в Windows&lt;br /&gt;
* [[macOS]] – подключение NAS в macOS&lt;br /&gt;
* [[Docker]] – использование томов и bind mounts&lt;br /&gt;
* [[Nextcloud]] – настройка внешнего хранилища в Nextcloud&lt;br /&gt;
* [[ZeroTier]] – доступ к NAS через виртуальную сеть&lt;br /&gt;
&lt;br /&gt;
[[Категория:Хранилища]]&lt;br /&gt;
[[Категория:NAS]]&lt;br /&gt;
[[Категория:Интеграция]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Docker&amp;diff=29</id>
		<title>Docker</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Docker&amp;diff=29"/>
		<updated>2026-08-04T12:25:28Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу Docker ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Docker: основы контейнеризации для self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Docker — это платформа для упаковки приложений в контейнеры, которые работают изолированно друг от друга и от хост‑системы. Контейнеры содержат всё необходимое для запуска: код, библиотеки, зависимости и настройки. Благодаря этому приложение можно легко перенести между серверами, обновить или откатить без влияния на другие сервисы.&lt;br /&gt;
&lt;br /&gt;
Эта статья даёт базовое понимание Docker, которое необходимо для работы с Nextcloud, ZeroTier, базами данных и другими компонентами. Предполагается, что Docker уже установлен (это описано в статьях [[Linux]], [[Windows]] или [[macOS]]).&lt;br /&gt;
&lt;br /&gt;
== 1. Основные понятия ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Понятие !! Описание&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Образ (Image)&#039;&#039;&#039; || неизменяемый шаблон, содержащий приложение и его окружение (например, &amp;lt;code&amp;gt;nextcloud:stable&amp;lt;/code&amp;gt;). Образы могут быть слоёными, чтобы экономить место.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Контейнер (Container)&#039;&#039;&#039; || запущенный экземпляр образа. Контейнер имеет собственное файловое пространство, сеть и процессы, изолированные от хоста.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Том (Volume)&#039;&#039;&#039; || механизм сохранения данных вне контейнера. Данные в томе переживают перезапуск или удаление контейнера.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Сеть (Network)&#039;&#039;&#039; || виртуальный изолированный сегмент, в котором контейнеры могут общаться друг с другом.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Docker Compose&#039;&#039;&#039; || инструмент для описания многоконтейнерных приложений в одном YAML‑файле (например, Nextcloud + MariaDB).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 2. Жизненный цикл контейнера ==&lt;br /&gt;
&lt;br /&gt;
Основные команды для управления контейнерами:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker pull &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — скачать образ из реестра (по умолчанию Docker Hub).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker run &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — создать и запустить контейнер из образа.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; — список запущенных контейнеров.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker ps -a&amp;lt;/code&amp;gt; — все контейнеры (включая остановленные).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker stop &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — остановить контейнер.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker start &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — запустить остановленный контейнер.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker restart &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — перезапустить.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker rm &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — удалить контейнер (предварительно остановив).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker rmi &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — удалить образ.&lt;br /&gt;
&lt;br /&gt;
Пример запуска простого веб‑сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name my-nginx -p 8080:80 nginx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;-d&amp;lt;/code&amp;gt; — запуск в фоновом режиме (detach)&lt;br /&gt;
* &amp;lt;code&amp;gt;--name&amp;lt;/code&amp;gt; — задать имя контейнера&lt;br /&gt;
* &amp;lt;code&amp;gt;-p&amp;lt;/code&amp;gt; — пробросить порт хоста:порт контейнера&lt;br /&gt;
&lt;br /&gt;
После этого Nginx доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== 3. Управление данными: тома и привязка папок ==&lt;br /&gt;
&lt;br /&gt;
Контейнеры по умолчанию не сохраняют данные при пересоздании. Чтобы данные сохранялись, используют:&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Именованные тома (Volumes) ===&lt;br /&gt;
&lt;br /&gt;
Тома управляются Docker и хранятся в специальной области (обычно &amp;lt;code&amp;gt;/var/lib/docker/volumes&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker volume create nextcloud_data&lt;br /&gt;
docker run -v nextcloud_data:/var/www/html/data nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Привязка папки хоста (Bind Mount) ===&lt;br /&gt;
&lt;br /&gt;
Папка на хост‑системе монтируется в контейнер. Удобно для разработки или прямого доступа к файлам.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -v /home/user/data:/var/www/html/data nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.3. В Docker Compose ===&lt;br /&gt;
&lt;br /&gt;
Тома описываются в секции &amp;lt;code&amp;gt;volumes&amp;lt;/code&amp;gt; сервиса и в корневом блоке &amp;lt;code&amp;gt;volumes&amp;lt;/code&amp;gt; для именованных томов:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
services:&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data   # bind mount&lt;br /&gt;
      - nextcloud_config:/var/www/html/config   # именованный том&lt;br /&gt;
volumes:&lt;br /&gt;
  nextcloud_config:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Сети в Docker ==&lt;br /&gt;
&lt;br /&gt;
Docker создаёт несколько сетей по умолчанию:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;bridge&#039;&#039;&#039; — изолированная внутренняя сеть, в которой контейнеры могут общаться друг с другом по именам. Используется по умолчанию.&lt;br /&gt;
* &#039;&#039;&#039;host&#039;&#039;&#039; — контейнер использует сетевой стек хоста (порты не мапятся, контейнер слушает напрямую на интерфейсах хоста).&lt;br /&gt;
* &#039;&#039;&#039;overlay&#039;&#039;&#039; — для связи контейнеров на разных хостах в режиме Swarm.&lt;br /&gt;
&lt;br /&gt;
Обычно мы используем пользовательские сети bridge для изоляции и удобства. Создадим сеть для Nextcloud:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker network create nextcloud_net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запустим контейнеры в этой сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name db --network nextcloud_net mariadb&lt;br /&gt;
docker run -d --name app --network nextcloud_net -p 8080:80 nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь контейнер &amp;lt;code&amp;gt;app&amp;lt;/code&amp;gt; может обращаться к БД по имени &amp;lt;code&amp;gt;db&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== 5. Переменные окружения (Environment Variables) ==&lt;br /&gt;
&lt;br /&gt;
Многие образы позволяют настраиваться через переменные окружения. Это безопаснее, чем жёсткое кодирование конфигов.&lt;br /&gt;
&lt;br /&gt;
Пример для MariaDB:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name db -e MYSQL_ROOT_PASSWORD=secret -e MYSQL_DATABASE=nextcloud mariadb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В Docker Compose это выглядит так:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  - MYSQL_ROOT_PASSWORD=secret&lt;br /&gt;
  - MYSQL_DATABASE=nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5.1. Файл переменных (.env) ===&lt;br /&gt;
&lt;br /&gt;
Для хранения паролей и других чувствительных данных рекомендуется использовать файл &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; в папке проекта, а в Compose ссылаться на переменные.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
MYSQL_ROOT_PASSWORD=verysecret&lt;br /&gt;
MYSQL_PASSWORD=anothersecret&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  - MYSQL_ROOT_PASSWORD=${MYSQL_ROOT_PASSWORD}&lt;br /&gt;
  - MYSQL_PASSWORD=${MYSQL_PASSWORD}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Не забывайте добавить &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;.gitignore&amp;lt;/code&amp;gt;, если используете Git.&lt;br /&gt;
&lt;br /&gt;
== 6. Логи и отладка ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker logs &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — просмотр логов контейнера (stdout/stderr).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker logs -f &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — следить за логами в реальном времени.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker exec -it &amp;lt;контейнер&amp;gt; /bin/bash&amp;lt;/code&amp;gt; — войти внутрь работающего контейнера для диагностики.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker inspect &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — подробная информация о контейнере (IP, переменные, монтирования и т.д.).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker stats&amp;lt;/code&amp;gt; — просмотр использования ресурсов (CPU, память) в реальном времени.&lt;br /&gt;
&lt;br /&gt;
== 7. Docker Compose: управление группой контейнеров ==&lt;br /&gt;
&lt;br /&gt;
Docker Compose позволяет запускать несколько контейнеров как единое приложение. Обычно мы используем &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Основные команды ===&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; — запустить все сервисы в фоне.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose down&amp;lt;/code&amp;gt; — остановить и удалить все контейнеры, сети (тома по умолчанию не удаляются).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose logs&amp;lt;/code&amp;gt; — логи всех сервисов.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose ps&amp;lt;/code&amp;gt; — статус сервисов.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose exec &amp;lt;сервис&amp;gt; bash&amp;lt;/code&amp;gt; — войти в контейнер сервиса.&lt;br /&gt;
&lt;br /&gt;
=== Пример Compose-файла для стека Nextcloud ===&lt;br /&gt;
&lt;br /&gt;
Мы уже использовали его в статьях по ОС. Приведём его здесь с комментариями:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=${ROOT_PASS}&lt;br /&gt;
      - MYSQL_PASSWORD=${USER_PASS}&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
    networks:&lt;br /&gt;
      - nextcloud_net&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=${USER_PASS}&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
    networks:&lt;br /&gt;
      - nextcloud_net&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nextcloud_net:&lt;br /&gt;
    driver: bridge&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 8. Бэкап и восстановление томов ==&lt;br /&gt;
&lt;br /&gt;
=== Бэкап данных из тома ===&lt;br /&gt;
&lt;br /&gt;
Используем временный контейнер для архивации:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --rm -v nextcloud_data:/source -v $(pwd):/backup ubuntu tar czf /backup/nextcloud_backup.tar.gz -C /source .&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Это создаст файл &amp;lt;code&amp;gt;nextcloud_backup.tar.gz&amp;lt;/code&amp;gt; в текущей папке.&lt;br /&gt;
&lt;br /&gt;
=== Восстановление ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --rm -v nextcloud_data:/target -v $(pwd):/backup ubuntu tar xzf /backup/nextcloud_backup.tar.gz -C /target&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для бэкапа баз данных используйте &amp;lt;code&amp;gt;mysqldump&amp;lt;/code&amp;gt; внутри контейнера или отдельный дамп-контейнер.&lt;br /&gt;
&lt;br /&gt;
== 9. Обновление контейнеров ==&lt;br /&gt;
&lt;br /&gt;
Чтобы обновить образ и пересоздать контейнер:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker pull nextcloud:stable&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если используете Compose, образы обновляются автоматически при наличии новых тегов (если не указан точный тег, например, &amp;lt;code&amp;gt;:stable&amp;lt;/code&amp;gt; всегда указывает на последнюю стабильную версию). Для контроля обновляйте вручную.&lt;br /&gt;
&lt;br /&gt;
== 10. Советы по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Не используйте &amp;lt;code&amp;gt;latest&amp;lt;/code&amp;gt;‑тег в продакшене, так как он может непредсказуемо меняться. Указывайте конкретную версию, например &amp;lt;code&amp;gt;nextcloud:27.0.0&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Ограничивайте ресурсы контейнера (CPU, память) через &amp;lt;code&amp;gt;docker run --memory=512m --cpus=1&amp;lt;/code&amp;gt; или в Compose.&lt;br /&gt;
* Не запускайте контейнеры от root, используйте &amp;lt;code&amp;gt;user: &amp;quot;1000:1000&amp;quot;&amp;lt;/code&amp;gt; в Compose или параметр &amp;lt;code&amp;gt;--user&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Скачивайте образы только из официальных реестров (Docker Hub, официальные организации).&lt;br /&gt;
* Регулярно обновляйте образы и перезапускайте контейнеры для получения исправлений безопасности.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка Docker на Linux&lt;br /&gt;
* [[Windows]] – установка Docker на Windows&lt;br /&gt;
* [[macOS]] – установка Docker на macOS&lt;br /&gt;
* [[Nextcloud]] – настройка приложения на Docker&lt;br /&gt;
* [[ZeroTier]] – работа ZeroTier в контейнерах&lt;br /&gt;
* [[NAS]] – монтирование сетевых хранилищ в контейнеры&lt;br /&gt;
&lt;br /&gt;
[[Категория:Инструменты]]&lt;br /&gt;
[[Категория:Docker]]&lt;br /&gt;
[[Категория:Контейнеризация]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Docker&amp;diff=28</id>
		<title>Docker</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Docker&amp;diff=28"/>
		<updated>2026-08-04T12:25:20Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «= Docker: основы контейнеризации для self‑hosted сервисов =  Docker — это платформа для упаковки приложений в контейнеры, которые работают изолированно друг от друга и от хост‑системы. Контейнеры содержат всё необходимое для запуска: код, библиотеки, зависимости...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Docker: основы контейнеризации для self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Docker — это платформа для упаковки приложений в контейнеры, которые работают изолированно друг от друга и от хост‑системы. Контейнеры содержат всё необходимое для запуска: код, библиотеки, зависимости и настройки. Благодаря этому приложение можно легко перенести между серверами, обновить или откатить без влияния на другие сервисы.&lt;br /&gt;
&lt;br /&gt;
Эта статья даёт базовое понимание Docker, которое необходимо для работы с Nextcloud, ZeroTier, базами данных и другими компонентами. Предполагается, что Docker уже установлен (это описано в статьях [[Linux]], [[Windows]] или [[macOS]]).&lt;br /&gt;
&lt;br /&gt;
== 1. Основные понятия ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Понятие !! Описание&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Образ (Image)&#039;&#039;&#039; || неизменяемый шаблон, содержащий приложение и его окружение (например, &amp;lt;code&amp;gt;nextcloud:stable&amp;lt;/code&amp;gt;). Образы могут быть слоёными, чтобы экономить место.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Контейнер (Container)&#039;&#039;&#039; || запущенный экземпляр образа. Контейнер имеет собственное файловое пространство, сеть и процессы, изолированные от хоста.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Том (Volume)&#039;&#039;&#039; || механизм сохранения данных вне контейнера. Данные в томе переживают перезапуск или удаление контейнера.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Сеть (Network)&#039;&#039;&#039; || виртуальный изолированный сегмент, в котором контейнеры могут общаться друг с другом.&lt;br /&gt;
