Kako napraviti privatni SFTP server sa Google Drive prostorom pomoću Rclone-a na Windows-u
Kako napraviti privatni SFTP server sa Google Drive prostorom pomoću Rclone-a na Windows-u

Kategorija: Tutorijali | Težina: Srednja | Platforma: Windows 10 / Windows 11
Alati: Rclone, Google Drive, PowerShell, WinSCP / FileZilla | Protokol: SFTP (SSH File Transfer Protocol)


Sadržaj (Table of Contents)


Uvod

Google Drive može sasvim dobro da posluži kao veliki privatni prostor za skladištenje podataka, ali postoji jedan praktičan problem kada više ljudi treba da šalje velike fajlove na isti nalog.

Klasično deljenje Google Drive foldera nije uvek idealno rešenje.

Ako vlasnik naloga raspolaže sa nekoliko terabajta prostora, dok drugi korisnik ima standardnih 15 GB, upload u običan deljeni folder može i dalje da bude ograničen raspoloživim prostorom naloga korisnika koji dodaje svoje fajlove. Google zvanično navodi da fajlovi koje korisnik sam doda u folder koji mu je neko podelio troše njegov sopstveni Google storage.

Google Workspace Shared Drives rešavaju deo tog problema jer fajlovi pripadaju organizaciji, a ne pojedinačnom korisniku, ali zahtevaju odgovarajući Workspace poslovni paket i pooled storage model.

Za privatnu upotrebu postoji drugačije i vrlo moćno rešenje:

Rclone može da pretvori Google Drive u standardni, sigurni SFTP server.

Korisnik koji šalje fajl tada ne pristupa Google Drive-u direktno i uopšte mu nije potreban Google nalog.

Dovoljno je da od vas dobije pristupne parametre:

text
Protocol: SFTP
Host: server.example.com
Port: 2222
Username: shared
Password: ********

Nakon toga može da koristi WinSCP, FileZilla, OpenSSH sftp ili bilo koji drugi kompatibilan klijent.

Podaci prolaze kroz računar na kojem radi Rclone kao gateway, a završavaju direktno na Google Drive nalogu vlasnika servera.


Kako izgleda kompletna arhitektura

Osnovni model prenosa podataka izgleda ovako:

text
                INTERNET
                    │
                    │ SFTP
                    │ TCP 2222
                    ▼
        ┌────────────────────────┐
        │      Windows PC        │
        │                        │
        │   rclone serve sftp    │
        │                        │
        └───────────┬────────────┘
                    │
                    │ Google Drive API
                    │ OAuth 2.0
                    ▼
        ┌────────────────────────┐
        │      Google Drive      │
        │                        │
        │     SFTP-Shared/       │
        │     ├─ Shared/         │
        │     ├─ Incoming/       │
        │     └─ Archive/        │
        └────────────────────────┘

SFTP korisnik nema direktan pristup vašem Google nalogu.

On vidi isključivo onaj direktorijum koji mu Rclone eksplicitno izloži.

Na primer:

text
/
├── Shared
├── Incoming
└── Archive

Ostatak vašeg privatnog Google Drive-a ostaje potpuno izolovan i nevidljiv za korisnika.


Zašto SFTP, a ne običan FTP?

Klasični FTP danas uglavnom nema nikakvog smisla izlagati internetu.

FTP autentifikacija i celokupan saobraćaj u osnovnoj varijanti nisu šifrovani (prenose se u plain-text obliku), a dodatni problem predstavljaju active/passive FTP konekcije i otvaranje čitavog opsega portova.

SFTP koristi bezbedan SSH transportni sloj.

Ključne prednosti SFTP-a su:

  • Šifrovan saobraćaj: Zaštita podataka i kredencijala u tranzitu
  • Jedan jedini TCP port: Nema komplikovanih passive port raspona
  • Jednostavno firewall podešavanje: Otvara se samo jedan port
  • Podrška za lozinke i SSH ključeve: Fleksibilnost autentifikacije
  • Kompatibilnost: Radi sa WinSCP, FileZilla, Cyberduck, Linux/macOS sftp klijentima
  • Host key fingerprint: Pouzdana provera identiteta servera pri povezivanju

Rclone zvanično podržava serve sftp, autentifikaciju preko korisničkog imena/lozinke, authorized_keys mehanizam, kao i napredni auth-proxy sistem.


