Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

876次阅读
3 Comentários

共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。

Tutoriais em vídeo do YouTubeClique para entrar

Na postagem anterior, utilizamos com sucesso o DDNS da Cloudflare O acesso eficiente e dinâmico ao nome de domínio do Flying Niu NAS foi alcançado, dando adeus ao FN Connect Limitações de velocidade na versão gratuita. O gargalo da velocidade foi resolvido, mas temos mais dois objetivos:garantiaresponder cantandoconveniente e rápido.

Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

A configuração anterior foi baseada no Acesso explícito ao HTTPo que é um risco à segurança. Para aumentar a dor de cabeça, há o fato de que cada visita exige que você insira uma sequência de números de porta após o nome do domínio, como nas.test.com:5001(matemática) gêneroNão é elegante nem conveniente..

今天,我们将对这套高速访问方案进行全面升级:通过引入Certificados SSL da Cloudflare实现端到端加密,并借助Cloudflare的função de estratégia彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接

Diga adeus às preocupações com IPs públicos: crie uma solução de acesso remoto gratuito FNOS NAS verdadeiramente compartilhável com o Cloudflare Tunnel / Zero Trust. 同样我们利用Cloudflare全球CDN高效实现既安全又快速高效的网络访问,并且默认就实现了TLS加密访问,也是非常的安全。

Upgrade de núcleo: combinação de segurança e conveniência “sem porta”

Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

Etapa 1: Solicite o certificado SSL da Cloudflare e importe-o para o FlyingNiu NAS para garantir que todo o processo seja criptografado.

Para atualizar sua transferência de dados de HTTP de texto simples para criptografado HTTPSPrecisamos implantar certificados SSL/TLS, e a Cloudflare fornece certificados Origin Server que criptografam a conexão entre a Cloudflare e seuFeiniu NASA conexão entre.

Dica: devido a restrições de rede, os vídeos do YouTube nesta página podem não ser carregados na China continental.
Para visualizar, abra esta página em um ambiente de Internet com acesso ao YouTube.
Uma descrição gráfica completa é fornecida abaixo e pode ser lida adiante.
Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

Operações principais:

  1. existir Console da Cloudflare(usado em uma expressão nominal) SSL/TLS → Servidor de origem Crie e obtenha o **Certificado de origem** e o Chave privada.
  2. Faça login em seu Feiniu NASEncontre nas configurações do sistema SSL/TLS ou Segurançaopções de configuração relacionadas.
  3. definir o valor buscadochave privadaresponder cantandocertificadosO conteúdo é colado e importado para o NAS da Flying Bull.
  4. abreNAS do Flying Bull HTTPS/SSL serviços e garantir que seusrota primáriaporta de mapeamentoCorretamente mapeado para a porta de serviço HTTPS correspondente do NAS.
Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

Etapa 2: use as políticas da Cloudflare para implementar o login “pago conforme o uso” sem portas (etapa principal)

Mesmo com o HTTPS ativado, se o seu NAS estiver servindo em uma porta não padrão 443 (como as comuns 5001, 5006, etc.), o navegador ainda solicitará que você insira manualmente o número da porta.

O recurso de política do Cloudflare (ou proxy reverso) é a “mágica” que resolve esse problema. Ele permite que seu NAS reconheça quando um usuário digita apenas o nome do domínioQuando a solicitação é feita, ela deve ser automaticamente direcionada para a interface de gerenciamento da Web, permitindo assim que onúmero da porta acesso gratuito.

Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

Principais ideias de configuração:

Configuraremos uma regra para que, quando um navegador acessar a porta HTTPS padrão (443), o NAS possa redirecionar automaticamente o tráfego para sua própria porta de serviço da Web (por exemplo, 5001), ocultando assim o número da porta.

Operações principais:

  1. Entre no site da Cloudflare Rule Settings → Custom Filter ExpressionsHostname = nome de domínio (valor)Porta de destino = porta do próprio serviço da Web
  2. Adicionar uma nova regra:
    • Protocolos/Domínios: definido como HTTPSe coloque seu nome de domínio de segundo nível (por exemplo nas.test.com) Preencha comoNome do host de origem.
    • Objetivo: Direcionamento do tráfego para o Flying Bull NAS Serviços de interface de gerenciamento da Web(ou seja, o IP interno do Flying Niu NAS e sua porta de serviço da Web, por exemplo) localhost:5001).

Resultados da configuração:

Agora não é mais necessário digitar: ❌ ao acessar o NAS. https://nas.test.com:5001

Em vez disso, basta digitar: ✅ https://nas.test.com

Sua experiência de acesso remoto é aprimorada instantaneamente:Seguro, de alta velocidade, e diga adeus aos problemas com números de porta para sempre!

Diga adeus aos números de porta complexos: DDNS da Cloudflare + certificados TLS + políticas baseadas em regras para acesso remoto seguro com o FlyingNiu NAS.

A experiência definitiva: acesso seguro, de alta velocidade, conveniente e realmente elegante à nuvem privada

Com a configuração acima, sua solução de acesso remoto do Flying Bull NAS foi atualizada para o mais alto nível:

  1. Mais rápido: Conte com a largura de banda upstream de sua casa e não tema as limitações de velocidade da versão gratuita do FN Connect.
  2. Segurança de dados: toda a distância Criptografia HTTPSManteremos suas informações de login e transmissão de dados seguras.
  3. [Ênfase adicionada] Login fácil: Realização por meio de estratégia número da porta acesso gratuitoBasta digitar https://nas.test.com Simplesmente, uma experiência verdadeiramente elegante de uma nuvem privada.

YouTube Technology Old King, os tutoriais em vídeo estão sendo atualizados simultaneamente, portanto, fique atento.

Diga adeus ao FN Connect: o DDNS da Cloudflare permite o acesso remoto e a reprodução de filmes do Flying Niu NAS gratuitamente - Technology Lao Wang

正文完
 0
Sr. wang
版权声明:本站原创文章,由 Sr. wang 于2025-09-28发表,共计2314字。
转载说明:Salvo indicação em contrário, este site é publicado sob uma licença CC BY 4.0. Indique o autor da reprodução "Technology Lao Wang" e o link da fonte original; qualquer reprodução sem atribuição, remoção da fonte ou comportamento de lavagem é considerado uma violação de direitos autorais.
Recomendação de VPS econômico do RackNerd IA Preferida por criadores de sites novatos Estável apenas 10º+ Movers Recomendação de VPS
评论(3 Comentários)
2025-10-06 05:19:43 回复

Tente encaminhar portas com 4 dígitos

Lan Xiaobo (1952-), diretor de cinema da RPC
2025-10-06 13:11:43 回复

Acordo não suportado
Os clientes e servidores não são compatíveis com versões genéricas do protocolo SSL ou conjuntos de cifras.
Esse erro é solicitado, qual é o motivo?

2025-10-09 04:14:12 回复

O certificado de origem é a criptografia do servidor para o lado da Flying Cow, o certificado de borda é a criptografia do seu cliente de acesso para a Flying Cow, portanto, o cdn também deve estar ativado.