NAS外网访问大全,一文讲完所有外网访问方法
nanshan 2024-10-19 06:40 18 浏览 0 评论
前言
大家好,这里是可爱的Cherry。
今天我们开始新一篇NAS玩法——外网访问。
每一个拥有NAS的玩家,都会遇到一个老生常谈的问题,那就是如何在互联网端访问我们的NAS。Cherry将继续延续上一篇的模式,期望通过通俗易懂的一篇文章,将各类情况分门别类,并直接给到大家最简单的方法。
首先,在对自己的网络情况进行分类之前,我们得知道我们属于哪一类。因此先做一套题,测测你的网络是怎样。
第一步,打开https://www.test-ipv6.com,看看你属于下面哪幅图
下面这张图,让你一目了然自己属于哪种网络结构。
场景一:有固定公网IP
这一栏其实都没有存在的必要,拥有固定IP的网络,通过IP地址就可以实现外网访问,唯一可能存在的问题就是ipv6固定,但是需要访问的地方只有ipv4.
这种情况建议开手机热点,因为所有手机流量都拥有ipv6地址。
如果涉及到域名使用的,只需要到域名供应商处添加域名解析即可。
场景二:有动态公网IP
一旦拥有了动态的公网IP,外网访问就变得简单了起来,无论是IPV6或是IPV4,在动态公网的情况下都是一样进行操作。唯一的区别就是你需不需要去和运营商battle。
那么,在开始前,我们先来了解一下什么是DDNS(动态域名解析)。
例如: 昨天的你忘带钱,别人叫你高帅 今天你挥金如土,别人赞扬你是高富帅 明天的你没洗头,小姐姐只说你高富 后天的你成了失恋的舔狗,好基友叫你可怜虫 但无论如何,你始终没有忘记自己的名字——高富帅。
高富帅就是一个域名,无论你的小名(ip)如何变动,你身上流淌着的血液是不会褪色的,而现在,我给你那把激活你血脉的钥匙——DDNS(动态域名解析)。
DDNS的服务几乎可以在任意一款路由器/路由系统中看到,软路由如ikuai、op可解析到自己的域名,硬路由如tp、华硕等甚至都提供了路由器的域名供使用,而大部分成品NAS也都提供了DDNS功能。
在软件层面,最常见的就是lucky、ddns-go、ddnsto、aliyun-ddns等。
具体的操作模式也很简单,那就是获取域名服务商的api授权token,然后允许DDNS定时获取ip,并通过API将ip反馈给域名服务商。
一、你不了解公网IP以及网络知识
首先打开你的路由器,以tplink为例,来到路由器设置,上网设置,基本设置里。一般来说如果你要求过桥接,这里就是采用拨号上网的模式,即你自己输入自己的宽带账号密码,否则则是DHCP。在这里你可以看到自己的ip地址,如果是172\192打头的,一般都是内网地址,请看情况三。
购买一个域名,常见的有阿里云、腾讯云等,188用10年的域名,还不是美滋滋。
解析域名,域名前缀可以填准备使用的二级域名,如nas,或者syno等。
申请域名供应商的api许可,还是以阿里云为例。
二、你知道公网IP是什么,并有一定的网络知识
以阿里云为例,在accesskey中获取key和secret,通过赋予子账号权限对域名解析进行实时操作。
以群晖为例,先增加自定义供应商,按照图片内容输入,然后新建一个ddns,选自定义厂家,主机名称填在阿里云解析力设置的域名前缀即可。
以爱快为例,支持如下的供应商解析。
以DDNS-GO为例,支持如下的供应商解析。
场景三:无公网IP
最复杂的情况来了,也是广大NAS玩家最头疼的部分,一旦设备无法获取公网ip,动态域名解析对我们来说就成了摆设。
但同样的,该场景下的软件和方式,却是百花齐放,各平台为了解决这一问题都拿出了很多的方案。目前主流大致有以下两大原理实现,一是内网穿透,二是异地组网。
一、有自己的VPS
