Nextcloud Hub вместо Office 365 для 40 сотрудников: миграция за две недели
Меня зовут Семёнов Евгений Сергеевич, я директор АйТи Фреш. В статье — честный рассказ о том, как мы в июле 2025-го за 11 рабочих дней перевели клиента с Microsoft 365 Business Standard на self-hosted Nextcloud Hub. 40 сотрудников, 2,7 ТБ данных в OneDrive, общие календари и Teams. Экономия по году — 840 тысяч рублей, а данные наконец легли в российский ЦОД.
Почему клиент решился на переезд
Клиент — строительная компания, юрлицо в Москве, 40 сотрудников, 11 лет на рынке. Сидели на Microsoft 365 Business Standard ещё с 2018 года, платили по $12.50 за пользователя в месяц через посредника, потому что после 2022-го Microsoft перестал продавать напрямую в РФ. В апреле 2025-го посредник поднял цену до 1 800 рублей за пользователя в месяц (~85 000 в месяц на всех), плюс предупредил, что «не гарантируем продление после следующего года».
Параллельно добавился страх: что будет, если Microsoft просто выключит тенант? Все письма за 7 лет, все документы в OneDrive, все общие календари — в один момент превратятся в недоступный архив. Плюс закон 152-ФЗ: персональные данные сотрудников и клиентов физически хранятся в дата-центре Microsoft в Дублине или Амстердаме, что было в серой зоне уже давно.
Решение созрело быстро: надо переезжать на свой стек. Варианты рассматривали три: R7-Office в связке с Mail.ru Cloud Solutions, МойОфис, Nextcloud. После двух месяцев оценки выбрали Nextcloud — дешевле, проверенный временем, гибче и полностью под контролем клиента.
Что такое Nextcloud Hub в 2025 году
Многие до сих пор думают о Nextcloud как о «веб-морде к папке на сервере» — это устаревшее представление. Nextcloud Hub 8 — это полноценная коллаборационная платформа, в которой из коробки:
- Nextcloud Files — хранение файлов с синхронизацией как OneDrive, клиенты Windows/Mac/Linux/Android/iOS.
- Nextcloud Talk — видеозвонки и чат, как Teams. До 100 участников в звонке, запись, демонстрация экрана, сквозное шифрование.
- Nextcloud Mail — веб-клиент для почты (IMAP/SMTP), читает любой почтовый сервер.
- Nextcloud Groupware — календари, контакты, задачи (CalDAV/CardDAV) с синхронизацией в Outlook и мобильные клиенты.
- Collabora Online или OnlyOffice — редактирование .docx/.xlsx/.pptx прямо в браузере с совместной работой в реальном времени.
- Nextcloud Deck — канбан-доски, как Trello.
- Nextcloud Forms — опросы и формы, как Microsoft Forms.
- Полноценный SSO через OpenID Connect, SAML, LDAP, Kerberos.
Что касается почты — сам Nextcloud Mail это только веб-клиент, сам сервер почты (Postfix + Dovecot или готовый Mail-in-a-Box) надо разворачивать отдельно. В нашем проекте мы поставили связку Postfix/Dovecot/Rspamd/SOGo на выделенной VM.
Архитектура, которую мы развернули
Вся инфраструктура — три виртуальные машины у российского облачного провайдера в московском ЦОДе:
| VM | Ресурсы | Роль |
|---|---|---|
| nc-app | 8 vCPU, 16 ГБ RAM, 80 ГБ NVMe | Nextcloud + Redis + PostgreSQL |
| nc-storage | 2 vCPU, 4 ГБ RAM, 4 ТБ HDD | Primary storage для файлов (S3 API на MinIO) |
| nc-mail | 4 vCPU, 8 ГБ RAM, 200 ГБ SSD | Postfix, Dovecot, Rspamd, SOGo |
Поверх — nginx-reverse-proxy с Let's Encrypt и брандмауэр iptables. Бэкапы — в S3-хранилище другого провайдера (офсайт) плюс на локальный NAS клиента в офисе (ночная синхронизация по WireGuard).
Итоговый счёт за инфраструктуру: 6 800 ₽ в месяц. Экономия по сравнению с Office 365: 85 000 − 6 800 = 78 200 ₽ в месяц, или 938 400 ₽ в год. За вычетом разового проекта в 145 000 ₽ — чистая экономия первого года 793 тысячи.
Как прошла миграция
План на 11 рабочих дней:
- Дни 1–2. Запустили инфраструктуру, поставили Nextcloud Hub 8, подключили Collabora и Talk, настроили SSO через их существующий Active Directory (LDAP-коннектор).
- День 3. Развернули почтовый сервер на Postfix/Dovecot, настроили DKIM/SPF/DMARC, получили хороший score у spamcheck.postmarkapp.com.
- Дни 4–5. Автоматическая миграция почты с помощью
imapsync— 2,3 ТБ писем перенеслись за 36 часов в фоновом режиме, пока все продолжали работать со старой почтой. - Дни 6–7. Миграция OneDrive — использовали утилиту
rcloneдля переноса 2,7 ТБ файлов в Nextcloud. Параллельно сотрудники продолжали работать со старым OneDrive. - День 8. Миграция календарей и контактов через экспорт .ics/.vcf из Outlook и импорт в Nextcloud Groupware.
