跳转到内容

远程访问

这是整套教程里最容易踩坑的一章,原因是它同时涉及三件事:你家的网络条件、方案选择、以及安全后果。顺序不能颠倒——先判断条件,再选方案,最后做加固

先回答一个问题

你真的需要从外网访问吗?如果只是偶尔取个文件,把文件提前同步到手机、或者用分享链接,风险比长期开放访问小得多。

确实需要时,按本章顺序走。

本章文章

  1. 判断家里的网络能否从外网访问:公网 IPv4、运营商 NAT、IPv6,先搞清自己属于哪一种。
  2. 使用 FN 远程访问连接自己的 NAS:官方方案的适用场景与限制。
  3. 通过公网 IPv4 和 DDNS 访问单个服务:有公网地址时的做法。
  4. 只有 IPv6 时如何安全访问服务:IPv6 环境下的地址、防火墙与验证。
  5. 选择 Tailscale、ZeroTier 或自建远程通道多数人最省心也最安全的选择
  6. 为单个应用配置反向代理与 HTTPS:需要用域名对外提供服务时。

方案怎么选

你的情况建议
只有自己和家人用私有网络组网(Tailscale / ZeroTier)
运营商没给公网 IP私有网络组网,或官方远程方案
有公网 IPv4,要对外提供网页服务反向代理 + HTTPS + 严格加固
只有 IPv6IPv6 直连 + 防火墙收紧

暴露服务是有代价的

每开放一个端口,就多一个被扫描和尝试的入口。私有网络组网之所以推荐,是因为它不需要在公网上开放任何端口

完成标准

能从外网访问到你需要的服务;同时能说清楚:公网上还能看到这台 NAS 的哪些端口,以及为什么这些是必要的。

继续浏览

fnOS 非官方中文使用指南,与飞牛官方无隶属关系。