Kako pretvoriti Google Drive u privatni SFTP server pomoću Rclone-a na Windows-u, uz OAuth, WinSCP, direktan upload i VFS podešavanja.

Kategorija: Tutorijali | Težina: Srednja | Platforma: Windows 10 / Windows 11
Alati: Rclone, Google Drive, PowerShell, WinSCP / FileZilla | Protokol: SFTP (SSH File Transfer Protocol)
Sadržaj (Table of Contents)
- 📌 Uvod
- 📐 Arhitektura & Principi
- 🔑 1-7: Rclone, Google Cloud & OAuth Podešavanje
- ⚡ 8-13: VFS File Cache Strategija (Off vs Writes vs Full)
- 🛡️ 14-20: SFTP Server, Autentifikacija & Firewall
- 🧪 21-25: Testiranje, LAN & Integritet Podataka
- 🌐 26-36: Mreža, Ograničenja, Port Forwarding & Tailscale
- 26. Google Drive ograničenja (750 GB / 24h & 5 TB)
- 27. Brzina servera i bandwidth usko grlo
- 28. Šta se dešava ako internet pukne?
- 29. Šta se dešava ako se ugasi računar?
- 30. Automatsko pokretanje preko Task Scheduler-a
- 31. Produkciona PowerShell skripta
- 32. Logovanje i rotacija logova
- 33. Port forwarding na routeru
- 34. Javni IP i Dynamic DNS (DDNS)
- 35. Problem zvani CGNAT
- 36. Tailscale kao moderna alternativa port forward-u
- 💻 37-45: Klijenti (WinSCP, FileZilla) & Fina Podešavanja
- 🔐 46-60: Bezbednost, Uporedna Tabela, Checklist & Rezime
- 46. Šta obavezno treba zaštititi (.gitignore)
- 47. Zaštita tajni NTFS ACL dozvolama
- 48. Šta nikada ne treba izlagati internetu
- 49. Preporučena finalna arhitektura
- 50. Kada koristiti VFS writes umesto off?
- 51. Uporedna tabela VFS režima
- 52. Glavni benefit ovog pristupa
- 53. Moguće primene u praksi
- 54. Šta ovo rešenje nije?
- 55. Monitoring statusa
- 56. Backup konfiguracije i host ključa
- 57. Procedura izmene lozinke
- 58. Preporučena evolucija servera po fazama
- 59. Završna bezbednosna kontrolna lista (Checklist)
- 60. Završni rezime
- 📚 Zvanični izvori i dokumentacija
Uvod
Google Drive može sasvim dobro da posluži kao veliki privatni prostor za skladištenje podataka, ali postoji jedan praktičan problem kada više ljudi treba da šalje velike fajlove na isti nalog.
Klasično deljenje Google Drive foldera nije uvek idealno rešenje.
Ako vlasnik naloga raspolaže sa nekoliko terabajta prostora, dok drugi korisnik ima standardnih 15 GB, upload u običan deljeni folder može i dalje da bude ograničen raspoloživim prostorom naloga korisnika koji dodaje svoje fajlove. Google zvanično navodi da fajlovi koje korisnik sam doda u folder koji mu je neko podelio troše njegov sopstveni Google storage.
Google Workspace Shared Drives rešavaju deo tog problema jer fajlovi pripadaju organizaciji, a ne pojedinačnom korisniku, ali zahtevaju odgovarajući Workspace poslovni paket i pooled storage model.
Za privatnu upotrebu postoji drugačije i vrlo moćno rešenje:
Rclone može da pretvori Google Drive u standardni, sigurni SFTP server.
Korisnik koji šalje fajl tada ne pristupa Google Drive-u direktno i uopšte mu nije potreban Google nalog.
Dovoljno je da od vas dobije pristupne parametre:
Protocol: SFTP
Host: server.example.com
Port: 2222
Username: shared
Password: ********
Nakon toga može da koristi WinSCP, FileZilla, OpenSSH sftp ili bilo koji drugi kompatibilan klijent.
