Storage_Zone 板


LINE

其實這個技術一點都不難,只要有ssh-key 再加上一行指令就可以解決 只是連線頻寬會受限,然後或許有一些安全性的考量 作法如下 1. 開啟 NAS 的SSH登入功能 詳細作法請參閱各家NAS 說明書... 2. 用SSH 登入NAS ssh account@NAS_IP 3. 在NAS上產生 SSH-key ssh-keygen -t rsa -b 2048 如果不需要再針對sshkey做保護,那就直接按enter跳過就好 4. 在NAS 上輸入以下指令 ssh -R 80:localhost:443 ssh.localhost.run 2>&1 指令中的443 是指NAS的管理界面埠號 以synology 來說就是 5000 (好像是吧) ,QNAP 是多少我忘記了 執行完成後,畫面上會跳出訊息,給你一串網址 開啟那個網址就可以進入你的NAS管理界面 chchang@hqdc039:~/git/host$ ssh -R 80:localhost:7777 ssh.localhost.run 2>&1 =============================================================================== Welcome to localhost.run! Follow your favourite reverse tunnel at [https://twitter.com/localhost_run]. **You need a SSH key to access this service.** If you get a permission denied follow Gitlab's most excellent howto: https://docs.gitlab.com/ee/ssh/ *Only rsa and ed25519 keys are supported* To set up and manage custom domains go to https://admin.localhost.run/ More details on custom domains (and how to enable subdomains of your custom domain) at https://localhost.run/docs/custom-domains To explore using localhost.run visit the documentation site: https://localhost.run/docs/ =============================================================================== ** your connection id is feadb278-d0b8-4597-a40b-35a1b0fabe45, please mention it if you send me a message about an issue. ** 48b29b1e4d7a42.localhost.run tunneled with tls termination, https://48b29b1e4d7a42.localhost.run Connection to ssh.localhost.run closed. 個人分析優缺點如下 優點 1. 不用在你的Firewall/分享器上面開port 因為沒有開port,所以從internet 上,不透過那個URL 是無法存取到你的NAS的 而且那串網址的第一段基本上是個亂數編碼,就算有人針對這個localhost.run 去掃描,也很難能夠找到,再者,這只是一個「臨時」的網址,只能存活數小時 要被攻擊的機率就更低了 如果再搭配上二階段認證,要臨時在外面連回NAS,不失為一個替代方案 2. 不用安裝有的沒的軟體 從頭到尾就都透過SSH這個基本的指令,不需要去管FW上面怎麼設定 缺點 1. 連線頻寬、速度受限 因為連線路徑的改變,所以速度明顯會降低 2. 網址不固定 如果是使用localhost.run的免費服務,那個網址是不固定的 而且只會存在幾個小時,也就是說幾個小時候,這個網址就無法存取了 (不過我昨天測試,一直連線到現在,我的網址都還活著,不知道規則是啥..) 當然,你可以付費申請固定網址,各家業者收費標準不一 localhost.run 最低是3.5 美金一個月吧 如果有付費,那就可以把指令寫入到NAS,開機自動執行 就可以在外面用這串網址連線了 其實我覺得,或許S&Q&A 可以考慮自己弄這種服務 買NAS 就送基本的ssh tunnel service 免費的就用機器的mac或SN作為hostname , 然後只開放受限的頻寬、速率 付費的用戶,就依照等級調高頻寬、速率,然後可以自訂hostname 只是這種服務很吃伺服器的頻寬,這是一筆不小的固定沉沒成本 要從付費用戶收到足夠的費用來cover,我想很困難 然後廠商還要維護這台伺服器,廠商願意這樣做嗎? 而且我已經買NAS了,還要我額外付費換取「更安全」的服務? 那我買NAS幹嘛?我去買google/dropbox/backblaze不就好了? 其實我還有另外一種想法,可以結合SDN,建立一組專屬用戶的VPN vpn走wireguard方案,外部機器要連線進來,需要使用者允許 不過這個牽涉的就更廣了,就先不提了吧 最近FB那邊跟戰場沒兩樣,還是來這邊比較能夠好好討論 不知道各位對於這樣的作法有沒有什麼想法? --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 8.210.138.12 (新加坡)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Storage_Zone/M.1619751720.A.E9E.html
1F:→ tomsawyer : 嗯...應該沒有人會用吧 網址不固定=無用 其實s a都 04/30 11:27
2F:→ tomsawyer : 有自己的反打洞服務 官網連過去的就是 04/30 11:27
3F:推 BDrip : s官方的反打洞 頻寬給家用很夠用了..id打長一點應該 04/30 11:59
4F:→ BDrip : 很難掃到? 04/30 11:59
5F:→ chang0206 : quickconnect 是利用UPNP達成的吧? 04/30 12:11
6F:推 BDrip : 沒有喔 port , QC 偵測到port有開會轉直連 , 沒有才 04/30 12:25
7F:→ BDrip : 會relay 04/30 12:25
8F:推 BDrip : 碰到特殊網路擋很多port時還能連 04/30 13:04
9F:→ sachialanlus: 感覺frp比較好用 可以穿nat直連 04/30 14:44
10F:推 B0988698088 : synology的https管理頁面是5001,直接打443會打到 04/30 18:19
11F:→ B0988698088 : 它架網頁用的web station https 04/30 18:19
12F:→ B0988698088 : 至於5000則是走http的管理頁面 04/30 18:19
13F:噓 B0988698088 : 倒數第三段觀念錯誤 你買金庫放了錢 本來就要花成 04/30 18:22
14F:→ B0988698088 : 本另外設保全崗哨 不然被偷了還去怪這個金庫不知道 04/30 18:22
15F:→ B0988698088 : 要長腳躲強盜 邏輯完全說不通 04/30 18:22
16F:→ tomsawyer : quickconnect跟myqnapcloud在沒有直接對外時 官方 04/30 18:49
17F:→ tomsawyer : 會幫你打洞 所以呢 完全多此一舉 04/30 18:49
18F:→ tomsawyer : Q是8080/443 S是5000/5001 04/30 18:50
19F:推 twnuu : 幫你推,但我是在前端掛一台居易,就可以做vpn serv 04/30 19:14
20F:→ twnuu : er,比較簡單省事 04/30 19:14
21F:→ twnuu : 雖然我nas有把8080改掉,但是Q的問題是那個備份套件 04/30 19:16
22F:→ twnuu : HBS3的漏洞 04/30 19:16
23F:推 ragwing : 直接frp做STCP不就好了… 04/30 23:05
24F:推 TPE5566 : 你把外對內都封掉 然後用quickconnect就好了 05/09 18:21







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Boy-Girl站內搜尋

TOP