Ha van NAS-ja, és bárhonnan szeretne csatlakozni hozzá, ez a legjobb módja annak.
Ha van a NAS, valószínűleg már tisztában van azzal, milyen hasznosak lehetnek. Nemrég építettem egyet egy régi számítógéppel, és már használom médiaszerver hosztolására, a Minecraft szervert és Pi-hole DNS-szűrőt az otthonomhoz. Azonban ezek közül néhányat (például a médiaszervert) otthonán kívülről szeretne elérni, de nem egyértelmű, hogyan tenné ezt.
Attól függően, hogy milyen kényelemérzete van a NAS szolgáltatásainak az interneten keresztül, néhány lehetőséget meg kell fontolnia. Ezeket a szolgáltatásokat továbbíthatja az útválasztón, hogy az IP-címén keresztül elérhető legyen, vagy léphet a kicsit bonyolultabb, és hozzon létre egy VPN-t a NAS-on, hogy mindenhez hozzáférhessen, ami a biztonságosabb választási lehetőség.
Miért szeretné távolról elérni a NAS-t?
Ha NAS-t futtat, van néhány oka annak, hogy miért szeretné távolról elérni azt. Az első és a legnagyobb egyszerűen csak a fájlok elérése. Mivel a NAS a Network Attached Storage rövidítése, feltételezhető, hogy néhány fontos fájl van rajta, például fényképek, dokumentumok vagy videók.
Azonban egy másik ok, amiért érdemes lehet, az, hogy streamelje a rajta tárolt tartalmat. Rengeteg filmem és TV-műsorom van, amelyeket az elmúlt nagyjából 15 évben DVD-ről rippeltem ki, és több meghajtón őrzöm őket. A NAS-omra való áttelepítés azt jelenti, hogy bárhonnan hozzáférhetek ahhoz, amíg távolról csatlakozhatok hozzá.
Végül lehetővé teszi a NAS használatát VPN-ként. Ha utazik, de szeretne hozzáférni például országa Netflix vagy Disney+ katalógusához, akkor VPN-t csatlakoztathat a NAS-hoz, majd a szokásos módon nézheti ezeket a szolgáltatásokat. Akárhogy is, a NAS távoli elérése nagyon hasznos lehet.
Synology felhasználóknak: QuickConnect
Ha Synology NAS-ja van, akkor valójában meglehetősen könnyű elérni a NAS-t az otthoni hálózaton kívülről:
- Menj Kezelőpanel > Külső hozzáférés > QuickConnect.
- Ellenőrizd a A QuickConnect engedélyezése doboz.
- Írja be a kívánt azonosítót a QuickConnect azonosító doboz.
- Győződjön meg arról, hogy a Port-továbbítási szabályok automatikus létrehozása négyzet be van jelölve.
- Jelölje be a négyzetet, hogy elfogadja a szolgáltatási feltételeket is.
- Kattintson Alkalmaz.
Nem kell port továbbítási szabályokat beállítania, és egyszerűen működnie kell. Ha azonban nem működik, beállíthat porttovábbítási szabályokat az 5000-es és az 5001-es porthoz a DSM szolgáltatáshoz és a 6690-es porthoz a Synology Drive számára. A Synology többet tartalmaz dokumentáció amelyet követve konfigurálhatja a hálózata alapján.
Rengeteg Synology-alkalmazás létezik, amelyeket letölthet és telepíthet online, hogy távolról hozzáférhessen NAS-jához, miután ez be van állítva, sok közülük például a Google Play Áruházban.
WireGuard VPN alagút
Gyors és egyszerű megoldás a beállítás WireGuard. Egy TrueNAS-beállításnál a wg-easy-t használtam TrueCharts katalógus, és valóban csak öt percig tartott. Természetesen először hozzá kell adnia a TrueCharts katalógust a NAS-hoz. Ehhez lépjen a következőre: Alkalmazások elemre> Katalógusok kezelése > Katalógus hozzáadása és adja meg a következő adatokat:
- Név: TrueCharts
- Adattár: https://github.com/truecharts/catalog
- Vonatok: Vállalati, stabil, operátorok (vesszővel válassza el az egyes opciókat, amelyeket érdemes választani)
- Ág:Fő
Ha ezt megtette, böngészheti a katalógust a wg-easy telepítéséhez és a WireGuard beállításához. Ez azt jelenti, hogy a NAS-t VPN-vé alakítja, amelyhez bárhonnan csatlakozhat, amíg továbbítja az útválasztó WireGuard portját, és ez nagyon jól működik.