Podaci prolaze kroz računar na kojem radi Rclone kao gateway, a završavaju direktno na Google Drive nalogu vlasnika servera.
Kako izgleda kompletna arhitektura
Osnovni model prenosa podataka izgleda ovako:
INTERNET
│
│ SFTP
│ TCP 2222
▼
┌────────────────────────┐
│ Windows PC │
│ │
│ rclone serve sftp │
│ │
└───────────┬────────────┘
│
│ Google Drive API
│ OAuth 2.0
▼
┌────────────────────────┐
│ Google Drive │
│ │
│ SFTP-Shared/ │
│ ├─ Shared/ │
│ ├─ Incoming/ │
│ └─ Archive/ │
└────────────────────────┘
SFTP korisnik nema direktan pristup vašem Google nalogu.
On vidi isključivo onaj direktorijum koji mu Rclone eksplicitno izloži.
Na primer:
/
├── Shared
├── Incoming
└── Archive
Ostatak vašeg privatnog Google Drive-a ostaje potpuno izolovan i nevidljiv za korisnika.
Zašto SFTP, a ne običan FTP?
Klasični FTP danas uglavnom nema nikakvog smisla izlagati internetu.
FTP autentifikacija i celokupan saobraćaj u osnovnoj varijanti nisu šifrovani (prenose se u plain-text obliku), a dodatni problem predstavljaju active/passive FTP konekcije i otvaranje čitavog opsega portova.
SFTP koristi bezbedan SSH transportni sloj.
Ključne prednosti SFTP-a su:
- Šifrovan saobraćaj: Zaštita podataka i kredencijala u tranzitu
- Jedan jedini TCP port: Nema komplikovanih passive port raspona
- Jednostavno firewall podešavanje: Otvara se samo jedan port
- Podrška za lozinke i SSH ključeve: Fleksibilnost autentifikacije
- Kompatibilnost: Radi sa WinSCP, FileZilla, Cyberduck, Linux/macOS
sftpklijentima - Host key fingerprint: Pouzdana provera identiteta servera pri povezivanju
Rclone zvanično podržava serve sftp, autentifikaciju preko korisničkog imena/lozinke, authorized_keys mehanizam, kao i napredni auth-proxy sistem.
Šta je potrebno?
Za osnovnu instalaciju potrebno je:
- Windows 10 ili Windows 11
- Google nalog sa raspoloživim Drive prostorom
- Rclone (zvanični Windows binary)
- Pristup Google Cloud Console-u (besplatno za kreiranje OAuth aplikacije)
- Stabilna internet konekcija
- Mogućnost otvaranja jednog porta na routeru (ili korišćenje Tailscale mreže)
Za primer u ovom vodiču koristi se standardna putanja:
D:\ProjektiApp\ftpserver
Predložena organizacija projekta:
D:\ProjektiApp\ftpserver\
├── bin\
│ └── rclone.exe
├── config\
│ ├── rclone.conf
│ └── hostkeys\
│ ├── sftp_ed25519_key
│ └── sftp_ed25519_key.pub
├── logs\
│ └── rclone-sftp.log
├── scripts\
│ ├── setup.ps1
│ ├── start-sftp.ps1
│ ├── stop-sftp.ps1
│ ├── restart-sftp.ps1
│ ├── status.ps1
│ ├── install-autostart.ps1
│ ├── remove-autostart.ps1
│ ├── firewall-enable.ps1
│ └── firewall-disable.ps1
├── secrets\
│ └── sftp-credentials.txt
├── tests\
├── docs\
└── .gitignore
1. Preuzimanje Rclone-a
Rclone treba preuzeti isključivo sa zvaničnog projekta (rclone.org).
Potrebna je Windows AMD64 verzija za standardni 64-bitni Windows računar.
Nakon raspakivanja, rclone.exe postavite u:
D:\ProjektiApp\ftpserver\bin\rclone.exe
Ispravnost instalacije proverite u PowerShell-u:
D:\ProjektiApp\ftpserver\bin\rclone.exe version
Preporučljivo je uporediti i SHA256 checksum preuzete arhive sa zvanične stranice pre pokretanja.