|-&lt;br /&gt;
| &#039;&#039;&#039;Docker Compose&#039;&#039;&#039; || инструмент для описания многоконтейнерных приложений в одном YAML‑файле (например, Nextcloud + MariaDB).&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 2. Жизненный цикл контейнера ==&lt;br /&gt;
&lt;br /&gt;
Основные команды для управления контейнерами:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker pull &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — скачать образ из реестра (по умолчанию Docker Hub).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker run &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — создать и запустить контейнер из образа.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; — список запущенных контейнеров.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker ps -a&amp;lt;/code&amp;gt; — все контейнеры (включая остановленные).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker stop &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — остановить контейнер.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker start &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — запустить остановленный контейнер.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker restart &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — перезапустить.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker rm &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — удалить контейнер (предварительно остановив).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker rmi &amp;lt;образ&amp;gt;&amp;lt;/code&amp;gt; — удалить образ.&lt;br /&gt;
&lt;br /&gt;
Пример запуска простого веб‑сервера:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name my-nginx -p 8080:80 nginx&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;-d&amp;lt;/code&amp;gt; — запуск в фоновом режиме (detach)&lt;br /&gt;
* &amp;lt;code&amp;gt;--name&amp;lt;/code&amp;gt; — задать имя контейнера&lt;br /&gt;
* &amp;lt;code&amp;gt;-p&amp;lt;/code&amp;gt; — пробросить порт хоста:порт контейнера&lt;br /&gt;
&lt;br /&gt;
После этого Nginx доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== 3. Управление данными: тома и привязка папок ==&lt;br /&gt;
&lt;br /&gt;
Контейнеры по умолчанию не сохраняют данные при пересоздании. Чтобы данные сохранялись, используют:&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Именованные тома (Volumes) ===&lt;br /&gt;
&lt;br /&gt;
Тома управляются Docker и хранятся в специальной области (обычно &amp;lt;code&amp;gt;/var/lib/docker/volumes&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker volume create nextcloud_data&lt;br /&gt;
docker run -v nextcloud_data:/var/www/html/data nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Привязка папки хоста (Bind Mount) ===&lt;br /&gt;
&lt;br /&gt;
Папка на хост‑системе монтируется в контейнер. Удобно для разработки или прямого доступа к файлам.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -v /home/user/data:/var/www/html/data nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 3.3. В Docker Compose ===&lt;br /&gt;
&lt;br /&gt;
Тома описываются в секции &amp;lt;code&amp;gt;volumes&amp;lt;/code&amp;gt; сервиса и в корневом блоке &amp;lt;code&amp;gt;volumes&amp;lt;/code&amp;gt; для именованных томов:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
services:&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data   # bind mount&lt;br /&gt;
      - nextcloud_config:/var/www/html/config   # именованный том&lt;br /&gt;
volumes:&lt;br /&gt;
  nextcloud_config:&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 4. Сети в Docker ==&lt;br /&gt;
&lt;br /&gt;
Docker создаёт несколько сетей по умолчанию:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;bridge&#039;&#039;&#039; — изолированная внутренняя сеть, в которой контейнеры могут общаться друг с другом по именам. Используется по умолчанию.&lt;br /&gt;
* &#039;&#039;&#039;host&#039;&#039;&#039; — контейнер использует сетевой стек хоста (порты не мапятся, контейнер слушает напрямую на интерфейсах хоста).&lt;br /&gt;
* &#039;&#039;&#039;overlay&#039;&#039;&#039; — для связи контейнеров на разных хостах в режиме Swarm.&lt;br /&gt;
&lt;br /&gt;
Обычно мы используем пользовательские сети bridge для изоляции и удобства. Создадим сеть для Nextcloud:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker network create nextcloud_net&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Запустим контейнеры в этой сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name db --network nextcloud_net mariadb&lt;br /&gt;
docker run -d --name app --network nextcloud_net -p 8080:80 nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь контейнер &amp;lt;code&amp;gt;app&amp;lt;/code&amp;gt; может обращаться к БД по имени &amp;lt;code&amp;gt;db&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== 5. Переменные окружения (Environment Variables) ==&lt;br /&gt;
&lt;br /&gt;
Многие образы позволяют настраиваться через переменные окружения. Это безопаснее, чем жёсткое кодирование конфигов.&lt;br /&gt;
&lt;br /&gt;
Пример для MariaDB:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run -d --name db -e MYSQL_ROOT_PASSWORD=secret -e MYSQL_DATABASE=nextcloud mariadb&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В Docker Compose это выглядит так:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  - MYSQL_ROOT_PASSWORD=secret&lt;br /&gt;
  - MYSQL_DATABASE=nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 5.1. Файл переменных (.env) ===&lt;br /&gt;
&lt;br /&gt;
Для хранения паролей и других чувствительных данных рекомендуется использовать файл &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; в папке проекта, а в Compose ссылаться на переменные.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
MYSQL_ROOT_PASSWORD=verysecret&lt;br /&gt;
MYSQL_PASSWORD=anothersecret&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt;:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
environment:&lt;br /&gt;
  - MYSQL_ROOT_PASSWORD=${MYSQL_ROOT_PASSWORD}&lt;br /&gt;
  - MYSQL_PASSWORD=${MYSQL_PASSWORD}&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Не забывайте добавить &amp;lt;code&amp;gt;.env&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;.gitignore&amp;lt;/code&amp;gt;, если используете Git.&lt;br /&gt;
&lt;br /&gt;
== 6. Логи и отладка ==&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker logs &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — просмотр логов контейнера (stdout/stderr).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker logs -f &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — следить за логами в реальном времени.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker exec -it &amp;lt;контейнер&amp;gt; /bin/bash&amp;lt;/code&amp;gt; — войти внутрь работающего контейнера для диагностики.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker inspect &amp;lt;контейнер&amp;gt;&amp;lt;/code&amp;gt; — подробная информация о контейнере (IP, переменные, монтирования и т.д.).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker stats&amp;lt;/code&amp;gt; — просмотр использования ресурсов (CPU, память) в реальном времени.&lt;br /&gt;
&lt;br /&gt;
== 7. Docker Compose: управление группой контейнеров ==&lt;br /&gt;
&lt;br /&gt;
Docker Compose позволяет запускать несколько контейнеров как единое приложение. Обычно мы используем &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
=== Основные команды ===&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; — запустить все сервисы в фоне.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose down&amp;lt;/code&amp;gt; — остановить и удалить все контейнеры, сети (тома по умолчанию не удаляются).&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose logs&amp;lt;/code&amp;gt; — логи всех сервисов.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose ps&amp;lt;/code&amp;gt; — статус сервисов.&lt;br /&gt;
* &amp;lt;code&amp;gt;docker compose exec &amp;lt;сервис&amp;gt; bash&amp;lt;/code&amp;gt; — войти в контейнер сервиса.&lt;br /&gt;
&lt;br /&gt;
=== Пример Compose-файла для стека Nextcloud ===&lt;br /&gt;
&lt;br /&gt;
Мы уже использовали его в статьях по ОС. Приведём его здесь с комментариями:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=${ROOT_PASS}&lt;br /&gt;
      - MYSQL_PASSWORD=${USER_PASS}&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
    networks:&lt;br /&gt;
      - nextcloud_net&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=${USER_PASS}&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
    networks:&lt;br /&gt;
      - nextcloud_net&lt;br /&gt;
&lt;br /&gt;
networks:&lt;br /&gt;
  nextcloud_net:&lt;br /&gt;
    driver: bridge&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 8. Бэкап и восстановление томов ==&lt;br /&gt;
&lt;br /&gt;
=== Бэкап данных из тома ===&lt;br /&gt;
&lt;br /&gt;
Используем временный контейнер для архивации:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --rm -v nextcloud_data:/source -v $(pwd):/backup ubuntu tar czf /backup/nextcloud_backup.tar.gz -C /source .&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Это создаст файл &amp;lt;code&amp;gt;nextcloud_backup.tar.gz&amp;lt;/code&amp;gt; в текущей папке.&lt;br /&gt;
&lt;br /&gt;
=== Восстановление ===&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker run --rm -v nextcloud_data:/target -v $(pwd):/backup ubuntu tar xzf /backup/nextcloud_backup.tar.gz -C /target&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Для бэкапа баз данных используйте &amp;lt;code&amp;gt;mysqldump&amp;lt;/code&amp;gt; внутри контейнера или отдельный дамп-контейнер.&lt;br /&gt;
&lt;br /&gt;
== 9. Обновление контейнеров ==&lt;br /&gt;
&lt;br /&gt;
Чтобы обновить образ и пересоздать контейнер:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker pull nextcloud:stable&lt;br /&gt;
docker compose down&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если используете Compose, образы обновляются автоматически при наличии новых тегов (если не указан точный тег, например, &amp;lt;code&amp;gt;:stable&amp;lt;/code&amp;gt; всегда указывает на последнюю стабильную версию). Для контроля обновляйте вручную.&lt;br /&gt;
&lt;br /&gt;
== 10. Советы по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* Не используйте &amp;lt;code&amp;gt;latest&amp;lt;/code&amp;gt;‑тег в продакшене, так как он может непредсказуемо меняться. Указывайте конкретную версию, например &amp;lt;code&amp;gt;nextcloud:27.0.0&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Ограничивайте ресурсы контейнера (CPU, память) через &amp;lt;code&amp;gt;docker run --memory=512m --cpus=1&amp;lt;/code&amp;gt; или в Compose.&lt;br /&gt;
* Не запускайте контейнеры от root, используйте &amp;lt;code&amp;gt;user: &amp;quot;1000:1000&amp;quot;&amp;lt;/code&amp;gt; в Compose или параметр &amp;lt;code&amp;gt;--user&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Скачивайте образы только из официальных реестров (Docker Hub, официальные организации).&lt;br /&gt;
* Регулярно обновляйте образы и перезапускайте контейнеры для получения исправлений безопасности.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – установка Docker на Linux&lt;br /&gt;
* [[Windows]] – установка Docker на Windows&lt;br /&gt;
* [[macOS]] – установка Docker на macOS&lt;br /&gt;
* [[Nextcloud]] – настройка приложения на Docker&lt;br /&gt;
* [[ZeroTier]] – работа ZeroTier в контейнерах&lt;br /&gt;
* [[NAS]] – монтирование сетевых хранилищ в контейнеры&lt;br /&gt;
&lt;br /&gt;
[[Категория:Инструменты]]&lt;br /&gt;
[[Категория:Docker]]&lt;br /&gt;
[[Категория:Контейнеризация]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=MacOS&amp;diff=27</id>
		<title>MacOS</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=MacOS&amp;diff=27"/>
		<updated>2026-08-04T12:24:40Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу MacOS ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= macOS: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
macOS — надёжная и энергоэффективная платформа, которая отлично подходит для запуска серверных приложений, особенно если вы используете оборудование Apple (Mac mini, Mac Studio, MacBook в закрытом режиме). Благодаря встроенному терминалу с интерфейсом UNIX и поддержке Docker Desktop, на macOS можно развернуть те же сервисы, что и на Linux, с минимальными отличиями.&lt;br /&gt;
&lt;br /&gt;
В этой статье описана настройка &#039;&#039;&#039;macOS Ventura (13)&#039;&#039;&#039; и новее (Intel и Apple Silicon). Инструкции проверены на обеих архитектурах.&lt;br /&gt;
&lt;br /&gt;
== 1. Подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
=== 1.1. Установка Homebrew (пакетного менеджера) ===&lt;br /&gt;
&lt;br /&gt;
Homebrew — аналог apt (Linux) для macOS. Он упрощает установку недостающих утилит.&lt;br /&gt;
&lt;br /&gt;
Откройте &#039;&#039;&#039;Терминал&#039;&#039;&#039; и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки добавьте brew в PATH (обычно это уже сделано, но для проверки выполните):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &#039;eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&#039; &amp;gt;&amp;gt; ~/.zprofile&lt;br /&gt;
eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
brew --version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 1.2. Установка базовых утилит ===&lt;br /&gt;
&lt;br /&gt;
Через Homebrew установите необходимый минимум:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
brew install git wget htop net-tools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Также в macOS уже есть SSH-сервер, но его нужно включить: перейдите в «Системные настройки» → «Общий доступ» → включите «Удалённый вход» (Remote Login).&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker Desktop ==&lt;br /&gt;
&lt;br /&gt;
Docker Desktop для macOS — официальное приложение, которое работает как на Intel, так и на Apple Silicon (использует виртуализацию через HyperKit или Virtualization.framework).&lt;br /&gt;
&lt;br /&gt;
# Скачайте установщик с [официального сайта Docker](https://www.docker.com/products/docker-desktop/).&lt;br /&gt;
# Откройте .dmg-файл и перетащите Docker в папку «Программы».&lt;br /&gt;
# Запустите Docker из папки «Программы» (подтвердите разрешение, если система запросит).&lt;br /&gt;
# В строке меню появится значок кита — это означает, что Docker работает.&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что в настройках Docker (шестерёнка → Settings → General) включена опция «Use Virtualization Framework» (для Apple Silicon) или «Use HyperKit» (для Intel). Это повышает производительность.&lt;br /&gt;
&lt;br /&gt;
Проверьте в терминале:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Docker Compose уже входит в состав Docker Desktop, проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Используем Docker Compose, как и на других платформах — это универсальный способ.&lt;br /&gt;
&lt;br /&gt;
Создайте папку для проекта, например, в домашней директории:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/nextcloud &amp;amp;&amp;amp; cd ~/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; (можно через nano, vim или любой редактор):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли на свои. Запустите контейнеры:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nextcloud будет доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt;. Для доступа с других устройств используйте IP-адрес вашего Mac (можно узнать через &amp;lt;code&amp;gt;ifconfig&amp;lt;/code&amp;gt; или системные настройки сети).&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier для macOS устанавливается через официальный установщик.&lt;br /&gt;
&lt;br /&gt;
