MAATRIX / Блог / Как установить и настроить Syncthing на VPS

Как установить и настроить Syncthing на VPS

Как установить и настроить Syncthing на VPS

MAATRIX

Syncthing синхронизирует файлы между устройствами напрямую, без чужого облака и лимитов на объём. Но чтобы синхронизация шла всегда — даже когда ноутбук и телефон выключены — нужен постоянно доступный узел. Именно эту роль отлично играет VPS. Ниже — как установить и настроить Syncthing на VPS: от репозитория до автозапуска и безопасного доступа к панели.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Зачем Syncthing именно на сервере

Syncthing работает по принципу «каждый узел равноправен». Если у вас только ноутбук и телефон, синхронизация идёт лишь когда оба онлайн одновременно. Добавьте всегда включённый VPS как третий узел — и он станет точкой встречи: устройства обмениваются изменениями через него в любой момент.

Плюсы такого узла: файлы всегда актуальны, есть офсайт-копия за пределами дома, а весь трафик шифрован end-to-end — сервер видит только зашифрованные блоки, если вы не открываете папки наружу. Для нейтрального пинга и доступности из РФ подойдёт VPS в Европе или UK; для полной независимости от блокировок — США. У MAATRIX доступны все три локации — RU, US и UK — с оплатой из России картой, СБП или криптой, поэтому узел синхронизации можно разместить оптимально по географии ваших устройств.

Важно понимать отличие Syncthing от привычного облака вроде диска с веб-интерфейсом. В облаке ваши файлы физически лежат на чужих серверах, и вы доверяете их сохранность и приватность стороннему сервису. В Syncthing центрального хранилища нет вовсе: файлы остаются на ваших устройствах, а между ними ходят только зашифрованные изменения. VPS в этой схеме — не хозяин данных, а равноправный узел, который вы контролируете сами. Даже если сервер скомпрометируют, без ваших ключей устройств данные в папках останутся зашифрованными. Такая модель даёт удобство синхронизации без обычной для облаков платы приватностью.

Ещё одно практическое преимущество серверного узла — версионирование. Syncthing умеет хранить прежние версии изменённых и удалённых файлов, и держать эту историю удобно именно на всегда включённом сервере с запасом диска, а не на телефоне. Тогда случайно удалённый или испорченный файл можно откатить к предыдущей версии, а устройства-потребители остаются лёгкими. По сути, сервер выполняет двойную роль: и точки встречи для синхронизации, и хранилища истории версий — то есть полноценной резервной копии с возможностью отката во времени.

Что нужно для старта

Минимальный тариф закрывает задачу: 1 ядро, 1 ГБ RAM. Диск берите под объём синхронизируемых данных с запасом на версии файлов — если храните историю изменений, место уходит быстрее. Нужен root или sudo и открытый порт для входящих соединений между узлами.

Обновите систему перед установкой:

apt update && apt upgrade -y

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS

Установка из официального репозитория

Не ставьте Syncthing из стандартного репозитория дистрибутива — там часто устаревшая версия. Подключите официальный APT-репозиторий, чтобы получать свежие релизы:

sudo mkdir -p /etc/apt/keyrings
curl -L -o /etc/apt/keyrings/syncthing-archive-keyring.gpg https://syncthing.net/release-key.gpg
echo "deb [signed-by=/etc/apt/keyrings/syncthing-archive-keyring.gpg] https://apt.syncthing.net/ syncthing stable" | sudo tee /etc/apt/sources.list.d/syncthing.list
sudo apt update
sudo apt install syncthing

Проверьте версию:

syncthing --version

Запуск как systemd-сервис

Синхронизация должна подниматься сама после перезагрузки. Создайте отдельного пользователя под Syncthing и запустите его через встроенный systemd-шаблон:

sudo useradd -m -s /bin/bash syncthing
sudo systemctl enable syncthing@syncthing.service
sudo systemctl start syncthing@syncthing.service

Проверьте статус:

systemctl status syncthing@syncthing.service

При первом запуске Syncthing создаёт конфиг и папку по умолчанию в домашнем каталоге пользователя. GUI по умолчанию слушает 127.0.0.1:8384 — то есть только локально. Это правильно с точки зрения безопасности: панель не торчит в интернет.