2. Kreiranje sopstvenog Google OAuth Client ID-a
Ovaj korak je izuzetno važan:
Rclone je ranije omogućavao korišćenje zajedničkog podrazumevanog Google OAuth Client ID-a. Ta varijanta se povlači, a Rclone setup sada eksplicitno upozorava ako ova polja ostanu prazna.
Sopstveni Client ID donosi dve ključne prednosti:
- Pouzdanost: Nema deljenja API kvote sa hiljadama nepoznatih korisnika (standardna kvota je ~10 transakcija/s po Client ID-u).
- Kontrola: Vi upravljate autorizacijom i bezbednosnim postavkama aplikacije.
Kreiranje Google Cloud projekta
- Napravite novi projekat (npr.
Rclone SFTP Server). - Otvorite meni APIs & Services > Library.
- Pronađite Google Drive API.
- Kliknite na dugme Enable.
3. OAuth Consent konfiguracija
Zatim se podešava OAuth Consent Screen:
Za privatnu aplikaciju koja služi isključivo vlasniku Google naloga, izaberite tip korisnika External.
⚠️ Važna napomena o trajanju tokena (Testing vs Production):
Google zvanično navodi da External OAuth aplikacije koje ostanu u statusu Testing dobijaju refresh tokene koji ističu nakon 7 dana ukoliko se koriste osetljivi ili restriktivni scope-ovi (poput punog Google Drive pristupa). Kako vaš unattended Rclone server ne bi prekidao rad svake sedmice tražeći re-autorizaciju, podesite status aplikacije ili dodajte svoj nalog kao trajni test user u skladu sa Workspace/Google Cloud smernicama.
4. Kreiranje OAuth Desktop aplikacije
U sekciji APIs & Services > Credentials:
- Kliknite na Create Credentials > OAuth Client ID.
- Izaberite Application type: Desktop app.
- Dodelite ime (npr.
Rclone Desktop Client) i kliknite na Create.
Google će vam prikazati:
- Client ID
- Client Secret
Ove vrednosti predstavljaju poverljive podatke. Nikada ih nemojte objavljivati u javnim repozitorijumima.
5. Kreiranje Rclone Google Drive remote-a
Pokrenite čarobnjak za konfiguraciju:
D:\ProjektiApp\ftpserver\bin\rclone.exe config
Pratite sledeće korake:
- Unesite
nza New remote. - Ime:
gdrive. - Storage tip: izaberite
Google Drive(ili unesitedrive). - Unesite vaš
client_idiclient_secret. - Scope izbora: unesite
1za punidrivescope.
💡 Scope napomena:
U ovom vodiču koristi se fulldrivescope zbog jednostavnosti i potpune kontrole nad namenskim SFTP direktorijumom. (Napomena: Rclone podržava i restriktivnijidrive.filescope koji omogućava pristup isključivo fajlovima i folderima koje je kreirala sama Rclone aplikacija).
- Service Account: ostavite prazno.
- Advanced config:
n. - Na pitanje Use web browser to automatically authenticate with Google?, izaberite
y.
U browseru potvrdite pristup sa vašim Google nalogom. Rclone će preuzeti i sačuvati OAuth token u lokalni rclone.conf.
6. Provera Google Drive konekcije
Isprobajte čitanje sa vašeg novog remote-a:
D:\ProjektiApp\ftpserver\bin\rclone.exe lsd gdrive:
Ako se prikaže lista vaših postojećih Google Drive foldera, backend uspešno komunicira sa Google API-jem. Informacije o raspoloživom prostoru možete proveriti komandom:
D:\ProjektiApp\ftpserver\bin\rclone.exe about gdrive:
7. Kreiranje posebnog SFTP direktorijuma
Iz bezbednosnih razloga nikada ne treba izlagati koren celog diska (gdrive:).
