CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。

Youtubeビデオチュートリアルクリックして入る

前回の記事で、我々は クラウドフレアDDNS フライング・ニウNASへの効率的なダイナミック・ドメイン名アクセスが実現し、次のような利点があります。 FNコネクト 無料版の速度制限。スピードのボトルネックは解決したが、さらに2つの目標がある:確実性歌で応える便利で速い.

CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

以前のセットアップは HTTPクリアテキストアクセスこれはセキュリティ・リスクである。さらに頭痛の種になるのは、訪問のたびに、ドメイン名の後にポート番号の文字列を入力しなければならないことだ。 nas.test.com:5001エレガントでも便利でもない。.

今天,我们将对这套高速访问方案进行全面升级:通过引入クラウドフレアSSL証明書实现端到端加密,并借助Cloudflare的戦略機能彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <Cloudflare Tunnel / Zero Trustで真に共有可能なFNOS NASフリーリモートアクセスソリューションを構築。 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。

コア・アップグレード:セキュリティと「ポートフリー」の利便性の融合

CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

ステップ1: Cloudflare SSL証明書を申請し、FlyingNiu NASにインポートして、プロセス全体が暗号化されるようにします。

データ転送を平文 HTTP から暗号化 HTTP にアップグレードするには、次の手順を実行します。 HTTPSSSL/TLS証明書を導入する必要があり、CloudflareはCloudflareとお客様の間の接続を暗号化するOrigin Server証明書を提供しています。フェイニウ・ナスそのつながりは

ヒント:ネットワークの制限により、このページのYouTubeビデオは中国本土では読み込まれない場合があります。
YouTubeにアクセスできるインターネット環境でこのページを開いてご覧ください。
図解の詳細については下記を参照されたい。
CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

中核事業:

  1. ある クラウドフレアコンソールSSL/TLS →オリジン・サーバー オリジン証明書**を作成し、取得する。 プライベート・キー.
  2. ログイン フェイニウ・ナスシステム設定 SSL/TLSまたはセキュリティ関連する設定オプション。
  3. 取得した秘密鍵歌で応える証券コンテンツはペーストされ、フライング・ブルNASにインポートされる。
  4. オープンフライング・ブルNASの HTTPS/SSL サービスを提供しプライマリルートすでにマッピングポートNASの対応するHTTPSサービスポートに正しくマッピングされている。
CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

ステップ2:Cloudflareのポリシーを使って「従量課金」のポートフリーログインを実装する(重要なステップ)

HTTPS が有効になっていても、NAS が非標準のポート 443(一般的な 5001、5006 など)でサービスを提供している場合、ブラウザはポート番号を手動で入力するよう求めます。

Cloudflareのポリシー機能(またはリバースプロキシ)は、この問題を解決する「魔法」です。これにより、ユーザーがドメイン名だけを入力すると、NASがそれを認識できるようになります。リクエストが行われると、自動的にウェブ管理インターフェイスに誘導されるはずである。ポート番号フリーアクセス.

CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

主要なコンフィギュレーションのアイデア:

ブラウザがデフォルトのHTTPSポート(443)にアクセスすると、NASが自動的にトラフィックを独自のウェブサービス・ポート(例えば5001)にリダイレクトするようにルールを設定し、ポート番号を隠蔽します。

中核事業:

  1. クラウドフレアの ルール設定 → カスタムフィルター式ホスト名 = ドメイン名(値)宛先ポート = 自身のウェブ・サービス・ポート
  2. 新しいルールを追加する:
    • プロトコル/ドメイン に設定する。 HTTPSそして、セカンドレベルドメイン名(例えば nas.test.comとして記入する。ソースホスト名.
    • 目的 フライング・ブルNASへの交通誘導 ウェブ管理インターフェース・サービス(例えば、フライング・ニウNASの内部IPとそのウェブサービス・ポート)。 ローカルホスト:5001).

コンフィギュレーションの結果:

これで、NASにアクセスする際に❌を入力する必要がなくなりました。 https://nas.test.com:5001

代わりに、次のように入力します。 https://nas.test.com

リモートアクセス体験が瞬時に向上します:セキュアで高速、ポート番号の煩わしさとはもうおさらばだ!

CloudflareのDDNS + TLS証明書 + ルールベースのポリシーで、FlyingNiuのNASに安全にリモートアクセス。

究極のエクスペリエンス:プライベートクラウドへの安全、高速、便利で真にエレガントなアクセス

以上の構成で、Flying Bull NASリモートアクセスソリューションは最高レベルにアップグレードされました:

  1. もっと速く: FNコネクトの無料版では、ご自宅のアップストリーム帯域幅を利用し、速度制限を気にすることなくご利用いただけます。
  2. データのセキュリティ ぜんき HTTPS暗号化当社は、お客様のログイン情報およびデータ送信を安全に保管します。
  3. [中略)簡単にログインできる: 戦略による実現 ポート番号フリーアクセスと入力するだけだ。 https://nas.test.com 単純に、プライベート・クラウドの実にエレガントな体験だ。

YouTube技術オールドキング、ビデオチュートリアルは随時更新中です。

FNコネクトにさようなら:Cloudflare DDNSでFlying Niu NASのリモートアクセスと映画再生が無料に - Technology Lao Wang

正文完
 0
王さん
版权声明本站原创文章,由 王さん 于2025-09-28发表共计算2314字。
转载说明:特に断りのない限り、このサイトはCC BY 4.0ライセンスの下で公開されています。転載の際は、「王老哲」の作者名と原典のリンクを明記してください。無所属での転載、ソースの削除、または洗濯行為は著作権の侵害とみなされます。
RackNerd コスト効率の良い VPS の推奨 初心者のウェブサイト・ビルダーに好まれるAI 安定した10位以上のVPSのみ推奨
评论(3件のコメント)
2025-10-06 05:19:43 もどす

4桁の数字でポートを転送してみる

蘭暁波(1952-)中国映画監督
2025-10-06 13:11:43 もどす

サポートされていない契約
クライアントとサーバーは、一般的なSSLプロトコルのバージョンや暗号スイートをサポートしていない。
このエラーが表示されます。

2025-10-09 04:14:12 もどす

そこで、セキュリティアクセスモードをフルにしてみてください。ソース証明書は、サーバーからフライング・カウ側への暗号化であり、エッジ証明書は、アクセスクライアントからフライング・カウ側への暗号化なので、cdnもオンにする必要があります。