# Скачайте пакет &amp;lt;code&amp;gt;.pkg&amp;lt;/code&amp;gt; с [zerotier.com](https://www.zerotier.com/download/).&lt;br /&gt;
# Откройте скачанный файл и пройдите установку (потребуется ввести пароль администратора).&lt;br /&gt;
# После установки в строке меню появится значок ZeroTier (или запустите его вручную из папки «Программы»).&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В веб-панели ZeroTier одобрите новое устройство. Статус можно проверить:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы ZeroTier запускался автоматически, выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo launchctl load /Library/LaunchDaemons/com.zerotier.one.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра ==&lt;br /&gt;
&lt;br /&gt;
В macOS встроен брандмауэр (в «Системные настройки» → «Сеть» → «Брандмауэр»). Включите его и добавьте исключения:&lt;br /&gt;
&lt;br /&gt;
* Для &#039;&#039;&#039;Docker&#039;&#039;&#039;: разрешите входящие соединения для приложения &amp;lt;code&amp;gt;Docker.app&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Для &#039;&#039;&#039;ZeroTier&#039;&#039;&#039;: разрешите для &amp;lt;code&amp;gt;ZeroTier One&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Для доступа к Nextcloud извне откройте порт 8080 TCP (если планируете принимать внешние подключения). Для этого можно использовать утилиту &amp;lt;code&amp;gt;pfctl&amp;lt;/code&amp;gt; или сторонние менеджеры брандмауэра (например, Little Snitch).&lt;br /&gt;
&lt;br /&gt;
Упрощённо можно временно отключить брандмауэр для тестов, но в продакшене настройте правила.&lt;br /&gt;
&lt;br /&gt;
== 6. Особенности для Apple Silicon (M1/M2/M3) ==&lt;br /&gt;
&lt;br /&gt;
* Большинство Docker-образов уже имеют сборки для ARM, поэтому производительность высокая.&lt;br /&gt;
* Если образ не имеет ARM-сборки, Docker автоматически эмулирует x86 (через Rosetta 2), но это медленнее. Старайтесь использовать образы с тегом &amp;lt;code&amp;gt;linux/arm64&amp;lt;/code&amp;gt;.&lt;br /&gt;
* При установке Homebrew обращайте внимание на архитектуру: &amp;lt;code&amp;gt;/opt/homebrew&amp;lt;/code&amp;gt; — для ARM, &amp;lt;code&amp;gt;/usr/local&amp;lt;/code&amp;gt; — для Intel.&lt;br /&gt;
&lt;br /&gt;
Проверить архитектуру процессора:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uname -m&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если выведет &amp;lt;code&amp;gt;arm64&amp;lt;/code&amp;gt; — это Apple Silicon.&lt;br /&gt;
&lt;br /&gt;
== 7. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Регулярно обновляйте macOS&#039;&#039;&#039; и установленные приложения (через App Store и Homebrew: &amp;lt;code&amp;gt;brew upgrade&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Используйте &#039;&#039;&#039;FileVault&#039;&#039;&#039; (шифрование диска) для защиты данных.&lt;br /&gt;
* Настройте автоматический вход только при необходимости, лучше использовать пароль при каждой перезагрузке.&lt;br /&gt;
* Для публичного доступа к Nextcloud обязательно настройте &#039;&#039;&#039;HTTPS&#039;&#039;&#039; через обратный прокси (например, Caddy или Nginx) с сертификатом Let&#039;s Encrypt.&lt;br /&gt;
* Ограничьте запуск Docker только для доверенных образов.&lt;br /&gt;
&lt;br /&gt;
== 8. Полезные команды для терминала ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; /bin/bash&amp;lt;/code&amp;gt; || вход в контейнер (если есть bash)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапуск сервисов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;brew services list&amp;lt;/code&amp;gt; || список сервисов, управляемых через brew&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – настройка Linux&lt;br /&gt;
* [[Windows]] – настройка Windows&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии ZeroTier&lt;br /&gt;
* [[VPN]] – обзор и настройка VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:macOS]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=MacOS&amp;diff=26</id>
		<title>MacOS</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=MacOS&amp;diff=26"/>
		<updated>2026-08-04T12:24:33Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «= macOS: подготовка и развёртывание self‑hosted сервисов =  macOS — надёжная и энергоэффективная платформа, которая отлично подходит для запуска серверных приложений, особенно если вы используете оборудование Apple (Mac mini, Mac Studio, MacBook в закрытом режиме). Благодаря в...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= macOS: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
macOS — надёжная и энергоэффективная платформа, которая отлично подходит для запуска серверных приложений, особенно если вы используете оборудование Apple (Mac mini, Mac Studio, MacBook в закрытом режиме). Благодаря встроенному терминалу с интерфейсом UNIX и поддержке Docker Desktop, на macOS можно развернуть те же сервисы, что и на Linux, с минимальными отличиями.&lt;br /&gt;
&lt;br /&gt;
В этой статье описана настройка &#039;&#039;&#039;macOS Ventura (13)&#039;&#039;&#039; и новее (Intel и Apple Silicon). Инструкции проверены на обеих архитектурах.&lt;br /&gt;
&lt;br /&gt;
== 1. Подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
=== 1.1. Установка Homebrew (пакетного менеджера) ===&lt;br /&gt;
&lt;br /&gt;
Homebrew — аналог apt (Linux) для macOS. Он упрощает установку недостающих утилит.&lt;br /&gt;
&lt;br /&gt;
Откройте &#039;&#039;&#039;Терминал&#039;&#039;&#039; и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/bin/bash -c &amp;quot;$(curl -fsSL https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки добавьте brew в PATH (обычно это уже сделано, но для проверки выполните):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
echo &#039;eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&#039; &amp;gt;&amp;gt; ~/.zprofile&lt;br /&gt;
eval &amp;quot;$(/opt/homebrew/bin/brew shellenv)&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
brew --version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 1.2. Установка базовых утилит ===&lt;br /&gt;
&lt;br /&gt;
Через Homebrew установите необходимый минимум:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
brew install git wget htop net-tools&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Также в macOS уже есть SSH-сервер, но его нужно включить: перейдите в «Системные настройки» → «Общий доступ» → включите «Удалённый вход» (Remote Login).&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker Desktop ==&lt;br /&gt;
&lt;br /&gt;
Docker Desktop для macOS — официальное приложение, которое работает как на Intel, так и на Apple Silicon (использует виртуализацию через HyperKit или Virtualization.framework).&lt;br /&gt;
&lt;br /&gt;
# Скачайте установщик с [официального сайта Docker](https://www.docker.com/products/docker-desktop/).&lt;br /&gt;
# Откройте .dmg-файл и перетащите Docker в папку «Программы».&lt;br /&gt;
# Запустите Docker из папки «Программы» (подтвердите разрешение, если система запросит).&lt;br /&gt;
# В строке меню появится значок кита — это означает, что Docker работает.&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что в настройках Docker (шестерёнка → Settings → General) включена опция «Use Virtualization Framework» (для Apple Silicon) или «Use HyperKit» (для Intel). Это повышает производительность.&lt;br /&gt;
&lt;br /&gt;
Проверьте в терминале:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Docker Compose уже входит в состав Docker Desktop, проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Используем Docker Compose, как и на других платформах — это универсальный способ.&lt;br /&gt;
&lt;br /&gt;
Создайте папку для проекта, например, в домашней директории:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/nextcloud &amp;amp;&amp;amp; cd ~/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; (можно через nano, vim или любой редактор):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли на свои. Запустите контейнеры:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nextcloud будет доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt;. Для доступа с других устройств используйте IP-адрес вашего Mac (можно узнать через &amp;lt;code&amp;gt;ifconfig&amp;lt;/code&amp;gt; или системные настройки сети).&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier для macOS устанавливается через официальный установщик.&lt;br /&gt;
&lt;br /&gt;
# Скачайте пакет &amp;lt;code&amp;gt;.pkg&amp;lt;/code&amp;gt; с [zerotier.com](https://www.zerotier.com/download/).&lt;br /&gt;
# Откройте скачанный файл и пройдите установку (потребуется ввести пароль администратора).&lt;br /&gt;
# После установки в строке меню появится значок ZeroTier (или запустите его вручную из папки «Программы»).&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к сети:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В веб-панели ZeroTier одобрите новое устройство. Статус можно проверить:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы ZeroTier запускался автоматически, выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo launchctl load /Library/LaunchDaemons/com.zerotier.one.plist&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра ==&lt;br /&gt;
&lt;br /&gt;
В macOS встроен брандмауэр (в «Системные настройки» → «Сеть» → «Брандмауэр»). Включите его и добавьте исключения:&lt;br /&gt;
&lt;br /&gt;
* Для &#039;&#039;&#039;Docker&#039;&#039;&#039;: разрешите входящие соединения для приложения &amp;lt;code&amp;gt;Docker.app&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Для &#039;&#039;&#039;ZeroTier&#039;&#039;&#039;: разрешите для &amp;lt;code&amp;gt;ZeroTier One&amp;lt;/code&amp;gt;.&lt;br /&gt;
* Для доступа к Nextcloud извне откройте порт 8080 TCP (если планируете принимать внешние подключения). Для этого можно использовать утилиту &amp;lt;code&amp;gt;pfctl&amp;lt;/code&amp;gt; или сторонние менеджеры брандмауэра (например, Little Snitch).&lt;br /&gt;
&lt;br /&gt;
Упрощённо можно временно отключить брандмауэр для тестов, но в продакшене настройте правила.&lt;br /&gt;
&lt;br /&gt;
== 6. Особенности для Apple Silicon (M1/M2/M3) ==&lt;br /&gt;
&lt;br /&gt;
* Большинство Docker-образов уже имеют сборки для ARM, поэтому производительность высокая.&lt;br /&gt;
* Если образ не имеет ARM-сборки, Docker автоматически эмулирует x86 (через Rosetta 2), но это медленнее. Старайтесь использовать образы с тегом &amp;lt;code&amp;gt;linux/arm64&amp;lt;/code&amp;gt;.&lt;br /&gt;
* При установке Homebrew обращайте внимание на архитектуру: &amp;lt;code&amp;gt;/opt/homebrew&amp;lt;/code&amp;gt; — для ARM, &amp;lt;code&amp;gt;/usr/local&amp;lt;/code&amp;gt; — для Intel.&lt;br /&gt;
&lt;br /&gt;
Проверить архитектуру процессора:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
uname -m&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если выведет &amp;lt;code&amp;gt;arm64&amp;lt;/code&amp;gt; — это Apple Silicon.&lt;br /&gt;
&lt;br /&gt;
== 7. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Регулярно обновляйте macOS&#039;&#039;&#039; и установленные приложения (через App Store и Homebrew: &amp;lt;code&amp;gt;brew upgrade&amp;lt;/code&amp;gt;).&lt;br /&gt;
* Используйте &#039;&#039;&#039;FileVault&#039;&#039;&#039; (шифрование диска) для защиты данных.&lt;br /&gt;
* Настройте автоматический вход только при необходимости, лучше использовать пароль при каждой перезагрузке.&lt;br /&gt;
* Для публичного доступа к Nextcloud обязательно настройте &#039;&#039;&#039;HTTPS&#039;&#039;&#039; через обратный прокси (например, Caddy или Nginx) с сертификатом Let&#039;s Encrypt.&lt;br /&gt;
* Ограничьте запуск Docker только для доверенных образов.&lt;br /&gt;
&lt;br /&gt;
== 8. Полезные команды для терминала ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; /bin/bash&amp;lt;/code&amp;gt; || вход в контейнер (если есть bash)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапуск сервисов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;brew services list&amp;lt;/code&amp;gt; || список сервисов, управляемых через brew&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – настройка Linux&lt;br /&gt;
* [[Windows]] – настройка Windows&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии ZeroTier&lt;br /&gt;
* [[VPN]] – обзор и настройка VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:macOS]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Windows&amp;diff=25</id>
		<title>Windows</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Windows&amp;diff=25"/>
		<updated>2026-08-04T12:23:51Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу Windows ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Windows: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Windows — привычная среда для многих администраторов, которая также подходит для размещения облачных сервисов. Благодаря поддержке WSL2 (Windows Subsystem for Linux) и Docker Desktop, вы можете запускать Nextcloud, ZeroTier, VPN-серверы и другие приложения практически так же, как на Linux, сохраняя при этом родной графический интерфейс.&lt;br /&gt;
&lt;br /&gt;
В этой статье описана настройка &#039;&#039;&#039;Windows 10/11 Pro&#039;&#039;&#039; или &#039;&#039;&#039;Windows Server 2019/2022&#039;&#039;&#039; (рекомендуются редакции Pro/Enterprise, так как в Home ограничена поддержка контейнеров).&lt;br /&gt;
&lt;br /&gt;
== 1. Подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
=== 1.1. Активация WSL2 и виртуализации ===&lt;br /&gt;
&lt;br /&gt;
Для работы Docker Desktop требуется подсистема Windows для Linux (WSL2) и включённая виртуализация в BIOS/UEFI.&lt;br /&gt;
&lt;br /&gt;
Откройте &#039;&#039;&#039;PowerShell от имени администратора&#039;&#039;&#039; и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart&lt;br /&gt;
dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Перезагрузите компьютер.&lt;br /&gt;
&lt;br /&gt;
После перезагрузки установите ядро WSL2 (скачайте пакет обновления с [официального сайта](https://learn.microsoft.com/ru-ru/windows/wsl/install-manual#step-4---download-the-linux-kernel-update-package)) и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --set-default-version 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь можно установить дистрибутив Linux из Microsoft Store (например, Ubuntu 22.04) или через:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install -d Ubuntu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 1.2. Установка необходимых компонентов ===&lt;br /&gt;
&lt;br /&gt;
Установите актуальные версии:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Git for Windows&#039;&#039;&#039; (для клонирования репозиториев)&lt;br /&gt;
* &#039;&#039;&#039;Visual C++ Redistributable&#039;&#039;&#039; (часто требуется для драйверов и утилит)&lt;br /&gt;
&lt;br /&gt;
Также убедитесь, что в системе установлен OpenSSH-клиент (встроен в Windows 10/11, можно активировать в «Управление дополнительными компонентами»).&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker Desktop ==&lt;br /&gt;
&lt;br /&gt;
Docker Desktop для Windows использует WSL2 для запуска контейнеров, что даёт почти нативную производительность.&lt;br /&gt;
&lt;br /&gt;
# Скачайте установщик с [официального сайта Docker](https://www.docker.com/products/docker-desktop/).&lt;br /&gt;
# Запустите установку, согласившись с лицензией.&lt;br /&gt;
# В процессе установки отметьте опцию «Use WSL 2 instead of Hyper-V» (рекомендуется).&lt;br /&gt;
# После завершения перезагрузите компьютер.&lt;br /&gt;
&lt;br /&gt;
При первом запуске Docker Desktop предложит войти в учётную запись (можно пропустить). Убедитесь, что в настройках (Settings → Resources → WSL Integration) включена интеграция с вашим дистрибутивом Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Проверьте работу в PowerShell:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Также установите Docker Compose (он уже входит в состав Docker Desktop, достаточно проверить):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Есть два основных подхода: через &#039;&#039;&#039;Docker&#039;&#039;&#039; (универсальный) или через &#039;&#039;&#039;официальный установщик для Windows&#039;&#039;&#039; (AIO – All-in-One). Рекомендую Docker, так как он даёт изоляцию и простоту обновлений.&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Способ 1 – Docker Compose ===&lt;br /&gt;
&lt;br /&gt;
