Budowa Prywatnej Chmury Backupowej klasy Enterprise na Istniejącej Infrastrukturze
Implementacja i Konfiguracja
W tej części przejdziemy od teorii do praktyki. Skonfigurujemy bezpieczny tunel VPN, a następnie zestawimy proces replikacji danych między dyskami w dwóch różnych lokalizacjach, mapując zasoby w sposób niestandardowy (np. cały dysk D: do podkatalogu na dysku K:).
Krok 1: Warstwa Sieciowa – Konfiguracja Tailscale
Zanim zaczniemy przesyłać dane, musimy zagwarantować, że oba komputery widzą się nawzajem w bezpiecznej sieci prywatnej, omijając publiczne adresowanie IP.
Spis treści
Instrukcja dla obu komputerów (Stacja Robocza + Serwer Backupowy):
- Instalacja: Pobierz instalator ze strony
tailscale.comi zainstaluj go. - Autoryzacja: Po uruchomieniu kliknij „Log in”. Zaloguj się przy użyciu tego samego dostawcy tożsamości (np. Google, Microsoft) na obu maszynach.
- Weryfikacja:
- Kliknij ikonę Tailscale w zasobniku systemowym (obok zegara).
- Wybierz „Network Devices”.
- Zanotuj przypisany adres IP Tailscale dla Serwera Backupowego (będzie to adres z puli
100.x.y.z). Będzie on nam potrzebny w konfiguracji Syncthing.
Pro Tip: Tailscale działa w tle i automatycznie radzi sobie ze zmianą sieci (np. przełączenie z Wi-Fi na LTE), utrzymując stałe, szyfrowane połączenie. Nie wymaga dalszej obsługi.
Krok 2: Warstwa Danych – Parowanie w Syncthing
Syncthing zarządza się przez interfejs webowy (przeglądarkę).
- Uruchomienie: Pobierz Syncthing (np. wersję SyncTrayzor dla Windows, która dodaje ikonę do paska zadań) i zainstaluj na obu komputerach.
- Dostęp: Otwórz przeglądarkę i wejdź na adres
http://127.0.0.1:8384.
Dzielimy się z Wami bezpłatnie wiedzą programistyczną.
Jeżeli doceniacie naszą pracę możecie nas wesprzeć dobrowolną wpłatą:
Parowanie Urządzeń:
- Na Stacji Roboczej (Źródło):
- Menu „Akcje” (prawy górny róg) → „Pokaż identyfikator”.
- Skopiuj długi ciąg znaków (ID urządzenia).
- Na Serwerze Backupowym (Cel):
- Kliknij przycisk „Dodaj urządzenie” (prawy dolny róg).
- Identyfikator urządzenia: Wklej ID ze Stacji Roboczej.
- Nazwa: Wpisz czytelną nazwę, np. „Główny PC”.
- Adresy: Zmień wartość
dynamicna:tcp://ADRES_IP_TAILSCALE:22000(np.tcp://100.80.50.10:22000).- Dlaczego? Wymusza to połączenie wyłącznie przez nasz bezpieczny tunel VPN, co zwiększa bezpieczeństwo i często poprawia stabilność transferu.
- Kliknij „Zapisz”.
- Finalizacja: Wróć na Stację Roboczą. Pojawi się powiadomienie o prośbie połączenia. Zaakceptuj je.
Krok 3: Definiowanie Przepływu Danych (Folder Mapping)
To kluczowy moment konfiguracji. Zrealizujemy scenariusz, w którym zawartość całego dysku D:\ ze Stacji Roboczej trafia do bezpiecznego folderu na dysku K:\ Serwera Backupowego.

A. Konfiguracja na Stacji Roboczej (Źródło):
- Kliknij „Dodaj folder”.
- Etykieta folderu: np.
Backup Dysku D. - Ścieżka folderu: Wpisz
D:\(lub wybierz konkretny katalog). - Zakładka Udostępnianie: Zaznacz „Serwer Backupowy”.
- Zakładka Zaawansowane:
- Typ folderu: Wybierz Tylko wysyłanie (Send Only).
- Znaczenie: To Twoje zabezpieczenie. Zmiany na serwerze backupowym nigdy nie wpłyną na Twój oryginalny dysk. Ty masz pełną kontrolę.
- Zapisz.
B. Konfiguracja na Serwerze Backupowym (Cel):
Pojawi się powiadomienie: „Główny PC chce udostępnić folder 'Backup Dysku D’”. Kliknij „Dodaj” i skonfiguruj mapowanie:
- Ścieżka folderu: Tutaj decydujesz, gdzie dane wylądują. Wpisz np.
K:\Archiwum_DlubK:\Backupy\Projekt_X. - Zakładka Zaawansowane:
- Typ folderu: Wybierz Tylko odbieranie (Receive Only).
- Znaczenie: Serwer ma pasywnie przyjmować dane i nie ingerować w nie.
Krok 4: Optymalizacja Wydajności (Performance Tuning)
Ponieważ wykorzystujesz do backupu wysokiej klasy sprzęt, na którym również pracujesz, kluczowe jest, aby proces ten był niezauważalny. Poniższe ustawienia zagwarantują, że backup nie spowolni Twojej pracy ani gier.
1. Limity Pasma (Stacja Robocza):
- Wejdź w
Akcje→Ustawienia→Połączenia. - Ustaw „Limit prędkości wysyłania” na ok. 70-80% Twojego uploadu (np.
5000KiB/s dla łącza z uploadem 50 Mb/s). Zapobiegnie to „lagom” w wideokonferencjach podczas synchronizacji dużych plików.
2. Oszczędzanie Zasobów (Serwer Backupowy – Cel): Skoro ten komputer tylko odbiera dane, nie musi ciągle skanować dysku w poszukiwaniu zmian lokalnych (których przecież nie robisz).
- Edytuj folder backupowy (
K:\Archiwum_D). - W zakładce
Zaawansowane:- Odznacz opcję „Obserwuj zmiany” (Watch for changes).
- Zmień „Odstęp czasu między pełnym skanowaniem” na
86400(raz na 24h).
- Rezultat: Zużycie CPU i operacji dyskowych spadnie do absolutnego minimum, aktywując się tylko w momencie otrzymywania nowych danych.
Koniec Części 2. W części 3 zajmiemy się „polityką bezpieczeństwa ostatecznego” – konfiguracją inteligentnego wersjonowania (ochrona przed ransomware i pomyłkami) oraz szyfrowaniem dysków.
Kliknij tutaj, by przejść do części czwartej –>>








