全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: vpsgh

[疑问] 使用群晖以及威联通NAS友情提醒

[复制链接]
发表于 2019-12-2 18:02:03 | 显示全部楼层
vpsgh 发表于 2019-12-2 17:45
5000不改,用工具随便扫一下ip段+5000端口 一大堆全部出来了

要做路由器端口转发的,这个端口不是5000就行,有公网不转发上不去
发表于 2019-12-2 18:04:53 | 显示全部楼层
vpsgh 发表于 2019-12-2 17:45
5000不改,用工具随便扫一下ip段+5000端口 一大堆全部出来了

我是用nginx监听80和443强制https反向代理到frp的5001,这样就不存在被扫端口问题,而且还是只能nginx配置的域名访问,相对来说安全一些。
发表于 2019-12-2 18:06:46 来自手机 | 显示全部楼层
家里路由搭个ss, 小鸡上v2接驳分流一下,全局就能回家了
 楼主| 发表于 2019-12-2 18:18:24 来自手机 | 显示全部楼层
轻风伴梦 发表于 2019-12-2 18:02
要做路由器端口转发的,这个端口不是5000就行,有公网不转发上不去

不是5000,知道了你的公网ip,工具一扫 所有开放端口全出来了。总有一个可以登陆上NAS的,所以还是关闭端口转发,用frp安全些.
 楼主| 发表于 2019-12-2 18:24:03 来自手机 | 显示全部楼层
靓坤 发表于 2019-12-2 18:06
家里路由搭个ss, 小鸡上v2接驳分流一下,全局就能回家了

我是链接路由器L2tp或者蜗牛的3389win直接内网访问
 楼主| 发表于 2019-12-2 18:28:30 来自手机 | 显示全部楼层
hostlocslave 发表于 2019-12-2 18:04
我是用nginx监听80和443强制https反向代理到frp的5001,这样就不存在被扫端口问题,而且还是只能nginx配 ...

直接群晖FRP也安全吧.
发表于 2019-12-3 09:52:13 | 显示全部楼层
vpsgh 发表于 2019-12-2 18:28
直接群晖FRP也安全吧.

直接frp也可以,只是当时frp如果占用443端口就会和nginx冲突,nginx上还有别的东西,所以最后用了这个方案。
发表于 2019-12-3 09:57:21 | 显示全部楼层
这个楼主说的有道理的,一些常用端口经常被扫的,之前nas就是随便搞个虚拟机结果虚拟机被黑了,原系统完好无损。(我的端口不是常用的)
发表于 2019-12-3 09:58:47 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
 楼主| 发表于 2019-12-3 12:51:15 | 显示全部楼层
Junewah_Wu 发表于 2019-12-3 09:58
不做映射,改不改都一样吧?反正上不去5000端口,另外可以设dsm只能局域网登录 ...

不暴露在公网上面就行了,反正上不去群辉后台端口
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-23 23:07 , Processed in 0.061050 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表