Guía OwnCloud: Cómo crear un servidor de nube privada

Guía OwnCloud: Cómo crear un servidor de nube privada

La nube es uno de los temas más candentes de la informática en los últimos 4-5 años; Un espacio en línea para que los usuarios almacenen sus archivos. Pero la nube nunca es realmente «nuestra»: sólo estamos explotando un espacio concedido por las empresas (espacio a menudo muy limitado con las cuentas gratuitas). ¿Cómo podemos convertirnos en los verdaderos dueños de nuestra nube, con espacio libre ilimitado y control total en todos los aspectos? A esta pregunta respondió Frank Karlitschek, que en 2010 concibió ownCloud, una plataforma que permite a cualquiera con un servidor web o un NAS crear una nube personal. En esta «guía ownCloud» veremos cómo crear una nube personal con Ubuntupero el procedimiento es muy similar también en Windows y OS X. Hemos elegido hacer la guía sobre Ubuntu porque ownCloud se integra perfectamente con nuestras guías dedicadas a los NAS personalizados: con ownCloud daremos un valor añadido a nuestros NAS «caseros».

Guía de ownCloud

Instalación del servidor ownCloud

Para instalar ownCloud en Ubuntu 16.04 (la última LTS) basta con ejecutar los siguientes comandos desde el terminal:

sudo curl https://download.owncloud.org/download/repositories/stable/Ubuntu_16.04/Release.key | sudo apt-key add -

Así que vamos a añadir la clave GPG para autenticar los paquetes.

Ahora vamos a instalar el repositorio correcto con los siguientes comandos de terminal:

echo 'deb https://download.owncloud.org/download/repositories/stable/Ubuntu_16.04/ /' | sudo tee /etc/apt/sources.list.d/owncloud.list
sudo apt-get update
sudo apt-get install owncloud

Al añadir el repositorio siempre tendremos disponible la versión más actualizada del servidor. Si aparece una ventana para la contraseña de root de MySQL, deje el campo vacío y seleccione OK pulsando la tecla TAB.

NOTA: si tenemos otras versiones de Ubuntu sólo hay que sustituir la parte de los comandos donde aparece la expresión «Ubuntu» por la versión utilizada en su PC.

Si tienes otros sistemas operativos o distribuciones de GNU/Linux te remito a la página oficial de descargas para más información.

DESCARGA Instalador

Configuración inicial

ownCloud nace como un servicio web, por lo que para configurarlo basta con utilizar la interfaz de configuración del navegador local.

Vamos a abrir el panel de control de ownCloud en la siguiente dirección local:

http://localhost/owncloud

Se abrirá la ventana de configuración inicial.

En la ventana se nos pedirá que elijamos un nombre de usuario y una contraseña de acceso, imprescindibles para acceder al servicio (incluso de forma remota).

Con la configuración por defecto ownCloud utilizará SQLite para gestionar la base de datos interna: esta opción es más que adecuada para configuraciones domésticas y para crear una nube personal, por lo que sugiero encarecidamente no cambiar ninguna entrada en «Almacenamiento y base de datos».

Si tienes más experiencia y quieres gestionar un servidor grande (más de 10 PCs conectados) te sugiero en este caso que elijas MySQL o PostgreSQL, más fiables en grandes volúmenes de datos.

En cualquier caso recordemos el nombre de usuario y la contraseña y en cuanto estemos listos pulsamos en la parte inferior sobre Terminar la configuración.

La pantalla de bienvenida nos dará la bienvenida, con algunos enlaces a aplicaciones móviles y otros clientes.

Cerramos la ventana para que nos lleve a nuestro espacio personal en la nube.

Interfaz minimalista pero muy eficaz: a la izquierda la columna con los archivos subdivididos entre todos, compartidos con otros o compartidos a través de un enlace; a la derecha nuestro propio espacio de almacenamiento. En la parte superior izquierda tenemos el menú principal para acceder a los servicios de ownClod mientras que en la parte superior derecha tenemos una práctica barra de búsqueda, útil para buscar algo tanto localmente como en otros dispositivos conectados; en el extremo derecho en cambio nuestro panel de control para el administrador.

