系列文章前情提要: 1.WireGuard系列文章 (一):什么是V**[1]2.WireGuard 系列文章 (二):WireGuard 简介 - 快速、现代、安全的 V** 隧道[2] WireGuard...的安装都不难,这里以我用到的设备为例,包括: 1.Linux - Ubuntu 20.04 2.Windows 10 3.NAS - 威联通 QTS 5.0 4.安卓 Ubuntu 20.04 ⚠️...但是很多应用不支持 2.威联通提供的 QnapCloud 在没有公网 IPv4 的前提下,使用体验差极了 3.用 OpenV** 和 IPsec 都搭建过家庭 V**,性能、使用体验确实不行 4.前端时间 NAS...6.所以才有这一个多月捣鼓 WireGuard 的过程。 综上,QTS 5.0 内置 WireGuard,无需安装。...,那么这是qvpn 调用 wireguard 的启动脚本 /lib/modules/5.10.60-qnap/wireguard.ko 参考资料 •Installation - WireGuard[8]
作者在选型前比对群辉(Synology)、威联通(QNAP)、华为(HuaWei)、绿联等相关的NAS硬件产品,最终选择申请购买威联通(QNAP)的NAS,不为别得就为他性价比高,说实在的在没有看价格之前...weiyigeek.top-QNAP-NAS-TS-464C2-8G外观图 可以在JD、淘宝上购买 TS-464C2-8G,当时价格在 两千六左右,不过作者还是建议选择带两块希捷 4T 的NAS盘的那个版本...QNAP NAS 选购指南:www.qnap.com.cn/solution/nas-choose-and-upgrade/zh-cn/ 更多信息访问 QNAP NAS 官网:www.qnap.com.cn...QNAP NAS相连的装置上。...weiyigeek.top-指定固件版本图 Step 3.设置NAS名称及管理员账号密码,选择时区为东八区,然后验证是否可以连接外部NTP服务器,以此来判断是否可以正常联网,若无法连接NTP服务器,请检查所在交换机或者路由器是否能上网
在性价比超高的威联通(QNAP)NAS 中是支持容器以及虚拟化工作,有了这两大功能极大的丰富了NAS可玩性。...话接上文: 硬件玩物 | 性价比超高的NAS,威联通【TS-464-C2】快速上手初体验! 硬件玩物 | 不是群辉买不起,真是威联通NAS太有性价比,萌新使用 QNAP 必备配置!...硬件玩物 | 性价比超高的QNAP,常备NAS应用及第三方程序源添加!...威联通系统中部署为知笔记服务,这里我们有两种方式安装为知笔记服务端,一种是使用 Container Station 容器工作站界面部署化,另一种是直接在通过SSH连接到QNAP系统命令行部署,此处都简单介绍一下...如何开启QNAP NAS的ssh端口服务就不多说,可以查看前面的《硬件玩物 | 不是群辉买不起,真是威联通NAS太有性价比,萌新使用 QNAP 必备配置!》文章。
遂趁着工作休息间隙,在QNAP NAS中部署了code-server(PS: 当然你也可以安装在VPS或者服务器平台上),并通过 openresty 反向代理到公网,此处UP简单的使用一下下,同时记录了部署及使用过程...464C2机器(性价比超高的NAS)增加了内存,所以想到直接在QNAP NAS中安装了code-server,一来保障自己代码的存储安全性,二来方便穿透映射到外部,这样就可以在公司/家中随时随地疯狂的...Step 1.使用SSH连接工具登录到QNAP 464C2 的SSH终端,作者贴出两种部署方法请自行选择,执行如下命令: # 创建持久化目录 [manager@QNAP-NAS code-server]...$ mkdir -vp /share/Container/code-server/{.local,.config,project} [manager@QNAP-NAS code-server]$ chown...-R manager:everyone /share/Container/code-server [manager@QNAP-NAS code-server]$ ls -alh # total 20K
同时,米兰市多处火车站售票机也因黑客攻击出现故障,无法售票。 24日,威尼斯圣卢西亚和梅斯特雷车站的信息系统出现了故障,且出现显示屏信息与列车实际运行不符的情况。...目前该车站售票处关闭、售票机无法正常工作。但意大利铁路公司尚未说明此次故障是否与23日网络攻击有关。 意大利铁路公司称,正在与意大利国家网络安全机构和警方密切合作,调查此次事故。...假账户涵盖了不同肤色、发色、性别、年龄的人群,这些假账户来自70多个公司,它们的出现是为了实现撒网式拉动销售业务,一旦找到意向客户,就转接到真人销售。...08 QNAP警告:严重的OpenSSL错误会影响其大多数NAS设备 3月29日,台湾网络附加存储 (NAS) 制造商QNAP发布警告称,其大部分NAS设备都受到两周前披露的OpenSSL漏洞影响。...QNAP敦促客户在发布后立即安装其发布的任何安全补丁,以阻止潜在的攻击。