Создайте папку для проекта, например, &amp;lt;code&amp;gt;C:\nextcloud&amp;lt;/code&amp;gt;. Внутри создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; (можно использовать Блокнот, но лучше редактор с подсветкой, например, VS Code):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли на свои. Откройте PowerShell в этой папке и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nextcloud будет доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;http://&amp;lt;IP-компьютера&amp;gt;:8080&amp;lt;/code&amp;gt; для доступа с других устройств).&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Способ 2 – официальный установщик Nextcloud AIO ===&lt;br /&gt;
&lt;br /&gt;
Скачайте установщик с [nextcloud.com](https://nextcloud.com/install/#instructions-server). Запустите &amp;lt;code&amp;gt;Nextcloud.exe&amp;lt;/code&amp;gt;, следуйте инструкциям мастера. Этот вариант подходит, если вы хотите минимально возиться с настройкой, но он менее гибкий.&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier для Windows устанавливается как обычное приложение.&lt;br /&gt;
&lt;br /&gt;
# Скачайте MSI-инсталлятор с [zerotier.com](https://www.zerotier.com/download/).&lt;br /&gt;
# Запустите установку, соглашаясь с параметрами по умолчанию.&lt;br /&gt;
# После установки запустите приложение ZeroTier (значок в трее).&lt;br /&gt;
# Нажмите «Join Network» и введите идентификатор вашей сети.&lt;br /&gt;
# В веб-панели ZeroTier одобрите новое устройство.&lt;br /&gt;
&lt;br /&gt;
Также можно управлять через командную строку (администратор):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd &amp;quot;C:\Program Files\ZeroTier\One&amp;quot;&lt;br /&gt;
zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы ZeroTier автоматически запускался при старте системы, в сервисах (services.msc) установите тип запуска «Автоматически» для службы ZeroTier One.&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра Windows ==&lt;br /&gt;
&lt;br /&gt;
Для работы Nextcloud и ZeroTier необходимо открыть соответствующие порты в Защитнике Windows.&lt;br /&gt;
&lt;br /&gt;
# Откройте «Брандмауэр Защитника Windows» → «Дополнительные параметры».&lt;br /&gt;
# Создайте правила для входящих подключений:&lt;br /&gt;
   * &#039;&#039;&#039;Nextcloud&#039;&#039;&#039;: порт 8080 (TCP) – разрешить.&lt;br /&gt;
   * &#039;&#039;&#039;ZeroTier&#039;&#039;&#039;: порт 9993 (UDP) – разрешить (если требуется прямое соединение).&lt;br /&gt;
# Также разрешите входящие соединения для приложений Docker и ZeroTier (обычно они добавляются автоматически при первом запуске).&lt;br /&gt;
&lt;br /&gt;
Для проверки используйте команду (в PowerShell):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Test-NetConnection -ComputerName localhost -Port 8080&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Используйте учётные записи с ограниченными правами&#039;&#039;&#039; для запуска сервисов.&lt;br /&gt;
* &#039;&#039;&#039;Настройте автоматические обновления&#039;&#039;&#039; Windows и Docker Desktop.&lt;br /&gt;
* &#039;&#039;&#039;Включите шифрование диска&#039;&#039;&#039; (BitLocker) для защиты данных.&lt;br /&gt;
* Для публичного доступа к Nextcloud обязательно &#039;&#039;&#039;настройте HTTPS&#039;&#039;&#039; через обратный прокси (например, Nginx или Caddy) с сертификатом Let&#039;s Encrypt.&lt;br /&gt;
* Периодически проверяйте логи контейнеров через Docker Desktop (вкладка Containers).&lt;br /&gt;
&lt;br /&gt;
== 7. Полезные команды для PowerShell ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов контейнера&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; cmd&amp;lt;/code&amp;gt; || вход в контейнер (если в образе есть cmd)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапуск всех сервисов из папки&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker system prune -a&amp;lt;/code&amp;gt; || очистка неиспользуемых образов и контейнеров&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – настройка Linux для self‑hosted сервисов&lt;br /&gt;
* [[macOS]] – инструкция для macOS&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии ZeroTier&lt;br /&gt;
* [[VPN]] – обзор и настройка VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:Windows]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Windows&amp;diff=24</id>
		<title>Windows</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Windows&amp;diff=24"/>
		<updated>2026-08-04T12:23:31Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «= Windows: подготовка и развёртывание self‑hosted сервисов =  Windows — привычная среда для многих администраторов, которая также подходит для размещения облачных сервисов. Благодаря поддержке WSL2 (Windows Subsystem for Linux) и Docker Desktop, вы можете запускать Nextcloud, ZeroTier, VPN-сервер...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Windows: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Windows — привычная среда для многих администраторов, которая также подходит для размещения облачных сервисов. Благодаря поддержке WSL2 (Windows Subsystem for Linux) и Docker Desktop, вы можете запускать Nextcloud, ZeroTier, VPN-серверы и другие приложения практически так же, как на Linux, сохраняя при этом родной графический интерфейс.&lt;br /&gt;
&lt;br /&gt;
В этой статье описана настройка &#039;&#039;&#039;Windows 10/11 Pro&#039;&#039;&#039; или &#039;&#039;&#039;Windows Server 2019/2022&#039;&#039;&#039; (рекомендуются редакции Pro/Enterprise, так как в Home ограничена поддержка контейнеров).&lt;br /&gt;
&lt;br /&gt;
== 1. Подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
=== 1.1. Активация WSL2 и виртуализации ===&lt;br /&gt;
&lt;br /&gt;
Для работы Docker Desktop требуется подсистема Windows для Linux (WSL2) и включённая виртуализация в BIOS/UEFI.&lt;br /&gt;
&lt;br /&gt;
Откройте &#039;&#039;&#039;PowerShell от имени администратора&#039;&#039;&#039; и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
dism.exe /online /enable-feature /featurename:Microsoft-Windows-Subsystem-Linux /all /norestart&lt;br /&gt;
dism.exe /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Перезагрузите компьютер.&lt;br /&gt;
&lt;br /&gt;
После перезагрузки установите ядро WSL2 (скачайте пакет обновления с [официального сайта](https://learn.microsoft.com/ru-ru/windows/wsl/install-manual#step-4---download-the-linux-kernel-update-package)) и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --set-default-version 2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь можно установить дистрибутив Linux из Microsoft Store (например, Ubuntu 22.04) или через:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wsl --install -d Ubuntu&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 1.2. Установка необходимых компонентов ===&lt;br /&gt;
&lt;br /&gt;
Установите актуальные версии:&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Git for Windows&#039;&#039;&#039; (для клонирования репозиториев)&lt;br /&gt;
* &#039;&#039;&#039;Visual C++ Redistributable&#039;&#039;&#039; (часто требуется для драйверов и утилит)&lt;br /&gt;
&lt;br /&gt;
Также убедитесь, что в системе установлен OpenSSH-клиент (встроен в Windows 10/11, можно активировать в «Управление дополнительными компонентами»).&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker Desktop ==&lt;br /&gt;
&lt;br /&gt;
Docker Desktop для Windows использует WSL2 для запуска контейнеров, что даёт почти нативную производительность.&lt;br /&gt;
&lt;br /&gt;
# Скачайте установщик с [официального сайта Docker](https://www.docker.com/products/docker-desktop/).&lt;br /&gt;
# Запустите установку, согласившись с лицензией.&lt;br /&gt;
# В процессе установки отметьте опцию «Use WSL 2 instead of Hyper-V» (рекомендуется).&lt;br /&gt;
# После завершения перезагрузите компьютер.&lt;br /&gt;
&lt;br /&gt;
При первом запуске Docker Desktop предложит войти в учётную запись (можно пропустить). Убедитесь, что в настройках (Settings → Resources → WSL Integration) включена интеграция с вашим дистрибутивом Ubuntu.&lt;br /&gt;
&lt;br /&gt;
Проверьте работу в PowerShell:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Также установите Docker Compose (он уже входит в состав Docker Desktop, достаточно проверить):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Есть два основных подхода: через &#039;&#039;&#039;Docker&#039;&#039;&#039; (универсальный) или через &#039;&#039;&#039;официальный установщик для Windows&#039;&#039;&#039; (AIO – All-in-One). Рекомендую Docker, так как он даёт изоляцию и простоту обновлений.&lt;br /&gt;
&lt;br /&gt;
=== 3.1. Способ 1 – Docker Compose ===&lt;br /&gt;
&lt;br /&gt;
Создайте папку для проекта, например, &amp;lt;code&amp;gt;C:\nextcloud&amp;lt;/code&amp;gt;. Внутри создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; (можно использовать Блокнот, но лучше редактор с подсветкой, например, VS Code):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли на свои. Откройте PowerShell в этой папке и выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Nextcloud будет доступен по адресу &amp;lt;code&amp;gt;http://localhost:8080&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;http://&amp;lt;IP-компьютера&amp;gt;:8080&amp;lt;/code&amp;gt; для доступа с других устройств).&lt;br /&gt;
&lt;br /&gt;
=== 3.2. Способ 2 – официальный установщик Nextcloud AIO ===&lt;br /&gt;
&lt;br /&gt;
Скачайте установщик с [nextcloud.com](https://nextcloud.com/install/#instructions-server). Запустите &amp;lt;code&amp;gt;Nextcloud.exe&amp;lt;/code&amp;gt;, следуйте инструкциям мастера. Этот вариант подходит, если вы хотите минимально возиться с настройкой, но он менее гибкий.&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier для Windows устанавливается как обычное приложение.&lt;br /&gt;
&lt;br /&gt;
# Скачайте MSI-инсталлятор с [zerotier.com](https://www.zerotier.com/download/).&lt;br /&gt;
# Запустите установку, соглашаясь с параметрами по умолчанию.&lt;br /&gt;
# После установки запустите приложение ZeroTier (значок в трее).&lt;br /&gt;
# Нажмите «Join Network» и введите идентификатор вашей сети.&lt;br /&gt;
# В веб-панели ZeroTier одобрите новое устройство.&lt;br /&gt;
&lt;br /&gt;
Также можно управлять через командную строку (администратор):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
cd &amp;quot;C:\Program Files\ZeroTier\One&amp;quot;&lt;br /&gt;
zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Чтобы ZeroTier автоматически запускался при старте системы, в сервисах (services.msc) установите тип запуска «Автоматически» для службы ZeroTier One.&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра Windows ==&lt;br /&gt;
&lt;br /&gt;
Для работы Nextcloud и ZeroTier необходимо открыть соответствующие порты в Защитнике Windows.&lt;br /&gt;
&lt;br /&gt;
# Откройте «Брандмауэр Защитника Windows» → «Дополнительные параметры».&lt;br /&gt;
# Создайте правила для входящих подключений:&lt;br /&gt;
   * &#039;&#039;&#039;Nextcloud&#039;&#039;&#039;: порт 8080 (TCP) – разрешить.&lt;br /&gt;
   * &#039;&#039;&#039;ZeroTier&#039;&#039;&#039;: порт 9993 (UDP) – разрешить (если требуется прямое соединение).&lt;br /&gt;
# Также разрешите входящие соединения для приложений Docker и ZeroTier (обычно они добавляются автоматически при первом запуске).&lt;br /&gt;
&lt;br /&gt;
Для проверки используйте команду (в PowerShell):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Test-NetConnection -ComputerName localhost -Port 8080&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Используйте учётные записи с ограниченными правами&#039;&#039;&#039; для запуска сервисов.&lt;br /&gt;
* &#039;&#039;&#039;Настройте автоматические обновления&#039;&#039;&#039; Windows и Docker Desktop.&lt;br /&gt;
* &#039;&#039;&#039;Включите шифрование диска&#039;&#039;&#039; (BitLocker) для защиты данных.&lt;br /&gt;
* Для публичного доступа к Nextcloud обязательно &#039;&#039;&#039;настройте HTTPS&#039;&#039;&#039; через обратный прокси (например, Nginx или Caddy) с сертификатом Let&#039;s Encrypt.&lt;br /&gt;
* Периодически проверяйте логи контейнеров через Docker Desktop (вкладка Containers).&lt;br /&gt;
&lt;br /&gt;
== 7. Полезные команды для PowerShell ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов контейнера&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; cmd&amp;lt;/code&amp;gt; || вход в контейнер (если в образе есть cmd)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапуск всех сервисов из папки&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker system prune -a&amp;lt;/code&amp;gt; || очистка неиспользуемых образов и контейнеров&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Linux]] – настройка Linux для self‑hosted сервисов&lt;br /&gt;
* [[macOS]] – инструкция для macOS&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии ZeroTier&lt;br /&gt;
* [[VPN]] – обзор и настройка VPN&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:Windows]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Linux&amp;diff=23</id>
		<title>Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Linux&amp;diff=23"/>
		<updated>2026-08-04T12:22:14Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу Linux ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Linux: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Linux — основная платформа для размещения собственных облачных сервисов. Благодаря открытости, гибкости и минимальным требованиям к ресурсам, большинство решений (Nextcloud, ZeroTier, OpenVPN и др.) разрабатываются в первую очередь для этой ОС.&lt;br /&gt;
&lt;br /&gt;
В этой статье описаны базовые шаги по настройке сервера на &#039;&#039;&#039;Ubuntu 22.04 LTS&#039;&#039;&#039; или &#039;&#039;&#039;Debian 12&#039;&#039;&#039; (рекомендуемые дистрибутивы). Инструкции подойдут и для других дистрибутивов семейства Debian/RedHat с небольшими изменениями.&lt;br /&gt;
&lt;br /&gt;
== 1. Базовая подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
Перед установкой каких‑либо сервисов обязательно обновите пакетный индекс и установите самые свежие обновления безопасности:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Установите минимальный набор утилит, которые пригодятся в дальнейшем:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install curl wget git htop net-tools ufw -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте имя хоста (hostname) и при необходимости задайте понятное:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo hostnamectl set-hostname my-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что система видит правильный часовой пояс:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
timedatectl set-timezone Europe/Moscow&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker и Docker Compose ==&lt;br /&gt;
&lt;br /&gt;
Большинство self‑hosted приложений распространяются в виде Docker-образов. Использование контейнеров упрощает управление зависимостями и обновлениями.&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка Docker Engine ===&lt;br /&gt;
&lt;br /&gt;
Для Ubuntu/Debian воспользуйтесь официальным скриптом (самый простой способ):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -fsSL https://get.docker.com -o get-docker.sh&lt;br /&gt;
sudo sh get-docker.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки добавьте своего пользователя в группу &#039;&#039;&#039;docker&#039;&#039;&#039;, чтобы не вводить sudo для каждой команды:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo usermod -aG docker $USER&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Перезапустите сессию (выход и повторный вход) или выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
newgrp docker&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте работу Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Установка Docker Compose (V2) ===&lt;br /&gt;
&lt;br /&gt;
В новых версиях Docker Compose входит в состав плагинов. Установите его:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если по какой‑то причине плагин не установился, можно скачать бинарный файл вручную (инструкция на официальном сайте).&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Nextcloud — это ваш личный облачный офис. Рассмотрим запуск через Docker Compose.&lt;br /&gt;