Šta je potrebno?

Za osnovnu instalaciju potrebno je:

  • Windows 10 ili Windows 11
  • Google nalog sa raspoloživim Drive prostorom
  • Rclone (zvanični Windows binary)
  • Pristup Google Cloud Console-u (besplatno za kreiranje OAuth aplikacije)
  • Stabilna internet konekcija
  • Mogućnost otvaranja jednog porta na routeru (ili korišćenje Tailscale mreže)

Za primer u ovom vodiču koristi se standardna putanja:

text
D:\ProjektiApp\ftpserver

Predložena organizacija projekta:

text
D:\ProjektiApp\ftpserver\
├── bin\
│   └── rclone.exe
├── config\
│   ├── rclone.conf
│   └── hostkeys\
│       ├── sftp_ed25519_key
│       └── sftp_ed25519_key.pub
├── logs\
│   └── rclone-sftp.log
├── scripts\
│   ├── setup.ps1
│   ├── start-sftp.ps1
│   ├── stop-sftp.ps1
│   ├── restart-sftp.ps1
│   ├── status.ps1
│   ├── install-autostart.ps1
│   ├── remove-autostart.ps1
│   ├── firewall-enable.ps1
│   └── firewall-disable.ps1
├── secrets\
│   └── sftp-credentials.txt
├── tests\
├── docs\
└── .gitignore

1. Preuzimanje Rclone-a

Rclone treba preuzeti isključivo sa zvaničnog projekta (rclone.org).

Potrebna je Windows AMD64 verzija za standardni 64-bitni Windows računar.

Nakon raspakivanja, rclone.exe postavite u:

text
D:\ProjektiApp\ftpserver\bin\rclone.exe

Ispravnost instalacije proverite u PowerShell-u:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe version

Preporučljivo je uporediti i SHA256 checksum preuzete arhive sa zvanične stranice pre pokretanja.


2. Kreiranje sopstvenog Google OAuth Client ID-a

Ovaj korak je izuzetno važan:

Rclone je ranije omogućavao korišćenje zajedničkog podrazumevanog Google OAuth Client ID-a. Ta varijanta se povlači, a Rclone setup sada eksplicitno upozorava ako ova polja ostanu prazna.

Sopstveni Client ID donosi dve ključne prednosti:

  1. Pouzdanost: Nema deljenja API kvote sa hiljadama nepoznatih korisnika (standardna kvota je ~10 transakcija/s po Client ID-u).
  2. Kontrola: Vi upravljate autorizacijom i bezbednosnim postavkama aplikacije.

Kreiranje Google Cloud projekta

U Google Cloud Console-u:

  1. Napravite novi projekat (npr. Rclone SFTP Server).
  2. Otvorite meni APIs & Services > Library.
  3. Pronađite Google Drive API.
  4. Kliknite na dugme Enable.

Zatim se podešava OAuth Consent Screen:

Za privatnu aplikaciju koja služi isključivo vlasniku Google naloga, izaberite tip korisnika External.

⚠️ Važna napomena o trajanju tokena (Testing vs Production):
Google zvanično navodi da External OAuth aplikacije koje ostanu u statusu Testing dobijaju refresh tokene koji ističu nakon 7 dana ukoliko se koriste osetljivi ili restriktivni scope-ovi (poput punog Google Drive pristupa). Kako vaš unattended Rclone server ne bi prekidao rad svake sedmice tražeći re-autorizaciju, podesite status aplikacije ili dodajte svoj nalog kao trajni test user u skladu sa Workspace/Google Cloud smernicama.


4. Kreiranje OAuth Desktop aplikacije

U sekciji APIs & Services > Credentials:

  1. Kliknite na Create Credentials > OAuth Client ID.
  2. Izaberite Application type: Desktop app.
  3. Dodelite ime (npr. Rclone Desktop Client) i kliknite na Create.

Google će vam prikazati:

  • Client ID
  • Client Secret

Ove vrednosti predstavljaju poverljive podatke. Nikada ih nemojte objavljivati u javnim repozitorijumima.