Napravite namenski folder za SFTP klijente:
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Shared
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Incoming
D:\ProjektiApp\ftpserver\bin\rclone.exe mkdir gdrive:SFTP-Shared/Archive
Verifikacija:
D:\ProjektiApp\ftpserver\bin\rclone.exe lsd gdrive:SFTP-Shared
8. Najvažnija odluka: lokalni cache ili direktan upload?
Rclone serve sftp koristi interni Virtual File System (VFS) sloj.
Dostupna su četiri VFS cache režima:
off(podrazumevano)minimalwritesfull
VFS cache mode: off (--vfs-cache-mode off)
U ovom režimu fajl se čita i šalje direktno na cloud backend, bez pravljenja privremene lokalne kopije celog fajla na disku:
Korisnik (SFTP) ──> Windows PC (Rclone Gateway) ──> Google Drive API (5 TB)
[150 GB] [Slobodno samo 30 GB] [Zapisano]
Vaš Windows računar ne mora da ima 150 GB slobodnog prostora na SSD-u da bi primio fajl od 150 GB. Rclone podacima manipuliše u malim memorijskim baferima.
Ograničenja off režima:
- Nije moguće slobodno pretraživanje (seek) unutar fajla koji se trenutno zapisuje.
- Ako mrežna konekcija pukne na 95%, Rclone ne može automatski nastaviti slanje iz lokalnog keša - klijent mora ponoviti transfer.
- Pojedini SFTP programi koji vrše nasumične upise mogu zahtevati baferovanje.
Za privatni server za prenos velikih video fajlova, arhiva i ISO slika, ovaj kompromis je izuzetno racionalan.
9. VFS cache mode: minimal
--vfs-cache-mode minimal
Pruža nešto veću kompatibilnost baferujući na disk samo fajlove koji su istovremeno otvoreni za čitanje i pisanje, ali i dalje ne rešava problem ponovnog slanja neuspešnih upisa.
10. VFS cache mode: writes
--vfs-cache-mode writes
U ovom režimu svaki primljeni fajl se prvo u celosti sačuva na lokalni disk servera, a tek po zatvaranju konekcije Rclone ga u pozadini šalje na Google Drive.
- Prednost: Maksimalna stabilnost i mogućnost automatskog ponavljanja slanja ka Google-u.
- Mana: Zahteva lokalni disk prostor jednak veličini svih paralelnih upload-ova (npr. za dva fajla od 80 GB potrebno je bar 160 GB slobodnog SSD-a).
11. VFS cache mode: full
--vfs-cache-mode full
Kešira i čitanje i pisanje u celosti na lokalni disk. Pretvara Rclone u ponašanje najsličnije lokalnom disku, ali uz najveće zauzeće lokalnog SSD-a.
12. Koji režim treba izabrati?
- Ako imate mali lokalni SSD (npr. 40-100 GB), a primate velike fajlove: Izaberite
--vfs-cache-mode off. - Ako imate namenski 1-2 TB SSD za keš: Izaberite
--vfs-cache-mode writes.
13. RAM i Google Drive chunking
Kod off režima Rclone podatke strimuje kroz RAM u manjim delovima (chunks).
Google Drive backend podrazumevano koristi veličinu chunk-a od 8 MiB.
Rclone drži u RAM memoriji po jedan chunk za svaki aktivni transfer. Nema potrebe preterano povećavati drive-chunk-size na 256M ili 512M bez realne potrebe, jer podrazumevana vrednost nudi odličan balans brzine i niske potrošnje RAM-a.
14. Kreiranje SFTP host ključa
Kako se pri svakom restartu servera klijentima ne bi pojavljivalo upozorenje o promenjenom identitetu servera, generišite trajni ED25519 SSH host key:
C:\Windows\System32\OpenSSH\ssh-keygen.exe `
-t ed25519 `
-f "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key" `
-N '""'
Generisaće se par ključeva:
sftp_ed25519_key(privatni ključ servera)sftp_ed25519_key.pub(javni ključ servera)
15. Host key fingerprint
Izračunajte otisak javnog ključa:
ssh-keygen -lf "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key.pub"
Dobićete SHA256 string, na primer:
SHA256:4k9mZ...vX8
Ovaj fingerprint pošaljite korisnicima kako bi pri prvom povezivanju u WinSCP-u potvrdili autentičnost servera.
