- 主题:你们家里NAS设置外网穿透访问么。
是否有安全问题
--
FROM 101.40.45.*
看来还是不能开
防火墙有点复杂,一直没上手配置过
【 在 acliche (acliche) 的大作中提到: 】
: 一般用web访问的,很容易出漏洞
: 如果要开放,nas不要存隐私数据,密码设个不通用的复杂密码,这样即使被人入侵了,也只是些电影电视数据,后果不严重
:
: 【 在 simpletime (simpletime) 的大作中提到: 】
--
FROM 101.40.45.*
谢谢a
后续再说吧
想着还说要不要弄个DMZ设置之类,但是说来复杂
我还是用一个网盘系统做中转吧,除了icloud还有别的好网盘吗
【 在 fannoz (凡人一诺) 的大作中提到: 】
: 我的NAS开放外网访问了。要经常更新固件,小心勒索病毒,威联通的NAS出过漏洞;路由器只开放一个端口。
:
: 【 在 simpletime (simpletime) 的大作中提到: 】
: : 是否有安全问题
--
FROM 101.40.45.*
我现在最近配置的方案是用icloud中转,家里NAS跟笔记本icloud同步,之后到公司,笔记本和公司电脑同步。
但是只开放了一少部分。
【 在 acliche (acliche) 的大作中提到: 】
: 一般用web访问的,很容易出漏洞
: 如果要开放,nas不要存隐私数据,密码设个不通用的复杂密码,这样即使被人入侵了,也只是些电影电视数据,后果不严重
:
: 【 在 simpletime (simpletime) 的大作中提到: 】
--
FROM 101.40.45.*
几年钱我的公司 笔记本被勒索加密了。比较惨
资料除了outlook之外,全军覆没
后来从outlook里面找资料
【 在 gearth (nonick) 的大作中提到: 】
: 除非是重要的公司数据,一般不会加密勒索。
: 如果加密的话,很快就会被发现入侵。植入挖矿程序,当然是希望长时间不被发现。
:
: 【 在 hotfix 的大作中提到: 】
--
FROM 223.104.39.*
需秋实际是有的
我现在用的是icloud200g,但是也不想什么都放在上面。而且200g也不够放。
每天上下班都用电脑,自动同步。上班用办公室台式机,回家用另一个台式机。同步用很爽
现在基本不用笔记本,屏幕太小。笔记本场景仅仅限制在纯外面办公用,使用太少了。
所以需求本来是天天需要
只是现在如果考虑家里NAS,最好能安全穿透,不能安全穿透,就找个跟icloud类似的云做中转
【 在 cha (老王|cha,notX,not插,not差|潘驴小闲) 的大作中提到: 】
:
: 【 在 cokebear 的大作中提到: 】
: : 标 题: Re: 你们家里NAS设置外网穿透访问么。
: : 发信站: 水木社区 (Sun Jun 5 12:30:18 2022), 站内
--
FROM 223.104.39.*
前年试了一下,zerotier没安装成功
但是我看nextcloud还有webdav都各自集成了zerotier吧
【 在 cokebear (可乐熊) 的大作中提到: 】
: 呵呵,你可以调查一下有nas的,看看常用穿透的能有10%吧
:
:
: 能搞定公网ip,ddns,端口转发的就很少,更别说这其中有多少人就是新鲜一下
--
FROM 223.104.39.*
我最近疫情期间家里用的是ubuntu+nextcloud,去年配置过,但是一直没用。也没用群晖
至于云服务,用的icloud倒是很好用。没出过问题。现在icloud有点大,但到是没用1T版本(主要是贵),mac 备份也用time machine server + 一部分内容Nas服务器 rsync 结合备份
icloud解决了全家桶+内外网问题
现在新需求是内外网+ 多台mac/linux系统共享。现在凑合方案是部分icloud文件夹和nextcloud同步,本质是通过iCloud做中转。但觉得有点麻烦,不过只能先凑合
【 在 cokebear (可乐熊) 的大作中提到: 】
: 要安全只能自己搭v屁嗯,其他都不保险
:
: 路由器防火墙设置一下,一般的入侵还是扛得住的
:
--
FROM 223.104.39.*
就是这个
【 在 gzfq (金丝猴) 的大作中提到: 】
: 不懂穿透是啥,我可以在外边访问家里群晖,看电影听歌,目前没有存文件。
:
: 【 在 simpletime 的大作中提到: 】
: :
--
FROM 101.40.45.*
谢谢分享,我研究一段时间
webdav搭过几天,但是有了nextcloud就没用
nginx/ssl没折腾过
【 在 pyer (拍耳) 的大作中提到: 】
: 分享下我的外网访问,所有东西都是穷折腾的:
: NAS:N1+移动硬盘+samba+nginx+ssl+webdav,内网一般走samba,通过统一的https://不同域名:端口/可以访问webdav、ha、openwrt等web服务。
: 外网访问:无公网ip有ipv6,NAT类型是端口受限nat,无法与对称nat打洞直连,手机和公司网络都是对称nat的;有个云主机小水管,在云主机上面部署了frps+mqtt服务,N1上部署了frpc,域名A记录解析到云主机,AAAA记录ddns解析到openwrt的ipv6,在内网改写到内网ip,这样在内网直接走内网ip,在外网有ipv6走ipv6直连,否则走云主机小水管转发。openwrt上设置了ipv6端口转发规则,但不是直接到nginx,而是在openwrt上也部署了一套frps+frpc,转发到的是frp中转nginx的端口。平时openwrt上的frp服务不运行,需要的时候在微信上点一个菜单,就会微信-云主机-mqtt-openwrt发送指令,启动openwrt上的frp服务,这样就能外网访问了,用完后再一个指令关闭。
:
--
FROM 223.104.44.*