内网穿透 nas/树莓派+ipv4服务器 (ipv6)

nas

1.有个服务器
2.有个nas
https://github.com/snail007/goproxy/blob/master/README_ZH.md
https://github.com/snail007/proxy_admin_free/blob/master/README_ZH.md
2个官网一个是程序,一个是网站
手册
https://snail007.host900.com/goproxy/manual/zh/#/?id=_4%e5%86%85%e7%bd%91%e7%a9%bf%e9%80%8f

  1. 在2台机上安装好goproxy 指令
    curl -L https://mirrors.host900.com/https://github.com/snail007/goproxy/blob/master/install_auto.sh | bash
    2.在服务器上安装好proxy-admin、
    3.打开网页,在上面运行 服务器ip+32080
    并配置好在这里插入图片描述

4.打开nas的终端,在上面运行
cd 到有proxy.key界面

./proxy client -P 43.138.180.202:30001 -T tls -C proxy.crt -K proxy.key --k default --forever --log proxy.log --daemon

(接到30001端口,forever开始都是守护进程)
5.其他设备登录端口33090即可

这样就行,记得http
在这里插入图片描述

http://43.138.180.204:32080/main/index
(网页上选择自启动后就不用管了)

nas ssh
test123 Xty123456 和登录一样

树莓派

这个之前服务器所使用的安装脚本会默认拉取amd版本的goproxy,而树莓派需要arm,所以我们需要到realease页面https://github.com/snail007/goproxy/releases找到自己需要的版本,这里我更换为proxy-linux-arm-v6.tar.gz
这里一定一定注意自己的系统版本,如果使用的是树莓派32位官方镜像,那么使用的就是arm-v6,像我另外还使用ARM64系统,此处就需要找到 proxy-linux-arm64-v8.tar.gz 进行操作。
1.将服务器上的。key下载下来
2.运行./proxy client -P 43.138.180.2041:30001 -T tls -C proxy.crt -K proxy.key --k default --forever --log proxy.log --daemon


IPV6

ipv6可以直接访问,一般设备都有,只需要ddns代理就行
1.设备开通ipv6 一般都有
2.需要设备之间都有ipv6才能访问
3.ipv6可能会变,dnns-go(或者云解析)解析地址到域名上就行 (就是监控,一边就重新导航)
4.ipv6直接访问 http://[2408:8956:1951:e93e:5138:6ae8:119:c2]:6000/test

### 群晖 NAS 自带 DDNS 服务不支持 IPv6 的原因 群晖 NAS 提供的内置 DDNS 功能主要用于动态更新设备所在的网络环境中的公网 IPv4 地址。由于大多数 ISP 分配给用户的通常是私有 IP 或者 NAT 后的公共 IPv4 地址,因此传统的 DDNS 设计并未考虑直接支持 IPv6 协议[^2]。 当涉及到 IPv6 支持时,主要存在几个挑战: - **ISP 分配机制不同**:许多家庭宽带服务商并不提供静态 IPv6 地址,而是采用无状态自动配置(SLAAC)或其他方式分配临时性的全局唯一标识符(GUA)。这使得传统基于固定 IP 更新逻辑的 DDNS 服务难以适应。 - **端口转发复杂度增加**:即使获得了稳定的 IPv6 连接,在某些情况下仍需设置复杂的防火墙规则才能让外部请求正确到达目标 NAS 设备内部的服务端口。 ### 解决方案概述 为了克服上述局限并实现对 IPv6 的全面兼容,可以采取如下几种替代策略之一: #### 方法一:使用第三方 DNS 服务提供商 选择像 Cloudflare、DNSPod 等具备良好 IPv6 支持能力的专业级域名解析平台作为中介层。这些服务商通常允许用户手动指定 A/AAAA 记录,并可通过 API 脚本定期同步最新的 IPv6 地址信息至对应的子域名称下[^3]。 ```bash #!/bin/bash # 获取当前系统的全球可路由IPv6地址 CURRENT_IPV6=$(ip addr show | grep 'inet6.*global' | awk '{print $2}' | cut -d '/' -f1) # 使用 curl 发送 HTTP 请求到 DNSPod API 更新记录 (假设已准备好API Token) curl "https://dnsapi.cn/Record.Ddns" \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "login_token=YOUR_DNSPOD_API_TOKEN&format=json&domain_id=DOMAIN_ID&record_id=RECORD_ID&sub_domain=@&value=$CURRENT_IPV6" ``` 这种方法的优势在于灵活性高且不受限于特定硬件厂商的技术路线图;缺点则是增加了额外的成本开销以及潜在的安全风险暴露面扩大等问题。 #### 方法二:部署内网穿透工具 另一种可行的办法是借助 ZeroTier One、ngrok 或 frp 类型的应用程序创建一条安全隧道连接回本地网络内的 NAS 主机。这类软件能够绕过常规意义上的路由器映射限制,从而间接解决了因缺乏有效 IPv6 寻址而导致的功能缺失困境[^4]。 ```json { "server_addr": "0.0.0.0", "server_port": 7000, "token": "", "admin_user": "admin", "admin_pwd": "password", "vhost_http_port": 80, "vhost_https_port": 443, "dashboard_addr": "0.0.0.0", "dashboard_port": 6443, "tcp_mux": true, "subdomain_host": "your-subdomain.example.com", "tls_cert_file": "/path/to/cert.pem", "tls_key_file": "/path/to/key.pem" } ``` 此途径特别适合那些希望快速建立简易测试环境或是暂时不想投入过多精力改造现有基础设施的人士选用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值