共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。
Tutoriels vidéo sur YoutubeCliquer pour entrer
Dans l'article précédent, nous avons utilisé avec succès l'outil Cloudflare DDNS L'accès dynamique efficace par nom de domaine au Flying Niu NAS est réalisé, ce qui permet de se passer de l'accès par nom de domaine. FN Connect Limitation de la vitesse dans la version gratuite. Le goulot d'étranglement de la vitesse est résolu, mais nous avons deux autres objectifs :cautionrépondre en chantantpratique et rapide.

La configuration précédente était basée sur le Accès HTTP en texte clairce qui constitue un risque pour la sécurité. Pour compliquer les choses, chaque visite nécessite la saisie d'une chaîne de numéros de port après le nom de domaine, comme par exemple nas.test.com:5001(math.) genreCe n'est ni élégant ni pratique..
今天,我们将对这套高速访问方案进行全面升级:通过引入Certificats SSL de Cloudflare实现端到端加密,并借助Cloudflare的fonction stratégique彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <告别无公网 IP 焦虑:用 Cloudflare Tunnel / Zero Trust 打造真正可分享的飞牛fnOS NAS 免费远程访问方案> 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。
Mise à niveau du noyau : combinaison de sécurité et de commodité “sans port”.

Étape 1 : Demander un certificat SSL Cloudflare et l'importer dans le NAS FlyingNiu pour s'assurer que l'ensemble du processus est crypté.
Afin de passer d'un transfert de données HTTP en clair à un transfert de données crypté, nous avons mis en place un système de cryptage. HTTPSNous devons déployer des certificats SSL/TLS, et Cloudflare fournit des certificats Origin Server qui cryptent la connexion entre Cloudflare et votre serveur.Feiniu NASLe lien entre.
Pour visualiser cette page, veuillez l'ouvrir dans un environnement Internet avec accès à YouTube.
Une description graphique complète est fournie ci-dessous et peut être lue plus loin.

Opérations de base :
- existent Console Cloudflare(utilisé comme expression nominale) SSL/TLS → Serveur d'origine Créez et obtenez le **Certificat d'origine** et le Clé privée.
- Connectez-vous à votre Feiniu NAStrouver dans les paramètres du système SSL/TLS ou sécuritéles options de configuration correspondantes.
- fixer la valeur de l'extraitclé privéerépondre en chantantcertificatsLe contenu est collé et importé dans le NAS de Flying Bull.
- ouvreFlying Bull NAS's HTTPS/SSL et de veiller à ce que votrevoie principalesera déjàport de cartographieCorrectement mappé au port de service HTTPS correspondant du NAS.

Étape 2 : Utiliser les politiques de Cloudflare pour mettre en œuvre une connexion sans port “pay-as-you-go” (étape clé)
Même si le HTTPS est activé, si votre NAS fonctionne sur un port 443 non standard (comme les ports 5001, 5006, etc.), le navigateur vous demandera toujours d'entrer manuellement le numéro de port.
La fonction de politique de Cloudflare (ou proxy inverse) est la “magie” qui résout ce problème. Elle permet à votre NAS de reconnaître lorsqu'un utilisateur saisit uniquement le nom de domaineLorsque la demande est faite, elle doit être automatiquement dirigée vers l'interface de gestion web, ce qui permet à l'équipe de gestion de l'entreprise d'avoir accès à l'interface de gestion de l'entreprise.numéro de port accès gratuit.

Idées clés de configuration :
Nous allons configurer une règle pour que lorsqu'un navigateur accède au port HTTPS par défaut (443), le NAS puisse automatiquement rediriger le trafic vers son propre port de service web (par exemple 5001), masquant ainsi le numéro de port.
Opérations de base :
- Entrez dans le programme de Cloudflare Paramètres des règles → Expressions de filtre personnalisées→Nom d'hôte = nom de domaine (valeur)→Port de destination = port du propre service web
- Ajouter une nouvelle règle :
- Protocoles/Domaines : fixé à HTTPSet placez votre nom de domaine de second niveau (par ex.
nas.test.com) Remplir en tant queNom d'hôte de la source. - Objectif : Diriger le trafic vers le Flying Bull NAS Services d'interface de gestion Web(c'est-à-dire l'IP interne du Flying Niu NAS et le port de son service web, par exemple)
localhost:5001).
- Protocoles/Domaines : fixé à HTTPSet placez votre nom de domaine de second niveau (par ex.
Résultats de la configuration :
Désormais, vous n'avez plus besoin d'entrer : ❌ lorsque vous accédez à votre NAS. https://nas.test.com:5001
Au lieu de cela, tapez simplement : ✅ https://nas.test.com
Votre expérience d'accès à distance est instantanément améliorée :Sécurisé, à haut débit, et dites adieu aux problèmes de numéro de port pour de bon !

L'expérience ultime : un accès sécurisé, rapide, pratique et vraiment élégant au nuage privé.
Avec la configuration ci-dessus, votre solution d'accès à distance Flying Bull NAS a été mise à niveau au plus haut niveau :
- Plus vite : Comptez sur la bande passante en amont de votre domicile et ne craignez aucune limitation de vitesse avec la version gratuite de FN Connect.
- Sécurité des données : toute la distance Chiffrement HTTPSVos informations de connexion et la transmission de vos données seront sécurisées.
- [Connexion facile : La réalisation par la stratégie numéro de port accès gratuitIl suffit de taper
https://nas.test.comTout simplement, une expérience vraiment élégante d'un nuage privé.
YouTube Technology Old King, des tutoriels vidéo sont mis à jour simultanément, restez donc à l'écoute.