- День 9. Тестирование в пилотной группе из 5 сотрудников (бухгалтерия + руководство). Настроили клиенты Outlook через CalDAV-плагин, установили Nextcloud Desktop, проверили Collabora.
- День 10. Переключение MX-записи домена на новый почтовый сервер, раскатка Nextcloud Desktop на все 40 рабочих станций через GPO, обучение сотрудников — 2 часа в двух группах.
- День 11. Мониторинг, поддержка, быстрое решение инцидентов первого дня (3 проблемы с Outlook — все решили за час).
На следующий день после переключения директор написал: «Ребят, всё работает. Я расстроен — ожидал катастрофы». Это лучший отзыв, который мы получали.
Что оказалось сложнее, чем ожидалось
- Синхронизация с Outlook. Стандартный Outlook не умеет CalDAV/CardDAV нативно. Пришлось ставить бесплатный плагин Outlook CalDAV Synchronizer — работает, но иногда требует перезапуска Outlook после долгого сна. Часть сотрудников перешла на веб-интерфейс Nextcloud и осталась довольна.
- Teams-звонки между компаниями. Если клиент звонит через свой Teams и зовёт в встречу — наш сотрудник заходит по ссылке в браузере без аккаунта. Если наоборот — отправляем ссылку на Nextcloud Talk, внешний участник подключается тоже по браузеру. Аналоги одинаково работают.
- Поиск по архиву почты. Полнотекстовый поиск в Nextcloud Mail через Elasticsearch/OpenSearch надо настраивать отдельно. Мы поставили OpenSearch на отдельной VM — индексация 2,3 ТБ заняла двое суток, но после этого поиск работает быстрее, чем в OWA.
- Размер архивов писем. У одного топ-менеджера ящик был на 48 ГБ с 380 000 писем. imapsync справился, но потребовалось 18 часов только на него.
Безопасность и резервирование
Мы настроили защиту так, чтобы клиент спокойно спал:
- 2FA через TOTP (Google Authenticator) — обязательно для всех, у кого доступ к финансам.
- Brute-force защита — после 5 неудачных попыток IP блокируется на час.
- End-to-end encryption для чувствительных папок — ключ шифрования только у владельца.
- Бэкап базы PostgreSQL каждый час через WAL-G в S3-хранилище, файлы — полный снимок еженедельно + инкременты ежедневно.
- Скрипт автоматической проверки бэкапа — раз в неделю разворачивает последнюю копию в тестовую VM, проверяет целостность.
- Локальный NAS с «холодной» копией всех файлов в офисе клиента — на случай, если и облако провайдера, и S3-хранилище одновременно откажут.
Стоимость
| Статья | Сумма |
|---|---|
| Разовый проект миграции | 145 000 ₽ |
| VPS и ресурсы в месяц | 6 800 ₽ |
| Collabora Online (open source, бесплатно) | 0 ₽ |
| Nextcloud Community Edition | 0 ₽ |
| Поддержка на абонентке АйТи Фреш | входит в общий тариф |
| Экономия против Office 365 в год | ~840 000 ₽ |
Что мы ведём на абонентке
- Обновление Nextcloud и приложений (раз в 1–2 месяца).
- Мониторинг дисков, очередей, Redis через Zabbix с алертами в Telegram.
- Обновления почтового сервера и антиспама.
- Контроль очередей DKIM и борьба с блокировками Google/Mail.ru в первую неделю после миграции.
- Помощь сотрудникам с настройкой мобильных клиентов.
- Ежеквартальная проверка бэкапа через реальное восстановление.
Хотите посчитать экономию у вас?
Приеду на бесплатный аудит — посмотрю, сколько вы тратите на Microsoft 365, какие функции реально используете, и честно скажу, есть ли смысл переезжать. Не пытаюсь всех переводить — кому-то Office 365 нужен, остальным просто жалко денег.
Телефон: +7 903 729-62-41
Telegram: @ITfresh_Boss
Семёнов Евгений Сергеевич, директор АйТи Фреш
FAQ
- Заменит ли Nextcloud полный Microsoft 365?
- Да, в части коллаборации: файлы, календари/контакты, видеозвонки, редакторы документов. Не заменяет серверный Exchange с тонкими правилами и архивными BI-функциями.
- Как Nextcloud работает с российскими сотрудниками и санкциями?
- Nextcloud — open source, сервер хостится в РФ или на своём VPS. Никаких блокировок и ежегодных платежей Microsoft. Данные остаются внутри компании, что закрывает 152-ФЗ.
- Сколько весит сервер Nextcloud для 40 пользователей?
- Рекомендуемая конфигурация: 8 vCPU, 16 ГБ RAM, 500 ГБ NVMe под базу и 1–4 ТБ HDD под файлы. Это один VPS за 3 500–5 000 ₽/мес.
- Сколько стоит внедрение Nextcloud в АйТи Фреш?
- Базовый проект: установка, миграция почты и файлов с Office 365, настройка резервного копирования, обучение — 145 000 ₽. Срок 8–10 рабочих дней.