共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。
Video tutorial su YoutubeFare clic per entrare
Nel post precedente, abbiamo utilizzato con successo l'opzione Cloudflare DDNS È stato ottenuto un accesso efficiente e dinamico ai nomi di dominio del NAS Flying Niu, dicendo addio al FN Connect Limiti di velocità nella versione gratuita. Il collo di bottiglia della velocità è stato risolto, ma abbiamo altri due obiettivi:fideiussionerispondere con il cantoconveniente e veloce.

La configurazione precedente si basava sulla Accesso esplicito HTTPche rappresenta un rischio per la sicurezza. Ad aggravare il problema c'è il fatto che ogni visita richiede l'inserimento di una stringa di numeri di porta dopo il nome del dominio, come nel caso di nas.test.com:5001(matematica) genereNon è né elegante né conveniente..
今天,我们将对这套高速访问方案进行全面升级:通过引入Certificati SSL Cloudflare实现端到端加密,并借助Cloudflare的funzione strategia彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <告别无公网 IP 焦虑:用 Cloudflare Tunnel / Zero Trust 打造真正可分享的飞牛fnOS NAS 免费远程访问方案> 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。
Aggiornamento del nucleo: combinazione di sicurezza e praticità “senza porte”.

Fase 1: Richiedere il certificato SSL Cloudflare e importarlo in FlyingNiu NAS per garantire che l'intero processo sia crittografato.
Per aggiornare il trasferimento dei dati da HTTP in chiaro a crittografato HTTPSAbbiamo bisogno di distribuire certificati SSL/TLS e Cloudflare fornisce certificati Origin Server che criptano la connessione tra Cloudflare e il vostro server.Feiniu NASLa connessione tra.
Per visualizzare, aprire questa pagina in un ambiente Internet con accesso a YouTube.
La descrizione grafica completa è riportata di seguito e può essere letta in seguito.

Operazioni di base:
- esistere Console Cloudflare(usato come espressione nominale) SSL/TLS → Server di origine Creare e ottenere il **Certificato di origine** e il Chiave privata.
- Accedere al proprio sito Feiniu NASnelle impostazioni di sistema SSL/TLS o sicurezzaopzioni di configurazione relative.
- passando il valore recuperato dell'oggettochiave privatarispondere con il cantocertificatiIl contenuto viene incollato e importato nel NAS Flying Bull.
- apreToro volante NAS HTTPS/SSL servizi e garantire che il vostropercorso primariosarà giàporta di mappaturaCorrettamente mappata sulla porta del servizio HTTPS corrispondente del NAS.

Passo 2: utilizzare le politiche di Cloudflare per implementare il login senza porte “pay-as-you-go” (passo fondamentale)
Anche con HTTPS abilitato, se il NAS serve su una porta 443 non standard (come le comuni 5001, 5006, ecc.), il browser chiederà comunque di inserire manualmente il numero di porta.
Il criterio di Cloudflare (o reverse proxy) è la “magia” che risolve questo problema. Consente al NAS di riconoscere quando un utente inserisce solo il nome del dominioQuando viene effettuata la richiesta, questa deve essere automaticamente indirizzata all'interfaccia di gestione web, consentendo così allanumero di porta accesso libero.

Idee chiave per la configurazione:
Configureremo una regola in modo che quando un browser accede alla porta HTTPS predefinita (443), il NAS possa reindirizzare automaticamente il traffico alla porta del proprio servizio web (ad esempio 5001), nascondendo così il numero di porta.
Operazioni di base:
- Entrare in Cloudflare Impostazioni delle regole → Espressioni di filtro personalizzate→Hostname = nome di dominio (valore)→Porta di destinazione = porta del proprio servizio web
- Aggiungere una nuova regola:
- Protocolli/Domini: impostato su HTTPSe inserire il nome di dominio di secondo livello (ad es.
nas.test.com) Compilare comeNome host di origine. - Obiettivo: Dirigere il traffico verso il Flying Bull NAS Servizi di interfaccia di gestione web(ad esempio, l'IP interno del NAS Flying Niu e la porta del servizio Web).
localhost:5001).
- Protocolli/Domini: impostato su HTTPSe inserire il nome di dominio di secondo livello (ad es.
Risultati della configurazione:
Ora non è più necessario immettere: ❌ quando si accede al NAS. https://nas.test.com:5001
Invece, basta digitare: ✅ https://nas.test.com
L'esperienza di accesso remoto è immediatamente migliorata:Sicurezza, alta velocità e addio alle seccature del numero di porta!

L'esperienza definitiva: un accesso sicuro, ad alta velocità, comodo e veramente elegante al cloud privato.
Con la configurazione sopra descritta, la soluzione di accesso remoto Flying Bull NAS è stata portata al massimo livello:
- Più veloce: Affidatevi alla larghezza di banda upstream di casa vostra e non temete limitazioni di velocità con la versione gratuita di FN Connect.
- Sicurezza dei dati: l'intera distanza Crittografia HTTPSLe informazioni di accesso e la trasmissione dei dati saranno protette.
- [Accesso facile: Realizzazione attraverso la strategia numero di porta accesso liberoBasta digitare
https://nas.test.comSemplicemente, un'esperienza davvero elegante di cloud privato.
YouTube Technology Old King, i video tutorial vengono aggiornati simultaneamente, quindi rimanete sintonizzati.