&lt;br /&gt;
Создайте рабочую директорию:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/nextcloud &amp;amp;&amp;amp; cd ~/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; со следующим содержимым:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли &amp;lt;code&amp;gt;secretrootpass&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;secretpass&amp;lt;/code&amp;gt; на свои надёжные.&lt;br /&gt;
&lt;br /&gt;
Запустите контейнеры:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь Nextcloud доступен по адресу &amp;lt;code&amp;gt;http://&amp;lt;ваш-IP-сервера&amp;gt;:8080&amp;lt;/code&amp;gt;. Пройдите первоначальную настройку через веб-интерфейс (создайте учётную запись администратора).&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier создаёт виртуальную частную сеть, объединяющую ваши устройства из любой точки мира.&lt;br /&gt;
&lt;br /&gt;
Установите клиент одной командой:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -s https://install.zerotier.com | sudo bash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки запустите сервис:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl start zerotier-one&lt;br /&gt;
sudo systemctl enable zerotier-one&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к своей сети (идентификатор сети вы получите в веб‑панели ZeroTier):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В панели управления ZeroTier одобрите новое устройство (оно появится в списке членов). Проверить статус:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli status&lt;br /&gt;
sudo zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра (UFW) ==&lt;br /&gt;
&lt;br /&gt;
Откройте только необходимые порты. Для начала — SSH, порты для Nextcloud и ZeroTier:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw allow 22/tcp&lt;br /&gt;
sudo ufw allow 8080/tcp        # Nextcloud&lt;br /&gt;
sudo ufw allow 9993/udp        # ZeroTier (если нужно прямое соединение)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если вы планируете использовать стандартные порты HTTP/HTTPS через обратный прокси, откройте их:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw allow 80/tcp&lt;br /&gt;
sudo ufw allow 443/tcp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Включите брандмауэр:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw enable&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте список правил:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw status verbose&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Регулярно обновляйте систему&#039;&#039;&#039;: &amp;lt;code&amp;gt;sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&amp;lt;/code&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Настройте автоматические обновления безопасности&#039;&#039;&#039; (пакет &amp;lt;code&amp;gt;unattended-upgrades&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &#039;&#039;&#039;Используйте SSH-ключи&#039;&#039;&#039; вместо пароля для входа.&lt;br /&gt;
* &#039;&#039;&#039;Не запускайте контейнеры от root&#039;&#039;&#039;: в compose-файлах можно указать &amp;lt;code&amp;gt;user: &amp;quot;1000:1000&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &#039;&#039;&#039;Разграничьте тома&#039;&#039;&#039; для Nextcloud: вынесите базу данных, данные и конфиги в отдельные папки (уже сделано в примере).&lt;br /&gt;
* &#039;&#039;&#039;Установите fail2ban&#039;&#039;&#039; для защиты от брутфорса.&lt;br /&gt;
* Для публичного доступа &#039;&#039;&#039;настройте HTTPS&#039;&#039;&#039; через Let&#039;s Encrypt (например, с помощью Nginx или Traefik).&lt;br /&gt;
&lt;br /&gt;
== 7. Полезные команды для ежедневной работы ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя_контейнера&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; bash&amp;lt;/code&amp;gt; || войти в контейнер&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапустить все сервисы в фоне&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker system prune -a&amp;lt;/code&amp;gt; || очистить неиспользуемые образы/контейнеры&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Windows]] – настройка Windows для аналогичных целей&lt;br /&gt;
* [[macOS]] – инструкция для macOS&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии использования ZeroTier&lt;br /&gt;
* [[VPN]] – обзор VPN-решений и настройка OpenVPN/WireGuard&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:Linux]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Linux&amp;diff=22</id>
		<title>Linux</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Linux&amp;diff=22"/>
		<updated>2026-08-04T12:22:00Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «= Linux: подготовка и развёртывание self‑hosted сервисов =  Linux — основная платформа для размещения собственных облачных сервисов. Благодаря открытости, гибкости и минимальным требованиям к ресурсам, большинство решений (Nextcloud, ZeroTier, OpenVPN и др.) разрабатываются...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Linux: подготовка и развёртывание self‑hosted сервисов =&lt;br /&gt;
&lt;br /&gt;
Linux — основная платформа для размещения собственных облачных сервисов. Благодаря открытости, гибкости и минимальным требованиям к ресурсам, большинство решений (Nextcloud, ZeroTier, OpenVPN и др.) разрабатываются в первую очередь для этой ОС.&lt;br /&gt;
&lt;br /&gt;
В этой статье описаны базовые шаги по настройке сервера на &#039;&#039;&#039;Ubuntu 22.04 LTS&#039;&#039;&#039; или &#039;&#039;&#039;Debian 12&#039;&#039;&#039; (рекомендуемые дистрибутивы). Инструкции подойдут и для других дистрибутивов семейства Debian/RedHat с небольшими изменениями.&lt;br /&gt;
&lt;br /&gt;
== 1. Базовая подготовка системы ==&lt;br /&gt;
&lt;br /&gt;
Перед установкой каких‑либо сервисов обязательно обновите пакетный индекс и установите самые свежие обновления безопасности:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Установите минимальный набор утилит, которые пригодятся в дальнейшем:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install curl wget git htop net-tools ufw -y&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте имя хоста (hostname) и при необходимости задайте понятное:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo hostnamectl set-hostname my-server&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Убедитесь, что система видит правильный часовой пояс:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
timedatectl set-timezone Europe/Moscow&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 2. Установка Docker и Docker Compose ==&lt;br /&gt;
&lt;br /&gt;
Большинство self‑hosted приложений распространяются в виде Docker-образов. Использование контейнеров упрощает управление зависимостями и обновлениями.&lt;br /&gt;
&lt;br /&gt;
=== 2.1. Установка Docker Engine ===&lt;br /&gt;
&lt;br /&gt;
Для Ubuntu/Debian воспользуйтесь официальным скриптом (самый простой способ):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -fsSL https://get.docker.com -o get-docker.sh&lt;br /&gt;
sudo sh get-docker.sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки добавьте своего пользователя в группу &#039;&#039;&#039;docker&#039;&#039;&#039;, чтобы не вводить sudo для каждой команды:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo usermod -aG docker $USER&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Перезапустите сессию (выход и повторный вход) или выполните:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
newgrp docker&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте работу Docker:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker --version&lt;br /&gt;
docker run hello-world&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== 2.2. Установка Docker Compose (V2) ===&lt;br /&gt;
&lt;br /&gt;
В новых версиях Docker Compose входит в состав плагинов. Установите его:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install docker-compose-plugin&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose version&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если по какой‑то причине плагин не установился, можно скачать бинарный файл вручную (инструкция на официальном сайте).&lt;br /&gt;
&lt;br /&gt;
== 3. Развёртывание Nextcloud ==&lt;br /&gt;
&lt;br /&gt;
Nextcloud — это ваш личный облачный офис. Рассмотрим запуск через Docker Compose.&lt;br /&gt;
&lt;br /&gt;
Создайте рабочую директорию:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir ~/nextcloud &amp;amp;&amp;amp; cd ~/nextcloud&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Создайте файл &amp;lt;code&amp;gt;docker-compose.yml&amp;lt;/code&amp;gt; со следующим содержимым:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
version: &#039;3&#039;&lt;br /&gt;
&lt;br /&gt;
services:&lt;br /&gt;
  db:&lt;br /&gt;
    image: mariadb:10.6&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    command: --transaction-isolation=READ-COMMITTED --log-bin=binlog --binlog-format=ROW&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./db:/var/lib/mysql&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_ROOT_PASSWORD=secretrootpass&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
&lt;br /&gt;
  app:&lt;br /&gt;
    image: nextcloud:stable&lt;br /&gt;
    restart: unless-stopped&lt;br /&gt;
    ports:&lt;br /&gt;
      - &amp;quot;8080:80&amp;quot;&lt;br /&gt;
    volumes:&lt;br /&gt;
      - ./data:/var/www/html/data&lt;br /&gt;
      - ./config:/var/www/html/config&lt;br /&gt;
      - ./apps:/var/www/html/custom_apps&lt;br /&gt;
    environment:&lt;br /&gt;
      - MYSQL_HOST=db&lt;br /&gt;
      - MYSQL_DATABASE=nextcloud&lt;br /&gt;
      - MYSQL_USER=nextcloud&lt;br /&gt;
      - MYSQL_PASSWORD=secretpass&lt;br /&gt;
    depends_on:&lt;br /&gt;
      - db&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Замените пароли &amp;lt;code&amp;gt;secretrootpass&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;secretpass&amp;lt;/code&amp;gt; на свои надёжные.&lt;br /&gt;
&lt;br /&gt;
Запустите контейнеры:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
docker compose up -d&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Теперь Nextcloud доступен по адресу &amp;lt;code&amp;gt;http://&amp;lt;ваш-IP-сервера&amp;gt;:8080&amp;lt;/code&amp;gt;. Пройдите первоначальную настройку через веб-интерфейс (создайте учётную запись администратора).&lt;br /&gt;
&lt;br /&gt;
== 4. Установка ZeroTier ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier создаёт виртуальную частную сеть, объединяющую ваши устройства из любой точки мира.&lt;br /&gt;
&lt;br /&gt;
Установите клиент одной командой:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl -s https://install.zerotier.com | sudo bash&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
После установки запустите сервис:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo systemctl start zerotier-one&lt;br /&gt;
sudo systemctl enable zerotier-one&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Присоединитесь к своей сети (идентификатор сети вы получите в веб‑панели ZeroTier):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli join &amp;lt;network_id&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
В панели управления ZeroTier одобрите новое устройство (оно появится в списке членов). Проверить статус:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo zerotier-cli status&lt;br /&gt;
sudo zerotier-cli listnetworks&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 5. Настройка брандмауэра (UFW) ==&lt;br /&gt;
&lt;br /&gt;
Откройте только необходимые порты. Для начала — SSH, порты для Nextcloud и ZeroTier:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw allow 22/tcp&lt;br /&gt;
sudo ufw allow 8080/tcp        # Nextcloud&lt;br /&gt;
sudo ufw allow 9993/udp        # ZeroTier (если нужно прямое соединение)&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Если вы планируете использовать стандартные порты HTTP/HTTPS через обратный прокси, откройте их:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw allow 80/tcp&lt;br /&gt;
sudo ufw allow 443/tcp&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Включите брандмауэр:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw enable&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Проверьте список правил:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo ufw status verbose&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== 6. Рекомендации по безопасности ==&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;Регулярно обновляйте систему&#039;&#039;&#039;: &amp;lt;code&amp;gt;sudo apt update &amp;amp;&amp;amp; sudo apt upgrade -y&amp;lt;/code&amp;gt;&lt;br /&gt;
* &#039;&#039;&#039;Настройте автоматические обновления безопасности&#039;&#039;&#039; (пакет &amp;lt;code&amp;gt;unattended-upgrades&amp;lt;/code&amp;gt;).&lt;br /&gt;
* &#039;&#039;&#039;Используйте SSH-ключи&#039;&#039;&#039; вместо пароля для входа.&lt;br /&gt;
* &#039;&#039;&#039;Не запускайте контейнеры от root&#039;&#039;&#039;: в compose-файлах можно указать &amp;lt;code&amp;gt;user: &amp;quot;1000:1000&amp;quot;&amp;lt;/code&amp;gt;.&lt;br /&gt;
* &#039;&#039;&#039;Разграничьте тома&#039;&#039;&#039; для Nextcloud: вынесите базу данных, данные и конфиги в отдельные папки (уже сделано в примере).&lt;br /&gt;
* &#039;&#039;&#039;Установите fail2ban&#039;&#039;&#039; для защиты от брутфорса.&lt;br /&gt;
* Для публичного доступа &#039;&#039;&#039;настройте HTTPS&#039;&#039;&#039; через Let&#039;s Encrypt (например, с помощью Nginx или Traefik).&lt;br /&gt;
&lt;br /&gt;
== 7. Полезные команды для ежедневной работы ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|-&lt;br /&gt;
! Команда !! Назначение&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker ps&amp;lt;/code&amp;gt; || список запущенных контейнеров&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker logs &amp;lt;имя_контейнера&amp;gt;&amp;lt;/code&amp;gt; || просмотр логов&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker exec -it &amp;lt;имя&amp;gt; bash&amp;lt;/code&amp;gt; || войти в контейнер&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker compose up -d&amp;lt;/code&amp;gt; || перезапустить все сервисы в фоне&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;docker system prune -a&amp;lt;/code&amp;gt; || очистить неиспользуемые образы/контейнеры&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
* [[Windows]] – настройка Windows для аналогичных целей&lt;br /&gt;
* [[macOS]] – инструкция для macOS&lt;br /&gt;
* [[Docker]] – подробнее о контейнеризации&lt;br /&gt;
* [[Nextcloud]] – углублённая настройка Nextcloud&lt;br /&gt;
* [[ZeroTier]] – расширенные сценарии использования ZeroTier&lt;br /&gt;
* [[VPN]] – обзор VPN-решений и настройка OpenVPN/WireGuard&lt;br /&gt;
&lt;br /&gt;
[[Категория:Операционные системы]]&lt;br /&gt;
[[Категория:Linux]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=21</id>
		<title>VPN</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=VPN&amp;diff=21"/>
		<updated>2026-08-04T09:33:47Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «&amp;#039;&amp;#039;&amp;#039;Виртуальная частная сеть&amp;#039;&amp;#039;&amp;#039; ({{lang-en|Virtual Private Network}}, &amp;#039;&amp;#039;&amp;#039;VPN&amp;#039;&amp;#039;&amp;#039;) — технология, позволяющая создать защищённое логическое соединение поверх открытой или менее защищённой сети, чаще всего интернета. VPN обеспечивает шифрование передавае...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Виртуальная частная сеть&#039;&#039;&#039; ({{lang-en|Virtual Private Network}}, &#039;&#039;&#039;VPN&#039;&#039;&#039;) — технология, позволяющая создать защищённое логическое соединение поверх открытой или менее защищённой сети, чаще всего [[Интернет|интернета]]. VPN обеспечивает [[Шифрование|шифрование]] передаваемых данных, аутентификацию участников и маскировку их реальных [[IP-адрес|IP-адресов]].&lt;br /&gt;
