找回密码
 加入我们
搜索
      
楼主: 高子

[网络] 最安全的连接回家里NAS(群晖)的方式是?【群晖折腾记】

[复制链接]
发表于 2024-1-8 18:40 | 显示全部楼层
买个VPS,装个Wireguard,组成二层”猥皮恩“网络。蒲公英什么的别人一整套的解决方案风险还是比较大。虽然VPS也是别人的,通常风险还是可控的。除非你有公网IP。那你就全都可控了。
发表于 2024-1-8 20:45 | 显示全部楼层
高子 发表于 2024-1-8 16:22
zerotier用了一两年了,基本除了过年期间,平时都还算好用

有段时间也是经常用,那段时间刚好跟老鹰较劲的时候,所以就时好时坏,但一般持续不会太长。
发表于 2024-1-9 10:03 | 显示全部楼层
高子 发表于 2024-1-8 16:21
跳板机是一台实体主机,还是可以在虚拟机里,还是得在云服务器上,搜了下,没搞明白 ...

都可以,等于只有这台你是开放了一定端口,连回家无论是ssh还是vnc,rdp(端口转发)都可以通过它来连回家里的设备
发表于 2024-1-9 10:11 | 显示全部楼层
一直都是DMZ,开双认证。个人感觉很安全
发表于 2025-3-15 08:25 | 显示全部楼层
1.拨号在光猫中完成,光猫下接主路由,这样相当于一层隔离。
2.光猫只对路由器转发一个端口,就一个就够用了。
3.路由器中设置DDNS,并安装一个科学上网服务器端,看清楚是服务器端。科学上网使用第2步提到的端口对外服务。
4.手机或者电脑,使用克拉须客户端,规则中将192.168.x.0/24 (x是你家主路由的网段,不是光猫网段)直接走你服务器的那个节点。重点:【开启克拉须的TUN模式】。 TUN模式类似于虚拟网卡,相当于微屁恩一样,能接管除了TCPUDP外几乎所有协议,包括不限于ICMP SMB等。 这样之后你在外面完全是无感回家的,包括能挂载家里nas的smb。
发表于 2025-3-21 10:16 | 显示全部楼层
用白裙自己的穿透,还行
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-21 03:41 , Processed in 0.010023 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表