Syncthing
Syncthing

Syncthing2.1.5

官方版无广告889

Syncthing 是在授权设备之间持续同步文件、无需中心化云端存储的开源点对点工具。

更新日期:
2026-09-08
语言:
zh,en
平台:

0 人已下载 手机查看

Syncthing 是一款开源的连续文件同步工具,可在你明确授权的电脑、服务器或 NAS 之间同步文件。它没有中心化文件存储,设备之间的通信使用 TLS 保护,并通过设备 ID 完成相互认证。基础发行版会在后台运行,日常添加设备、共享文件夹和查看状态都在本地 Web GUI 中完成,因此它并不是“只有命令行、没有实际界面”的工具。

先分清文件同步与文件备份

Syncthing 的目标是让多个设备上的指定文件夹保持一致。默认的双向模式会传播新增、修改和删除操作:一台设备误删文件,删除也可能同步到其他设备;勒索软件改写大量文件时,变化同样可能继续传播。因此它可以成为备份流程中的传输或副本环节,但不能单独替代离线备份、不可变快照或遵循 3-2-1 原则的备份方案。

需要保留旧内容时,应为重要文件夹单独启用 File Versioning。官方文档说明版本控制默认关闭,而且只在文件被集群中的远端变化替换或删除时归档旧版本;本机直接修改的文件不一定按传统备份软件的方式保留历史。恢复能力必须先用测试文件验证,再用于重要资料。

第一次配对要在两端互相确认

  1. 在两台设备安装并启动 Syncthing,打开默认的 http://127.0.0.1:8384/ 管理界面。
  2. 在设备 A 查看 Device ID,并在设备 B 的 Add Remote Device 中填写;再把 B 的 Device ID 添加到 A。
  3. 选择要共享的文件夹和目标设备,不要直接把整个用户目录或包含凭据的配置目录全部加入。
  4. 在另一端接受共享请求,核对 Folder ID、本地保存路径与文件夹模式。
  5. 先放入一个小文件,等待双方状态变为 Up to Date,再扩大同步范围。

Device ID 来自设备证书的指纹,用于识别对端,本身不需要像密码一样保密;连接仍要求双方配置彼此。真正需要保护的是 Syncthing 的配置目录、私钥和能够操作管理界面的凭据。

三种文件夹模式决定变化往哪里走

模式 变化方向 适合场景 主要风险
Send & Receive 双向发送与接收 多台电脑共同编辑同一资料集 误删和错误修改会向其他设备传播
Send Only 以本机作为参考副本 发布目录、只从主机分发的资料 点击 Override Changes 会用本机状态覆盖集群
Receive Only 主要接收集群变化 镜像节点或不应在本地编辑的目标目录 Revert Local Changes 会撤销本地新增、修改或删除

模式不是权限系统,也不能阻止拥有设备访问权的人直接操作磁盘。设置后应在每台设备检查该文件夹的角色,避免把“仅接收”误当成不会删除文件的保险箱。

冲突、忽略规则与历史版本要提前设计

两台设备离线期间同时编辑同一个文件时,Syncthing 会决定一个版本作为当前文件,并把另一份保存为带 sync-conflict 标记的冲突副本。它不会理解 Word 文档、数据库或项目文件内部的语义,也不会自动合并内容。发现冲突后应暂停相关编辑,比较两份文件,再决定保留或合并哪一份。

不需要同步的缓存、构建产物和临时文件可写入文件夹根目录的 .stignore。规则会影响哪些内容被扫描和传输,写错可能造成“文件一直不出现”的假象;修改后应在 GUI 中检查忽略状态。对数据库、虚拟机磁盘等持续写入的大文件,也要确认应用能否在运行时产生一致副本。

版本控制按文件夹、按设备配置,可选择 Trash Can、Simple、Staggered 或 External 等策略。它会占用额外空间,清理周期和保留数量应结合磁盘容量设置;External Versioning 还会执行外部命令,只有在理解命令参数和权限边界时才应使用。

连接优先直连,失败时才依赖中继

同一局域网内通常通过本地发现找到设备;跨网络时可借助全局发现、NAT 穿透和中继建立连接。中继只转发已加密的设备间流量,不保存同步文件,但速度通常低于直接连接。状态长期显示 Disconnected 或 Relay 时,按“设备 ID 是否双向添加—系统时间—本地发现—防火墙—路由器/NAT—中继可用性”的顺序检查。

  • 22000/TCP:TCP 同步协议流量。
  • 22000/UDP:基于 QUIC 的同步流量。
  • 21027/UDP:IPv4 广播和 IPv6 组播的本地发现。

只为 Syncthing 放行所需规则,不要为了排错关闭整个防火墙。访客 Wi-Fi、企业网络和不同 VLAN 可能禁止广播或设备互访;如果地址固定,可以在高级设置中补充明确地址,同时保留动态发现作为备用。

Web GUI 默认只应留在本机

管理界面默认监听 127.0.0.1:8384,这意味着只有本机能访问。若改成 0.0.0.0:8384 让其他设备管理,必须设置 GUI 用户名和强密码、启用 HTTPS,并用防火墙限制来源;不要直接把 8384 端口暴露到公网。管理远程服务器时,优先使用 SSH 隧道或受控的私有网络。

全局发现默认会向发现服务器公告设备 ID、外部地址和监听端口;公共中继也能知道参与连接的设备 ID,但不能读取 TLS 保护的文件内容。对元数据暴露有严格要求的环境,可以关闭全局发现和中继并配置静态地址,不过这会降低动态网络下的连接便利性。

安装包、稳定版与发布渠道

官方下载页当前提供 Windows、macOS、Linux、FreeBSD、OpenBSD 和 illumos 的基础发行版。Windows 与 macOS 用户也可以选择官网列出的系统集成项目,以获得托盘图标、安装器或开机启动等体验;这些集成包有各自的维护者和版本节奏,遇到安装或托盘问题时应到对应项目反馈。移动端方案属于社区集成,不应把第三方客户端等同于 Syncthing 核心的官方基础发行版。

截至 2026 年 9 月 12 日,官方发布记录中的最新稳定版为 2.1.5,发布于 2026 年 9 月 8 日。2.1 系列加入设备与文件夹分组、HTTP/HTTPS CONNECT 代理、可关闭块索引和可配置 GUI 登录会话时长;日常使用应选择不带 -rc 后缀的稳定渠道,只有愿意承担预发布变化时才使用候选版本。下载时按操作系统和 CPU 架构选择官方文件,并优先核对 Release 页面中的签名与校验信息。

相关软件

暂无评论

none
暂无评论...