Безопасный доступ к веб-панели через SSH-туннель

Открывать порт 8384 наружу не нужно. Правильный способ добраться до панели — SSH-туннель с вашего компьютера:

ssh -L 8384:127.0.0.1:8384 root@ВАШ_IP

Теперь откройте в браузере http://127.0.0.1:8384 — вы увидите панель Syncthing на сервере. Первым делом задайте логин и пароль в Настройки → GUI, чтобы даже при случайном открытии порта панель была защищена. Если панель нужна постоянно и без туннеля — выставьте её за Nginx с HTTPS и Basic-авторизацией, но SSH-туннель проще и безопаснее.

Открытие портов синхронизации на фаерволе

Для обмена данными между узлами Syncthing использует порт 22000 (TCP и QUIC/UDP) и порт локального обнаружения 21027/UDP. GUI-порт наружу не открываем. Настройте ufw:

ufw allow 22000/tcp
ufw allow 22000/udp
ufw allow 21027/udp
ufw reload

Порт 22000 — единственный обязательный для связи узлов через интернет. Локальное обнаружение (21027) полезно, если узлы в одной сети, но для сервера в другой стране оно не критично — узлы найдут друг друга через глобальный discovery по Device ID.

Добавление устройств и папок

Синхронизация строится на обмене Device ID. Возьмите ID сервера в панели (Actions → Show ID) и добавьте его на телефоне или ноутбуке как удалённое устройство; на сервере, наоборот, добавьте ID ваших устройств. После взаимного подтверждения расшарьте нужную папку — Syncthing предложит принять её на другой стороне и выбрать локальный путь.

Полезные настройки для серверного узла: включите «Receive Only» на папке, если сервер должен только хранить копию и не менять файлы; настройте версионирование (Staggered или Simple), чтобы случайно удалённый файл можно было восстановить. Для файлов без версий место расходуется экономнее.

Разберём режимы папки подробнее, потому что от них зависит поведение всей синхронизации. Режим «Send & Receive» — обычный двусторонний: узел и принимает чужие изменения, и отправляет свои. Он подходит для рабочих папок, которые вы правите с разных устройств. Режим «Receive Only» превращает сервер в чистое хранилище: он принимает всё, что присылают устройства, но никогда не навязывает свои версии обратно — идеально для роли резервной копии, где сервер не должен ничего менять сам. Есть и обратный «Send Only», когда узел только раздаёт, но не принимает правок, — он полезен для источника, который должен оставаться эталоном. Выбирайте режим осознанно под задачу конкретной папки, а не оставляйте по умолчанию: именно рассогласование режимов между узлами чаще всего приводит к недоумению, почему изменения не расходятся в ожидаемую сторону.

Установив Syncthing на VPS один раз, вы получаете личное облако без абонентской платы и без чужих серверов: свой узел, свои правила, шифрование по умолчанию. Оплатить сервер под него в MAATRIX можно картой российского банка, по СБП или криптой — иностранная карта не нужна.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Частые вопросы

Сколько ресурсов нужно Syncthing на сервере?

Минимума хватает: 1 ядро и 1 ГБ RAM. Главное — диск под объём данных плюс запас на версии файлов, если включаете версионирование.

Нужно ли открывать GUI-порт 8384 наружу?

Нет. Ходите в панель через SSH-туннель ssh -L 8384:127.0.0.1:8384. Открытый наружу GUI — лишний риск.

Какой порт обязателен для связи узлов?

22000 (TCP и UDP). Его нужно открыть на фаерволе, остальные — по желанию. Discovery найдёт узлы по Device ID.

Как оплатить VPS под Syncthing из России?

Картой РФ, по СБП, криптовалютой или токеном MAAT — зарубежная карта для заказа не требуется.

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.