5. Kreiranje Rclone Google Drive remote-a

Pokrenite čarobnjak za konfiguraciju:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe config

Pratite sledeće korake:

  1. Unesite n za New remote.
  2. Ime: gdrive.
  3. Storage tip: izaberite Google Drive (ili unesite drive).
  4. Unesite vaš client_id i client_secret.
  5. Scope izbora: unesite 1 za puni drive scope.

💡 Scope napomena:
U ovom vodiču koristi se full drive scope zbog jednostavnosti i potpune kontrole nad namenskim SFTP direktorijumom. (Napomena: Rclone podržava i restriktivniji drive.file scope koji omogućava pristup isključivo fajlovima i folderima koje je kreirala sama Rclone aplikacija).

  1. Service Account: ostavite prazno.
  2. Advanced config: n.
  3. Na pitanje Use web browser to automatically authenticate with Google?, izaberite y.

U browseru potvrdite pristup sa vašim Google nalogom. Rclone će preuzeti i sačuvati OAuth token u lokalni rclone.conf.


6. Provera Google Drive konekcije

Isprobajte čitanje sa vašeg novog remote-a:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe lsd gdrive:

Ako se prikaže lista vaših postojećih Google Drive foldera, backend uspešno komunicira sa Google API-jem. Informacije o raspoloživom prostoru možete proveriti komandom:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe about gdrive:

7. Kreiranje posebnog SFTP direktorijuma

Iz bezbednosnih razloga nikada ne treba izlagati koren celog diska (gdrive:).

Napravite namenski folder za SFTP klijente:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Shared
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Incoming
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Archive

Verifikacija:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe lsd gdrive:SFTP-Shared

8. Najvažnija odluka: lokalni cache ili direktan upload?

Rclone serve sftp koristi interni Virtual File System (VFS) sloj.

Dostupna su četiri VFS cache režima:

  • off (podrazumevano)
  • minimal
  • writes
  • full

VFS cache mode: off (--vfs-cache-mode off)

U ovom režimu fajl se čita i šalje direktno na cloud backend, bez pravljenja privremene lokalne kopije celog fajla na disku:

text
Korisnik (SFTP) ──> Windows PC (Rclone Gateway) ──> Google Drive API (5 TB)
   [150 GB]               [Slobodno samo 30 GB]                [Zapisano]

Vaš Windows računar ne mora da ima 150 GB slobodnog prostora na SSD-u da bi primio fajl od 150 GB. Rclone podacima manipuliše u malim memorijskim baferima.

Ograničenja off režima:

  • Nije moguće slobodno pretraživanje (seek) unutar fajla koji se trenutno zapisuje.
  • Ako mrežna konekcija pukne na 95%, Rclone ne može automatski nastaviti slanje iz lokalnog keša - klijent mora ponoviti transfer.
  • Pojedini SFTP programi koji vrše nasumične upise mogu zahtevati baferovanje.

Za privatni server za prenos velikih video fajlova, arhiva i ISO slika, ovaj kompromis je izuzetno racionalan.


9. VFS cache mode: minimal

text
--vfs-cache-mode minimal

Pruža nešto veću kompatibilnost baferujući na disk samo fajlove koji su istovremeno otvoreni za čitanje i pisanje, ali i dalje ne rešava problem ponovnog slanja neuspešnih upisa.


10. VFS cache mode: writes

text
--vfs-cache-mode writes

U ovom režimu svaki primljeni fajl se prvo u celosti sačuva na lokalni disk servera, a tek po zatvaranju konekcije Rclone ga u pozadini šalje na Google Drive.

  • Prednost: Maksimalna stabilnost i mogućnost automatskog ponavljanja slanja ka Google-u.
  • Mana: Zahteva lokalni disk prostor jednak veličini svih paralelnih upload-ova (npr. za dva fajla od 80 GB potrebno je bar 160 GB slobodnog SSD-a).

11. VFS cache mode: full

text
--vfs-cache-mode full

Kešira i čitanje i pisanje u celosti na lokalni disk. Pretvara Rclone u ponašanje najsličnije lokalnom disku, ali uz najveće zauzeće lokalnog SSD-a.


12. Koji režim treba izabrati?

  • Ako imate mali lokalni SSD (npr. 40-100 GB), a primate velike fajlove: Izaberite --vfs-cache-mode off.
  • Ako imate namenski 1-2 TB SSD za keš: Izaberite --vfs-cache-mode writes.

