- 主题:你们家里NAS设置外网穿透访问么。
有公网 ip么
【 在 simpletime (simpletime) 的大作中提到: 】
: 谢谢分享,我研究一段时间
:
: webdav搭过几天,但是有了nextcloud就没用
: nginx/ssl没折腾过
--
FROM 218.81.22.*
其实呢,也不是没有办法。
在盘古开天女娲补天的上古时代,有一个神技叫“端口敲门”。
主要原理就是默认端口不开放,需要的时候你按照特定的序列(tcp/udp都可以)
发起对主机的访问,比如(tcp 80,udp 432, tcp 1234),只有这个序列完全对得上
(暗号),主机就会对你的source IP(仅对你的source IP)开放某个端口一定时间。
思路:
iptables屏蔽一切外部访问,当然可以把公司出口IP放在白名单
然后配置端口敲门(端口、序列、时间)
在你经常需要访问家里的设备(一般就是手机、电脑、最多有个平板吧)上
安装部署端口敲门客户端。在你需要访问家里NAS的时候,运行一下敲门,端口开放。
访问~
【 在 simpletime 的大作中提到: 】
: 是否有安全问题
--
FROM 106.184.119.*
没有
【 在 cokebear (可乐熊) 的大作中提到: 】
: 有公网 ip么
:
: 【 在 simpletime (simpletime) 的大作中提到: 】
: : 谢谢分享,我研究一段时间
--
FROM 223.104.44.*
那比较麻烦,公网上搞个服务器,开frp,不过便宜服务器带宽都比较抠唆
【 在 simpletime 的大作中提到: 】
: 没有
--
FROM 218.81.22.*
学习了
回头搜搜具体资料 试试
【 在 hyoga (白鸟·没见过猪跑,还没吃过猪肉吗?) 的大作中提到: 】
: 其实呢,也不是没有办法。
: 在盘古开天女娲补天的上古时代,有一个神技叫“端口敲门”。
: 主要原理就是默认端口不开放,需要的时候你按照特定的序列(tcp/udp都可以)
: 发起对主机的访问,比如(tcp 80,udp 432, tcp 1234),只有这个序列完全对得上
--
FROM 223.104.44.*
有些路由器有手机app,在外网也能访问的,用之前打开端口映射,不用了直接app上关掉
【 在 hyoga 的大作中提到: 】
: 其实呢,也不是没有办法。
: 在盘古开天女娲补天的上古时代,有一个神技叫“端口敲门”。
: 主要原理就是默认端口不开放,需要的时候你按照特定的序列(tcp/udp都可以)
: ...................
--
FROM 218.81.22.*
去年看见网上建议过,当时觉得有些麻烦 ,弄了一个域名,但没租服务器,后来就索性把icloud空间弄大了
【 在 cokebear (可乐熊) 的大作中提到: 】
: 那比较麻烦,公网上搞个服务器,开frp,不过便宜服务器带宽都比较抠唆
:
: 【 在 simpletime 的大作中提到: 】
: : 没有
--
FROM 223.104.44.*
我没开,我家威联通,之前有报过漏洞
我目前用zerotier访问
【 在 simpletime 的大作中提到: 】
: 是否有安全问题
:
--
FROM 114.249.197.*
frp主要是受带宽限制啊
自己买的云主机小水管带宽贵的要死
【 在 pyer 的大作中提到: 】
: 分享下我的外网访问,所有东西都是穷折腾的:
: NAS:N1+移动硬盘+samba+nginx+ssl+webdav,内网一般走samba,通过统一的https://不同域名:端口/可以访问webdav、ha、openwrt等web服务。
: 外网访问:无公网ip有ipv6,NAT类型是端口受限nat,无法与对称nat打洞直连,手机和公司网络都是对称nat的;有个云主机小水管,在云主机上面部署了frps+mqtt服务,N1上部署了frpc,域名A记录解析到云主机,AAAA记录ddns解析到openwrt的ipv6,在内网改写到内网ip,这样在内网直接走内网ip,在外网有ipv6走ipv6直连,否则走云主机小水管转发。openwrt上设置了ipv6端口转发规则,但不是直接到nginx,而是在openwrt上也部署了一套frps+frpc,转发到的是frp中转nginx的端口。平时openwrt上的frp服务不运行,需要的时候在微信上点一个菜单,就会微信-云主机-mqtt-openwrt发送指令,启动openwrt上的frp服务,这样就能外网访问了,用完后再一个指令关闭。
: ...................
--
FROM 114.249.197.*
zerotier是不是heartbeat当时保持连接?
今晚看了一下服务器,有俩问题,一个是snapd多个进程运行,有时候经常cpu10%甚至更高
另外一个端口,看到一个ip一直处于sync sent状态,多个链接,后来查了一下whois发现是zerotierone
把服务停了,发现有个zerotierone进程杀不掉,杀掉自己还起来。查了一下没答案
后来本来解决snapd,按网上把snapd卸载了,卸载过程中发现zerotierone也去掉了
感慨啊,主要IT咋都离不开老美,老美能搞到的数据太多了
【 在 omelet (老郭) 的大作中提到: 】
: 我没开,我家威联通,之前有报过漏洞
: 我目前用zerotier访问
:
: 【 在 simpletime 的大作中提到: 】
--
FROM 101.40.45.*