A WireGuard webes felhasználói felületén új profilokat hozhat létre és exportálhat .conf fájlba, és ez a fájl (vagy QR-kód) bármely WireGuard kliensbe importálható. Létrehoztam egyet a laptopomnak, egyet a telefonomnak, és még egyet apámnak is, hogy még mindig hozzáférhessen az ír Netflixhez, amikor utazik. Innentől ugyanúgy hozzáférek a hálózatom összes szolgáltatásához, mint ha fizikailag ott lennék. Az új konfiguráció létrehozása az alábbiak szerint fog kinézni, ahol egyszerűen el kell neveznie, és kattintson a "Létrehozás" gombra.
Ez létrehoz egy konfigurációs fájlt, amelyet bárhol letölthet és menthet, vagy QR-kódot generál, amelyet beolvashat mobileszközén. Ez a .conf fájl egyszerűen importálható asztali és mobil kliensekre a WireGuard alkalmazás segítségével, amely Windows, Mac, Android és iPhone, valamint néhány Linux disztribúció esetén elérhető.
Előre kell portolnia az útválasztón, hogy biztosítsa a kapcsolat átjutását, és ennek alapértelmezett portja az 51820. Győződjön meg arról, hogy a port ugyanaz, és arra is ügyeljen, hogy ne ossza meg senkivel a konfigurációs fájljait. Ezek a fájlok lehetővé teszik, hogy bárki hozzáférjen a hálózatához, mintha annak része lenne.
A porttovábbítás az útválasztó beállításain keresztül érhető el, amely általában egy adott URL-címen vagy egy alkalmazás használatával érhető el. Tekintse meg az útválasztó kézikönyvét a konfigurációs lehetőségek eléréséhez szükséges utasításokért.
Ez egy meglehetősen egyszerű megoldás, és nem igényel sok beállítást, de biztonságos a bejelentkezési hitelesítő adatok helyett az ügyféltanúsítványok használatának köszönhetően. Továbbra is meg kell emlékezni a különböző szolgáltatásokhoz tartozó különböző portszámokról, de a TrueNAS felhasználói felületről (vagy bármilyen szolgáltatást használ) elérhető lesz, hogy ellenőrizze, milyen portszámoknak kell lenniük a navigációhoz őket.
Egy másik alternatíva az OpenVPN, bár a WireGuard biztonságosabbnak tekinthető a modernebb kriptográfiai szabványok használatának köszönhetően. A WireGuard általában gyorsabb is.
Fordított proxy
Ha a NAS-t a hálózaton kívülről szeretné elérni, a fordított proxy nagyszerű módja ennek. Nem csak, hogy bárhonnan elérheti az összes szolgáltatást, de beállíthatja azokat úgy is, hogy egyéni tartományneveken keresztül elérhetőek legyenek. Egy népszerű szoftver erre az nginx, és a TrueNAS-on az emberek gyakran használnak valami olyasmit, mint a Traefik. Létrehozhat vele egy fordított proxyt, amelyhez bárhonnan csatlakozhat, ami viszont hozzáférést biztosít a hálózat többi részéhez.
Egy kis beállítást igényel, és nem olyan biztonságos, mint egy VPN-alagút, de az eredmények nagyon kifizetődőek lehetnek. Létrehozhat egyéni tartományokat, ahol elérheti Jellyfin szerverét a „jf.lan” cím használatával. például, és működne, nem egy számsor és egy port sorozat beírásával a vége. Ez nem a legnagyobb kellemetlenség, de ha további optimalizálásokat keres a NAS-hoz és a hozzáférési módhoz, akkor ezt érdemes megvizsgálni.
A NAS-hoz való csatlakozás bárhonnan egyszerű lehet
Ha bárhonnan szeretne csatlakozni a NAS-hoz, ezek a legnépszerűbb módszerek. Nem igazán lehet oktatóanyagot írni ezek mindegyikének konfigurálásáról, mivel a Synologytól eltekintve nagyon eltérő lesz az adott beállítástól függően. Általában azonban a program nevének és a választott operációs rendszerhez tartozó oktatóanyagnak a keresése után megtudhatja, hogyan állíthatja be a pontos konfigurációhoz.
Például egy fordított proxy konfigurálása TrueNAS-on valószínűleg nagyban különbözik az OpenMediaVault-tól. Hasonlóképpen, a WireGuard beállítása is gépenként eltérő lehet, a wg-easy elvégzi helyettem a legtöbb munkát TrueNAS-beállításnál. Ez egy Docker-kép, amelyet bármely olyan gépen beállíthat, amely támogatja a Dockert és a WireGuard-ot, de előfordulhat, hogy ez a beállítástól függően nem lehetséges.
Ha messziről szeretne csatlakozni a NAS-hoz, ennek számos módja van, ezért mindenképpen kutasson utána, hogy mi lesz a legjobb a gépén.