13. RAM i Google Drive chunking

Kod off režima Rclone podatke strimuje kroz RAM u manjim delovima (chunks).

Google Drive backend podrazumevano koristi veličinu chunk-a od 8 MiB.

Rclone drži u RAM memoriji po jedan chunk za svaki aktivni transfer. Nema potrebe preterano povećavati drive-chunk-size na 256M ili 512M bez realne potrebe, jer podrazumevana vrednost nudi odličan balans brzine i niske potrošnje RAM-a.


14. Kreiranje SFTP host ključa

Kako se pri svakom restartu servera klijentima ne bi pojavljivalo upozorenje o promenjenom identitetu servera, generišite trajni ED25519 SSH host key:

powershell
C:\Windows\System32\OpenSSH\ssh-keygen.exe `
  -t ed25519 `
  -f "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key" `
  -N '""'

Generisaće se par ključeva:

  • sftp_ed25519_key (privatni ključ servera)
  • sftp_ed25519_key.pub (javni ključ servera)

15. Host key fingerprint

Izračunajte otisak javnog ključa:

powershell
ssh-keygen -lf "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key.pub"

Dobićete SHA256 string, na primer: SHA256:4k9mZ...vX8

Ovaj fingerprint pošaljite korisnicima kako bi pri prvom povezivanju u WinSCP-u potvrdili autentičnost servera.


16. SFTP autentifikacija i bezbedno rukovanje lozinkom

Za osnovni pristup koristi se:

  • Username: shared
  • Password: Dugačka, nasumično generisana lozinka (24+ karaktera).

🔒 Sigurnosno pravilo: Nikada ne prosleđujte lozinku kao --pass "lozinka" parametar u komandnoj liniji, jer se tako vidi u Task Manager-u i process listama. Koristite environment promenljivu RCLONE_PASS.


17. Još bezbednija opcija: SSH ključevi

Rclone podržava parametar --authorized-keys "putanja/do/authorized_keys".

Ovo omogućava da svaki korisnik ima svoj SSH javni ključ. Kada neko završi saradnju, dovoljno je ukloniti njegov red iz fajla, bez potrebe za menjanjem zajedničke lozinke za sve ostale.


18. Pokretanje SFTP servera

Evo preporučene i bezbedne komande za pokretanje servera:

powershell
# 1. Postavljanje lozinke u environment sesiju
$env:RCLONE_PASS = "VasaUltraJakaNasumicnaLozinka2026!"

# 2. Pokretanje servisa bez izlaganja lozinke u argumentima procesa
& "D:\ProjektiApp\ftpserver\bin\rclone.exe" serve sftp "gdrive:SFTP-Shared" `
  --config "D:\ProjektiApp\ftpserver\config\rclone.conf" `
  --addr "0.0.0.0:2222" `
  --user "shared" `
  --key "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key" `
  --vfs-cache-mode off `
  --dir-cache-time 5m `
  --poll-interval 1m `
  --log-file "D:\ProjektiApp\ftpserver\logs\rclone-sftp.log" `
  --log-level INFO

Rclone podrazumevano sluša na 127.0.0.1:2022. Zato parametar --addr "0.0.0.0:2222" eksplicitno omogućava prijem konekcija na portu 2222 na svim mrežnim karticama računara.


19. Zašto port 2222?

Standardni SSH/SFTP port je 22. Korišćenjem porta 2222:

  • Izbegavate konflikt sa Windows OpenSSH Server servisom.
  • Smanjujete obim automatizovanih botnet skenera sa interneta.
  • Pravite potpuno nezavisno firewall pravilo.

20. Windows Firewall

Kreirajte ulazno pravilo za TCP 2222 u administratorskom PowerShell-u:

powershell
New-NetFirewallRule `
  -DisplayName "Rclone SFTP Google Drive" `
  -Direction Inbound `
  -Protocol TCP `
  -LocalPort 2222 `
  -Action Allow

Provera pravila:

powershell
Get-NetFirewallRule -DisplayName "Rclone SFTP Google Drive"

21. Testiranje unutar lokalne mreže

Pre izlaganja internetu, proverite rad lokalno:

  1. Lokalni test: Povežite se na 127.0.0.1:2222 preko WinSCP-a.
  2. LAN test: Povežite se sa drugog računara ili laptopa u istoj Wi-Fi mreži (npr. 192.168.1.102:2222).