与上个月QNAP NAS 设备被勒索攻击相类似,近日华硕旗下子公司华芸科技(Asustor)的网络附加存储(NAS)也遭遇了勒索攻击。...不幸的是,由于无法免费恢复DeadBolt 勒索软件加密的文件,很多用户许多受影响的 QNAP 用户被迫支付赎金来恢复文件。...恢复固件即将发布 ASUSTOR在其发布的公告中写道,公司计划在2月23日发布恢复固件,让用户可以再次使用他们的 NAS 设备,但是已经被加密的文件和数据依旧无法恢复。...更糟糕的是,即便用户支付了赎金,在恢复的过程中依旧可能无法恢复文件和数据,赎金记录页面和解密文件可能会被删除,这将给用户带来新的问题。...解密密钥位于OP_RETURN输出下,如下所示: △ 比特币交易的 OP_RETURN 输出包含解密密钥 勒索上千万人民币的赎金 和上月针对QNAP设备的攻击类似,DeadBolt勒索组织正试图向
本人也不推荐成品NAS(群晖等),性价比低(入门级4盘位卖到3000),且往往使用坑爹的自家分区格式造成硬盘无法在其他系统上读取,不方便资料移动及脱机保存。...bios可安装6块硬盘) 主板扩展接口:双半高pci-e插槽 其它外部接口:eSATA / VGA / USB2.0 整机尺寸:高267mm 宽210mm 深260mm 为何强烈推荐n54l而不是群晖/QNAP...N54l属于惠普的服务器家族,定位为小型服务器,稳定性、做工都比那些入门级成品NAS来的好; 2. 价格的绝对优势,千元出头的4盘位设备,群晖及QNAP的入门级4盘位NAS都要3000左右; 3....成品NAS不能装win,拜托不要跟我提什么QNAP的虚拟机跑XP; 4. 比自攒电脑省电、省钱、省心!(双硬盘下的功耗为40w左右) 5....CPU配置方面说不上华丽,但整体配置作为NAS设备来说可以秒杀在售3000元价格的成品NAS了。
-因为在资源范围内可以按需开不同的机器,qnap威联通性价比都说比群晖要高,但实际上qnap太吃内存了,同样存在开虚拟机需求的情况下,qts 16G内存不见得能开三个虚拟机,而dsm已经可以建立起好几个虚拟机了...qnap虚拟机的亮点在于其可当PC可当NAS可当虚拟机建立开发机可当服务器可当安卓盒子可当机顶盒播放器的特点,但其实只有docker出来的和linuxstation出来的pc是运行在裸机层次的,运行在虚拟机内的要通过...而,实际上,这种双系统主机是非常有意义的,比如nas系统+安卓系统,可以远程连接安卓播放nas中的东西,或在安卓中下载一个百度云客户端进行云同步。...在直接法下,盒子可以通过直接法连需要获得公网IP的设备(直接法下,盒子LAN口接待获公IP设备)。也可以侧接法,旁接法下,LAN口闲置。...此时,盒子只是一个路由器局域网内转发器(所以不用任何转发规则和端口定义, 就可以透出NAS对应端口的服务。
•能够在网络故障恢复之后自动重连,这是相比其他 V** 优势的一点 •支持任何类型的二层网络通信,例如 ARP、DHCP 和 ICMP,而不仅仅是 TCP/HTTP。...中继服务器(Bounce Server) 本质上还是一个 peer,只是该 peer 公网可达,可以将流量中继到 NAT 后面(如:家里的电脑、NAS)的其他对等节点。...NAT 子网的私有 IP 地址由路由器提供,通过公网无法直接访问私有子网设备,需要通过 NAT 做网络地址转换。路由器会跟踪发出的连接,并将响应转发到正确的内部 IP。...,要么直接通过公网访问,这样 WireGuard 可以直接连接到对端,不需要中继跳转。...4.更进一步,可以用家里的 NAS 和电脑和云服务器的节点组建 WireGuard 隧道,然后本地的 AllowedIPs 中加入 Pod 网段和 Service 网段,这就相当于是 K8S 本地和开发环境双向打通的方案了