16. SFTP autentifikacija i bezbedno rukovanje lozinkom
Za osnovni pristup koristi se:
- Username:
shared - Password: Dugačka, nasumično generisana lozinka (24+ karaktera).
🔒 Sigurnosno pravilo: Nikada ne prosleđujte lozinku kao
--pass "lozinka"parametar u komandnoj liniji, jer se tako vidi u Task Manager-u i process listama. Koristite environment promenljivuRCLONE_PASS.
17. Još bezbednija opcija: SSH ključevi
Rclone podržava parametar --authorized-keys "putanja/do/authorized_keys".
Ovo omogućava da svaki korisnik ima svoj SSH javni ključ. Kada neko završi saradnju, dovoljno je ukloniti njegov red iz fajla, bez potrebe za menjanjem zajedničke lozinke za sve ostale.
18. Pokretanje SFTP servera
Evo preporučene i bezbedne komande za pokretanje servera:
# 1. Postavljanje lozinke u environment sesiju
$env:RCLONE_PASS = "VasaUltraJakaNasumicnaLozinka2026!"
# 2. Pokretanje servisa bez izlaganja lozinke u argumentima procesa
& "D:\ProjektiApp\ftpserver\bin\rclone.exe" serve sftp "gdrive:SFTP-Shared" `
--config "D:\ProjektiApp\ftpserver\config\rclone.conf" `
--addr "0.0.0.0:2222" `
--user "shared" `
--key "D:\ProjektiApp\ftpserver\config\hostkeys\sftp_ed25519_key" `
--vfs-cache-mode off `
--dir-cache-time 5m `
--poll-interval 1m `
--log-file "D:\ProjektiApp\ftpserver\logs\rclone-sftp.log" `
--log-level INFO
Rclone podrazumevano sluša na 127.0.0.1:2022. Zato parametar --addr "0.0.0.0:2222" eksplicitno omogućava prijem konekcija na portu 2222 na svim mrežnim karticama računara.
19. Zašto port 2222?
Standardni SSH/SFTP port je 22. Korišćenjem porta 2222:
- Izbegavate konflikt sa Windows OpenSSH Server servisom.
- Smanjujete obim automatizovanih botnet skenera sa interneta.
- Pravite potpuno nezavisno firewall pravilo.
20. Windows Firewall
Kreirajte ulazno pravilo za TCP 2222 u administratorskom PowerShell-u:
New-NetFirewallRule `
-DisplayName "Rclone SFTP Google Drive" `
-Direction Inbound `
-Protocol TCP `
-LocalPort 2222 `
-Action Allow
Provera pravila:
Get-NetFirewallRule -DisplayName "Rclone SFTP Google Drive"
21. Testiranje unutar lokalne mreže
Pre izlaganja internetu, proverite rad lokalno:
- Lokalni test: Povežite se na
127.0.0.1:2222preko WinSCP-a. - LAN test: Povežite se sa drugog računara ili laptopa u istoj Wi-Fi mreži (npr.
192.168.1.102:2222).
Treba da vidite strukturu:
/
├── Shared
├── Incoming
└── Archive
22. Obavezni testovi
Proverite sledeće operacije:
- Login i prikaz foldera
- Kreiranje novog foldera
- Upload test fajla (npr.
test-100mb.bin) - Download tog istog fajla
- SHA256 provera integriteta:
Get-FileHash .\test-100mb.bin -Algorithm SHA256
Heš vrednost pre slanja i nakon preuzimanja mora biti identična u karakter.