Treba da vidite strukturu:

text
/
├── Shared
├── Incoming
└── Archive

22. Obavezni testovi

Proverite sledeće operacije:

  1. Login i prikaz foldera
  2. Kreiranje novog foldera
  3. Upload test fajla (npr. test-100mb.bin)
  4. Download tog istog fajla
  5. SHA256 provera integriteta:
powershell
Get-FileHash .\test-100mb.bin -Algorithm SHA256

Heš vrednost pre slanja i nakon preuzimanja mora biti identična u karakter.


23. Provera da upload zaista završava na Google Drive-u

Nakon uploada kroz WinSCP, proverite stanje direktno na cloudu:

powershell
D:\ProjektiApp\ftpserver\bin\rclone.exe lsf gdrive:SFTP-Shared/Incoming

Ako je fajl izlistan, potvrđen je kompletan end-to-end lanac.


24. Provera da lokalni disk ne kešira fajl

Dok traje upload velikog fajla (npr. 2 GB), posmatrajte zauzeće diska na Windows serveru. Kod --vfs-cache-mode off ne sme doći do rasta zauzeća lokalnog diska.


25. Veliki fajlovi

Ova arhitektura briljira kod prenosa velikih video zapisa ili backup arhiva:

  • Lokalni SSD servera ima samo: 35 GB slobodno
  • Korisnik šalje: 120 GB video projekat
  • Google Drive ima: 2 TB prostora
  • Rezultat: Fajl se uspešno prenosi i skladišti bez prepunjavanja lokalnog diska.

26. Google Drive ograničenja

Google primenjuje određena pravila koja vredi imati na umu:

  • 750 GB u 24h: Google Workspace i Google One dokumentuju upload/copy limit od približno 750 GB po korisniku u periodu od 24 sata.
  • 5 TB maksimalna veličina fajla: Maksimalna podržana veličina pojedinačnog fajla na Google Drive-u je 5 TB.

Rclone poseduje opciju --drive-stop-on-upload-limit koja može bezbedno zaustaviti dalje pokušaje ukoliko se dostigne dnevna Google kvota.


27. Brzina servera

Podaci se kreću putanjom: Klijent -> Internet -> Vaš Windows PC -> Vaš Upload -> Google Serveri.

Maksimalna brzina uploada biće ograničena upload brzinom vaše kućne internet konekcije. Ako imate optički internet sa npr. 200 Mbps uploada, transfer će raditi maksimalnom brzinom do ~24 MB/s.


28. Šta se dešava ako internet pukne?

Kod --vfs-cache-mode off, prekinuti upload se mora ponoviti od početka jer ne postoji lokalna keš kopija. Za privatne transfere ovo je prihvatljiva cena u zamenu za uštedu prostora na disku.


29. Šta se dešava ako se ugasi računar?

Svi fajlovi koji su prethodno uspešno završili transfer ostaju bezbedni na Google Drive-u. SFTP server postaje privremeno nedostupan sve dok se računar ponovo ne upali.


30. Automatsko pokretanje preko Task Scheduler-a

Podesite da se Rclone pokreće automatski pri startovanju Windows-a:

  1. Otvorite Task Scheduler (taskschd.msc).
  2. Kreirajte zadatak Rclone-SFTP-GDrive.
  3. Postavite trigger: At startup (uz delay od 30s da se mreža podigne).
  4. Akcija: Pokretanje PowerShell skripte start-sftp.ps1.

31. Start PowerShell skripta

Kreirajte fajl D:\ProjektiApp\ftpserver\scripts\start-sftp.ps1:

powershell
$Root = "D:\ProjektiApp\ftpserver"
$Rclone = "$Root\bin\rclone.exe"
$Config = "$Root\config\rclone.conf"
$HostKey = "$Root\config\hostkeys\sftp_ed25519_key"
$Log = "$Root\logs\rclone-sftp.log"

# Učitavanje lozinke iz bezbednog fajla ili promenljive okruženja
$PasswordFile = "$Root\secrets\sftp-credentials.txt"
if (Test-Path $PasswordFile) {
    $env:RCLONE_PASS = (Get-Content $PasswordFile -Raw).Trim()
}

& $Rclone serve sftp "gdrive:SFTP-Shared" `
    --config $Config `
    --addr "0.0.0.0:2222" `
    --user "shared" `
    --key $HostKey `
    --vfs-cache-mode off `
    --dir-cache-time 5m `
    --poll-interval 1m `
    --log-file $Log `
    --log-level INFO

32. Logovanje

Za stabilan rad koristite --log-level INFO. Log fajl povremeno proverite u: D:\ProjektiApp\ftpserver\logs\rclone-sftp.log.