这种情况下一般建议使用内网穿透为主,将端口通过vps的固定ip进行转发,从而使用访问内网的服务,但是这种方式的缺点就是每一个端口都需要单独配置,有点类似反代的意思。 常用软件如下: Frp frp分为frpc(客户端)和frps(服务端)两套系统,无UI配置界面,需要一台有公网IP的服务器作为服务中转站,frps服务端上配置开放和映射的端口,frpc客户端上配置访问的端口,而且每一台客户端需要手动同步端口,操作繁琐且有技术要求。但是好处是比较稳定。 Nps nps同样是一款轻量级、高性能、功能强大的内网穿透代理服务器。相比较于frp,提供了较好的WebUI,支持tcp、udp流量转发,支持如http、https、socks等技术任何协议。
二、没有VPS
没有VPS的话,选择的余地会更多,如果愿意花钱,可以购买一些中转服务器作为转发,如sakura就是其中的佼佼者。
但同时,在没有VPS的情况下,我们更多的会选择一些异地组网工具,这些工具的可以让多台可以访问公网的终端,通过虚拟局域网技术进行组成,特别是在有P2P模式的加层下,流量速度可以大幅度提升,而且不需要单独开放端口,就像真的局域网一样操作。
1.1 愿意花钱
Sakura frp sakura是一款基于frp的升级版项目,官方提供免费的流量,每日签到都可以获取内网穿透流量,如果对流量需求大的,可以购买套餐。该项目的好处就是不需要独立的vps作为中转服务器。 花生壳 向日葵的组网工具,免费版本网速是在不行,但是有提供免费的域名,如果肯花钱,上花生壳还是比较稳定的,而且官方配件也很多,物理开机啥的都挺不错。
1.2 想自己折腾的
Zerotier ZeroTier是一款经典的虚拟网络工具,支持点对点网络到多云网状基础设施。访问官方注册并登陆账号以后,可以下载对应的客户端。免费版本支持1个管理账号,25个节点,不限制网络,但时不支持单点登录。Zerotier的配置更加灵活,使用官方节点planet,也支持自建节点moon。
Tailscale Tailscale是Zerotier的同类产品,使用技术却并不相同,需要google或者github认证登录。可以自动进行NAT穿透,每一个客户端都是一个独立账号,允许分享自己节点以获得访问权限,因此使用上会比Zerotier更傻瓜一些,但配置方面比Zerotier会少一些。
Twingate Twingate是一款基于安全访问的异地组网工具,同样需要google、github、微软、领英等账号登录。优点是可以直接配置一个IP段进入虚拟局域网,而不需要每次都新增,特别适合如PVE、ESXI等大量虚拟机环境下使用。
Cloudflare Tunnel Tunnel是cloudflare提供的一款内网穿透服务,由cf提供了中转服务,并且可以自定义一些域名。相比较于其它方案,该方案两大优势,一是免费、二是可以开放80、443等屏蔽端口。 但是缺点也很明显,就是访问慢,但可以通过cf优选服务进行一定程度的解决。
三、远程桌面
这其实又是另外一个需求了,很多人对操作NAS并不需要其中的很多服务,仅仅需要打开NAS的操作系统即可,因此如向日葵、todesk、teamviwer等等老牌桌面远程工具,依旧是我们的首选。
当然,也有免费的开源平替项目,比如rustdesk。
rustdesk 一款开源的TeamViewer远程桌面平替方案,和frp类似,自建的话也需要一台有公网IP的服务器作为服务中转站,好处是完全可视化的操作界面
相关推荐
- ssh终端xshell日志查看命令(xshell怎么看日志)
-
现在我们云服务器运维较多用的是SSH工具,其中常用的包括PUTTY、XSHELL等,其实大同小异界面UI稍微不同,但是都可以进入远程连接。这里有朋友提到如何查看服务器的日志文件,这个其实和是否使用XS...
- 使用 Fail Ban 日志分析 SSH 攻击行为
-
通过分析`fail2ban`日志可以识别和应对SSH暴力破解等攻击行为。以下是详细的操作流程和关键分析方法:---###**一、Fail2ban日志位置**Fail2ban的日志路径因系统配置...
