Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

873次阅读
3 commentaires

共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。

Tutoriels vidéo sur YoutubeCliquer pour entrer

Dans l'article précédent, nous avons utilisé avec succès l'outil Cloudflare DDNS L'accès dynamique efficace par nom de domaine au Flying Niu NAS est réalisé, ce qui permet de se passer de l'accès par nom de domaine. FN Connect Limitation de la vitesse dans la version gratuite. Le goulot d'étranglement de la vitesse est résolu, mais nous avons deux autres objectifs :cautionrépondre en chantantpratique et rapide.

Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

La configuration précédente était basée sur le Accès HTTP en texte clairce qui constitue un risque pour la sécurité. Pour compliquer les choses, chaque visite nécessite la saisie d'une chaîne de numéros de port après le nom de domaine, comme par exemple nas.test.com:5001(math.) genreCe n'est ni élégant ni pratique..

今天,我们将对这套高速访问方案进行全面升级:通过引入Certificats SSL de Cloudflare实现端到端加密,并借助Cloudflare的fonction stratégique彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <告别无公网 IP 焦虑:用 Cloudflare Tunnel / Zero Trust 打造真正可分享的飞牛fnOS NAS 免费远程访问方案> 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。

Mise à niveau du noyau : combinaison de sécurité et de commodité “sans port”.

Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

Étape 1 : Demander un certificat SSL Cloudflare et l'importer dans le NAS FlyingNiu pour s'assurer que l'ensemble du processus est crypté.

Afin de passer d'un transfert de données HTTP en clair à un transfert de données crypté, nous avons mis en place un système de cryptage. HTTPSNous devons déployer des certificats SSL/TLS, et Cloudflare fournit des certificats Origin Server qui cryptent la connexion entre Cloudflare et votre serveur.Feiniu NASLe lien entre.

Conseil : en raison de restrictions de réseau, les vidéos YouTube de cette page peuvent ne pas se charger en Chine continentale.
Pour visualiser cette page, veuillez l'ouvrir dans un environnement Internet avec accès à YouTube.
Une description graphique complète est fournie ci-dessous et peut être lue plus loin.
Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

Opérations de base :

  1. existent Console Cloudflare(utilisé comme expression nominale) SSL/TLS → Serveur d'origine Créez et obtenez le **Certificat d'origine** et le Clé privée.
  2. Connectez-vous à votre Feiniu NAStrouver dans les paramètres du système SSL/TLS ou sécuritéles options de configuration correspondantes.
  3. fixer la valeur de l'extraitclé privéerépondre en chantantcertificatsLe contenu est collé et importé dans le NAS de Flying Bull.
  4. ouvreFlying Bull NAS's HTTPS/SSL et de veiller à ce que votrevoie principalesera déjàport de cartographieCorrectement mappé au port de service HTTPS correspondant du NAS.
Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

Étape 2 : Utiliser les politiques de Cloudflare pour mettre en œuvre une connexion sans port “pay-as-you-go” (étape clé)

Même si le HTTPS est activé, si votre NAS fonctionne sur un port 443 non standard (comme les ports 5001, 5006, etc.), le navigateur vous demandera toujours d'entrer manuellement le numéro de port.

La fonction de politique de Cloudflare (ou proxy inverse) est la “magie” qui résout ce problème. Elle permet à votre NAS de reconnaître lorsqu'un utilisateur saisit uniquement le nom de domaineLorsque la demande est faite, elle doit être automatiquement dirigée vers l'interface de gestion web, ce qui permet à l'équipe de gestion de l'entreprise d'avoir accès à l'interface de gestion de l'entreprise.numéro de port accès gratuit.

Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

Idées clés de configuration :

Nous allons configurer une règle pour que lorsqu'un navigateur accède au port HTTPS par défaut (443), le NAS puisse automatiquement rediriger le trafic vers son propre port de service web (par exemple 5001), masquant ainsi le numéro de port.

Opérations de base :

  1. Entrez dans le programme de Cloudflare Paramètres des règles → Expressions de filtre personnaliséesNom d'hôte = nom de domaine (valeur)Port de destination = port du propre service web
  2. Ajouter une nouvelle règle :
    • Protocoles/Domaines : fixé à HTTPSet placez votre nom de domaine de second niveau (par ex. nas.test.com) Remplir en tant queNom d'hôte de la source.
    • Objectif : Diriger le trafic vers le Flying Bull NAS Services d'interface de gestion Web(c'est-à-dire l'IP interne du Flying Niu NAS et le port de son service web, par exemple) localhost:5001).

Résultats de la configuration :

Désormais, vous n'avez plus besoin d'entrer : ❌ lorsque vous accédez à votre NAS. https://nas.test.com:5001

Au lieu de cela, tapez simplement : ✅ https://nas.test.com

Votre expérience d'accès à distance est instantanément améliorée :Sécurisé, à haut débit, et dites adieu aux problèmes de numéro de port pour de bon !

Dites adieu aux numéros de port complexes : Cloudflare DDNS + certificats TLS + politiques basées sur des règles pour un accès à distance sécurisé avec FlyingNiu NAS.

L'expérience ultime : un accès sécurisé, rapide, pratique et vraiment élégant au nuage privé.

Avec la configuration ci-dessus, votre solution d'accès à distance Flying Bull NAS a été mise à niveau au plus haut niveau :

  1. Plus vite : Comptez sur la bande passante en amont de votre domicile et ne craignez aucune limitation de vitesse avec la version gratuite de FN Connect.
  2. Sécurité des données : toute la distance Chiffrement HTTPSVos informations de connexion et la transmission de vos données seront sécurisées.
  3. [Connexion facile : La réalisation par la stratégie numéro de port accès gratuitIl suffit de taper https://nas.test.com Tout simplement, une expérience vraiment élégante d'un nuage privé.

YouTube Technology Old King, des tutoriels vidéo sont mis à jour simultanément, restez donc à l'écoute.

Dites adieu à FN Connect : Cloudflare DDNS permet à Flying Bull NAS d'accéder à distance et de lire des films gratuitement - Technology Lao Wang

正文完
 0
Monsieur wang
版权声明:本站原创文章,由 Monsieur wang 于2025-09-28发表,共计2314字。
转载说明:Sauf mention contraire, ce site est publié sous licence CC BY 4.0. Veuillez indiquer l'auteur de la reproduction "Technology Lao Wang" et le lien de la source originale, toute reproduction sans attribution, suppression de la source ou comportement de lavage est considérée comme une violation du droit d'auteur.
Recommandation de RackNerd pour un VPS rentable AI Préféré par les constructeurs de sites web débutants Stable seulement 10+ Movers Recommandation VPS
评论(3 commentaires)

Essayer de rediriger les ports avec 4 chiffres

Lan Xiaobo (1952-), réalisateur chinois

Accord non soutenu
Les clients et les serveurs ne prennent pas en charge les versions génériques du protocole SSL ni les suites de chiffrement.
Cette erreur est provoquée, quelle en est la raison ?

le certificat source est le cryptage du serveur vers le côté Flying Cow le certificat de bord est le cryptage de votre client d'accès vers Flying Cow donc le cdn doit aussi être activé ce n'est pas aussi bien que de ne pas être reconnu pour le support vous essayez de le dépanner à nouveau