Recordemos que estamos configurando el servidor en la nube: todos los archivos que pongamos aquí seguirán almacenados localmente si provienen del propio servidor, o serán «traídos» aquí si añadimos un cliente móvil o algún otro PC para su sincronización automática.

TENGA EN CUENTA: el límite de espacio es el mismo que el del disco duro utilizado en el servidor o NAS, así como la velocidad de conexión.

Conexiones cifradas (SSL)

Una de las cosas más importantes a configurar inicialmente es la encriptación para todas las conexiones de servidor y cliente; para ello debemos configurar openSSL y obtener un certificado «autofirmado» para permitir el uso de HTTPS y el acceso en conexiones encriptadas sólo a nuestra nube personal. Para crear el certificado le remito a la lectura de nuestra guía dedicada.

Una vez creados nuestros dos archivos PEM, tenemos que habilitar el SSL modificando algunas líneas del archivo de configuración. Siempre escribimos desde la terminal:

sudo gedit /etc/apache2/sites-available/default-ssl­.conf

En el editor de texto encontramos las líneas correspondientes a modificar:

ServerName NostroIPpubblico
SSLEngine on
SSLCertificateFile /miocertificato.pem
SSLCertificateKeyFile /miachiave.pem

Si falta alguna línea (como ServerName) añádela al primer espacio libre. Modificar en su lugar los ya presentes si son diferentes a los indicados (SSLCertificateFile y SSLCertificateKeyFile).

La entrada OurIPPublic debemos sustituirla por la dirección IP pública de nuestra línea ADSL, por nuestra dirección estática ofrecida con DDNS o por nuestra dirección web (si ownCloud se gestiona en un servidor externo).

Guardamos el archivo y escribimos siempre desde el terminal:

sudo a2ensite default-ssl

para activar SSL en Apache; reinicie este último para que los cambios sean efectivos.

sudo service apache2 restart

Certificado en el navegador

Ahora podremos acceder a la interfaz de configuración de ownCloud utilizando HTTPS en el navegador web del servidor.

https://localhost/owncloud

TENGA EN CUENTA: todavía no podremos acceder desde otros PCs, como veremos en la siguiente sección.

El navegador utilizado nos informará de que el certificado no es válido; añadiremos tranquilamente una excepción permanente para ownCloud.

Accedamos a ownCloud y forcemos desde la configuración el cifrado SSL para todos los clientes que intenten conectarse a nuestra nube.

Autorización de dominios

Por defecto, ownCloud no permite que otros ordenadores se conecten al servidor, permitiendo el acceso sólo desde el propio servidor (localhost).

Para permitir que otros PCs en la misma LAN se conecten y para asegurar el acceso desde Internet necesitamos hacer el siguiente cambio en un archivo PHP:

sudo gedit /var/www/owncloud/config/config.php

Dentro del archivo tenemos que encontrar la sección dominios_de_confianza:

'trusted_domains' => 
 array (
 0 => 'localhost', 
 ),

Edita lo siguiente:

'trusted_domains' => 
 array (
 0 => 'localhost', 1 => 'IndirizzoIP_LAN', 2 => 'IndirizzoIP_Pubblico',
 ),

¿Qué debemos introducir?

  • 1 ( Dirección IP de la LAN ): Insertamos la dirección IP de nuestro servidor o de nuestro NAS en la red local para garantizar el acceso a los demás dispositivos de la misma red (a través de https://indirizzoIP_LAN/owncloud);
  • 2 (Dirección IP pública): Introducimos la dirección IP pública de nuestra línea ADSL, nuestro dominio o nuestra dirección web para garantizar el acceso a otros dispositivos desde Internet (a través de https://indirizzoIP_Pubblico/owncloud);

Como alternativa a la dirección IP pública podemos insertar la obtenida con DDNS o para nuestro servidor web.

Ahora ya podemos acceder de forma segura a ownCloud utilizando los dominios introducidos y autorizándonos con el nombre de usuario y contraseña elegidos.