33. Port forwarding na routeru

Za pristup van lokalne mreže, na vašem kućnom ruteru podesite Port Forwarding:

  • External Port: 2222 (TCP)
  • Internal IP: IP adresa vašeg Windows PC-ja (npr. 192.168.1.102)
  • Internal Port: 2222 (TCP)

Preporučljivo je rezervisati fiksnu LAN IP adresu (DHCP Reservation) za računar.


34. Javni IP i DDNS

Ako imate dinamičku javnu IP adresu, koristite besplatan Dynamic DNS servis (kao što su DuckDNS ili No-IP). Klijenti se tada povezuju na:

text
Host: moj-server.duckdns.org
Port: 2222

35. Problem zvani CGNAT

Ako vaš internet provajder koristi CGNAT (adrese u opsegu 100.64.0.0/10), klasičan Port Forwarding sa rutera neće raditi jer nemate pravu javnu IP adresu.


36. Tailscale kao alternativa

Ukoliko ste iza CGNAT-a ili ne želite da otvarate portove na internetu, rešenje je Tailscale:

  • Instalirajte Tailscale na vašem računaru i na uređaju korisnika.
  • SFTP server ostaje vezan samo unutar sigurne WireGuard mreže.
  • Korisnik se povezuje preko vaše privatne Tailscale IP adrese na port 2222.

37. WinSCP konfiguracija za prijatelje

Korisniku pošaljite sledeće parametre:

text
Protokol: SFTP
Host: moj-server.duckdns.org (ili javna IP)
Port: 2222
Korisnik: shared
Lozinka: (definisana lozinka)
Host Key Otisak: SHA256:xxxxxxxxxxxx

38. FileZilla

U FileZilla Site Manager-u:

  • Protocol: SFTP - SSH File Transfer Protocol
  • Host: moj-server.duckdns.org
  • Port: 2222
  • Logon Type: Normal
  • User: shared

39. Korisnicima nije potreban Google nalog

Korisnik ne mora da instalira Google Drive, ne troši svojih 15 GB prostora i uopšte ne mora da ima Google nalog. Za njega je ovo najobičniji udaljeni SFTP disk.


40. Više SFTP korisnika

Ako vam je u budućnosti potrebno više odvojenih naloga (npr. marko, nikola), Rclone nudi mehanizam --auth-proxy koji omogućava dinamičko rutiranje korisnika u njihove privatne foldere.


41. Read-only korisnici

Za deljenje materijala bez rizika od brisanja, pokrenite instancu sa opcijom:

text
--read-only

42. Bandwidth limit

Ako želite da sprečite zagušenje kućnog interneta:

text
--bwlimit 15M

ograničava protok na 15 MB/s.


43. Directory cache

Rclone kešira strukturu foldera u memoriji kako ne bi trošio API kvotu za svaki ls:

text
--dir-cache-time 5m
--poll-interval 1m

44. Da li treba povećavati transfers?

Kod --vfs-cache-mode off nema potrebe forsirati veliki broj paralelnih konekcija. Fokus je na stabilnosti i očuvanju memorije.


45. Google Drive API throttling

Ako primetite greške rateLimitExceeded, Rclone automatski primenjuje exponential backoff pacer mehanizam. Sopstveni OAuth Client ID pruža maksimalnu nezavisnost kvote.


46. Šta treba zaštititi?

Nikada ne stavljajte u Git sledeće stavke:

  • rclone.conf (sadrži Google tokene)
  • sftp_ed25519_key (privatni ključ servera)
  • secrets/ folder

Primer .gitignore:

gitignore
config/rclone.conf
config/hostkeys/*
!config/hostkeys/*.pub
secrets/
logs/
*.log

47. Zaštita NTFS ACL-om

Ograničite dozvole nad secrets i config folderima isključivo na vaš Windows korisnički nalog i SYSTEM.


