群晖 NAS - frp 使用及实现 Mac 远程访问

frp 是一个专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。 一、服务端配置 1、安装及配置 这里以群晖 NAS 为例: 在 Docker 注册表里搜索 frps,安装 latest 版本(也可以安装指定版本); 在映像里创建容器,并进入高级设置; 在高级设置里启用自动重新启动; 在存储空间添加文件,装载路径为 /etc/frp/frps.ini; 网络里勾选使用与 Docker Host 相同的网络; 启动容器。 2、frps.ini 配置文件 [common] bind_port = 7000 token = your_token dashboard_port = 7500 dashboard_user = your_dashboard_user dashboard_pwd = your_dashboard_pwd vhost_http_port = 8000 vhost_https_port = 8001 二、客户端配置 1、安装及配置 同样以群晖 NAS 为例,安装及配置基本跟服务端相同,配置文件改为 frpc.ini 即可。 2、frpc.ini 配置文件 [common] server_addr = your_server_addr server_port = 7000 tls_enable = true token = your_token [ssh] type = tcp local_ip = 192....

July 8, 2022 · Darren Ou

群晖 NAS - 阿里云盘挂载及数据同步

一、前言 阿里云盘即使不是会员也不会限速,获得广大好评。如果能把阿里云盘挂载到 NAS 上,相当于扩充了 NAS 的磁盘容量,也可以利用这一点实现在线播放视频、数据同步等功能。 aliyundrive-webdav 这个工具可以让阿里云盘成为支持 WebDAV 协议的文件服务器,下面简单介绍其安装及使用。 二、安装配置 1、aliyundrive-webdav 安装 在 Docker 注册表里搜索 aliyundrive-webdav,安装 latest 版本(也可以安装指定版本); 在映像里创建容器,并进入高级设置; 在高级设置里启用自动重新启动; 在存储空间添加文件夹,装载路径为 /etc/aliyundrive-webdav/; 添加 8080 端口; 添加 REFRESH_TOKEN、WEBDAV_AUTH_USER、WEBDAV_AUTH_PASSWORD 三个环境变量(REFRESH_TOKEN 在后面介绍如何获取); 启动容器。 2、refresh_token 获取 登录阿里云盘网页版,F12 进入开发者模式,然后在对应位置获取 refresh_token。 三、挂载 四、数据同步

June 8, 2022 · Darren Ou

群晖 NAS - 使用篇

一、前言 距离去年入坑 NAS 已经一年多了(群晖 NAS - 购置篇),这一年多里学习了很多 NAS 的玩法,感觉能够发挥了 NAS 应有的作用。 这里简单介绍一下我利用 NAS 做了什么事情,但不会介绍详细的实现方法,因为网上已经有大量的参考文章。 二、外网访问 能在外网访问家里的 NAS,会多很多玩法,所以怎么实现外网访问是我入坑 NAS 的第一课。 1、QuickConnect QuickConnect 是群晖官方提供的远程访问服务,使用起来最简单门槛最低,但存在几个缺点: 限速比较严重,只有 500k/s 左右下载速度; 数据会经过群晖服务器进行中转,且账号必须绑定手机号,让我觉得会有隐私问题; 只有白群晖能用,黑群晖无法激活。 基于这几个缺点,我需要找其它的替代方案。 2、公网 IP 最方便的公网访问方式就是家里的宽带有公网 IP,无需转发直接访问,但不是所有宽带都能开通公网 IP。 这里的公网 IP 特指 IPv4 的公网 IP,因为 IPv4 的公网 IP 的兼容性最好,所有运营商都支持访问;IPv6 的公网 IP 甚至每个网口都能分配一个 IP,但目前来说应用还不是很广泛,有些运营商有些路由器都还不支持访问。 不同运营商情况大概如下: 如果家里宽带用的是电信,那么可以打电话给客服免费开通公网 IP,很大概率可以开通,如果开通不了就多打几次电话。电信宽带还不支持分配和访问 IPv6 公网 IP。 移动宽带则是完全不向个人开放 IPv4 的公网 IP,但是默认支持 IPv6 IP。 联通的话据说申请难度比电信要高,但我还没用过没有发言权。 我在广州家里用的是移动宽带,默认分配了 IPv6 的公网 IP,所以是可以直接 IPv6 IP 来访问我家里的 NAS。...