&lt;br /&gt;
== Принцип работы ==&lt;br /&gt;
&lt;br /&gt;
При использовании VPN устройство пользователя (клиент) устанавливает защищённый туннель до [[VPN-сервер|VPN-сервера]] или другого доверенного узла. Весь исходящий трафик шифруется на стороне клиента, передаётся через открытую сеть, а затем расшифровывается на принимающей стороне. Для внешних наблюдателей (например, [[Интернет-провайдер|интернет-провайдера]]) виден лишь зашифрованный поток данных между клиентом и VPN-сервером, но не его содержимое и не конечные адреса назначения.&lt;br /&gt;
&lt;br /&gt;
Основные элементы VPN-соединения:&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Туннель&#039;&#039;&#039; — логический канал, внутри которого инкапсулируется трафик.&lt;br /&gt;
    &#039;&#039;&#039;Шифрование&#039;&#039;&#039; — защита содержимого пакетов от несанкционированного доступа.&lt;br /&gt;
    &#039;&#039;&#039;Аутентификация&#039;&#039;&#039; — проверка подлинности участников соединения.&lt;br /&gt;
    &#039;&#039;&#039;[[Инкапсуляция (компьютерные сети)|Инкапсуляция]]&#039;&#039;&#039; — упаковка одних сетевых пакетов внутрь других.&lt;br /&gt;
&lt;br /&gt;
== Типы VPN ==&lt;br /&gt;
&lt;br /&gt;
=== По назначению ===&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Удалённый доступ (Remote Access VPN)&#039;&#039;&#039; — позволяет отдельным пользователям подключаться к корпоративной сети из любой точки мира.&lt;br /&gt;
    &#039;&#039;&#039;Сеть-сеть (Site-to-Site VPN)&#039;&#039;&#039; — объединяет две или более локальных сети (например, филиалы компании) через интернет.&lt;br /&gt;
    &#039;&#039;&#039;Персональный VPN&#039;&#039;&#039; — сервисы, предоставляемые сторонними компаниями для защиты приватности, обхода [[Блокировка интернет-ресурсов|блокировок]] и смены геолокации.&lt;br /&gt;
&lt;br /&gt;
=== По уровню модели OSI ===&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;VPN уровня канала передачи данных (L2)&#039;&#039;&#039; — например, [[L2TP]], [[PPTP]].&lt;br /&gt;
    &#039;&#039;&#039;VPN уровня сети (L3)&#039;&#039;&#039; — например, [[IPsec]], [[WireGuard]], [[OpenVPN]] (в режиме TUN).&lt;br /&gt;
&lt;br /&gt;
== Основные протоколы ==&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot; ! Протокол !! Особенности !! Безопасность |- | &#039;&#039;&#039;[[IPsec]]&#039;&#039;&#039; || Стандарт для L3-VPN, часто используется в корпоративных сетях || Высокая |- | &#039;&#039;&#039;[[OpenVPN]]&#039;&#039;&#039; || Открытый исходный код, гибкая настройка, работает через TCP/UDP || Высокая |- | &#039;&#039;&#039;[[WireGuard]]&#039;&#039;&#039; || Современный, простой и быстрый протокол с минимальным кодом || Высокая |- | &#039;&#039;&#039;[[L2TP/IPsec]]&#039;&#039;&#039; || Сочетание туннелирования L2TP и шифрования IPsec || Средняя/высокая |- | &#039;&#039;&#039;[[PPTP]]&#039;&#039;&#039; || Один из первых протоколов, сейчас считается устаревшим || Низкая |- | &#039;&#039;&#039;[[IKEv2/IPsec]]&#039;&#039;&#039; || Хорошо подходит для мобильных устройств, устойчив к смене сетей || Высокая |- | &#039;&#039;&#039;[[SSTP]]&#039;&#039;&#039; || Протокол от Microsoft, использует HTTPS-порт (TCP 443) || Высокая |- | &#039;&#039;&#039;[[SSL-VPN]]&#039;&#039;&#039; || Работает через браузер, не требует установки клиента || Средняя |}&lt;br /&gt;
&lt;br /&gt;
== Преимущества использования VPN ==&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Конфиденциальность&#039;&#039;&#039; — шифрование защищает данные от перехвата.&lt;br /&gt;
    &#039;&#039;&#039;Анонимность&#039;&#039;&#039; — скрытие реального IP-адреса и геолокации пользователя.&lt;br /&gt;
    &#039;&#039;&#039;Безопасность в публичных сетях&#039;&#039;&#039; — защита трафика в [[Wi-Fi]]-точках доступа.&lt;br /&gt;
    &#039;&#039;&#039;Обход блокировок&#039;&#039;&#039; — доступ к ресурсам, ограниченным на уровне страны или сети.&lt;br /&gt;
    &#039;&#039;&#039;Удалённая работа&#039;&#039;&#039; — безопасный доступ к корпоративным ресурсам.&lt;br /&gt;
    &#039;&#039;&#039;Экономия&#039;&#039;&#039; — Site-to-Site VPN заменяет дорогостоящие выделенные каналы связи.&lt;br /&gt;
&lt;br /&gt;
== Недостатки и ограничения ==&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Снижение скорости&#039;&#039;&#039; — накладные расходы на шифрование и дополнительные маршруты.&lt;br /&gt;
    &#039;&#039;&#039;Сложность настройки&#039;&#039;&#039; — корпоративные решения требуют квалифицированного администрирования.&lt;br /&gt;
    &#039;&#039;&#039;Зависимость от провайдера VPN&#039;&#039;&#039; — при использовании коммерческих сервисов пользователь доверяет им свои данные.&lt;br /&gt;
    &#039;&#039;&#039;Блокировка VPN&#039;&#039;&#039; — некоторые страны и сети применяют технологии для выявления и блокировки VPN-трафика.&lt;br /&gt;
    &#039;&#039;&#039;Юридические аспекты&#039;&#039;&#039; — в ряде государств использование VPN ограничено или запрещено законодательно.&lt;br /&gt;
&lt;br /&gt;
== Сферы применения ==&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Корпоративные сети&#039;&#039;&#039; — безопасное объединение филиалов и удалённых сотрудников.&lt;br /&gt;
    &#039;&#039;&#039;Облачные инфраструктуры&#039;&#039;&#039; — защищённое подключение к [[IaaS]]-платформам.&lt;br /&gt;
    &#039;&#039;&#039;[[DevOps]] и системное администрирование&#039;&#039;&#039; — безопасный доступ к серверам и CI/CD-конвейерам.&lt;br /&gt;
    &#039;&#039;&#039;Персональная приватность&#039;&#039;&#039; — защита от слежки рекламными сетями и [[Интернет-провайдер|провайдерами]].&lt;br /&gt;
    &#039;&#039;&#039;Гейминг и стриминг&#039;&#039;&#039; — снижение пинга или доступ к контенту с региональными ограничениями.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
&lt;br /&gt;
    [[Прокси-сервер]]&lt;br /&gt;
    [[Tor]]&lt;br /&gt;
    [[Безопасность компьютерных сетей]]&lt;br /&gt;
    [[Защищённая оболочка|SSH]]&lt;br /&gt;
    [[SD-WAN]]&lt;br /&gt;
    [[ZeroTier]]&lt;br /&gt;
&lt;br /&gt;
== Примечания ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Литература ==&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;Ferguson N., Schneier B.&#039;&#039; Cryptography Engineering: Design Principles and Practical Applications. — Wiley, 2015. — ISBN 978-0-470-47424-2.&lt;br /&gt;
    &#039;&#039;Kurose J. F., Ross K. W.&#039;&#039; Компьютерные сети. Нисходящий подход. — 7-е изд. — Эксмо, 2021. — ISBN 978-5-699-64140-2.&lt;br /&gt;
&lt;br /&gt;
== Ссылки ==&lt;br /&gt;
&lt;br /&gt;
    [https://ru.wikipedia.org/wiki/IPsec IPsec на Википедии]&lt;br /&gt;
    [https://www.openvpn.net/ Официальный сайт OpenVPN]&lt;br /&gt;
    [https://www.wireguard.com/ Официальный сайт WireGuard]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Компьютерные сети]] [[Категория:Криптография]] [[Категория:Безопасность информации]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=20</id>
		<title>ZeroTier</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=ZeroTier&amp;diff=20"/>
		<updated>2026-08-04T09:30:17Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «&amp;#039;&amp;#039;&amp;#039;ZeroTier&amp;#039;&amp;#039;&amp;#039; — это программное обеспечение для создания виртуальных частных сетей (VPN), позволяющее объединять компьютеры, серверы, мобильные устройства и облачные инстанции в единую защищённую сеть так, как будто они подключены к одному физическому м...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;ZeroTier&#039;&#039;&#039; — это программное обеспечение для создания [[VPN|виртуальных частных сетей]] (VPN), позволяющее объединять компьютеры, серверы, мобильные устройства и облачные инстанции в единую защищённую сеть так, как будто они подключены к одному физическому маршрутизатору.&lt;br /&gt;
&lt;br /&gt;
== Основные возможности ==&lt;br /&gt;
&lt;br /&gt;
    &#039;&#039;&#039;Мгновенное создание сетей.&#039;&#039;&#039; Не требуется сложная настройка маршрутизаторов или [[Проброс портов|проброс портов]]. Достаточно установить приложение и присоединиться к сети по уникальному 16-значному идентификатору.&lt;br /&gt;
    &#039;&#039;&#039;Подключение из любой точки мира.&#039;&#039;&#039; Устройства связываются напрямую друг с другом через интернет, даже если находятся за [[NAT]] и [[Межсетевой экран|файрволами]].&lt;br /&gt;
    &#039;&#039;&#039;Кроссплатформенность.&#039;&#039;&#039; Приложение доступно для [[Windows]], [[macOS]], [[Linux]], [[iOS]], [[Android]], а также интегрируется с [[Docker]] и системами автоматизации.&lt;br /&gt;
    &#039;&#039;&#039;Высокая безопасность.&#039;&#039;&#039; Весь трафик шифруется по алгоритмам Curve25519/Salsa20/Poly1305, а управление доступом осуществляется через централизованную веб-панель.&lt;br /&gt;
    &#039;&#039;&#039;Гибкое управление.&#039;&#039;&#039; Через веб-интерфейс можно настраивать правила маршрутизации, IP-адресацию, создавать подсети и управлять доступом участников.&lt;br /&gt;
    &#039;&#039;&#039;SD-WAN и удалённый доступ.&#039;&#039;&#039; Решение подходит для объединения офисов, удалённой работы сотрудников, а также доступа к домашним серверам и [[NAS]]-устройствам.&lt;br /&gt;
&lt;br /&gt;
== Применение ==&lt;br /&gt;
&lt;br /&gt;
ZeroTier находит применение в задачах, где традиционные VPN-решения оказываются слишком громоздкими, предлагая баланс между простотой настройки и профессиональным функционалом сетевого администрирования.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=19</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=19"/>
		<updated>2026-08-04T09:29:36Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Ссылки для меня */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ссылки для меня==&lt;br /&gt;
[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
[[Ubuntu -архив всех версий по прямой ссылке]]&lt;br /&gt;
&lt;br /&gt;
[[ZeroTier]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=18</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=18"/>
		<updated>2026-08-03T04:30:35Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Настройка APT для устаревших систем */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Архив всех релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [ссылка https://old-releases.ubuntu.com/releases/]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.com/ubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.com/ubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.com/ubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Создание загрузочной флешки]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BE%D1%87%D0%BD%D0%BE%D0%B9_%D1%84%D0%BB%D0%B5%D1%88%D0%BA%D0%B8&amp;diff=17</id>
		<title>Создание загрузочной флешки</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5_%D0%B7%D0%B0%D0%B3%D1%80%D1%83%D0%B7%D0%BE%D1%87%D0%BD%D0%BE%D0%B9_%D1%84%D0%BB%D0%B5%D1%88%D0%BA%D0%B8&amp;diff=17"/>
		<updated>2026-08-03T04:00:24Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «&amp;#039;&amp;#039;&amp;#039;Создание загрузочной флешки с Ubuntu Desktop&amp;#039;&amp;#039;&amp;#039; — руководство по превращению обычного USB-накопителя в установочный носитель для операционной системы Ubuntu. Этот процесс отличается от простого копирования файла ISO на флешку; для перезаписи накопителя требует...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Создание загрузочной флешки с Ubuntu Desktop&#039;&#039;&#039; — руководство по превращению обычного USB-накопителя в установочный носитель для операционной системы Ubuntu. Этот процесс отличается от простого копирования файла ISO на флешку; для перезаписи накопителя требуется специальное программное обеспечение.&lt;br /&gt;
&lt;br /&gt;
С помощью загрузочной флешки Ubuntu можно:&lt;br /&gt;
* Установить или обновить Ubuntu.&lt;br /&gt;
* Протестировать Ubuntu Desktop без изменения конфигурации вашего ПК.&lt;br /&gt;
* Загрузить Ubuntu на чужом компьютере.&lt;br /&gt;
* Использовать встроенные утилиты для восстановления поврежденной системы.&lt;br /&gt;
&lt;br /&gt;
== Что вам понадобится ==&lt;br /&gt;
* &#039;&#039;&#039;USB-накопитель объёмом от 8 ГБ.&#039;&#039;&#039; &lt;br /&gt;
: {{Предупреждение|Все данные на флешке будут уничтожены в процессе записи! Заранее сделайте резервную копию файлов.}}&lt;br /&gt;
* &#039;&#039;&#039;ISO-образ Ubuntu.&#039;&#039;&#039; Скачайте его на свой ПК (например, в папку «Загрузки»). Не скачивайте образ напрямую на USB-флешку.&lt;br /&gt;
&lt;br /&gt;
== Инструкция для Ubuntu и других Linux-дистрибутивов ==&lt;br /&gt;
&lt;br /&gt;
=== Использование утилиты «Диски» (Disks) ===&lt;br /&gt;
Рекомендуемый способ для систем с графическим окружением GNOME (установлена в Ubuntu по умолчанию).&lt;br /&gt;
# Откройте приложение &#039;&#039;&#039;«Диски»&#039;&#039;&#039; через меню приложений.&lt;br /&gt;
# Вставьте USB-накопитель и выберите его на боковой панели. &lt;br /&gt;
: {{Предупреждение|Убедитесь, что выбрали именно флешку, а не основной жесткий диск с запущенной системой!}}&lt;br /&gt;
# Закройте все сторонние программы и файловые менеджеры, использующие флешку.&lt;br /&gt;
# В правом верхнем углу окна утилиты нажмите кнопку &#039;&#039;&#039;«Меню диска» (⋮)&#039;&#039;&#039; и выберите &#039;&#039;&#039;«Восстановить образ диска…»&#039;&#039;&#039; (Restore Disk Image…).&lt;br /&gt;
# В строке «Образ для восстановления» укажите путь к скачанному ISO-файлу Ubuntu.&lt;br /&gt;
# Нажмите &#039;&#039;&#039;«Начать восстановление…»&#039;&#039;&#039; и подтвердите действие вводом пароля суперпользователя.&lt;br /&gt;
# После завершения полосы прогресса нажмите кнопку &#039;&#039;&#039;«Извлечь» (⏏)&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
[[Файл:ubuntu_disks_restore.png|thumb|center|alt=Интерфейс утилиты Диски в Ubuntu при восстановлении ISO|Процесс восстановления образа диска в утилите «Диски»]]&lt;br /&gt;
&lt;br /&gt;
=== Использование «Создание загрузочного диска» (Startup Disk Creator) ===&lt;br /&gt;
Официальная встроенная утилита Ubuntu для работы с родными ISO-образами и дистрибутивами-деривативами (Kubuntu, Xubuntu).&lt;br /&gt;
# Вставьте USB-накопитель и закройте все окна, использующие его файлы.&lt;br /&gt;
# Найдите в поиске приложений &#039;&#039;&#039;«Создание загрузочного диска»&#039;&#039;&#039;. Если утилита отсутствует, установите её через терминал:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install usb-creator-gtk&amp;lt;/code&amp;gt;&lt;br /&gt;
# Программа автоматически попытается обнаружить ISO-образ в загрузках и вашу флешку. Если этого не произошло, укажите файлы вручную кнопкой «Другой» (Other).&lt;br /&gt;
# Нажмите &#039;&#039;&#039;«Создать загрузочный диск»&#039;&#039;&#039; и подтвердите очистку накопителя.&lt;br /&gt;
# Дождитесь уведомления «Установка завершена».&lt;br /&gt;
&lt;br /&gt;
[[Файл:ubuntu_startup_disk_creator.png|thumb|center|alt=Окно создания загрузочного диска в Ubuntu|Интерфейс программы Startup Disk Creator]]&lt;br /&gt;
&lt;br /&gt;
=== Через командную строку Linux (утилита dd) ===&lt;br /&gt;
Способ для продвинутых пользователей, работающий даже на минимальных серверах без графической оболочки.&lt;br /&gt;
# Вставьте флешку и найдите её системное имя с помощью команды:&lt;br /&gt;
: &amp;lt;code&amp;gt;lsblk --scsi&amp;lt;/code&amp;gt;&lt;br /&gt;
: &#039;&#039;(Запомните имя диска в начале строки, например, &amp;lt;code&amp;gt;sda&amp;lt;/code&amp;gt; или &amp;lt;code&amp;gt;sdb&amp;lt;/code&amp;gt;)&#039;&#039;.&lt;br /&gt;
# Отмонтируйте все разделы накопителя (замените `sda` на ваше имя диска):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo umount /dev/sda*&amp;lt;/code&amp;gt;&lt;br /&gt;
# Запустите процесс записи образа (укажите правильный путь к ISO и правильное целевое устройство):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo dd if=Downloads/ubuntu-desktop-amd64.iso of=/dev/sda bs=4M conv=fsync status=progress&amp;lt;/code&amp;gt;&lt;br /&gt;
# После завершения отправьте системе команду применить изменения:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo partprobe /dev/sda&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Инструкция для ОС Windows ==&lt;br /&gt;
&lt;br /&gt;
