新买的 NAS, web 访问都是 https 的, 公网直接走 myqnapcloud.com 的域名了, 在内网肯定首选内网 IP 访问, 于是就出现这个问题了.
想着直接改 host 指向提供的域名, 但出去又要去掉, 这样更麻烦了.
有没有优(tou)雅(lan)的方案, 能实现无论内网外网都能 https 小绿锁?

新买的 NAS, web 访问都是 https 的, 公网直接走 myqnapcloud.com 的域名了, 在内网肯定首选内网 IP 访问, 于是就出现这个问题了.
想着直接改 host 指向提供的域名, 但出去又要去掉, 这样更麻烦了.
有没有优(tou)雅(lan)的方案, 能实现无论内网外网都能 https 小绿锁?
1 cxtrinityy Aug 27, 2024 via Android 路由器 host 改呗 |
2 imgoodman Aug 27, 2024 nas 导出证书,本机安装证书 |
4 turfbook OP @cxtrinityy 可行, 多谢 |
5 chaodada Aug 27, 2024 lucky |
8 Foehn Aug 27, 2024 试试 ipv4+ipv6 双栈访问? ------------------------------------------------- 家里宽带没有 ipv4 公网 ip ,但有 ipv6 , 为了统一内外网体验,用了如下方案: 1. 内网路由、nas 和 pc 开 ipv4/v6 双栈; 2. 买一个云服务器做内网穿透,获得公网 ipv4 ; 3. 申请一个域名, ipv4 解析到云服务器(固定 dns),ipv6 直接解析到 nas(ddns), 配置好 https ; 4. 无论内外网访问 nas 都直接走 https 域名, 公网 ipv6 环境下甚至可以直连. |
9 WorkerRoddy Aug 27, 2024 内网反向代理,然后出去挂 WG 回家访问 |
11 turfbook OP @WorkerRoddy 这样似乎也行 |
12 WorkerRoddy Aug 30, 2024 |
13 turfbook OP @WorkerRoddy 理解了, 保护真实 ip, 大意了没考虑这事 |
14 ttimasdf Aug 30, 2024 via Android 不要把 ipv6 解析到内网,免费 ssl 证书强制公开申请证书的域名( certificate transparency ),会连带公开 ip 地址,ct 加 dnslog 加 cve 几个库一联动就可以直接打穿内网,不安全 |
15 wuzeiyicixing Sep 13, 2024 你自己把证书下载了安装上不就行了吗 |