V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Nexora
V2EX  ›  程序员

分享一下我的飞牛 NAS 网络方案,我认为比较安全

  •  
  •   Nexora · 14 小时 48 分钟前 · 1705 次点击



    我有一台有公网的服务器,用这台服务使用 wireguard (内核自带功能)把家庭网络和办公室网络打通,可以直接在办公室通过家里的内网 IP 地址访问家里的所有设备和其他虚拟机(包含 NAS),NAS 本身就是可以通过飞牛的 FN Connect 访问,打通内网的意义想要在公司无缝访问家里的所有 IP 地址。整个链路没有端口转发,全是 VPN 隧道。
    40 条回复    2026-02-04 18:27:47 +08:00
    wangritian
        1
    wangritian  
       14 小时 47 分钟前   ❤️ 1
    兄弟,飞牛最大的问题不是安全
    Nexora
        2
    Nexora  
    OP
       14 小时 46 分钟前
    @wangritian 是什么问题,我目前看还挺方便的
    wangritian
        3
    wangritian  
       13 小时 49 分钟前   ❤️ 4
    @Nexora 官方的处理态度
    lmmir
        4
    lmmir  
       13 小时 30 分钟前   ❤️ 1
    差不多的架构,不过我用的 easytier , 拨号有公网 ip+ddns
    wonderfulcxm
        5
    wonderfulcxm  
       13 小时 25 分钟前 via iPhone
    学习了,国内的 vps 能用 wireguard 吗
    oldManNewThought
        6
    oldManNewThought  
       13 小时 15 分钟前
    你没被 qos ? wireguard 在国内使用的通病
    NyanMisaka
        7
    NyanMisaka  
       13 小时 13 分钟前
    头真铁,没有点洁癖么
    BD8NCF
        8
    BD8NCF  
       12 小时 42 分钟前
    @Nexora
    “NAS 本身就是可以通过飞牛的 FN Connect 访问” <--- 看上去就是这个不安全。
    FN Connect 跳过了你的 wg

    @oldManNewThought #6
    可以套 wstunnel 。我的 wg 装好没几天就连不上了,套上 wstunnel 后正常了。
    Nexora
        9
    Nexora  
    OP
       12 小时 38 分钟前
    @oldManNewThought 没有,稳如老狗快一年了,我没有传输大量的数据,主要是用来 ssh 访问服务器的
    Kirkcong
        10
    Kirkcong  
       12 小时 37 分钟前
    “NAS 本身就是可以通过飞牛的 FN Connect 访问”