=== Использование Rufus ===&lt;br /&gt;
Популярная бесплатная утилита с открытым исходным кодом для Windows.&lt;br /&gt;
# Скачайте актуальную версию Rufus с официального сайта. Запустите программу.&lt;br /&gt;
# Вставьте USB-накопитель. Убедитесь, что он отображается в поле &#039;&#039;&#039;«Устройство»&#039;&#039;&#039; (Device).&lt;br /&gt;
# В поле «Метод загрузки» нажмите кнопку &#039;&#039;&#039;«ВЫБРАТЬ»&#039;&#039;&#039; (SELECT) и укажите скачанный ISO-образ Ubuntu.&lt;br /&gt;
# Нажмите кнопку &#039;&#039;&#039;«СТАРТ»&#039;&#039;&#039; внизу окна.&lt;br /&gt;
# При появлении предупреждения об &#039;&#039;&#039;ISOHybrid&#039;&#039;&#039; выберите опцию &#039;&#039;&#039;«Записать в режиме ISO-образа»&#039;&#039;&#039;.&lt;br /&gt;
# Согласитесь с уничтожением данных на накопителе и дождитесь, пока статус сменится на &#039;&#039;&#039;«ГОТОВО»&#039;&#039;&#039; (READY).&lt;br /&gt;
&lt;br /&gt;
[[Файл:rufus_windows_ubuntu.png|thumb|center|alt=Настройка программы Rufus для записи Ubuntu|Конфигурация параметров записи ISO-образа Ubuntu в программе Rufus]]&lt;br /&gt;
&lt;br /&gt;
== Инструкция для macOS ==&lt;br /&gt;
&lt;br /&gt;
=== Использование balenaEtcher ===&lt;br /&gt;
Самый простой графический кроссплатформенный инструмент для macOS.&lt;br /&gt;
# Скачайте версию Etcher для вашей архитектуры Mac (Intel или Apple Silicon) и запустите её.&lt;br /&gt;
# Нажмите кнопку &#039;&#039;&#039;«Flash from file»&#039;&#039;&#039; и выберите ISO-образ Ubuntu.&lt;br /&gt;
# Нажмите кнопку &#039;&#039;&#039;«Select target»&#039;&#039;&#039; и отметьте вашу флешку.&lt;br /&gt;
# Нажмите кнопку &#039;&#039;&#039;«Flash!»&#039;&#039;&#039; и подтвердите запись вводом пароля от Mac.&lt;br /&gt;
&lt;br /&gt;
[[Файл:balena_etcher_macos.png|thumb|center|alt=Интерфейс balenaEtcher на macOS|Три шага записи накопителя в программе balenaEtcher]]&lt;br /&gt;
&lt;br /&gt;
== Следующие шаги ==&lt;br /&gt;
Поздравляем! Ваша загрузочная флешка готова. Чтобы начать использование, вставьте её в целевой компьютер и перезагрузите его. Во время первоначальной заставки BIOS/UEFI зажмите клавишу вызова Boot Menu (чаще всего это &#039;&#039;&#039;F12&#039;&#039;&#039;, &#039;&#039;&#039;F11&#039;&#039;&#039; или &#039;&#039;&#039;Esc&#039;&#039;&#039;) и выберите загрузку с USB-носителя.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[Установка Ubuntu Desktop]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Инструкции]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=16</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=16"/>
		<updated>2026-08-03T04:00:16Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Архив всех релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [ссылка https://old-releases.ubuntu.com/releases/]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Создание загрузочной флешки]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=15</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=15"/>
		<updated>2026-08-03T03:52:17Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Архив всех релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [ссылка https://old-releases.ubuntu.com/releases/]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=14</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=14"/>
		<updated>2026-08-03T03:51:28Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Архив всех релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [https://old-releases.ubuntu.com/releases/]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=13</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=13"/>
		<updated>2026-08-03T03:47:32Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Архив всех релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [http://ubuntu.com old-releases.ubuntu.com]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=12</id>
		<title>Ubuntu -архив всех версий по прямой ссылке</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Ubuntu_-%D0%B0%D1%80%D1%85%D0%B8%D0%B2_%D0%B2%D1%81%D0%B5%D1%85_%D0%B2%D0%B5%D1%80%D1%81%D0%B8%D0%B9_%D0%BF%D0%BE_%D0%BF%D1%80%D1%8F%D0%BC%D0%BE%D0%B9_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B5&amp;diff=12"/>
		<updated>2026-08-03T03:47:11Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «{{ artifact | type = wiki_article }} {{stub}} &amp;#039;&amp;#039;&amp;#039;Архив старых релизов Ubuntu&amp;#039;&amp;#039;&amp;#039; (официальный адрес: [http://ubuntu.com old-releases.ubuntu.com]) — специализированный официальный веб-архив компании Canonical, предназначенный для бессрочного хранения дистрибутивов операционной системы Ubuntu, которы...»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{ artifact | type = wiki_article }}&lt;br /&gt;
{{stub}}&lt;br /&gt;
&#039;&#039;&#039;Архив старых релизов Ubuntu&#039;&#039;&#039; (официальный адрес: [http://ubuntu.com old-releases.ubuntu.com]) — специализированный официальный веб-архив компании [[Canonical]], предназначенный для бессрочного хранения дистрибутивов операционной системы [[Ubuntu]], которые официально достигли стадии окончания жизненного цикла (End of Life, EOL).&lt;br /&gt;
&lt;br /&gt;
== Структура репозитория ==&lt;br /&gt;
Коневой каталог сервера разбит на два ключевых раздела:&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;releases/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — файловый архив, содержащий установочные образы дисков (ISO) и файлы метаданных для всех когда-либо выпущенных версий Ubuntu, начиная с самой первой версии 4.10 (Warty Warthog).&lt;br /&gt;
* &#039;&#039;&#039;&amp;lt;code&amp;gt;ubuntu/&amp;lt;/code&amp;gt;&#039;&#039;&#039; — архив официальных репозиториев пакетов. Сюда переносятся все бинарные пакеты и исходные коды приложений после того, как версия ОС снимается с поддержки и удаляется с основных зеркал (archive.ubuntu.com).&lt;br /&gt;
&lt;br /&gt;
== Требования к системным ресурсам ПК ==&lt;br /&gt;
Аппаратные требования зависят от назначения редакции ОС. Начиная с версии 17.10, официальная поддержка 32-битных процессоров x86 прекращена (доступна только 64-битная архитектура x86-64).&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Server ===&lt;br /&gt;
Предназначена для работы в режиме без графического интерфейса (headless). Потребление ресурсов минимально и масштабируется под конкретные задачи.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования !! Рекомендуемые требования (24.04 / 26.04 LTS)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 1 ГГц (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 512 МБ (1 ГБ для стабильной работы APT) || От 1.5 ГБ (для ISO-установщика) до 3 ГБ+&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 2.5 ГБ (базовая система) || 25 ГБ и более (под логи и данные приложений)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || Не требуется || Не требуется&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Ubuntu Desktop ===&lt;br /&gt;
Редакция с полноценным графическим окружением GNOME. Начиная с релиза Ubuntu 26.04 LTS, базовые требования к оперативной памяти были официально повышены.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Параметр !! Минимальные требования (до 24.04 LTS) !! Требования для Ubuntu 26.04 LTS&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Процессор (CPU)&#039;&#039;&#039; || 2 ГГц двухъядерный (64-бит) || 2 ГГц двухъядерный или лучше&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Оперативная память (RAM)&#039;&#039;&#039; || 4 ГБ || 6 ГБ&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Накопитель (HDD/SSD)&#039;&#039;&#039; || 25 ГБ (8.6 ГБ для минимальной установки) || 25 ГБ (рекомендуется SSD)&lt;br /&gt;
|-&lt;br /&gt;
&lt;br /&gt;
| &#039;&#039;&#039;Видеокарта (GPU)&#039;&#039;&#039; || С поддержкой 3D-акселерации и 256 МБ VRAM || Vulkan-совместимый графический ускоритель&lt;br /&gt;
|}&lt;br /&gt;
&#039;&#039;Примечание: Для систем со спецификациями ниже минимальных рекомендуется использовать легковесные редакции (Flavors), такие как Lubuntu (от 512 МБ RAM) или Xubuntu (от 1 ГБ RAM).&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
== Основные терминальные команды ==&lt;br /&gt;
&lt;br /&gt;
=== Настройка APT для устаревших систем ===&lt;br /&gt;
При прекращении поддержки версии Ubuntu стандартные команды &amp;lt;code&amp;gt;apt update&amp;lt;/code&amp;gt; начинают возвращать ошибки 404. Для восстановления работоспособности пакетного менеджера на архивной системе требуется перенаправить источники в файле &amp;lt;code&amp;gt;/etc/apt/sources.list&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Пример конфигурации для старых версий (требуется заменить &#039;&#039;CODENAME&#039;&#039; на кодовое имя вашей версии, например, &#039;&#039;xenial&#039;&#039; или &#039;&#039;bionic&#039;&#039;):&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;apt&amp;quot;&amp;gt;&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-updates main restricted universe multiverse&lt;br /&gt;
deb http://ubuntu.comubuntu/ CODENAME-security main restricted universe multiverse&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Управление пакетами (APT) ===&lt;br /&gt;
* Обновление индексов пакетов (после правки sources.list):&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt update&amp;lt;/code&amp;gt;&lt;br /&gt;
* Установка необходимой программы из архива:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt install имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
* Удаление программы с сохранением конфигурационных файлов:&lt;br /&gt;
: &amp;lt;code&amp;gt;sudo apt remove имя_пакета&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Диагностика системы и ресурсов ===&lt;br /&gt;
* Просмотр информации о процессоре:&lt;br /&gt;
: &amp;lt;code&amp;gt;lscpu&amp;lt;/code&amp;gt;&lt;br /&gt;
* Проверка использования оперативной памяти в мегабайтах:&lt;br /&gt;
: &amp;lt;code&amp;gt;free -m&amp;lt;/code&amp;gt;&lt;br /&gt;
* Анализ свободного места на смонтированных дисках:&lt;br /&gt;
: &amp;lt;code&amp;gt;df -h&amp;lt;/code&amp;gt;&lt;br /&gt;
* Интерактивный мониторинг процессов и ресурсов в реальном времени:&lt;br /&gt;
: &amp;lt;code&amp;gt;top&amp;lt;/code&amp;gt; (или &amp;lt;code&amp;gt;htop&amp;lt;/code&amp;gt;, если установлен)&lt;br /&gt;
&lt;br /&gt;
== Ограничения безопасности ==&lt;br /&gt;
Программное обеспечение и образы систем, размещенные в данном репозитории, &#039;&#039;&#039;не получают обновлений безопасности&#039;&#039;&#039; и могут содержать критические уязвимости. Использование систем из архива old-releases в продуктивной среде и на компьютерах с прямым доступом в Интернет настоятельно не рекомендуется.&lt;br /&gt;
&lt;br /&gt;
== См. также ==&lt;br /&gt;
* [[Ubuntu]]&lt;br /&gt;
* [[Репозиторий]]&lt;br /&gt;
* [[Жизненный цикл программного обеспечения]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Ubuntu]]&lt;br /&gt;
[[Категория:Репозитории]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=11</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=11"/>
		<updated>2026-08-03T03:43:58Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Ссылки для меня */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ссылки для меня==&lt;br /&gt;
[[Nextcloud]]&lt;br /&gt;
&lt;br /&gt;
[[Ubuntu -архив всех версий по прямой ссылке]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5:%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=10</id>
		<title>Обсуждение:Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%9E%D0%B1%D1%81%D1%83%D0%B6%D0%B4%D0%B5%D0%BD%D0%B8%D0%B5:%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=10"/>
		<updated>2026-07-31T08:27:34Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «Обсуждение начало!!!»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Обсуждение начало!!!&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=9</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=9"/>
		<updated>2026-07-31T08:27:00Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу Nextcloud ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nextcloud Hub =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nextcloud Hub&#039;&#039;&#039; — это полноценная платформа с открытым исходным кодом для онлайн-коллаборации и коммуникаций, предназначенная для организаций любого размера. Она объединяет файловый обмен, совместное редактирование, видеозвонки, чат, календарь, почту, контакты и управление задачами в едином защищённом пространстве.&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
Современным организациям требуются инструменты для удалённой и офисной работы, которые обеспечивают безопасный обмен информацией и эффективное взаимодействие сотрудников. Nextcloud предлагает лучшее в своём классе решение для совместной работы, глубоко интегрирующееся в существующую IT-инфраструктуру. Простой интерфейс способствует быстрому внедрению и высокой адаптации в коллективе.&lt;br /&gt;
&lt;br /&gt;
== Ключевые возможности ==&lt;br /&gt;
* Общий доступ к файлам (внутренний и по публичным ссылкам) через веб- и мобильные интерфейсы.&lt;br /&gt;
* Встроенные аудио/видеозвонки и чат с мобильными приложениями.&lt;br /&gt;
* Совместное редактирование офисных документов в реальном времени (в браузере и мобильных приложениях).&lt;br /&gt;
* Календарь, почта, управление задачами и контакты — всё встроено.&lt;br /&gt;
* Бесшовный доступ к существующим хранилищам (FTP, сетевые диски Windows, SharePoint, объектные хранилища S3, Samba и другие).&lt;br /&gt;
* Управление пользователями через LDAP / Active Directory, Kerberos, SAML 2.0 и другие протоколы.&lt;br /&gt;
* Безопасность данных: мощный контроль доступа, многоуровневое шифрование, защита на основе машинного обучения от брутфорса и расширенные возможности восстановления после атак-вымогателей.&lt;br /&gt;
* Автоматизация повторяющихся задач и оптимизация бизнес-процессов с помощью &#039;&#039;&#039;Flow&#039;&#039;&#039;.&lt;br /&gt;
* Расширение функционала через магазин приложений и создание собственных интеграций.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Files (Файлы) ==&lt;br /&gt;
&#039;&#039;&#039;Универсальный доступ к файлам&#039;&#039;&#039; на любых устройствах: рабочий стол, мобильные устройства, веб-интерфейс.&lt;br /&gt;
&lt;br /&gt;
* Современный и удобный веб-интерфейс, десктопные и мобильные клиенты.&lt;br /&gt;
* Совместная работа в реальном времени и мгновенный доступ к данным с любого устройства.&lt;br /&gt;
* Максимальная безопасность: мощное шифрование, встроенный контроль доступа на основе правил, защита от брутфорса и вымогателей.&lt;br /&gt;
* Интеграция с внешними хранилищами (FTP, Windows Network Drive, SharePoint, NFS, объектные хранилища и др.).&lt;br /&gt;
* Простая настройка и низкая стоимость владения при использовании существующих IT-инвестиций.&lt;br /&gt;
* Повышение продуктивности команды благодаря удобному интерфейсу на мобильных, веб- и десктопных устройствах.&lt;br /&gt;
* Мгновенные уведомления о новых общих ресурсах и комментариях на мобильных устройствах.&lt;br /&gt;
* Встроенное совместное редактирование файлов, совместимых с Microsoft Office.&lt;br /&gt;
* Бесшовный переход к чату, аудио/видеозвонкам, а также доступ к почте, календарю, задачам и другим инструментам продуктивности.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Talk (Звонки, чаты и веб-встречи) ==&lt;br /&gt;
&#039;&#039;&#039;Приватные и защищённые коммуникации&#039;&#039;&#039; внутри организации.&lt;br /&gt;
&lt;br /&gt;
* Полностью локально размещаемый сервис аудио/видеоконференций и текстового чата с веб- и мобильными интерфейсами.&lt;br /&gt;
* Высокая степень безопасности при простоте использования.&lt;br /&gt;
* Снижение барьеров для общения: подключение сотрудников, клиентов и партнёров в любое время, с любого устройства.&lt;br /&gt;
* Самостоятельное размещение упрощает соблюдение национальных и международных норм конфиденциальности и безопасности.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ключевые возможности:&#039;&#039;&#039;&lt;br /&gt;
* Полностью on‑premises, 100 % открытый исходный код.&lt;br /&gt;
* Самостоятельное размещение — никакой утечки метаданных.&lt;br /&gt;
* Зашифрованные P2P-аудио/видеозвонки.&lt;br /&gt;
* WebRTC для кросс-платформенной поддержки.&lt;br /&gt;
* Индивидуальные и групповые звонки и чаты.&lt;br /&gt;
* Мобильные приложения для Android и iOS.&lt;br /&gt;
* Интеграция с файлами Nextcloud и групповой работой.&lt;br /&gt;
* Мобильные звонки и чат с push-уведомлениями.&lt;br /&gt;
* Команды (Commands) для интеграции с другими инструментами.&lt;br /&gt;
* Вебинары и публичные веб-встречи.&lt;br /&gt;
* SIP-шлюз для звонков по телефону.&lt;br /&gt;
* Удобный общий доступ к экрану.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Groupware (Календарь, контакты, почта) ==&lt;br /&gt;
&#039;&#039;&#039;Интегрированный набор инструментов для повышения продуктивности:&#039;&#039;&#039; календарь, контакты, почта, задачи — всё в единой защищённой среде.&lt;br /&gt;
&lt;br /&gt;
* Открытое, самостоятельно размещаемое решение.&lt;br /&gt;
* Электронные письма, календари и контакты хранятся на вашей собственной инфраструктуре без доступа третьих лиц.&lt;br /&gt;
* Современный и удобный веб-интерфейс для команд любого размера.&lt;br /&gt;
* Глубокая интеграция с другими продуктами Nextcloud, что снижает отвлекающие факторы и повышает продуктивность.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Интеграция:&#039;&#039;&#039;&lt;br /&gt;
* Родная поддержка iOS, Android, macOS, Windows, Linux, Outlook и Thunderbird.&lt;br /&gt;
* Простое развертывание и настройка, снижение затрат и рисков при использовании существующих IT-инвестиций.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Mail ===&lt;br /&gt;
* Веб-почтовый клиент с подключением к вашему почтовому серверу по IMAP/SMTP.&lt;br /&gt;
* Поддержка нескольких учётных записей с единым почтовым ящиком.&lt;br /&gt;
* Распознавание маршрутов путешествий и добавление их в календарь.&lt;br /&gt;
* Поддержка сквозного шифрования (OpenPGP).&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Calendar ===&lt;br /&gt;
* Планирование работы и встреч онлайн.&lt;br /&gt;
* Создание и совместное использование нескольких календарей.&lt;br /&gt;
* Интеграция внешних календарных ресурсов (WebCal).&lt;br /&gt;
* Бронирование ресурсов через просмотр занятости и планирование встреч в Talk.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Contacts ===&lt;br /&gt;
* Отслеживание дней рождения контактов.&lt;br /&gt;
* Совместное использование адресных книг с командой.&lt;br /&gt;
* Синхронизация контактов с телефонами и другими устройствами.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Deck ===&lt;br /&gt;
* Создание неограниченного количества частных или общих Kanban‑досок для управления задачами.&lt;br /&gt;
* Перетаскивание карточек, назначение их членам команды и установка сроков.&lt;br /&gt;
* Использование чек-листов, прикрепление файлов и экспорт досок.&lt;br /&gt;
&lt;br /&gt;
== Соответствие законодательству (GDPR, CCPA, HIPAA) ==&lt;br /&gt;
* Nextcloud помогает организациям соблюдать требования GDPR (Общий регламент по защите данных) и CCPA (Калифорнийский закон о защите прав потребителей), а также HIPAA (Закон о переносимости и подотчётности медицинского страхования).&lt;br /&gt;
* Самостоятельное размещение гарантирует, что данные никогда не покидают вашу организацию и остаются полностью конфиденциальными.&lt;br /&gt;
* Поддерживаются все технические требования HIPAA для защиты медицинской информации (PHI).&lt;br /&gt;
* В документации Nextcloud содержатся инструкции для администраторов по выполнению запросов на доступ, изменение и удаление данных, что упрощает прохождение аудитов и соблюдение нормативных требований.&lt;br /&gt;
&lt;br /&gt;
== Расширяемость ==&lt;br /&gt;
* Магазин приложений Nextcloud предлагает множество готовых решений.&lt;br /&gt;
* Вы можете создавать собственные приложения с помощью открытого API и интегрировать их в свою инфраструктуру.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;См. также:&#039;&#039;&#039;&lt;br /&gt;
* [[Установка Nextcloud]]&lt;br /&gt;
* [[Настройка безопасности]]&lt;br /&gt;
* [[Интеграция с LDAP]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Продукты]]&lt;br /&gt;
[[Категория:Коллаборация]]&lt;br /&gt;
[[Категория:Open Source]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Ссылки на скачивание===&lt;br /&gt;
Репозиторий https://download.nextcloud.com&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=8</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=8"/>
		<updated>2026-07-31T08:26:52Z</updated>

		<summary type="html">&lt;p&gt;Admin: Защитил страницу Заглавная страница ([Редактирование=Разрешено только администраторам] (бессрочно) [Переименование=Разрешено только администраторам] (бессрочно))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ссылки для меня==&lt;br /&gt;
[[Nextcloud]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=7</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=7"/>
		<updated>2026-07-31T08:25:03Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;= Nextcloud Hub =&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Nextcloud Hub&#039;&#039;&#039; — это полноценная платформа с открытым исходным кодом для онлайн-коллаборации и коммуникаций, предназначенная для организаций любого размера. Она объединяет файловый обмен, совместное редактирование, видеозвонки, чат, календарь, почту, контакты и управление задачами в едином защищённом пространстве.&lt;br /&gt;
&lt;br /&gt;
== Введение ==&lt;br /&gt;
Современным организациям требуются инструменты для удалённой и офисной работы, которые обеспечивают безопасный обмен информацией и эффективное взаимодействие сотрудников. Nextcloud предлагает лучшее в своём классе решение для совместной работы, глубоко интегрирующееся в существующую IT-инфраструктуру. Простой интерфейс способствует быстрому внедрению и высокой адаптации в коллективе.&lt;br /&gt;
&lt;br /&gt;
== Ключевые возможности ==&lt;br /&gt;
* Общий доступ к файлам (внутренний и по публичным ссылкам) через веб- и мобильные интерфейсы.&lt;br /&gt;
* Встроенные аудио/видеозвонки и чат с мобильными приложениями.&lt;br /&gt;
* Совместное редактирование офисных документов в реальном времени (в браузере и мобильных приложениях).&lt;br /&gt;
* Календарь, почта, управление задачами и контакты — всё встроено.&lt;br /&gt;
* Бесшовный доступ к существующим хранилищам (FTP, сетевые диски Windows, SharePoint, объектные хранилища S3, Samba и другие).&lt;br /&gt;
* Управление пользователями через LDAP / Active Directory, Kerberos, SAML 2.0 и другие протоколы.&lt;br /&gt;
* Безопасность данных: мощный контроль доступа, многоуровневое шифрование, защита на основе машинного обучения от брутфорса и расширенные возможности восстановления после атак-вымогателей.&lt;br /&gt;
* Автоматизация повторяющихся задач и оптимизация бизнес-процессов с помощью &#039;&#039;&#039;Flow&#039;&#039;&#039;.&lt;br /&gt;
* Расширение функционала через магазин приложений и создание собственных интеграций.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Files (Файлы) ==&lt;br /&gt;
&#039;&#039;&#039;Универсальный доступ к файлам&#039;&#039;&#039; на любых устройствах: рабочий стол, мобильные устройства, веб-интерфейс.&lt;br /&gt;
&lt;br /&gt;
* Современный и удобный веб-интерфейс, десктопные и мобильные клиенты.&lt;br /&gt;
* Совместная работа в реальном времени и мгновенный доступ к данным с любого устройства.&lt;br /&gt;
* Максимальная безопасность: мощное шифрование, встроенный контроль доступа на основе правил, защита от брутфорса и вымогателей.&lt;br /&gt;
* Интеграция с внешними хранилищами (FTP, Windows Network Drive, SharePoint, NFS, объектные хранилища и др.).&lt;br /&gt;
* Простая настройка и низкая стоимость владения при использовании существующих IT-инвестиций.&lt;br /&gt;
* Повышение продуктивности команды благодаря удобному интерфейсу на мобильных, веб- и десктопных устройствах.&lt;br /&gt;
* Мгновенные уведомления о новых общих ресурсах и комментариях на мобильных устройствах.&lt;br /&gt;
* Встроенное совместное редактирование файлов, совместимых с Microsoft Office.&lt;br /&gt;
* Бесшовный переход к чату, аудио/видеозвонкам, а также доступ к почте, календарю, задачам и другим инструментам продуктивности.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Talk (Звонки, чаты и веб-встречи) ==&lt;br /&gt;
&#039;&#039;&#039;Приватные и защищённые коммуникации&#039;&#039;&#039; внутри организации.&lt;br /&gt;
&lt;br /&gt;
* Полностью локально размещаемый сервис аудио/видеоконференций и текстового чата с веб- и мобильными интерфейсами.&lt;br /&gt;
* Высокая степень безопасности при простоте использования.&lt;br /&gt;
* Снижение барьеров для общения: подключение сотрудников, клиентов и партнёров в любое время, с любого устройства.&lt;br /&gt;
* Самостоятельное размещение упрощает соблюдение национальных и международных норм конфиденциальности и безопасности.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Ключевые возможности:&#039;&#039;&#039;&lt;br /&gt;
* Полностью on‑premises, 100 % открытый исходный код.&lt;br /&gt;
* Самостоятельное размещение — никакой утечки метаданных.&lt;br /&gt;
* Зашифрованные P2P-аудио/видеозвонки.&lt;br /&gt;
* WebRTC для кросс-платформенной поддержки.&lt;br /&gt;
* Индивидуальные и групповые звонки и чаты.&lt;br /&gt;
* Мобильные приложения для Android и iOS.&lt;br /&gt;
* Интеграция с файлами Nextcloud и групповой работой.&lt;br /&gt;
* Мобильные звонки и чат с push-уведомлениями.&lt;br /&gt;
* Команды (Commands) для интеграции с другими инструментами.&lt;br /&gt;
* Вебинары и публичные веб-встречи.&lt;br /&gt;
* SIP-шлюз для звонков по телефону.&lt;br /&gt;
* Удобный общий доступ к экрану.&lt;br /&gt;
&lt;br /&gt;
== Nextcloud Groupware (Календарь, контакты, почта) ==&lt;br /&gt;
&#039;&#039;&#039;Интегрированный набор инструментов для повышения продуктивности:&#039;&#039;&#039; календарь, контакты, почта, задачи — всё в единой защищённой среде.&lt;br /&gt;
&lt;br /&gt;
* Открытое, самостоятельно размещаемое решение.&lt;br /&gt;
* Электронные письма, календари и контакты хранятся на вашей собственной инфраструктуре без доступа третьих лиц.&lt;br /&gt;
* Современный и удобный веб-интерфейс для команд любого размера.&lt;br /&gt;
* Глубокая интеграция с другими продуктами Nextcloud, что снижает отвлекающие факторы и повышает продуктивность.&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Интеграция:&#039;&#039;&#039;&lt;br /&gt;
* Родная поддержка iOS, Android, macOS, Windows, Linux, Outlook и Thunderbird.&lt;br /&gt;
* Простое развертывание и настройка, снижение затрат и рисков при использовании существующих IT-инвестиций.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Mail ===&lt;br /&gt;
* Веб-почтовый клиент с подключением к вашему почтовому серверу по IMAP/SMTP.&lt;br /&gt;
* Поддержка нескольких учётных записей с единым почтовым ящиком.&lt;br /&gt;
* Распознавание маршрутов путешествий и добавление их в календарь.&lt;br /&gt;
* Поддержка сквозного шифрования (OpenPGP).&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Calendar ===&lt;br /&gt;
* Планирование работы и встреч онлайн.&lt;br /&gt;
* Создание и совместное использование нескольких календарей.&lt;br /&gt;
* Интеграция внешних календарных ресурсов (WebCal).&lt;br /&gt;
* Бронирование ресурсов через просмотр занятости и планирование встреч в Talk.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Contacts ===&lt;br /&gt;
* Отслеживание дней рождения контактов.&lt;br /&gt;
* Совместное использование адресных книг с командой.&lt;br /&gt;
* Синхронизация контактов с телефонами и другими устройствами.&lt;br /&gt;
&lt;br /&gt;
=== Nextcloud Deck ===&lt;br /&gt;
* Создание неограниченного количества частных или общих Kanban‑досок для управления задачами.&lt;br /&gt;
* Перетаскивание карточек, назначение их членам команды и установка сроков.&lt;br /&gt;
* Использование чек-листов, прикрепление файлов и экспорт досок.&lt;br /&gt;
&lt;br /&gt;
== Соответствие законодательству (GDPR, CCPA, HIPAA) ==&lt;br /&gt;
* Nextcloud помогает организациям соблюдать требования GDPR (Общий регламент по защите данных) и CCPA (Калифорнийский закон о защите прав потребителей), а также HIPAA (Закон о переносимости и подотчётности медицинского страхования).&lt;br /&gt;
* Самостоятельное размещение гарантирует, что данные никогда не покидают вашу организацию и остаются полностью конфиденциальными.&lt;br /&gt;
* Поддерживаются все технические требования HIPAA для защиты медицинской информации (PHI).&lt;br /&gt;
* В документации Nextcloud содержатся инструкции для администраторов по выполнению запросов на доступ, изменение и удаление данных, что упрощает прохождение аудитов и соблюдение нормативных требований.&lt;br /&gt;
&lt;br /&gt;
== Расширяемость ==&lt;br /&gt;
* Магазин приложений Nextcloud предлагает множество готовых решений.&lt;br /&gt;
* Вы можете создавать собственные приложения с помощью открытого API и интегрировать их в свою инфраструктуру.&lt;br /&gt;
&lt;br /&gt;
----&lt;br /&gt;
&#039;&#039;&#039;См. также:&#039;&#039;&#039;&lt;br /&gt;
* [[Установка Nextcloud]]&lt;br /&gt;
* [[Настройка безопасности]]&lt;br /&gt;
* [[Интеграция с LDAP]]&lt;br /&gt;
&lt;br /&gt;
[[Категория:Продукты]]&lt;br /&gt;
[[Категория:Коллаборация]]&lt;br /&gt;
[[Категория:Open Source]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
===Ссылки на скачивание===&lt;br /&gt;
Репозиторий https://download.nextcloud.com&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=5</id>
		<title>Nextcloud</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=Nextcloud&amp;diff=5"/>
		<updated>2026-07-31T05:00:39Z</updated>

		<summary type="html">&lt;p&gt;Admin: Новая страница: «===Ссылки на скачивание=== Репозиторий https://download.nextcloud.com»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;===Ссылки на скачивание===&lt;br /&gt;
Репозиторий https://download.nextcloud.com&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=4</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=4"/>
		<updated>2026-07-31T04:59:33Z</updated>

		<summary type="html">&lt;p&gt;Admin: /* Ссылки для меня */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ссылки для меня==&lt;br /&gt;
[[Nextcloud]]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=3</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=3"/>
		<updated>2026-07-31T04:58:50Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Ссылки для меня==&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=2</id>
		<title>Заглавная страница</title>
		<link rel="alternate" type="text/html" href="https://wiki.proinstalls.ru/index.php?title=%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0&amp;diff=2"/>
		<updated>2026-07-31T04:48:55Z</updated>

		<summary type="html">&lt;p&gt;Admin: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;strong&amp;gt;MediaWiki - все документации будут перемещены на этот сайт&amp;lt;/strong&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Информацию по работе с этой вики можно найти в [https://www.mediawiki.org/wiki/Special:MyLanguage/Help:Contents справочном руководстве].&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Configuration_settings Список возможных настроек];&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Manual:FAQ/ru Часто задаваемые вопросы и ответы по MediaWiki];&lt;br /&gt;
* [https://lists.wikimedia.org/postorius/lists/mediawiki-announce.lists.wikimedia.org/ Рассылка уведомлений о выходе новых версий MediaWiki].&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Localisation#Translation_resources Перевод MediaWiki на свой язык]&lt;br /&gt;
* [https://www.mediawiki.org/wiki/Special:MyLanguage/Manual:Combating_spam Узнайте, как бороться со спамом в вашей вики]&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>