- 如何高效读取Linux日志文件?这些命令要熟记于心!
-
在Linux系统中,日志文件通常存储在/var/log目录下。比如,/var/log/syslog(或/var/log/messages,视发行版而定)记录系统整体事件,/var/log/a...
- Windows服务器远程登录日志查询方法,linux查看登录日志方法
-
概述本文介绍Windows、Linux服务器查询系统的远程登录日志方法。根据服务器所使用的操作系统不同,有以下两种查询方法。Linux操作系统的登录日志查询通过远程连接登录Linux服务器,使用roo...
- iptables防火墙如何记录日志(防火墙日志查看)
-
例如:记录所有ssh服务的登录的日志首先,我们需要了解如何将所有的iptables的INPUT链数据包记录到/var/log/messages中。如果你已经有一些iptables规则了,那么将记录日志...
- 如何安全管理SSH密钥以防止服务器被入侵
-
SSH密钥安全管理实施指南(2025年更新版)一、密钥生成与存储规范高强度密钥生成bashCopyCodessh-keygen-ted25519-a100#生成ED25519算法密钥(比...
- 在CentOS上安装nginx服务器(centos搭建代理服务器)
-
一、环境描述1.虚拟机配置CPU:单核内存:2GB硬盘:120GBIP:10.24.17.1082.操作系统版本:CentOS6.6x86_64安装方式:Minimal3.虚拟化环境VM...
- CentOS7安全加固的一份整理规划建议
-
◆更新系统:及时更新CentOS7操作系统版本和安全补丁,确保系统以最新状态运行。◆关闭不必要的服务:在运行系统时,应关闭不需要的服务和端口,以减少系统暴露的攻击面。◆安装防火墙:使用iptables...
- 第四十七天-二叉树,centOS安装tomcat,Maven,vsftpd
-
学习笔记:1.Maven是Apache下的一个纯Java开发的开源项目。基于项目对象模型(缩写:POM)概念,Maven利用一个中央信息片断能管理一个项目的构建、报告和文档等步骤。Maven...
- Linux远程桌面连接使用教程 Widows终端远程连接Linux服务器
-
一、前言为什么不是远程连接Linux服务器?因为我不会,远程连接window我就用电脑自带的“远程桌面连接”。以下所述都是在CentOS操作系统下的。服务器刚换成Linux的时候很迷茫,感觉无从下手...
- CentOS 安全加固操作,保护你的操作系统
-
系统加固是保障系统安全的重要手段,对于维护企业数据安全、用户隐私以及系统稳定运行具有重要意义。加固后的系统更加健壮和稳定,能够有效减少因安全问题导致的系统故障和停机时间,提高系统的可用性和可靠性。通过...
- Dockerfile部署Java项目(docker如何部署java项目)
-
1、概述本文主要会简单介绍什么是Docker,什么是Dockerfile,如何安装Docker,Dockerfile如何编写,如何通过Dockerfile安装jar包并外置yaml文件以及如何通过do...
- CentOS7云主机部署Fail2ban阻断SSH暴力破解
-
关于Fail2banFail2ban可以监视你的系统日志,然后匹配日志的错误信息(正则式匹配)执行相应的屏蔽动作(一般情况下是调用防火墙屏蔽)例如:当有人在试探你的HTTP、SSH、SMTP、FTP密...
- 在CentOS7上用源码编译安装PostgreSQL
-
1、新建postgres用户#useraddpostgres&&passwdpostgres2、安装依赖包#yum-yinstallmakegccgcc-c++readline...
- pure-ftpd 使用(ftp prompt命令)
-
pure-ftpd是一个免费的ftp软件,其他介绍就不多说了。我们直接开始主题安装centosyuminstallepel-releaseyuminstallpure-ftpd配置备份原配置...
你 发表评论:
欢迎- 一周热门
-
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WindowsServer2022|配置NTP服务器的命令
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)