Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

882次阅读
3 commenti

共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。

Video tutorial su YoutubeFare clic per entrare

Nel post precedente, abbiamo utilizzato con successo l'opzione Cloudflare DDNS È stato ottenuto un accesso efficiente e dinamico ai nomi di dominio del NAS Flying Niu, dicendo addio al FN Connect Limiti di velocità nella versione gratuita. Il collo di bottiglia della velocità è stato risolto, ma abbiamo altri due obiettivi:fideiussionerispondere con il cantoconveniente e veloce.

Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

La configurazione precedente si basava sulla Accesso esplicito HTTPche rappresenta un rischio per la sicurezza. Ad aggravare il problema c'è il fatto che ogni visita richiede l'inserimento di una stringa di numeri di porta dopo il nome del dominio, come nel caso di nas.test.com:5001(matematica) genereNon è né elegante né conveniente..

今天,我们将对这套高速访问方案进行全面升级:通过引入Certificati SSL Cloudflare实现端到端加密,并借助Cloudflare的funzione strategia彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <告别无公网 IP 焦虑:用 Cloudflare Tunnel / Zero Trust 打造真正可分享的飞牛fnOS NAS 免费远程访问方案> 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。

Aggiornamento del nucleo: combinazione di sicurezza e praticità “senza porte”.

Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

Fase 1: Richiedere il certificato SSL Cloudflare e importarlo in FlyingNiu NAS per garantire che l'intero processo sia crittografato.

Per aggiornare il trasferimento dei dati da HTTP in chiaro a crittografato HTTPSAbbiamo bisogno di distribuire certificati SSL/TLS e Cloudflare fornisce certificati Origin Server che criptano la connessione tra Cloudflare e il vostro server.Feiniu NASLa connessione tra.

Suggerimento: a causa di restrizioni di rete, i video di YouTube presenti in questa pagina potrebbero non essere caricati nella Cina continentale.
Per visualizzare, aprire questa pagina in un ambiente Internet con accesso a YouTube.
La descrizione grafica completa è riportata di seguito e può essere letta in seguito.
Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

Operazioni di base:

  1. esistere Console Cloudflare(usato come espressione nominale) SSL/TLS → Server di origine Creare e ottenere il **Certificato di origine** e il Chiave privata.
  2. Accedere al proprio sito Feiniu NASnelle impostazioni di sistema SSL/TLS o sicurezzaopzioni di configurazione relative.
  3. passando il valore recuperato dell'oggettochiave privatarispondere con il cantocertificatiIl contenuto viene incollato e importato nel NAS Flying Bull.
  4. apreToro volante NAS HTTPS/SSL servizi e garantire che il vostropercorso primariosarà giàporta di mappaturaCorrettamente mappata sulla porta del servizio HTTPS corrispondente del NAS.
Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

Passo 2: utilizzare le politiche di Cloudflare per implementare il login senza porte “pay-as-you-go” (passo fondamentale)

Anche con HTTPS abilitato, se il NAS serve su una porta 443 non standard (come le comuni 5001, 5006, ecc.), il browser chiederà comunque di inserire manualmente il numero di porta.

Il criterio di Cloudflare (o reverse proxy) è la “magia” che risolve questo problema. Consente al NAS di riconoscere quando un utente inserisce solo il nome del dominioQuando viene effettuata la richiesta, questa deve essere automaticamente indirizzata all'interfaccia di gestione web, consentendo così allanumero di porta accesso libero.

Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

Idee chiave per la configurazione:

Configureremo una regola in modo che quando un browser accede alla porta HTTPS predefinita (443), il NAS possa reindirizzare automaticamente il traffico alla porta del proprio servizio web (ad esempio 5001), nascondendo così il numero di porta.

Operazioni di base:

  1. Entrare in Cloudflare Impostazioni delle regole → Espressioni di filtro personalizzateHostname = nome di dominio (valore)Porta di destinazione = porta del proprio servizio web
  2. Aggiungere una nuova regola:
    • Protocolli/Domini: impostato su HTTPSe inserire il nome di dominio di secondo livello (ad es. nas.test.com) Compilare comeNome host di origine.
    • Obiettivo: Dirigere il traffico verso il Flying Bull NAS Servizi di interfaccia di gestione web(ad esempio, l'IP interno del NAS Flying Niu e la porta del servizio Web). localhost:5001).

Risultati della configurazione:

Ora non è più necessario immettere: ❌ quando si accede al NAS. https://nas.test.com:5001

Invece, basta digitare: ✅ https://nas.test.com

L'esperienza di accesso remoto è immediatamente migliorata:Sicurezza, alta velocità e addio alle seccature del numero di porta!

Dite addio ai numeri di porta complessi: Cloudflare DDNS + certificati TLS + criteri basati su regole per un accesso remoto sicuro con FlyingNiu NAS.

L'esperienza definitiva: un accesso sicuro, ad alta velocità, comodo e veramente elegante al cloud privato.

Con la configurazione sopra descritta, la soluzione di accesso remoto Flying Bull NAS è stata portata al massimo livello:

  1. Più veloce: Affidatevi alla larghezza di banda upstream di casa vostra e non temete limitazioni di velocità con la versione gratuita di FN Connect.
  2. Sicurezza dei dati: l'intera distanza Crittografia HTTPSLe informazioni di accesso e la trasmissione dei dati saranno protette.
  3. [Accesso facile: Realizzazione attraverso la strategia numero di porta accesso liberoBasta digitare https://nas.test.com Semplicemente, un'esperienza davvero elegante di cloud privato.

YouTube Technology Old King, i video tutorial vengono aggiornati simultaneamente, quindi rimanete sintonizzati.

Dite addio a FN Connect: Cloudflare DDNS consente l'accesso remoto al NAS Flying Bull e la riproduzione di film gratuitamente - Tecnologia Lao Wang

正文完
 0
Signor wang
版权声明: 猫 UN'IDEA CHE NON HA SENSO.本站原创文章,由 Signor wang 于2025-09-28发表,共计2314字。
转载说明: 竄SI TRATTA DI UN'OPERAZIONE CHE NON HA NULLA A CHE VEDERE CON IL NOSTRO LAVORO.Se non diversamente indicato, questo sito è pubblicato con licenza CC BY 4.0. Si prega di indicare l'autore della riproduzione "Technology Lao Wang" e il link alla fonte originale; qualsiasi riproduzione non attribuita, la rimozione della fonte o il comportamento di lavaggio sono considerati una violazione del copyright.
Raccomandazione di RackNerd per un VPS conveniente AI Preferito dai costruttori di siti web principianti Stabile solo 10°+ Movers VPS Raccomandazione
评论(3 commenti)

Provare a inoltrare le porte con 4 cifre

Lan Xiaobo (1952-), regista cinematografico della RPC

Accordo non supportato
I client e i server non supportano versioni generiche del protocollo SSL o suite di cifratura.
Viene richiesto questo errore, qual è il motivo di questo errore?

il certificato di origine è la crittografia dal server al lato Flying Cow il certificato di bordo è la crittografia dal tuo client di accesso a Flying Cow quindi anche il cdn deve essere attivato non è buono come non essere riconosciuto per il supporto si tenta di risolvere il problema di nuovo