48. Šta ne treba izlagati internetu?

Na javnom ruteru nemojte otvarati Rclone Web GUI ili Remote Control (RC) portove. Otvorite isključivo TCP 2222. Nikada ne koristite opciju --no-auth na serveru izloženom mreži.


49. Preporučena finalna konfiguracija

text
Protokol:         SFTP
Backend:          Google Drive (namenski folder)
Port:             2222 (TCP)
Autentifikacija:  RCLONE_PASS (Env) / SSH Keys
Host Key:         ED25519
VFS Režim:        off (direktan stream u cloud)
Directory Cache:  5 minuta
Google Polling:   1 minut
Firewall:         TCP 2222 Inbound

50. Kada treba koristiti VFS writes umesto off?

Izaberite writes isključivo ako:

  1. Imate prostran i brz lokalni SSD.
  2. Koristite softver koji zahteva slučajan upis (random write / seek).
  3. Želite automatski retry nakon pucanja internet veze.

51. Poređenje režima

RežimLokalni diskKompatibilnostRetry iz kešaPogodno za velike fajlove uz mali disk
offMinimalno (RAM)OsnovnaNeDa (Optimalno)
minimalMaloSrednjaNeUglavnom
writesJednako veličini fajlovaVisokaDaNe (ako nema diska)
fullNajveće zauzećeNajvišaDaNe

52. Šta se dobija ovim sistemom?

Dobijate privatan, enkriptovan cloud server gde vaš Windows računar radi kao lagani gateway, a Google Drive obezbeđuje terabajte pouzdanog skladišta, bez trošenja kvote vaših prijatelja ili saradnika.


53. Moguće primene

  • Razmena velikih video i audio materijala
  • Automatizovani offsite backup sa udaljenih mašina
  • Porodično deljenje arhiva i slika
  • Pristup podacima sa mobilnih uređaja i Linux terminala

54. Šta ovo nije?

Google Drive je cloud file-storage servis čije se semantike razlikuju od lokalnih filesystem-a kao što su NTFS, ext4 ili ZFS (za razliku od čistih object storage servisa poput AWS S3 ili Cloud Storage-a). Nije preporučljivo koristiti ga kao bazu podataka pod aktivnim transakcijama, već kao skladište fajlova.


55. Monitoring

Status možete proveriti jednostavnom komandom koja potvrđuje da proces radi i da port 2222 sluša:

powershell
Get-NetTCPConnection -LocalPort 2222 -State Listen

56. Backup konfiguracije

Čuvajte šifrovanu kopiju vašeg rclone.conf i privatnog SSH host ključa na sigurnom mestu (npr. u Password Manager-u).


57. Promena SFTP lozinke

Ako zatreba promena lozinke, jednostavno promenite vrednost unutar secrets/sftp-credentials.txt i restartujte servis.


58. Preporučena evolucija servera

  1. Faza 1: Jedan shared nalog, VFS off, port 2222.
  2. Faza 2: Task Scheduler automatizacija, DDNS i firewall pravila.
  3. Faza 3: Prelazak na individualne SSH javne ključeve.
  4. Faza 4: Uvođenje --auth-proxy mehanizma za više korisnika.

59. Bezbednosna checklista

Pre puštanja u rad, potvrdite sledeće tačke:

  • SFTP protokol se koristi umesto nezaštićenog FTP-a
  • Generisan je jak ED25519 host key
  • Lozinka se prosleđuje preko environment promenljive RCLONE_PASS
  • Google Drive root je ograničen na gdrive:SFTP-Shared
  • VFS režim je postavljen na off
  • Otvoren je isključivo TCP port 2222
  • rclone.conf i tajne su dodate u .gitignore
  • Proveren je rad i integritet putem SHA256 heša

60. Završni rezultat

Postavljanjem ovog sistema dobijate fleksibilan i bezbedan SFTP gateway. Vaši saradnici dobijaju jednostavan pristup preko omiljenog SFTP alata, dok Google Drive preuzima teret skladištenja stotina gigabajta podataka, uz nulto zauzeće vašeg lokalnog diska.


Zvanični izvori i dokumentacija

Za detaljnije informacije i napredne opcije pogledajte zvanične reference: