服务器操作指北(10)K3s 部署 Nextcloud 与 FreeIPA 认证配置
创建于 2026-09-19
更新于 2026-09-19
科技
nextcloud
k3s
freeipa
ldap
文件共享

前言

由于实验室需要内部共享存储来统一管理文档,故而在 K3s 中部署 Nextcloud,并接入 FreeIPA 管理用户认证和用户组权限。

之前的NAS 折腾日记(1)容器化部署 nextcloud介绍了 QNAP Container Station 下的 Compose 部署。本篇使用服务器操作指北(8)FreeIPA、K3s 部署与 HTTPS 证书配置中的集群和 HTTPS 入口,记录持久卷、数据库、后台任务、LDAP 及共享目录的配置。代码仓库的部署参考服务器操作指北(9)Gitea 部署与 FreeIPA 认证配置

本文以 Nextcloud 32.0.2MariaDB 10.6.24 为基础,采用 Apache 镜像,并介绍 Redis、后台任务和组文件夹的配置。新安装时应检查版本维护状态与插件兼容性。文中域名、目录、节点和端口均为示例,使用时自行修改。

...
阅读全文
服务器操作指北(9)Gitea 部署与 FreeIPA 认证配置
创建于 2026-09-19
更新于 2026-09-19
科技
k3s
freeipa
ldap
gitea
postgresql
ssh

前言

由于实验室需要集中管理项目代码、实验脚本及环境配置,故而在 K3s 中部署 Gitea,并接入 FreeIPA 统一用户认证。仓库通过组织和团队分配权限,使用 Issue 和 Pull Request 进行项目协作,共享文档另由 Nextcloud 管理。

之前在服务器操作指北(4)GitLab 私有化部署中记录过 GitLab 的安装,本篇记录 Gitea 的部署方式。

服务器操作指北(8)FreeIPA、K3s 部署与 HTTPS 证书配置已经配置了 FreeIPA、K3s 和 Traefik,本篇继续记录 Gitea 的部署、LDAP 认证及 HTTPS、SSH 访问设置。下面从空数据目录开始,通过独立的 Kubernetes 清单安装 PostgreSQL 和 Gitea,再配置 FreeIPA 认证源。

本文使用版本为 Gitea 1.27.3PostgreSQL 15.19。文中的域名、节点名称、目录和外部端口均为示例,使用时自行修改。

...
阅读全文
服务器操作指北(8)FreeIPA、K3s 部署与 HTTPS 证书配置
创建于 2026-09-19
更新于 2026-09-19
科技
k3s
freeipa
ipv6
podman
traefik
https

前言

由于服务器上的用户和权限需要统一管理,故而部署 FreeIPA,通过 LDAP、Kerberos 和 SSSD 管理用户认证及 sudo 规则。同时,服务器上还运行着 Gitea、Nextcloud 等容器服务,使用 K3s 管理部署,并通过 Traefik 统一配置 HTTPS 入口。

FreeIPA 使用 Podman 部署,与 K3s 共用宿主机时,遇到了网页端口占用和容器转发规则的问题。另外,服务器使用 IPv6 访问外网,内部认证需要稳定地址,因此也配置了双栈网络和内网 DNS。本文按 FreeIPA、K3s、HTTPS 的部署顺序记录相关配置及问题处理。

操作环境为 Ubuntu 24.04,FreeIPA 版本为 4.12.2,K3s 版本为 v1.34.5+k3s1,Traefik 版本为 3.6.9。域名、地址、端口和自定义目录均已替换为示例值,使用时需自行修改。下文记录安装配置和遇到的问题。已有服务调整配置前,应先备份数据。

...
阅读全文
服务器操作指北(11)EdgeRouter IPv6 排障:从默认路由到 NDP 代理
创建于 2026-09-19
更新于 2026-09-19
科技
服务器
ipv6
edgeos
ndp

前言

服务器通过 EdgeRouter 接入上游网络后,IPv4 正常,IPv6 只有链路本地地址和 ULA,无法访问 IPv6 外网。同一上游网络中的直连服务器可以正常使用 IPv6。

排查确认了以下问题:

  1. 路由器存在一条只指定出口接口、未指定下一跳的错误 IPv6 默认路由。
  2. 上游 DHCPv6-PD 请求返回 NoPrefixAvail,未获得用于下游网络的委派前缀。
  3. LAN 使用上游相同的 /64 时,需要 NDP 代理处理跨接口邻居发现,并配置 WAN 到 LAN 的回程路由。

修复采用 RA/SLAAC、ndppd 和策略路由,并通过 systemd 定时同步前缀。路由器及服务器的 IPv6 连通性、入站防火墙和整机重启后的自动恢复均已验证。

以下记录配置与验证过程。地址和接口名已替换为示例;2001:db8:100::/64 为文档专用前缀,使用时需替换为实际前缀。

...
阅读全文
NAS 折腾日记(8)qBittorrent 部署与 NAS 数据挂载
创建于 2026-09-15
更新于 2026-09-19
科技
nas
docker
qbittorrent
vuetorrent
nfs

前言

qBittorrent 部署在 Alpine LXC 的 Docker 中,下载文件保存到 QNAP,共享通过 NFS 挂载到 LXC。应用配置和任务记录保存在小主机本地。本文记录通过 Portainer 创建容器、设置权限和端口、验证下载、更换 VueTorrent 界面,以及已有任务的导入。

...
阅读全文
NAS 折腾日记(7)Lucky 部署与反向代理
创建于 2026-09-15
更新于 2026-09-19
科技
nas
lxc
lucky
反向代理

前言

家庭 Web 服务使用 Lucky 汇总反向代理入口。本文记录在 Alpine LXC 中安装、注册服务、配置域名转发与 HTTPS,以及按访问链路排查问题。

...
阅读全文
NAS 折腾日记(6)AdGuard Home 部署与内网 DNS
创建于 2026-09-15
更新于 2026-09-19
科技
nas
lxc
dns
adguardhome

前言

家庭服务分布在不同 LXC 与应用容器中,使用 AdGuard Home 管理 DNS 查询和内网域名。本文记录独立 LXC 部署、DNS 重写、客户端接入和维护。

...
阅读全文
NAS 折腾日记(5)Homepage 部署与服务导航
创建于 2026-09-15
更新于 2026-09-19
科技
nas
docker
homepage

前言

使用 Homepage 汇总家庭服务入口,配置文件保存在 Docker LXC 的本地目录。本文从基本导航开始,再补充分组、图标、容器状态和域名访问。

...
阅读全文
NAS 折腾日记(4)FileBrowser 部署与配置文件权限
创建于 2026-09-15
更新于 2026-09-19
科技
nas
docker
filebrowser
linux

前言

Portainer 负责容器参数,应用挂载出来的配置文件使用 FileBrowser 编辑。本文记录目录映射、网页编辑和实际遇到的文件权限问题。

...
阅读全文
NAS 折腾日记(3)Portainer 部署与容器管理
创建于 2026-09-15
更新于 2026-09-19
科技
nas
docker
portainer

前言

家里的 Docker 应用迁移到独立 LXC 后,使用 Portainer 管理容器。本文记录安装、初始化、界面部署、持久化和更新操作。

...
阅读全文