共计 2314 个字符,预计需要花费 6 分钟才能阅读完成。
Tutoriais em vídeo do YouTubeClique para entrar
Na postagem anterior, utilizamos com sucesso o DDNS da Cloudflare O acesso eficiente e dinâmico ao nome de domínio do Flying Niu NAS foi alcançado, dando adeus ao FN Connect Limitações de velocidade na versão gratuita. O gargalo da velocidade foi resolvido, mas temos mais dois objetivos:garantiaresponder cantandoconveniente e rápido.

A configuração anterior foi baseada no Acesso explícito ao HTTPo que é um risco à segurança. Para aumentar a dor de cabeça, há o fato de que cada visita exige que você insira uma sequência de números de porta após o nome do domínio, como nas.test.com:5001(matemática) gêneroNão é elegante nem conveniente..
今天,我们将对这套高速访问方案进行全面升级:通过引入Certificados SSL da Cloudflare实现端到端加密,并借助Cloudflare的função de estratégia彻底免除端口号登录,从而实现无缝远程体验。这一切基于拥有公网IP的前提。对于没有公网IP或不愿使用官方方案的情况,我们也通过Cloudflare建立隧道连接,仅需一个域名即可创建专属的安全且高效的连接 Diga adeus às preocupações com IPs públicos: crie uma solução de acesso remoto gratuito FNOS NAS verdadeiramente compartilhável com o Cloudflare Tunnel / Zero Trust.
Upgrade de núcleo: combinação de segurança e conveniência “sem porta”

Etapa 1: Solicite o certificado SSL da Cloudflare e importe-o para o FlyingNiu NAS para garantir que todo o processo seja criptografado.
Para atualizar sua transferência de dados de HTTP de texto simples para criptografado HTTPSPrecisamos implantar certificados SSL/TLS, e a Cloudflare fornece certificados Origin Server que criptografam a conexão entre a Cloudflare e seuFeiniu NASA conexão entre.
Para visualizar, abra esta página em um ambiente de Internet com acesso ao YouTube.
Uma descrição gráfica completa é fornecida abaixo e pode ser lida adiante.

Operações principais:
- existir Console da Cloudflare(usado em uma expressão nominal) SSL/TLS → Servidor de origem Crie e obtenha o **Certificado de origem** e o Chave privada.
- Faça login em seu Feiniu NASEncontre nas configurações do sistema SSL/TLS ou Segurançaopções de configuração relacionadas.
- definir o valor buscadochave privadaresponder cantandocertificadosO conteúdo é colado e importado para o NAS da Flying Bull.
- abreNAS do Flying Bull HTTPS/SSL serviços e garantir que seusrota primáriajáporta de mapeamentoCorretamente mapeado para a porta de serviço HTTPS correspondente do NAS.

Etapa 2: use as políticas da Cloudflare para implementar o login “pago conforme o uso” sem portas (etapa principal)
Mesmo com o HTTPS ativado, se o seu NAS estiver servindo em uma porta não padrão 443 (como as comuns 5001, 5006, etc.), o navegador ainda solicitará que você insira manualmente o número da porta.
O recurso de política do Cloudflare (ou proxy reverso) é a “mágica” que resolve esse problema. Ele permite que seu NAS reconheça quando um usuário digita apenas o nome do domínioQuando a solicitação é feita, ela deve ser automaticamente direcionada para a interface de gerenciamento da Web, permitindo assim que onúmero da porta acesso gratuito.

Principais ideias de configuração:
Configuraremos uma regra para que, quando um navegador acessar a porta HTTPS padrão (443), o NAS possa redirecionar automaticamente o tráfego para sua própria porta de serviço da Web (por exemplo, 5001), ocultando assim o número da porta.
Operações principais:
- Entre no site da Cloudflare Rule Settings → Custom Filter Expressions→Hostname = nome de domínio (valor)→Porta de destino = porta do próprio serviço da Web
- Adicionar uma nova regra:
- Protocolos/Domínios: definido como HTTPSe coloque seu nome de domínio de segundo nível (por exemplo
nas.test.com) Preencha comoNome do host de origem. - Objetivo: Direcionamento do tráfego para o Flying Bull NAS Serviços de interface de gerenciamento da Web(ou seja, o IP interno do Flying Niu NAS e sua porta de serviço da Web, por exemplo)
localhost:5001).
- Protocolos/Domínios: definido como HTTPSe coloque seu nome de domínio de segundo nível (por exemplo
Resultados da configuração:
Agora não é mais necessário digitar: ❌ ao acessar o NAS. https://nas.test.com:5001
Em vez disso, basta digitar: ✅ https://nas.test.com
Sua experiência de acesso remoto é aprimorada instantaneamente:Seguro, de alta velocidade, e diga adeus aos problemas com números de porta para sempre!

A experiência definitiva: acesso seguro, de alta velocidade, conveniente e realmente elegante à nuvem privada
Com a configuração acima, sua solução de acesso remoto do Flying Bull NAS foi atualizada para o mais alto nível:
- Mais rápido: Conte com a largura de banda upstream de sua casa e não tema as limitações de velocidade da versão gratuita do FN Connect.
- Segurança de dados: toda a distância Criptografia HTTPSManteremos suas informações de login e transmissão de dados seguras.
- [Ênfase adicionada] Login fácil: Realização por meio de estratégia número da porta acesso gratuitoBasta digitar
https://nas.test.comSimplesmente, uma experiência verdadeiramente elegante de uma nuvem privada.
YouTube Technology Old King, os tutoriais em vídeo estão sendo atualizados simultaneamente, portanto, fique atento.








