软件推荐

飞牛NAS最佳内网穿透工具对比

飞牛NAS(fnOS)凭借其出色的硬件适配和简洁的Web管理界面,正在成为越来越多家庭用户和极客的首选系统。不过,当你在公司或外地想要访问家中飞牛NAS上的照片、电影或Docker服务时,公网IP缺失往往是一道坎。今天,我们就来横向对比几款最适合飞牛NAS的内网穿透工具,并给出保姆级的配置步骤,帮你按需选择。

为什么飞牛NAS需要内网穿透

飞牛NAS的系统底层基于Debian,因此几乎所有Linux平台的穿透工具都能直接运行。但考虑到飞牛用户大多追求开箱即用,我们优先考虑支持Web管理界面配置、或者能通过一条命令快速部署的方案。同时,飞牛自带的DDNS仅适用于有公网IP的环境,对于移动、联通等大内网用户,必须依赖内网穿透。

方案一:ZeroTier(免费、组网首选)

ZeroTier是一款虚拟局域网工具,它不属于传统意义上的“端口转发”,而是将你的手机、电脑和飞牛NAS组成一个加密的虚拟局域网。优点是完全免费、不限流量、速度取决于两端带宽。

安装与配置步骤

首先通过SSH登录飞牛NAS,在终端执行:

curl -s https://install.zerotier.com | sudo bash

安装完成后,启动服务并加入你的网络ID(在ZeroTier官网创建网络后获得):

sudo systemctl enable zerotier-one
sudo zerotier-cli join 你的16位网络ID

接着,登录ZeroTier Central网页,在成员列表中找到你的NAS,勾选“Auth”允许授权。此时,你的NAS就拥有了一个类似172.28.x.x的虚拟IP。

使用技巧

在飞牛NAS的Web控制台(端口5666)中,你可以通过虚拟IP直接访问。为了更方便,建议在手机上下载ZeroTier官方App,打开后随时随地就像在局域网内一样。如果觉得命令行麻烦,飞牛NAS的Docker应用中心有“zerotier”镜像,通过图形化界面配置更简单。

方案二:Tailscale(基于WireGuard、配置更简单)

Tailscale是ZeroTier的强劲对手,它基于WireGuard协议,连接速度更快,且支持SSO登录。对于飞牛NAS用户,Tailscale最大的优势是可以直接在飞牛的应用中心找到官方Docker应用。

图形化安装流程

打开飞牛NAS的“应用中心”,搜索“Tailscale”,点击安装。安装完成后,打开应用,会显示一个登录链接,用你的Microsoft或GitHub账号登录即可。

登录成功后,Tailscale会自动分配一个100.x.x.x的IP地址。你可以在任何安装了Tailscale客户端的设备上,通过这个IP访问飞牛NAS的Web界面、SMB文件共享甚至SSH。

进阶配置:子网路由

如果你想让整个局域网内的设备(比如智能电视、打印机)都能通过飞牛NAS访问外部网络,需要开启子网路由。在SSH中执行:

sudo tailscale up --advertise-routes=192.168.1.0/24

然后在Tailscale管理后台找到该机器,点击“Edit route settings”,勾选“Subnet routes”即可。

方案三:frp(自建服务器、最稳定)

如果你的手头有一台带公网IP的云服务器(比如阿里云、腾讯云轻量服务器),那么frp是最灵活、最稳定的选择。它不依赖第三方服务,数据完全掌握在自己手里。

服务端配置(云服务器)

下载frp到云服务器并解压,编辑frps.toml文件:

bindPort = 7000
auth.method = "token"
auth.token = "你的自定义密码"

启动服务端:

./frps -c frps.toml

客户端配置(飞牛NAS)

在飞牛NAS上同样下载frp客户端,编辑frpc.toml

serverAddr = "你的云服务器IP"
serverPort = 7000
auth.token = "你的自定义密码"

[[proxies]]
name = "fnos-web"
type = "tcp"
localIP = "127.0.0.1"
localPort = 5666
remotePort = 7000

这样,访问你的云服务器IP:7000就能直接跳转到飞牛NAS的管理界面。你还可以通过增加多个[[proxies]]段落来穿透Docker的某个端口或SMB服务。

持久化运行

使用systemd让frpc开机自启,创建一个服务文件/etc/systemd/system/frpc.service,内容如下:

[Unit]
Description=frp client
After=network.target

[Service]
ExecStart=/path/to/frpc -c /path/to/frpc.toml
Restart=always

[Install]
WantedBy=multi-user.target

然后执行systemctl enable --now frpc即可。

方案四:花生壳(适合小白、有免费额度)

如果你不想折腾命令行,花生壳是唯一提供免费域名并支持Web界面配置的商用方案。飞牛NAS的Docker中心有官方镜像,安装后通过浏览器打开http://localhost:5800进入管理界面。

注册账号后,在“内网穿透”模块中添加映射,选择“HTTP”或“HTTPS”协议,内网地址填192.168.x.x,端口填5666。保存后,你会获得一个免费域名,直接访问即可。免费版限制每月1GB流量,对轻量管理足够用。

如何选择:一张决策清单

如果你追求零成本且设备之间需要互相访问(比如电脑访问NAS,NAS访问路由器),首选ZeroTier或Tailscale。两者中,Tailscale在飞牛Docker里安装更省心,且速度表现更好。

如果你有云服务器且对数据隐私要求高,frp是唯一正确选项。虽然配置略复杂,但一旦跑通,可以稳定运行几个月不重启。

如果你只是偶尔远程管理一下NAS,不想装任何客户端,那么花生壳的免费域名是最快捷的路径,但注意流量限制。

总结

飞牛NAS的内网穿透方案并不存在“最好”,只有“最适合”。日常使用中,我推荐组合策略:用Tailscale作为主力远程访问通道,因为它配置简单、连接快;同时用frp作为备用方案,以便在Tailscale服务器异常时通过公网IP兜底。建议你在飞牛NAS的Docker中同时部署这两者,并设置开机自启,这样无论身处何地,飞牛NAS都能随时响应你的指令。最后提醒,任何穿透工具都会暴露NAS端口,务必为飞牛设置复杂密码并开启两步验证。

💬 评论区
发表评论

暂无评论,来说两句吧