Puerto de reenvío

Como configuración final necesitamos asegurar el tráfico en tránsito en el puerto 443 hacia nuestro servidor o NAS con ownCloud. Configurar el reenvío nos permitirá acceder sin problemas cuando estemos fuera de casa.

El procedimiento cambia de un router a otro, pero el procedimiento estándar es similar en cualquier modelo:

  • Añadimos una regla con la dirección IP local de nuestro NAS o servidor;
  • Reenviamos el puerto 443 a la dirección IP local;
  • Autorizamos tanto TCP como UDP.

Esto debería ser suficiente para reenviar cualquier intento de conexión a ownCloud a nuestro servidor en la red local.

Primer uso

Una vez terminada la configuración podremos gestionar todos los aspectos de nuestra nube desde la interfaz gráfica a partir de ahora. Las dos actividades principales que se pueden realizar en la nube son:

  • creación de un nuevo documento;
  • cargar un documento.

Ambas funciones son accesibles a través de dos botones en la parte superior de la página.

Para crear, por ejemplo, un nuevo documento de texto, basta con hacer clic en el botón Nuevo y empezar a escribir y guardar nuestro archivo. Una vez creado el nuevo archivo en la nube, puede ser descargado, eliminado o modificado por cualquier otro cliente conectado. Además de estas características encontramos la posibilidad de compartir archivos. De hecho, los usuarios de la plataforma pueden poner a disposición de otros usuarios los documentos creados con el procedimiento que acabamos de ver, así como los subidos al servidor.

Otro aspecto muy importante es el control de versiones, una especie de copia de seguridad continua de cada archivo. Imaginemos que se crea un archivo y se realizan varios cambios en él, incluso en unos pocos minutos. Como se puede ver en la imagen de abajo, el archivo appunti.txt ha sido modificado tres veces, y haciendo clic en Versiones ownCloud le permite restaurar una instantánea anterior para recuperar los cambios perdidos (tal vez por un apagón repentino).

Guía ownCloud: configuración y uso del cliente

Podemos instalar el cliente para ownCloud en prácticamente cualquier plataforma disponible actualmente: Windows, otros sistemas operativos GNU/Linux, OS X, Android e iOS.

Para instalarlo en otro PC con Ubuntu basta con ejecutar desde el terminal

sudo sh -c "echo 'deb http://download.opensuse.org/repositories/isv:/ownCloud:/desktop/xUbuntu_14.04/ /' >> /etc/apt/sources.list.d/owncloud-client.list"
sudo apt-get update
sudo apt-get install owncloud-client

Si usamos Windows o OS X en su lugar hay instaladores dedicados en la página de descargas.

DESCARGA cliente

Aplicación móvil

Existen aplicaciones específicas para dispositivos móviles.

DESCARGA ownCloud (Android)

DESCARGA ownCloud (iPhone)

¿Qué necesitamos para acceder a nuestro espacio en la nube? En primer lugar la dirección IP de nuestro servidor en la nube. Si estamos en la misma red LAN o WLAN bastará con insertar la dirección IP estática de la LAN correspondiente a nuestro NAS o servidor.

https://192.168.1.6/owncloud

El sistema comprobará la conexión: si todo está bien sólo tienes que introducir tu nombre de usuario y contraseña de ownCloud para empezar a sincronizar el cliente. Si en cambio nuestro cliente está fuera de casa y nos conectamos a Internet desde fuera tendremos que utilizar nuestra IP pública proporcionada por el ADSL para acceder a nuestra nube.

https://NostroIPPubblico/owncloud

La dirección IP será nuestro puerto de acceso a la nube; si se establece la conexión sólo tendremos que introducir nuestro nombre de usuario y contraseña de ownCloud para conectarnos e iniciar la sincronización. Ahora también podemos sincronizar algunas carpetas de nuestro cliente: por ejemplo desde Android podemos sincronizar automáticamente la carpeta de fotos, de forma que podemos tener una copia de seguridad en casa en el NAS de forma totalmente automática. Podemos añadir cualquier carpeta o archivo para la sincronización automática, sin ningún límite.