23. Provera da upload zaista završava na Google Drive-u
Nakon uploada kroz WinSCP, proverite stanje direktno na cloudu:
D:\ProjektiApp\ftpserver\bin\rclone.exe lsf gdrive:SFTP-Shared/Incoming
Ako je fajl izlistan, potvrđen je kompletan end-to-end lanac.
24. Provera da lokalni disk ne kešira fajl
Dok traje upload velikog fajla (npr. 2 GB), posmatrajte zauzeće diska na Windows serveru. Kod --vfs-cache-mode off ne sme doći do rasta zauzeća lokalnog diska.
25. Veliki fajlovi
Ova arhitektura briljira kod prenosa velikih video zapisa ili backup arhiva:
- Lokalni SSD servera ima samo: 35 GB slobodno
- Korisnik šalje: 120 GB video projekat
- Google Drive ima: 2 TB prostora
- Rezultat: Fajl se uspešno prenosi i skladišti bez prepunjavanja lokalnog diska.
26. Google Drive ograničenja
Google primenjuje određena pravila koja vredi imati na umu:
- 750 GB u 24h: Google Workspace i Google One dokumentuju upload/copy limit od približno 750 GB po korisniku u periodu od 24 sata.
- 5 TB maksimalna veličina fajla: Maksimalna podržana veličina pojedinačnog fajla na Google Drive-u je 5 TB.
Rclone poseduje opciju --drive-stop-on-upload-limit koja može bezbedno zaustaviti dalje pokušaje ukoliko se dostigne dnevna Google kvota.
27. Brzina servera
Podaci se kreću putanjom:
Klijent -> Internet -> Vaš Windows PC -> Vaš Upload -> Google Serveri.
Maksimalna brzina uploada biće ograničena upload brzinom vaše kućne internet konekcije. Ako imate optički internet sa npr. 200 Mbps uploada, transfer će raditi maksimalnom brzinom do ~24 MB/s.
28. Šta se dešava ako internet pukne?
Kod --vfs-cache-mode off, prekinuti upload se mora ponoviti od početka jer ne postoji lokalna keš kopija. Za privatne transfere ovo je prihvatljiva cena u zamenu za uštedu prostora na disku.
29. Šta se dešava ako se ugasi računar?
Svi fajlovi koji su prethodno uspešno završili transfer ostaju bezbedni na Google Drive-u. SFTP server postaje privremeno nedostupan sve dok se računar ponovo ne upali.
30. Automatsko pokretanje preko Task Scheduler-a
Podesite da se Rclone pokreće automatski pri startovanju Windows-a:
- Otvorite Task Scheduler (
taskschd.msc). - Kreirajte zadatak
Rclone-SFTP-GDrive. - Postavite trigger: At startup (uz delay od 30s da se mreža podigne).
- Akcija: Pokretanje PowerShell skripte
start-sftp.ps1.
31. Start PowerShell skripta
Kreirajte fajl D:\ProjektiApp\ftpserver\scripts\start-sftp.ps1:
$Root = "D:\ProjektiApp\ftpserver"
$Rclone = "$Root\bin\rclone.exe"
$Config = "$Root\config\rclone.conf"
$HostKey = "$Root\config\hostkeys\sftp_ed25519_key"
$Log = "$Root\logs\rclone-sftp.log"
# Učitavanje lozinke iz bezbednog fajla ili promenljive okruženja
$PasswordFile = "$Root\secrets\sftp-credentials.txt"
if (Test-Path $PasswordFile) {
$env:RCLONE_PASS = (Get-Content $PasswordFile -Raw).Trim()
}
& $Rclone serve sftp "gdrive:SFTP-Shared" `
--config $Config `
--addr "0.0.0.0:2222" `
--user "shared" `
--key $HostKey `
--vfs-cache-mode off `
--dir-cache-time 5m `
--poll-interval 1m `
--log-file $Log `
--log-level INFO
32. Logovanje
Za stabilan rad koristite --log-level INFO. Log fajl povremeno proverite u:
D:\ProjektiApp\ftpserver\logs\rclone-sftp.log.
