加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

2021-05-28 18:31:12 32点赞 215收藏 36评论

创作立场声明:喜欢NAS折腾矿渣的小伙伴欢迎大家点赞关注留言 ,跟我一起分享经验心得 作者小白,全是自己摸索的 如有不妥还请见谅!

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务 各位小伙伴大家好啊~

今天带来一篇教程,1202年了IPV6逐渐应用广泛,基本上手机的4-5G网络都是支持V6的

Ikuai目前新版本也是支持IPV6的DDNS 可以通过设备MAC地址来动态解析加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

并且 IPV6可以解决大部分移动家宽没有公网的尴尬 并且现在的IPV6大多数可以使用443 80默认端口 是不是相当的舒服啊加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

好了 先介绍一下我的搭建环境

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

ikuai3.5.4版本 支持直接DDNS ipv6 支持到某一个内网设备

大家要理解一个概念,IPV6的公网是精确到设备的 DDNS后不存在内网一说了 该设备就是一个像云服务器一样拥有独立IP的一台设备加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

主力NAS是unraid6.9.2 正版授权

好了 那么我们动手开始吧,首先再unraid创建docker版的宝塔 我们要用这个做反代

这里参考了RSG人生观的unraid安装宝塔教程

unRAIDdocker安装宝塔,并持久化配置-RSG-人生观其实unRAID docker安装宝塔非常简单,但是在重新编辑docker内容后,相应的一些配置就会丢失了,所以这里写一下,怎么能保存宝塔香港的配置(包括宝塔面板升级、安装的服务等)www.lxg2016.com去看看


加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

选择添加新的容器,教程可以去看RSG的 一定要认真的按照教程设置

pch18/baota或pch18/baota:latest 等同pch18/baota:lnmp

pch18/baota:lnmp 为最新版本的官方纯净安装的基础上安装nginx,mysql,php

pch18/baota:lnp 为官方版本纯净安装的基础上安装nginx,php(不内置mysql,用于外置数据库的环境)

pch18/baota:lamp 为官方版本纯净安装的基础上安装apache,php

pch18/baota:lap 为官方版本纯净安装的基础上安装apache,php(不内置mysql,用于外置数据库的环境)

pch18/baota:clear 为官方版本纯净安装, 不默认安装nginx,mysql,php等程序

以上是宝塔镜像的选用,推荐使用纯净版的

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

网络要选择br0 获取新的独立IP加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

创建好以后打开控制台

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

输入bt 小写的bt 修改面板用户名和密码

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

来到根目录/www路径 勾选除了wwwroot以外的文件夹 复制

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

将这些文件夹复制到 根目录/other

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

粘贴以后耐心等待一下,我的是需要好久的 不知道你们的配置怎么样加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

完事以后 我们把之前映射的/other改成www映射 点击应用 重新打开宝塔面板

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

不建站的话,只需要安装nginx 和PHP就行了

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

安装还是需要一点时间

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

这时候先把ddns搞定 打开ikuai的动态域名

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

选择aliyun的解析 域名填写*.abc.com 二级域名是星号 泛解析的意思 和主域名填写你的顶级域名 阿里云的解析密钥填写进去 不会的百度一下阿里ddns设置

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

通过再控制台输入ifconfig 可以查看自己的mac地址

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

或者在docker的管理页也可以

这样ddns出来的域名就是直接指向宝塔的 宝塔也就获得了独立的公网IP

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

阿里云的dns设置 也是*号的泛解析,然后记录值随便写一个默认的

和IPV4大致的设置是一样的 只是通过设备的mac 可以精确到这一个设备的公网IP

从而可以利用宝塔的nginx反代 各种二级域名来访问那你的网站

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务 不知道小伙伴们能不能理解这个操作 不过只要按照教程 各种平台都可以实现的

现在 ddns也做好了 宝塔也部署好了

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

我们回到宝塔 创建一个网站

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

创建好以后打开ssl

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

选择DNS验证 因为有了443端口 可以直接用宝塔自动续签和验证 同样要输入你的阿里云API密钥

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

选择自动组合泛域名 然后等待申请成功就行了

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

直接验证成功 这就是IPV6的强大之处 希望能一直使用吧 且用且珍惜

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

开启强制ssl 证书会在每个月自动续签

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

然后点击反向代理,代理名称自定义 输入该网页的内网地址 可以加端口号 比如群晖是:5000的端口

反代后都会变成你ddns的域名 不需要加端口号 而且还带上了https的小锁

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

宝塔默认的是ipv4监听 我们修改这一行代码 改成ipv6监听

listen 80;
listen 443 ssl http2;
替换为
listen 80;
listen [::]:80;
listen 443 ssl http2;
listen [::]:443 ssl http2;

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

在支持ipv6的4G网络下 访问成功加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

同理我们再反代一下emby的网页

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

继续反代网页 就是重新建网站 然后证书可以在证书夹直接选择

打开强制https

proxy_pass http://10.10.10.10:8096;

proxy_http_version 1.1;

proxy_read_timeout 300;

proxy_set_header Upgrade $http_upgrade;

proxy_cache_valid any 0s;

proxy_cache off;