实现: •多云服务器内网互联 •家庭网络路由器内网互联 •Full Mesh 网络 Node 通过路由器访问其他家庭设备(如电脑、NAS) •办公设备内网互联 •手机内网互联 具体的架构图如下图所示:...private) Netmaker DNS 记录 创建访问密钥 在 Home / Access Keys 页面,创建指定客户端数量(如 10 个,那么这个 key 用 10 次后就自动失效,其他客户端无法再用这个...2.Windows:办公电脑(按照架构图,家庭电脑和 NAS 直接通过家里路由器路由过去,无需安装 netclient 及 wireguard),通过 Windows 或手动安装方式加入。...4.Android:手机,暂无法安装 netclient,通过外部客户端方式加入。 Linux 和 Windows 不用多说,直接加入即可。...小结 至此,除了家庭网络的家庭电脑和 NAS 设备,以及手机之外,其他已经加入了 Full Mesh 网络,可以相互 ping 通。wg show 也能看到 peers 的信息。
系列文章概述 通过一系列 Wireguard 文章,我们期望达到以下目的: 掌握知识: 1.什么是 V** 2.什么是 WireGuard 3.WireGuard 核心概念 4.什么是 Netmaker...2.家庭 NAS 节点 3.家庭台式机 4.办公笔记本 5.安卓手机4.实现基于 WireGuard Full Mesh 网络的 K8S 网络 下面来一一道来。...这将允许您通过互联网访问 Windows 远程桌面或家里 NAS 设备,使用本地文件共享,并通过互联网玩游戏,就像您在同一局域网(局域网)上一样。...V** 是一种经济高效的方式,可以安全地将远程用户连接到企业网络,同时还可以提高连接速度。...员工可以在办公室外工作,但仍可安全地连接到公司网络。甚至智能手机和平板电脑也可以通过 V** 连接。
QNAP 安装SVN服务器 背景 安装 1. 安装Entware 2. 安装Subversion 配置 1. 创建仓库 2. 配置仓库 启动svn 1....启动 ) 背景 买了一台QNAP TS-453Bmini。是x86 的机器,性能强大,最高能装16G内存。某日偶然网上发现有人做svn 服务器,于是打算试试。为啥不用Git lab呢。...安装Entware 我开始还以为有apt-get 或者 yum 可用,结果连rpm 都没有。网上就说用Entware,我们就用吧。...安装Subversion Putty登陆NAS。 opkg install subversion-server 此间约两小时,再次吐槽。。。。 配置 1.
如果您至少有两台机器与互联网接入,您需要连接到一个安全的隧道,Netmaker 将为您服务。如果您有成千上万的服务器分布在多个位置、数据中心或云上,Netmaker 也适合您。...相反,Netmaker 只是告诉网络上的机器它们如何能够直接到达彼此。这就是所谓的全网状(full mesh)网络,速度要快得多。...Node 可以是一个虚拟机、一个裸机服务器、一台台式计算机、一台物联网设备,或者安装了 netclient 的任何其他连接到互联网的机器。...备注: 比如我的 NAS 没有 SystemD,那么就需要 netclient join-daemon=off,同时需要配置 crontab 以实现定时 checkin。...外部客户端通过「入口网关」(Ingress Gateway,可以简单理解为 WireGuard 的中继服务器)连接到 Netmaker 网络,该网关为给定的节点配置,允许流量流入网络。
至于该选择哪种 VPN,毫无疑问肯定是 WireGuard,WireGuard 就是 VPN 的未来。...然而现实世界是复杂的,无法保证所有的 NAT 都能打洞成功,且 Netmaker 目前还没有 fallback 机制,如果打洞失败,无法 fallback 改成走中继节点。...Tailscale 是一款商业产品,但个人用户是可以白嫖的,个人用户在接入设备不超过 20 台的情况下是可以免费使用的(虽然有一些限制,比如子网网段无法自定义,且无法设置多个子网)。...其他 Linux 发行版 除了常规的 Linux 发行版之外,还有一些特殊场景的 Linux 发行版,比如 OpenWrt、威联通(QNAP)、群晖等,这些发行版的安装方法已经有人写好了,这里就不详细描述了...这个使用场景就比较多了,你可以直接访问家庭内网的 NAS,或者内网的任何一个服务,更高级的玩家可以使用这个方法来访问云上 Kubernetes 集群的 Pod IP 和 Service IP。
WARP 是 Cloudflare 提供的一项基于 WireGuard 的网络流量安全及加速服务,能够让你通过连接到 Cloudflare 的边缘节点实现隐私保护及链路优化。...其连接入口为双栈 (IPv4/IPv6),因此单栈服务器可以连接到 WARP 来获取额外的网络连通性支持。...所以有如下几个安装方法可供选择: 安装版本高于 5.6 的内核 安装 wireguard 内核模块 安装 wireguard-go 理论网络性能:内核集成 ≥ 内核模块 > wireguard-go 不过并不是所有...OpenVZ / LXC 等非完整虚拟化 VPS 主机,由于是共享宿主机内核,故无法对内核进行修改,就只能安装 wireguard-go。...TIPS: 对于 OpenVZ 或 LXC 的 VPS 需要先执行lsmod | grep tun命令来检查 TUN/TAP 功能是否正常启用,若没有请自行搜索开启方法,否则安装了也无法使用。
