Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

881次阅读
3 reacties

共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。

Youtube video-handleidingenKlik om in te voeren

In de vorige post hebben we met succes de Cloudflare DDNS Er is efficiënte dynamische domeinnaamtoegang tot Flying Niu NAS, waardoor afscheid wordt genomen van de FN aansluiten Snelheidsbeperkingen in de gratis versie. Het snelheidsprobleem is opgelost, maar we hebben nog twee doelen:borgZingend reagerenhandig en snel.

Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

De vorige opstelling was gebaseerd op de HTTP-toegang met duidelijke tekstwat een veiligheidsrisico is. Wat de hoofdpijn nog groter maakt, is het feit dat je bij elk bezoek een reeks poortnummers moet invoeren na de domeinnaam, zoals nas.test.com:5001(wiskunde) genusHet is niet elegant en niet handig..

今天,我们将对这套高速访问方案进行全面升级:通过引入Cloudflare SSL Certificaten实现端到端加密,并借助Cloudflare的strategiefunctie彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 <告别无公网 IP 焦虑:用 Cloudflare Tunnel / Zero Trust 打造真正可分享的飞牛fnOS NAS 免费远程访问方案> 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。

Core Upgrade: Combinatie van beveiliging en “havenvrij” gemak

Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

Stap 1: Vraag een Cloudflare SSL certificaat aan en importeer het in FlyingNiu NAS om er zeker van te zijn dat het hele proces gecodeerd is.

Om je gegevensoverdracht te upgraden van platte HTTP naar versleutelde HTTPSWe moeten SSL/TLS-certificaten implementeren, en Cloudflare levert Origin Server-certificaten die de verbinding tussen Cloudflare en uw bedrijf versleutelen.Feiniu NASDe verbinding tussen.

Tip: vanwege netwerkbeperkingen worden de YouTube-video's op deze pagina mogelijk niet geladen op het Chinese vasteland.
Open deze pagina in een internetomgeving met toegang tot YouTube om deze te bekijken.
Een volledige grafische beschrijving staat hieronder en kan verder worden gelezen.
Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

Kernactiviteiten:

  1. bestaan Cloudflare Console(gebruikt in een nominale uitdrukking) SSL/TLS → Oorsprongserver Maak en verkrijg het **Origin-certificaat** en het Privé sleutel.
  2. Log in op uw Feiniu NASvindt u in de systeeminstellingen SSL/TLS of beveiliginggerelateerde configuratieopties.
  3. de opgehaaldepersoonlijke sleutelZingend reagerencertificatenDe inhoud wordt geplakt en geïmporteerd in de Flying Bull NAS.
  4. opentFlying Bull NAS'en HTTPS/SSL services en zorg ervoor dat uwprimaire routezal almappoortCorrect toegewezen aan de overeenkomstige HTTPS-servicepoort van de NAS.
Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

Stap 2: Gebruik het beleid van Cloudflare om “pay-as-you-go” poortvrij inloggen te implementeren (belangrijkste stap)

Zelfs met HTTPS ingeschakeld, als uw NAS serveert op een niet-standaard poort 443 (zoals de gebruikelijke 5001, 5006, enz.), zal de browser u nog steeds vragen om het poortnummer handmatig in te voeren.

De Cloudflare-beleidsfunctie (of reverse proxy) is de “magie” die dit probleem oplost. Het stelt uw NAS in staat om te herkennen wanneer een gebruiker alleen de domeinnaam invoertWanneer het verzoek wordt gedaan, moet het automatisch worden doorgestuurd naar de webbeheerinterface, waardoor depoortnummer vrije toegang.

Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

Belangrijkste configuratie-ideeën:

We zullen een regel configureren zodat wanneer een browser de standaard HTTPS-poort (443) opent, de NAS het verkeer automatisch kan omleiden naar zijn eigen webservicepoort (bijv. 5001), waardoor het poortnummer wordt verborgen.

Kernactiviteiten:

  1. Voer Cloudflare's Regelinstellingen → Aangepaste filterexpressiesHostname = domeinnaam (waarde)Bestemmingspoort = eigen webservicepoort
  2. Voeg een nieuwe regel toe:
    • Protocol/domeinnaam: ingesteld op HTTPSen plaats uw domeinnaam op het tweede niveau (bijv. nas.test.com) Invullen alsBron hostnaam.
    • Doel: Verkeer omleiden naar de Flying Bull NAS Interfacediensten voor webbeheer(bijvoorbeeld het interne IP-adres van de Flying Niu NAS en de webservicepoort) localhost:5001).

Configuratieresultaten:

U hoeft nu niet meer in te voeren: ❌ wanneer u uw NAS opent. https://nas.test.com:5001

Typ in plaats daarvan gewoon: ✅ https://nas.test.com

Je ervaring met toegang op afstand wordt direct verbeterd:Veilig, supersnel en voorgoed afscheid van gedoe met poortnummers!

Zeg maar dag tegen complexe poortnummers: Cloudflare DDNS + TLS-certificaten + regelgebaseerd beleid voor veilige toegang op afstand met FlyingNiu NAS.

De ultieme ervaring: veilige, snelle, gemakkelijke en echt elegante toegang tot de privécloud

Met de bovenstaande configuratie is uw Flying Bull NAS-oplossing voor toegang op afstand geüpgraded naar het hoogste niveau:

  1. Sneller: Vertrouw op de upstream bandbreedte van je huis en vrees geen snelheidsbeperkingen met de gratis versie van FN Connect.
  2. Gegevensbeveiliging: de hele afstand HTTPS-coderingWe zullen uw inloggegevens en gegevensoverdracht veilig bewaren.
  3. [Eenvoudige aanmelding: Realisatie door strategie poortnummer vrije toegangTyp gewoon https://nas.test.com Kortom, een echt elegante ervaring van een private cloud.

YouTube Technology Old King, video tutorials worden tegelijkertijd bijgewerkt, dus blijf op de hoogte.

Zeg maar dag tegen FN Connect: Cloudflare DDNS geeft Flying Bull NAS gratis externe toegang en filmweergave - Technology Lao Wang

正文完
 0
De heer Wang
版权声明:本站原创文章,由 De heer Wang 于2025-09-28发表,共计2314字。
转载说明:.Tenzij anders vermeld, is deze site gepubliceerd onder een CC BY 4.0 licentie. Vermeld a.u.b. de auteur van de reproductie "Technology Lao Wang" en de originele bronlink, elke reproductie zonder bronvermelding, verwijder de bron of wasgedrag wordt beschouwd als een inbreuk op het auteursrecht.
RackNerd kosteneffectieve VPS-aanbeveling AI Aanbevolen door beginnende websitebouwers Stabiel alleen 10e+ Movers VPS-aanbeveling
评论(3 reacties)

Probeer poorten door te sturen met 4 cijfers

Lan Xiaobo (1952-), filmregisseur uit de Volksrepubliek China

Overeenkomst niet ondersteund
Clients en servers ondersteunen geen algemene SSL-protocolversies of cipher suites.
Deze fout wordt gevraagd, wat is de reden hiervoor?

daar zet u de beveiliging toegangsmodus tot volledige proberen de bron certificaat is de encryptie van de server naar de Flying Cow kant de rand certificaat is de encryptie van uw toegang client naar Flying Cow dus de cdn moet ook worden ingeschakeld het is niet zo goed als niet worden herkend voor ondersteuning die u probeert om opnieuw op te lossen van problemen