失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

2024-12-03 13:20:33 86点赞 626收藏 156评论

大家好,我是爱宅家的有菌失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

起因:失去443的无奈

熟悉的友友都知道我比较爱折腾NAS,家里的NAS中也跑了很多服务。做为宅一族的我大部分使用也是通过路由端的内网地址跳转来使用,而没有注意到公网的访问状况。然而最近突然有一天,我在外出时发现NAS上的这些服务不能通过公网访问了。

查了一下原因是IPv6的443端口被封了,以前我所在的城市IPv6是不封443的。本以为是阶段性的封端口,过段时间会解禁,然而一个多月过去了,还是没有解禁,想必在相当长的一段时间内恐怕不会解禁了。

Lucky大吉

以往我在NAS上的服务都是通过DDNS-Go+Ngnix Prosy Manager实现的。前段时间在Lab机器上折腾iStoreOS时体验过了Lucky大吉,这次也打算正式在NAS上应用Lucky。家中的网络并非只有我一个人使用,之前也发生过因为All In One出状况导致被全家老小批判的历史。所以我现在的服务都在NAS上,路由就只做路由吧。

Lucky大吉是基于DDNS的一体化反向代理解决方案。我之前写过如何把DDNS-Go嵌入Docker的方法。现在应用Lucky大吉,就不需要这么麻烦,一个拉取全搞定。

同DDNS-Go一样,Lucky支持很多域名服务商平台,同样也是通过API和密钥进行管理(相信能看到这里的友友,一定都知道如何申请API和密钥了),不过其管理后台设计的更加人性化,各种进程也更直观。SSL证书也是单独管理,使用下来感觉比DDNS-Go+Ngnix Prosy Manager更加方便,更适合国人的使用习惯。我自己就使用了CloudFlare的15年证书,这么长的周期,还是很省心的。

失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

当然最大的问题还是端口问题。因为我是比较懒的人,所以在通过大吉影射端口时,对外监听端口只设置了一个,各种服务是通过二级域名来做区分的。在NAS上的反向代理服务地址都加了nasx前缀。

失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

源规则

虽说一个端口比较好记,通过域名加端口也可以使用。但作为有轻微强迫症的有菌,总会觉得很别扭,所以也一直在寻找可以实现公网端口跳转的方法。之前在大妈也有看到其他友友写的,通过重定向规则和源规则的方式去实现,但是让人比较无奈的是免费版只有10条重定向和10条源规则的使用权限。

失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

我在尝试的过程中,发现源规则中有匹配“SSL/HTTPS”的选项,可以把默认的443端口指向服务主机的指定端口,这简直就是为我目前的情况所定制的。

失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

CloudFlare的源规则非常人性化,可以通过“And”和“Ro”建立多种复杂的判断组合,适应各种情况。如果在单一网段只有一个主机的话,可以通过IPv6的网段做判断,这样不需要前缀,也便于记忆。但是我在“2408”下还有其他的主机,所以选择了前缀的方式来做判断,在NAS上的服务都在二级域名中加了“nasx”做为前缀,这样的设置保证了这个主域名下的其他二级域名不会出现冲突的情况。

当然DNS中的小黄云一定要打开哦,不然是不能生效的。

失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

使用效果

经过这些设定后,仅需要域名就可以直接访问自己的私有服务了,无论是浏览器还是客户端都不成问题。不过要说明,通过域名访问的实际端口是443,而不是自定义的端口。在远程Aria下载或远程数据库访问时,端口也需要填写443。如果是远程桌面的话直接填写域名不需要端口也可以直接连接。

实际体验下来,经过CloudFlare的DNS访问比阿里DNS带端口的解析访问速度要慢一些,但是胜在稳定。在我出差的过程中发现一些城市通过阿里DNS访问会失效,但是CloudFlare却没有问题。没有试过腾讯的DNSPod和火山,不知道国内的其他平台是否支持这样的源规则,欢迎有用过的友友说说失去443端口,就要带着数字小尾巴吗?CloudFlare让你清清爽爽!

阅读更多:

展开 收起
156评论

  • 精彩
  • 最新
  • 置顶 之前docker装的肥羊的allinone看直播,在外面直接用Tplink路由器自带的ddns,做一下端口转发,后面加tv.m3u同样可以流畅播放。用了lucky反带后,只能读取出列表,无法播放,不知道为啥 [喜极而泣]

    校验提示文案

    提交
    我遇到的情况和你类似,lucky后alist中的视频无论是浏览器还是浏览器拉取播放器都不能播放,但是直接复制文件下载链接,然后在播放器中播放就是正常的。到目前为止,我也没有弄清楚原因。

    校验提示文案

    提交
    我这alist和小雅倒是正常的。直播源只能用路由器的ddns。好在在外面需求不大,主要还是家里看

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 置顶 请教下,我现在域名加端口可以访问,但是只能是ipv6的设备访问,怎么设置ipv4访问???

