
之前因为 ZeroTier 和 TailScale 都没法打洞成功,配置过 CF Tunnel 速度也很感人。因为手头有个 VPS ,日常延迟大概在 150-200ms 之间,所以考虑通过 VPS 部署 FRP 映射 Nas 的服务到公网
原本我准备采取 Gemini 推荐的方案:用 nginx 做反代,在 cf 配置了 dns 解析,这样用域名直接访问这个服务内容。并且原服务并没有开放相关端口
https://v2ex.com/t/1177457 但是上午看到这个帖子,有点吓到我了,因为准备的方案和这个帖子里的做法基本是一样的。是不是这样配置还是不太安全?
Nas 上部署了 bt webdav 图床 博客 plex 这些业务,这里的服务除了博客以外,访问都必须登录。如果通过 FRP 暴露到公网,会导致我的 Nas 数据有风险吗
1 m3mcpy 2 小时 14 分钟前 推荐 Pangolin |
2 yikedianzi 2 小时 1 分钟前 不好,要花钱,不方便,看你这个 ping 值,我感觉还不如老老实实 CF Tunnel 要稳一点。 |
3 ChicC 1 小时 59 分钟前 via iPhone ipv6 直 |
4 yannxia 1 小时 53 分钟前 Web 服务有漏洞就会被利用,很正常, 我有公网 IP 跑了几年,没被攻击过,主要还是要记得升级。 |
5 neetz OP @yikedianzi CF tunnel 太不稳了,经常 500ms 以上了 |
6 SenLief 1 小时 38 分钟前 via iPhone 我是用 ipv6 ss 回家,不想让 nas 暴露在公网。 |
7 psllll 试试 frp 的 xtcp https://gofrp.org/zh-cn/docs/features/xtcp/ |
8 ntedshen 44 分钟前 日常延迟大概在 150-200ms 之间。。。 这种延迟 frp 中转怕是能给你干到响应 1s+。。。 |
9 zyq2280539 3 分钟前 还好吧,我自己的一些服务就是用腾讯云做中转的,而且全部都部署了 https ,每个业务一个子域名,还是挺方便的。就是延迟有点高,第一次白屏时间长点,打开以后浏览器有缓存了后面基本就是秒开了。 |
10 AkinoKaedeChan 1 分钟前 via iPhone mTLS 认证,或者直接用 OSS (比如 Authentik )做反代。 TLS 不必说,主流的 OSS 代码也经过较为严格的审计。 不过既然可以接受 VPN ,用 TailScale 的 DERP 中转也没啥问题吧… |