33. Port forwarding na routeru
Za pristup van lokalne mreže, na vašem kućnom ruteru podesite Port Forwarding:
- External Port: 2222 (TCP)
- Internal IP: IP adresa vašeg Windows PC-ja (npr.
192.168.1.102) - Internal Port: 2222 (TCP)
Preporučljivo je rezervisati fiksnu LAN IP adresu (DHCP Reservation) za računar.
34. Javni IP i DDNS
Ako imate dinamičku javnu IP adresu, koristite besplatan Dynamic DNS servis (kao što su DuckDNS ili No-IP). Klijenti se tada povezuju na:
Host: moj-server.duckdns.org
Port: 2222
35. Problem zvani CGNAT
Ako vaš internet provajder koristi CGNAT (adrese u opsegu 100.64.0.0/10), klasičan Port Forwarding sa rutera neće raditi jer nemate pravu javnu IP adresu.
36. Tailscale kao alternativa
Ukoliko ste iza CGNAT-a ili ne želite da otvarate portove na internetu, rešenje je Tailscale:
- Instalirajte Tailscale na vašem računaru i na uređaju korisnika.
- SFTP server ostaje vezan samo unutar sigurne WireGuard mreže.
- Korisnik se povezuje preko vaše privatne Tailscale IP adrese na port 2222.
37. WinSCP konfiguracija za prijatelje
Korisniku pošaljite sledeće parametre:
Protokol: SFTP
Host: moj-server.duckdns.org (ili javna IP)
Port: 2222
Korisnik: shared
Lozinka: (definisana lozinka)
Host Key Otisak: SHA256:xxxxxxxxxxxx
38. FileZilla
U FileZilla Site Manager-u:
- Protocol: SFTP - SSH File Transfer Protocol
- Host: moj-server.duckdns.org
- Port: 2222
- Logon Type: Normal
- User: shared
39. Korisnicima nije potreban Google nalog
Korisnik ne mora da instalira Google Drive, ne troši svojih 15 GB prostora i uopšte ne mora da ima Google nalog. Za njega je ovo najobičniji udaljeni SFTP disk.
40. Više SFTP korisnika
Ako vam je u budućnosti potrebno više odvojenih naloga (npr. marko, nikola), Rclone nudi mehanizam --auth-proxy koji omogućava dinamičko rutiranje korisnika u njihove privatne foldere.
41. Read-only korisnici
Za deljenje materijala bez rizika od brisanja, pokrenite instancu sa opcijom:
--read-only
42. Bandwidth limit
Ako želite da sprečite zagušenje kućnog interneta:
--bwlimit 15M
ograničava protok na 15 MB/s.
43. Directory cache
Rclone kešira strukturu foldera u memoriji kako ne bi trošio API kvotu za svaki ls:
--dir-cache-time 5m
--poll-interval 1m
44. Da li treba povećavati transfers?
Kod --vfs-cache-mode off nema potrebe forsirati veliki broj paralelnih konekcija. Fokus je na stabilnosti i očuvanju memorije.
45. Google Drive API throttling
Ako primetite greške rateLimitExceeded, Rclone automatski primenjuje exponential backoff pacer mehanizam. Sopstveni OAuth Client ID pruža maksimalnu nezavisnost kvote.
46. Šta treba zaštititi?
Nikada ne stavljajte u Git sledeće stavke:
rclone.conf(sadrži Google tokene)sftp_ed25519_key(privatni ključ servera)secrets/folder
Primer .gitignore:
config/rclone.conf
config/hostkeys/*
!config/hostkeys/*.pub
secrets/
logs/
*.log
47. Zaštita NTFS ACL-om
Ograničite dozvole nad secrets i config folderima isključivo na vaš Windows korisnički nalog i SYSTEM.
48. Šta ne treba izlagati internetu?
Na javnom ruteru nemojte otvarati Rclone Web GUI ili Remote Control (RC) portove. Otvorite isključivo TCP 2222. Nikada ne koristite opciju --no-auth na serveru izloženom mreži.