    校验提示文案

    提交
    域名加端口等于是直接访问,按我文中的方法通过CF的小黄云,等于加了一层cdn,ip4就可以访问了。

    校验提示文案

    提交
    套了cf后,速度和直接ddns+ipv6,有降低吗

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 还有一个思路 有公网ip用ddns搭个vpn直接回内网然后用导航页面方便。软路由只开一个vpn端口,其它的端口隐藏在内网里面也更安全。而且只用手机上或者设备上记一个导航页面的书签就行了

    校验提示文案

    提交
    我惨就惨在没有公网IP…… [喜极而泣]

    校验提示文案

    提交
    V6也可以,虽然没有V4方便

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 公网打洞就好了我自己就用vnt,p2p延迟10毫秒以内,真要不带小尾巴搞域名,还是搞一台vps,用caddy直接一键套https方便得很

    校验提示文案

    提交
    如果本身还有其他服务用vps的话,这么操作很不错。主要是目前免费的vps不多了。菊花云上个月还有一波不错的免费vps可以领,这个月改玩法了。 [皱眉]

    校验提示文案

    提交
    自己用就内网穿透打洞加自定义host,如果发布给别人用还是VPS好点

    校验提示文案

    提交
    收起所有回复
  • 其实我想问问,这样做的话和用Tunnel穿透效果一样的,但是速度有多大区别?至少我这边用Tunnel速度就很慢,开个网页还行,看视频就别想了。

    校验提示文案

    提交
    也可能跟地域有关系。我在广州速度上没什么大问题。视频也能看。

    校验提示文案

    提交
    收起所有回复
  • 大佬,问个思路你看对吗,我主路由爱快,设置端口转发还是dmz?比如56666端口,到我第二级是lucky,lucky中设置二级域名nas.domian.xyz,up.domaon.xyz,指向雷池防火墙服务?雷池中再重定向到具体服务端口。我感觉我这有些混乱,目的就是加层防火墙。雷池本身也能反代但是没有lucky的二级域名功能和自动更新ssl功能,只好重定向,但是不知道加到哪层才对

    校验提示文案

    提交
    我没有使用爱快和雷池,不过看你的逻辑,我觉得可以用ddns-go+雷池的方案,你可以参考我以前发的关于ddns-go的文。我之前也遇到过类似的情况,证书可以通过宿主机上的计划任务+acme脚本保持更新。证书就是两个文件,通过路径挂载到容器里。

    校验提示文案

    提交
    谢谢大佬,我研究一下。之前ssl证书共享雷池折腾好几夜,雷池就差个acme,官网那个教程要用freesll网站现在停止注册了 [皱眉] ,曲线方法lucky可以把ssl证书映射到文件夹,但是pve直装的lxc雷池,证书两个文件不能通过那个:命令挂载到雷池证书文件夹,可能是容器是个沙盒子不能与主机互通,写计划任务又不会 [喜极而泣]

    校验提示文案

    提交
    还有12条回复
    收起所有回复
  • 大佬,能否问一个问题
    通过docker安装anaconda
    然后通过anaconda安装了jupyter notebook
    现在如何访问jupyter notebook
    局域网端口没成功
    弄了半天没搞定

    校验提示文案

    提交
    这个很好弄的呀,没有任何难度

    校验提示文案

    提交
    不好意思,我没有这么用过。

    校验提示文案

    提交
    收起所有回复
  • 每个链接搞一个二级域名 [高兴] 搞定了

    校验提示文案

    提交
    两个月之前广东不封 [喜极而泣]

    校验提示文案

    提交
    我开始也这样,后来发现,阿里云,纯数字的xyz域名十年只要好像是68吧,于是注册了一个数字xyz域名十年,再托管到cloudflare。

    校验提示文案

    提交
    收起所有回复
  • 我不小心进入了某一专业领域,像看
    天书

    校验提示文案

    提交
    比较小众的需求。 [傻笑]

    校验提示文案

    提交
    收起所有回复
  • 硬菜啊 [装大款]

    校验提示文案

    提交
    再整两盅二锅头。 [龇牙]

    校验提示文案

    提交
    收起所有回复
  • 这专业性很强的学也学不会

    校验提示文案

    提交
    比较冷门的兴趣爱好 [害羞]

    校验提示文案

    提交
    收起所有回复
  • 我选择加端口

    校验提示文案

    提交
    可以的,各有优劣。

    校验提示文案

    提交
    收起所有回复
  • DNS开启了的小黄云,动态域名就解释不到真正公网IP了?这时访问出错了。不知道为啥

    校验提示文案

    提交
    你可以找一些域名ip测试平台试一下能否解析到宿主机的ip,如果解析不到,那就是ddns的问题。

    校验提示文案

    提交
    不开小黄云仅dns是正常的 证明ddns是正确的.
    一开就error code 522了

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 看不懂 [喜极而泣]

    校验提示文案

    提交
    各有各的专业 [高兴]

    校验提示文案

    提交
    收起所有回复
  • Lucky端DDNS如何设置,另外必须使用CF的证书吗?

    校验提示文案

    提交
    lucky端ddns设置的文,大妈内有很多,可以搜一下。可以用其他证书,我用cf证书是因为省心,国内acme有的时候会失效。

    校验提示文案

    提交
    收起所有回复
  • 推介个docker的openvpn+ipser 套件里的强制要证书烦死了

    校验提示文案

    提交
    vpn被封是大趋势 [阴险]

    校验提示文案

    提交
    你在鬼扯,vpn组网是合法的,开web服务反而是明令禁止的,谁告诉你vpn被封是趋势,你说的那是过墙的,跟组网没吊关系

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 这样i4也可以访问吧

    校验提示文案

    提交
    是的,IPv4可以的。

    校验提示文案

    提交
    有没有弄,http:跳转htts.我弄了一天也没有成功

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 公司网络封端口,去端口是刚需

    校验提示文案

    提交
    大趋势啊……无奈 [黑线]

    校验提示文案

    提交
    收起所有回复
  • 一个花了69买的LUCKY的大冤种在此

    校验提示文案

    提交
    害……谁都是从大冤种开始的 [锁眉]

    校验提示文案

    提交
    收起所有回复
  • 大佬这个很专业。我只能看看。向大佬学习。主要是我看不懂。

    校验提示文案

    提交
    冷门需求 [傻笑] 感谢大佬支持。

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
626
扫一下,分享更方便,购买更轻松