NAS—网络附加存储 关键词:私有化存储、Nas、云盘、群晖、Tailscale、 前言 身处于互联网时代的我们,几乎每时每刻都在与计算机打交道,而软件则作为我们和计算机之间沟通的桥梁,因此可以认为软件的作用是...因此一些便携式移动存储设备(U盘/移动硬盘)诞生了, 该类设备通常做工精巧,并且可以通过USB接口连接到电脑上进行数据传输。...,云盘其实也属于NAS的范畴,现在市面上也有专门做NAS主机的一些厂商,它们通过提供专用的设备(电脑)、操作系统、软件等辅助人们快速搭建私有化NAS系统。...Tailscale并不是一门新技术,而是一个依赖于VPN技术(Wireguard)的组网工具,它可以在互联网中帮助我们组建私有虚拟局域网(大内网),通过Tailscale组成的网络结构如下所示 tailscale...基于tailscale内网Ip从群晖NAS中下载文件示意图 结尾 NAS的实现有很多种,应用场景和玩法也很多,本文仅仅介绍了NAS的概念,希望可以给刚接触Nas的小伙伴们一些启发。
炸药很容易被误用然后将你的双脚崩掉,但是也是一个很有威力的工具,能够胜任一些看似无法完成的任务。 大多数人想到Nmap时,他们想到的是扫描服务器,查找开放端口来实施攻击。...无论是你试图找出在你的网络上有哪些类型的服务器使用了指定的IP地址,或者尝试锁定一个新的NAS设备,以及扫描网络等,都会非常有用。 下图显示了我的QNAP NAS的网络扫描结果。
系列文章前情提要: 1.WireGuard 系列文章(一):什么是 V**[1] 2.WireGuard 系列文章(二):WireGuard 简介 - 快速、现代、安全的 V** 隧道[2 ]3.WireGuard...系列文章(三):WireGuard 安装[3] 4.WireGuard 系列文章(四):WireGuard 快速上手[4] 5.WireGuard 系列文章(五):Netmaker 简介-创建和管理...安全: 我本人非常重视安全,买了 NAS 后,你会在 NAS 上看到海量的被攻击日志,所以不要心存侥幸。最基础的实现安全的方式就是:SSL + 认证 + 防火墙。.../dnsconfig:/root/dnsconfig # 我的 DNS 域名托管在 DNSPod 上,无法通过默认方式自动申请证书,所以不使用容器方式的 caddy,而是使用 安装了 dnspod...4.1 准备 Caddy ⚠️ 注意: 我的 DNS 域名托管在 DNSPod 上,无法通过默认方式自动申请证书,所以不使用容器方式的 caddy,而是使用 安装了 dnspod 插件的 apt 安装的
常见的NAS操作系统包括FreeNAS、Synology DSM、QNAP QTS等。 网络连接:NAS设备通过网络接口连接到局域网或广域网。...用户可以通过LAN或WAN连接到NAS设备,并使用支持的文件协议进行数据交换。...用户通过本地网络或远程网络连接到NAS设备,使用合适的文件协议访问共享文件。NAS设备将用户的请求转化为文件级别的读写操作,并从存储硬盘上提供相应的数据。...家庭成员可以通过连接到家庭网络的设备,如电脑、手机和智能电视,轻松访问和管理存储在NAS设备上的文件。 3、多媒体应用 对于多媒体爱好者和专业制作人员,NAS设备是理想的存储平台。...4、远程访问 NAS设备通常支持远程访问功能,使用户能够通过互联网连接到NAS设备。这样,即使不在家或办公室,用户也能够随时随地访问和管理自己的文件。
NAS设备连接到网络,通过网络协议(如NFS、SMB/CIFS等)为用户提供文件级别的数据访问。用户可以通过LAN或WAN访问NAS设备上的共享文件,就像访问本地硬盘上的文件一样。...常见的NAS操作系统包括FreeNAS、Synology DSM、QNAP QTS等。网络连接:NAS设备通过网络接口连接到局域网或广域网。...用户可以通过LAN或WAN连接到NAS设备,并使用支持的文件协议进行数据交换。...用户通过本地网络或远程网络连接到NAS设备,使用合适的文件协议访问共享文件。NAS设备将用户的请求转化为文件级别的读写操作,并从存储硬盘上提供相应的数据。...4、远程访问NAS设备通常支持远程访问功能,使用户能够通过互联网连接到NAS设备。这样,即使不在家或办公室,用户也能够随时随地访问和管理自己的文件。
领取专属 10元无门槛券
手把手带您无忧上云