    FN Connect 绕过了你所有的安全防护,导致可以直接被外网访问到,和其他用户没什么区别。
    Nexora
        11
    Nexora  
    OP
       12 小时 33 分钟前
    @Kirkcong 那这我没办法啊,群晖也提供了这样的功能,FN Connect 的安全靠飞牛公司来保障了。
    Nexora
        12
    Nexora  
    OP
       12 小时 32 分钟前
    @Kirkcong 这个好像可以关闭
    Kirkcong
        13
    Kirkcong  
       12 小时 29 分钟前
    @Nexora #12 对,关了就可以,这样最省事,不然就得防火墙层面各种限制了,没必要。
    totoro625
        15
    totoro625  
       12 小时 25 分钟前
    原本只有飞牛和你自己家的内网不安全的
    现在办公室网络和公网服务器都不安全了
    你现在需要祈祷:
    1 、你的飞牛没有被入侵
    2 、你的内网没有使用弱密码
    3 、你的办公室没有使用弱密码
    4 、你的同事没有使用弱密码
    5 、你的公司资产没有使用弱密码
    WuSiYu
        16
    WuSiYu  
       12 小时 17 分钟前
    你都自己架 wireguard 了,还开 FN Connect 把 fons 暴露在公网的意义是啥?为了在 fnos 被黑后能顺便把你公司也干了?
    Aaron01
        17
    Aaron01  
       12 小时 7 分钟前
    @WuSiYu 笑死我了。。。
    zzxCNCZ
        18
    zzxCNCZ  
       11 小时 57 分钟前
    为啥还开 FN Connect ,你的飞牛已经不干净了
    Nexora
        19
    Nexora  
    OP
       11 小时 51 分钟前
    @zf9617 我靠,赶紧关闭 FN Connect
    Nexora
        20
    Nexora  
    OP
       11 小时 50 分钟前
    @totoro625 别吓我啊
    zdf3
        21
    zdf3  
       10 小时 54 分钟前
    就这几个东西两句话说清楚,还搞个拓扑图,然后还不知道飞牛的漏洞,四个字评价下,装模作样
    Nexora
        22
    Nexora  
    OP
       10 小时 51 分钟前
    @zdf3 啊,对对对对
    Kirkcong
        23
    Kirkcong  
       10 小时 46 分钟前
    @Nexora #20 哦确实哦,刚发现 op 说的是办公室网络啊,我还以为是手机网络呢。你把家里的 fnos 和办公室连起来,真的要祈祷 fnos 没什么问题,fnos 就是一个跳板机,通过他能入侵公司全网,也能看你家里的设备。出了事公司让你赔钱都是运气好的,万一黑你的是境外的人员,那你就涉及到非法向境外传输数据了,刑事责任大概率免不了。
    hafuhafu
        24
    hafuhafu  
       10 小时 45 分钟前
    网络的安全取决你整套架构里最短的那块板...多余弄个 FN Connect 。
    以及给你个建议别随便打通自己和公司的网络,大多数人本来也没啥实际需求,但是带来的风险很高。
    Nexora
        25
    Nexora  
    OP
       10 小时 39 分钟前
    @hafuhafu 嗯,已经关闭了,我之前看报道是大家把飞牛转口转发放在公网上,并且是 http 协议才导致被攻破的,没有想到 FN Connect 也有问题,这点我并不知道(官方也从来没有承认)。
    slowman
        26
    slowman  
       10 小时 39 分钟前
    然后办公室的电脑上的安全扫描软件把你家的网络扫了个遍
    Nexora
        27
    Nexora  
    OP
       10 小时 38 分钟前
    @WuSiYu 之前不知道 FN Connect 有问题,只知道转发转发公网有问题,FN Connect 官方一直没有承认,我在他们的微信群里面,官方运营人员从来没有说过要关闭这个。
    jamme
        28
    jamme  
       9 小时 57 分钟前 via iPhone
    幸好我没开过 fn connect ,之前都是靠 tailscale 回家。后来发现移动端用起来太麻烦了,开启 ts 客户端,代理工具就要被挤掉。想过异地组网,但没有国内 vps ,现在想试试通过分流,走家中部署的 trojan 回家,这样可以不影响我移动端原本的分流代理,不知道可行不可行。
    x86
        29
    x86  
       9 小时 54 分钟前   ❤️ 1
    直接 zerotier 回家
    jocover
        30
    jocover  
       9 小时 23 分钟前 via iPhone
    ipv6 直接可以访问,弄这些骗骗小白罢了
    yiranw09
        31
    yiranw09  
       9 小时 22 分钟前
    啊? op 是真的心大呀,公司网络也敢这么搞?
    zzj
        32
    zzj  
       9 小时 20 分钟前 via iPhone
    @jamme ts 设置出口节点,这样既可以回家又可以科学
    YsHaNg
        33
    YsHaNg  
       9 小时 9 分钟前
    讲真来收铜币卖码的吧 相声小品街头小丑都没这么刻意
    jamme
        34
    jamme  
       9 小时 8 分钟前 via iPhone
    @zzj 是 exit node 么,我之前设置过,但好像没成功,应该还是我设置哪里有问题。另外,我曾经在论坛里好像看到有人说这种方案 ts 会全局接管流量?
    WuSiYu
        35
    WuSiYu  
       9 小时 0 分钟前
    @Nexora 你看又一个被飞牛官方的避重就轻公告坑了的吧,他那个 FN Connect 转发后和你自己映射端口一样的,也会中招,现在飞牛已经禁止低版本 fnos 用 FN Connect 了,要真没事搞这个干啥。如果你之前就一直开着 FN Connect 最好重装系统吧,说不定已经被干了
    Nexora
        36
    Nexora  
    OP
       8 小时 55 分钟前
    @yiranw09 公司只能我的电脑能通家里,要配置路由的。
    Nexora
        37
    Nexora  
    OP
       8 小时 54 分钟前
    是偏了你一分钱还是什么,骗大家铜币吗,我也回复了不少吧,我铜币用不完。
    Nexora
        38
    Nexora  
    OP
       8 小时 52 分钟前
    是骗了钱还是什么,骗大家铜币吗,我也回复了不少吧,我铜币用不完,我觉得讲得好的,对我有启发我的回复我都铜币感谢了,要讲良心。
    @jocover
    jocover
        39
    jocover  
       8 小时 49 分钟前 via iPhone
    @Nexora 兄弟不要激动,我的意思是很多小白会忽略掉 ipv6 的特性,觉得开 wireguard 或在 nat 下就安全了,其实知道机器暴露在公网,很多方式可以入侵的
    Nexora
        40
    Nexora  
    OP
       8 小时 35 分钟前
    @jocover #38 ipv6 确实不错,之前尝试了,没有网络搞通。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1071 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 19:03 · PVG 03:03 · LAX 11:03 · JFK 14:03
    ♥ Do have faith in what you're doing.