49. Preporučena finalna konfiguracija
Protokol: SFTP
Backend: Google Drive (namenski folder)
Port: 2222 (TCP)
Autentifikacija: RCLONE_PASS (Env) / SSH Keys
Host Key: ED25519
VFS Režim: off (direktan stream u cloud)
Directory Cache: 5 minuta
Google Polling: 1 minut
Firewall: TCP 2222 Inbound
50. Kada treba koristiti VFS writes umesto off?
Izaberite writes isključivo ako:
- Imate prostran i brz lokalni SSD.
- Koristite softver koji zahteva slučajan upis (random write / seek).
- Želite automatski retry nakon pucanja internet veze.
51. Poređenje režima
| Režim | Lokalni disk | Kompatibilnost | Retry iz keša | Pogodno za velike fajlove uz mali disk |
|---|---|---|---|---|
off | Minimalno (RAM) | Osnovna | Ne | Da (Optimalno) |
minimal | Malo | Srednja | Ne | Uglavnom |
writes | Jednako veličini fajlova | Visoka | Da | Ne (ako nema diska) |
full | Najveće zauzeće | Najviša | Da | Ne |
52. Šta se dobija ovim sistemom?
Dobijate privatan, enkriptovan cloud server gde vaš Windows računar radi kao lagani gateway, a Google Drive obezbeđuje terabajte pouzdanog skladišta, bez trošenja kvote vaših prijatelja ili saradnika.
53. Moguće primene
- Razmena velikih video i audio materijala
- Automatizovani offsite backup sa udaljenih mašina
- Porodično deljenje arhiva i slika
- Pristup podacima sa mobilnih uređaja i Linux terminala
54. Šta ovo nije?
Google Drive je cloud file-storage servis čije se semantike razlikuju od lokalnih filesystem-a kao što su NTFS, ext4 ili ZFS (za razliku od čistih object storage servisa poput AWS S3 ili Cloud Storage-a). Nije preporučljivo koristiti ga kao bazu podataka pod aktivnim transakcijama, već kao skladište fajlova.
55. Monitoring
Status možete proveriti jednostavnom komandom koja potvrđuje da proces radi i da port 2222 sluša:
Get-NetTCPConnection -LocalPort 2222 -State Listen
56. Backup konfiguracije
Čuvajte šifrovanu kopiju vašeg rclone.conf i privatnog SSH host ključa na sigurnom mestu (npr. u Password Manager-u).
57. Promena SFTP lozinke
Ako zatreba promena lozinke, jednostavno promenite vrednost unutar secrets/sftp-credentials.txt i restartujte servis.
58. Preporučena evolucija servera
- Faza 1: Jedan
sharednalog, VFSoff, port 2222. - Faza 2: Task Scheduler automatizacija, DDNS i firewall pravila.
- Faza 3: Prelazak na individualne SSH javne ključeve.
- Faza 4: Uvođenje
--auth-proxymehanizma za više korisnika.
59. Bezbednosna checklista
Pre puštanja u rad, potvrdite sledeće tačke:
- SFTP protokol se koristi umesto nezaštićenog FTP-a
- Generisan je jak ED25519 host key
- Lozinka se prosleđuje preko environment promenljive
RCLONE_PASS - Google Drive root je ograničen na
gdrive:SFTP-Shared - VFS režim je postavljen na
off - Otvoren je isključivo TCP port 2222
-
rclone.confi tajne su dodate u.gitignore - Proveren je rad i integritet putem SHA256 heša
60. Završni rezultat
Postavljanjem ovog sistema dobijate fleksibilan i bezbedan SFTP gateway. Vaši saradnici dobijaju jednostavan pristup preko omiljenog SFTP alata, dok Google Drive preuzima teret skladištenja stotina gigabajta podataka, uz nulto zauzeće vašeg lokalnog diska.
Zvanični izvori i dokumentacija
Za detaljnije informacije i napredne opcije pogledajte zvanične reference: