找回密码
 加入我们
搜索
      
查看: 9258|回复: 35

[网络] 最安全的连接回家里NAS(群晖)的方式是?【群晖折腾记】

[复制链接]
发表于 2024-1-7 17:51 | 显示全部楼层 |阅读模式
本帖最后由 高子 于 2024-7-14 12:48 编辑

之前好像看大佬说过,找不到具体帖子了,知道的大佬麻烦告知一下,感谢~
发表于 2024-1-7 18:06 | 显示全部楼层
这个哪有最安全一说?用哪个端口开哪个端口被,用完记着关上
发表于 2024-1-7 18:17 来自手机 | 显示全部楼层

那必然是专线了。
发表于 2024-1-7 18:40 | 显示全部楼层
我是群晖安装zerotier
或者路由器安装了zerotier, wireguard
发表于 2024-1-7 18:48 | 显示全部楼层
虚拟局域网都不安全吗?
发表于 2024-1-7 18:57 | 显示全部楼层
本帖最后由 yugu91 于 2024-1-7 18:59 编辑

zerotier
发表于 2024-1-7 18:58 | 显示全部楼层
wireguard
发表于 2024-1-7 19:26 | 显示全部楼层
有二次验证的威皮恩安全度非常高,像zerotier, wireguard等等只要拿到你用户名密码和密钥文件就能连接,目前open威皮恩能做到二次验证,免费开源也安全
发表于 2024-1-7 19:31 | 显示全部楼层
防火墙,再往上就专线
 楼主| 发表于 2024-1-7 19:48 | 显示全部楼层
nn1122 发表于 2024-1-7 19:26
有二次验证的威皮恩安全度非常高,像zerotier, wireguard等等只要拿到你用户名密码和密钥文件就能连接,目 ...

二次验证是这个么?
屏幕截图 2024-01-07 194716.png
发表于 2024-1-7 19:50 | 显示全部楼层
高子 发表于 2024-1-7 19:48
二次验证是这个么?

是群晖的二次验证
 楼主| 发表于 2024-1-7 20:00 | 显示全部楼层
QSG 发表于 2024-1-7 19:50
是群晖的二次验证

没看到在哪有开启啊?
发表于 2024-1-7 20:04 | 显示全部楼层
IKEv2 或 open**?
发表于 2024-1-7 20:44 | 显示全部楼层
跳板机
发表于 2024-1-7 21:01 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-1-7 21:26 | 显示全部楼层
高子 发表于 2024-1-7 19:48
二次验证是这个么?

不是,是类似于群晖的二次验证,要设置open威皮恩的用户密码与谷歌authenticator验证器进行关联,这其中有些技术含量
发表于 2024-1-7 21:30 | 显示全部楼层
个人认为 V P N做好应该能满足绝大多数使用需求。至于更高等级的安全措施,比如跳板机,防火墙,网闸等等,虽然安全等级更高了,但只要能外面访问的,就没有绝对的安全。
最安全的是关机,拔了电源和网线。
发表于 2024-1-7 21:32 | 显示全部楼层
ssh 隧道吧
发表于 2024-1-7 21:36 | 显示全部楼层
群辉自己的那个open**就挺稳啊,证书+密码。
发表于 2024-1-7 22:34 来自手机 | 显示全部楼层
蜜罐开常用rdp ssh等端口转发公网 弱密码或者空密码无权限用户收集ip blacklist 跳板机进入内网后用proxy over ssh访问有2fa(群晖自带套件app/passkey)的dsm
不过自己不用 人生苦短dsm ddns快乐
发表于 2024-1-7 22:38 | 显示全部楼层
相对安全的自然是内网穿透了,比如zerotier ,这个软件跟威的DDNS一样,偶尔抽风,尤其对外比较严的时候。
发表于 2024-1-8 09:21 | 显示全部楼层
**+白名单,应该足够了
发表于 2024-1-8 11:08 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-1-8 12:03 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2024-1-8 12:26 | 显示全部楼层
申请一个免费的No-IP,Unifi 路由器上配置一下DDNS,群晖安装V.P.N套件,配置OpenV.P.N服务。配置文件导入到外面机器的客户端内,搞定。

我的手机和ipad都是这么连回家里的黑裙访问照片和文件的。
发表于 2024-1-8 12:28 来自手机 | 显示全部楼层
安全?那当然是cf tunnel
 楼主| 发表于 2024-1-8 16:21 | 显示全部楼层


跳板机是一台实体主机,还是可以在虚拟机里,还是得在云服务器上,搜了下,没搞明白
 楼主| 发表于 2024-1-8 16:22 | 显示全部楼层
jiano 发表于 2024-1-7 22:38
相对安全的自然是内网穿透了,比如zerotier ,这个软件跟威的DDNS一样,偶尔抽风,尤其对外比较严的时候。 ...


zerotier用了一两年了,基本除了过年期间,平时都还算好用
发表于 2024-1-8 16:33 来自手机 | 显示全部楼层
群晖安装虚拟专网套件
手机装openv app
发表于 2024-1-8 18:24 | 显示全部楼层
买一个蒲公英,用蒲公英连接,用完远程物理关闭蒲公英。。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-21 03:33 , Processed in 0.012816 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表