May 7, 2022 · Darren Ou

群晖 NAS - 购置篇

为什么想要购买NAS 我的理解NAS无非就两个作用,一个是作为资料存储容器,一个是作为个人服务器 作为资料存储容器 这个很容易理解,NAS就是一块很大的磁盘(空间大),足够我接下来三年的资料存储需要。两块磁盘以上组raid(安全)。 作为个人服务器 这个就很好玩了,可以说是只有想不到,没有做不到。 举几个例子: 文件共享服务器,可以在任意地方访问我的NAS里面的文件(局域网或公网); Homebridge服务器,把Homebridge部署到NAS里面,可以轻松桥接小米智能家居; Gitlab服务器,把仓库放在自己家,放心; 资料备份,Mac可以直接通过Time Machine备份到NAS,手机也有相应的工具备份; 下载工具、邮件服务器、娱乐中心…… 选购 明确需求 我选购前就明确了几方面的需求,优先级由高到低排序: 数据安全优于一切; 系统成熟稳定,考虑到家人也会使用,需要足够易用; 双盘位以上,用于组raid保障数据安全; 作为第一个NAS,有一定的性价比; 系统选择 对比了几个系统: 群晖,各大博主推荐; 威联通,很多人把威联通比作安卓,群晖比作iOS; TrueNAS,开源的NAS系统,前身是FreeNAS,功能非常强大,但对硬件有一定门槛,且操作也不足够易用; Linux或Windows自组系统,需要有一定运维能力,使用不太友好。 综上,最终选择群晖系统。 品牌选择 确认需要群晖系统后,有两种选择,一个是选择群晖官方的机器,一个是购买其它的机器刷入黑群晖系统。 考虑到其它机器不一定能很好地兼容群晖系统,而且黑群晖系统没有官方的技术支持与QuickConnect功能(黑群晖洗白后可支持),作为第一台NAS,我还是买群晖官方的机器会更有安全感。 型号选择 明确了需求已经很好选择了,最终选择了群晖DS220+。 硬盘 NAS是7x24运行,而且数据安全非常重要,所以选择硬盘需要相当谨慎。 酷狼是希捷主推的NAS专用硬盘,大部分店家都是推荐酷狼,在没有了解过硬盘信息的情况下,闭着眼睛选酷狼就可以了。 于是我买了两块酷狼8T硬盘。不过我后悔了。 因为希捷还有一个银河系列,专为企业用户打造。对比酷狼转速跟缓存都更高,意味着读写速度更快,官方宣称的无故障时长比酷狼多出两倍,而且质保是5年,比酷狼多出两年,价格还比酷狼便宜(2021.3)。 所以我是首推希捷银河系列,其次是酷狼系列。 至于西数,我还没用过西数的产品,我后面估计会换一个西数的硬盘,毕竟鸡蛋不能放在一个篮子里。 UPS UPS 即不间断电源 (Uninterruptible Power Supply) 虽说酷狼硬盘是专为NAS打造,但是突然断电对硬盘的伤害非常大,非常容易造成数据的丢失,非常多的博主都建议买一个UPS,避免突然断电造成数据丢失。 UPS我选择的是施耐德BK650M2,原因是它跟群晖有很好的兼容性,可以实现断电后UPS备用电将要耗尽时通知群晖关机。 路由器 我原来在用的路由器是小米路由器mini,说是千兆路由器,但实际上远远没有千兆(这个我还排查了很久,珍惜生命远离小米路由器),这肯定会影响NAS的使用体验。趁着这次,顺便把路由器也换了。 需要有WiFi6、链路聚合功能,主要在考虑华硕路由器的两个型号:AX82U、AX86U 我最终选择了AX82U,价钱是AX86U的一半,我觉得最大的不足就是没有2.5G网口。 其它 内存 群晖DS220+是2G内存,考虑到会使用docker,2G内存可能不太够,我添加了根三星4G内存条。 机柜 我喜欢整洁,还买了个家用机柜收纳上面的设备。 总支出(2021年3月购买) 群晖DS220+(2250) + 希捷酷狼8T * 2(2360) + 施耐德UPS(420) + 三星4G内存条(140) + 华硕路由器AX82U(770) + 机柜(130) = 6070...

March 20, 2021 · Darren Ou