把引用的代码替换进反代的配置文件

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

替换完 记得把IP改成你自己反代的内网网站IP

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务 这就大功告成了

如果需要密码访问 在网站目录打开密码访问就行了

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

毕竟有些网站 不想让别人看到加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

每次建站都要记得把ipv6加入网页的配置里面

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

现在 不仅拥有了自动续期的ssl证书,还有密码保护网页,免端口登录

加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务 作为小白的我可是折腾了好几天 各种查资料才搞定的 如果你能看明白 希望给我个点赞 关注把 各位看官老爷加上小锁IPV6 DDNS 反向代理 实现HTTPS访问内网NAS服务

展开 收起
36评论

  • 精彩
  • 最新
  • 技术upup 关注了关注了

    校验提示文案

    提交
    [得逞] 小白一个 摸索出来的 不一定正确

    校验提示文案

    提交
    收起所有回复
  • 群里来支持下

    校验提示文案

    提交
    [得逞] 多谢多谢 zsbd

    校验提示文案

    提交
    收起所有回复
  • IPV6的公网是精确到设备的 DDNS后不存在内网一说了 该设备就是一个像云服务器一样拥有独立IP的一台设备.

    老毛子实测要防火墙开v6转发,不然全部不通

    校验提示文案

    提交
    我的爱快倒是可以直接用

    校验提示文案

    提交
    也可以设置指定端口打开,还可以设置端口转发,这样安全性高一些

    校验提示文案

    提交
    收起所有回复
  • 哇哦,我刚折腾在爱快虚拟机里面装好了CentOS 7.9,正准备装宝塔面板就看到你这个了……不说了,去unraid里走起 [喜极而泣]

    校验提示文案

    提交
    [喜极而泣] 能办到你就好

    校验提示文案

    提交
    收起所有回复
  • 又去读了一遍 ,设备的mac找到后,填在哪里,能告诉下么

    校验提示文案

    提交
    用的是爱快的ddns 通过mac设备地址

    校验提示文案

    提交
    收起所有回复
  • IPV4下80 443端口被封是不是就没法申请泛域名的SSL证书了 [喜极而泣]

    校验提示文案

    提交
    Ipv6也可以啊

    校验提示文案

    提交
    某些pt站对v6的支持性不太好,容易导致qb报错,为了刷流我路由就没开ipv6。。。研究一波,是不就买了阿里云最便宜60一年的服务器就可以给域名备案了?感觉这样安全点。。。***

    校验提示文案

    提交
    收起所有回复
  • 证书申请那步 死活不可以

    校验提示文案

    提交
    有些地区443端口也被封了

    校验提示文案

    提交
    [喜极而泣] 所以我放弃了 就搞个V4反代

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • Ipv4 ddns怎么自动识别当前设备是否在局域网啊,是就走局域网千兆速度,不是就走外网带宽速度。

    校验提示文案

    提交
    在内网你就直接用内网ip访问啊

    校验提示文案

    提交
    总是换ip麻烦嘛,比如浏览器收藏夹得有两个,一个外网一个内网,我最近用dnsmsaq做dns服务器后改hosts重定向域名到本地ip,可以实现内外网都用域名自动切换,就是有一个不好的地方,域名远程网络唤醒失效了。。暂时不知道原因

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 路由器 只是运行DDNS么,还要做其他放行么。我用的unraid上做DDNS,然后部署完,unraid.xxxxxx,还是访问不了

    校验提示文案

    提交
    加/login 试试

    校验提示文案

    提交
    收起所有回复
  • 辛苦了~谢谢大佬

    校验提示文案

    提交
  • nginx反向代理是不是只适用于http或https协议? 如果要Open VPN或者socks5,应该如何设置?

    校验提示文案

    提交
  • 使用环境和你一模一样,刚好也有反代需求,正好又看到了你的铁汁 [献花]

    校验提示文案

    提交
  • 我能加群吗 想学习

    校验提示文案

    提交
  • 我在域名解析哪儿失败了,mac地址填宝塔的就显示失败,填其他的比如UNRAID主机的就成功,不知道原因

    校验提示文案

    提交
  • 现在就是v6可以访问5000的群晖,但是其它端口8096.9091等都不行,做了转发也不行。来学习一下您这方法可不可以!

    校验提示文案

    提交
  • 这个帅 准备搞一下!

    校验提示文案

    提交
  • 唉,我这里ipv6都直接把443封了,恶心是真的恶心。。还是需要端口访问。感觉用反代没含义了

    校验提示文案

    提交
  • 家裡有動態公網IPV4,docker了不少服務,目前只能外網http訪問。用的阿里雲DDNS解析和SSL證書。如何效仿你的文章實現https訪問家裡的docker服務呢?

    校验提示文案

    提交
  • 楼主想问你一下,这样是不是每个二级域名解析的都是内网设备自身的ipv6地址了?
    而不是像其它看到的教程是通过只访问反代的ipv6地址再转发到内网主机的形式。

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
215
扫一下,分享更方便,购买更轻松