admin 管理员组

文章数量: 887018

[ 知识是人生的灯塔,只有不断学习,才能照亮前行的道路。]

大家好,我是【WeiyiGeek/唯一极客】一个正在向全栈工程师(SecDevOps)前进的技术爱好者  

作者微信:WeiyiGeeker  
公众号/知识星球:全栈工程师修炼指南  
主页博客: https://weiyigeek.top - 为者常成,行者常至


继续话接上文,《硬件玩物 | 性价比超高的NAS,威联通【TS-464-C2】快速上手初体验!》,在初始化安装好QNAP NAS系统后,接下来就是对NAS进行配置,下面作者将介绍性价比超高威联通 TS-464C2 NAS一些常规配置,对于萌新小白的使用十分的有帮助。

不是群辉买不起,真的是威联通太有性价比!

原文链接:硬件玩物 | 不是群辉买不起,真​是威联通NAS太有性价比,萌新使用 QNAP 必备配置!本章,作者以萌新小白的视角为切入点,讲解了威联通 TS-464C2 NAS 安装初始化系统后,应该如何进行常规配置,为后续的使用和实践准备相关环境,可以帮助各位正想使用QNAP NAS 的朋友做一个简单扫盲系列教程,希望大家多多资支持!https://mp.weixin.qq/s/y3GGRerfyJ8cZJ_7DM5ndw

1.设置 myQNAPcloud 云服务

描述: 通过 myQNAPcloud 云服务,可以远程(异地)访问 NAS 中的文件,并且可以备份手机照片、影片和文件至 NAS,除此之外还能看到你购买的一些增值服务。

前面我们完成了 QNAP ID 注册,那如何与我们的NAS设备进行绑定呢? 请继续往下看。

Step 1.使用初始化账号 manager 进行登录到我们的QNAP NAS云桌面(IP:5000),点击右上方的云背景的图表,开始使用,输入前面注册的QNAP ID登录,若没有请自行点击【申请 QNAP ID】。

weiyigeek.top-使用云服务图

Step 2.自定义输入你NAS的设备名称,用途后续区分 QNAP NAS 设备的,创建后不可修改,除非重新安装NAS系统,所以这里值得注意一下。

weiyigeek.top-设置NAS设备名称图

Step 3.选择远程访问类型,这里作者默认选择的是 myQNAPcloud Link 并访问控制为私有,你也可以将 DDNS 选择上,这样在内网WIFI的环境下也可以直接通过内网地址连接NAS,而不是先连接外网再回来转一道,其介绍如下所示:

  • myQNAPcloud : 提供了多种远程访问服务,可以满足不同网络环境的需求。您还可以配置访问控制设置,指定哪些用户可以使用其 QNAP ID 访问您的设备,通过 https://qlinkto/NAS名称 进行访问。

  • DDNS (动态域名服务) : 类似于花生壳,它可以自动映射一个域名到设备的动态 IP 地址,借助 myQNAPcloud DDNS,用户可以始终使用以下 URL 连接到您的设备,无需知道当前的 IP 地址: NAS名称.myqnapcloud 您可以在各种网络协议中使用这种模式,包括 FTP、HTTP、POP3、SSH 和 DNS,注册默认为你生成一个独有的二级域名。

weiyigeek.top-选择远程访问类型图

Steo 4.最后点击应用,即可完成绑定,此时点击右上角的云图标,即可看到绑定设备的相关连接状态信息。

weiyigeek.top-图

至此, 完成了我们NAS设备与myQNAPcloud 云服务绑定,接下来我们就可以使用移动端应用(www.qnap/zh-cn/mobile-apps)进行远程访问了。

PS: 当你在外部网页访问时,直接输入qlinkto/nas名称 浏览器会给你寻找最佳访问路线,这就是myQNAPcloud内网穿透能力,并且在使用时发现 myQNAPcloud 要比群辉的 QuickConnect 还要快一些。

2.设置 QNAP 系统访问端口

描述:在初始化后,默认的 QNAP 系统访问端口是 http 的 5000 以及 https 的 5001,如果需更改访问端口,则需在控制台界面进行修改,下面作者将介绍下如何修改。

Step 1.点击控制台,进入常规设置页面,点击系统管理选项卡,此处作者设置如下,将http端口设置为 7000 ,Https 设置为 7001,根据需要勾选下“强制https”。

weiyigeek.top-自定义QNAP系统访问端口图

Step 2.之后便可在路由器,通过端口映射将 https 端口映射到公网,之后配合你DDNS或ipv6即可公网访问了。

weiyigeek.top-将QNAP映射至外网图

3.设置 QNAP 系统SSL证书

描述:虽然 myQNAPcloud 提供SSL证书的相关功能,但是 myQNAPcloud 证书需要购买许可,而 Let's Encrypt 证书虽然免费,但是申请时会报域名证书已达上限,所以此功能鸡肋呀!

weiyigeek.top-myQNAPcloud的SSL证书图

所以,作为一个爱折腾的IT男,还是自己动手丰衣足食,使用自己的域名来申请SSL证书,下面作者将介绍下如何自定义QNAP系统SSL证书。

Step 1.在拥有一个域名的前提下, 阿里云腾讯云 都可以免费发布一年的免费的 SSL 证书,到期后再申请即可,提交申请之后大约5~10分钟的样子即可,签发下来此时在证书后点击下载Nginx(适用大部分场景)(pem文件、crt文件、key文件)即可。

  • 阿里云免费SSL申请地址: https://www.aliyun/product/cas?source=5176.11533457&userCode=uelj47qf

  • 腾讯云免费SSL申请地址: https://cloud.tencent/act/cps/redirect?redirect=10019&cps_key=b33075ae5a2baf3b47e7456ee5821502

若没有域名,可以参考作者此篇《资源分享|免费注册申请永久的eu顶级域名创建属于自己的域名,再也不用给博客域名续费了!》文章申请免费域名,或者在腾讯、阿里进行购买,连接直达 https://help.aliyun/zh/dws/?source=5176.11533457&userCode=uelj47qf

Step 2.点击控制台,进入安全设置页面,点击SSL 证书和私钥选项卡,点击取代当前证书按钮,上传自定义证书文件(证书+密钥)是必须的,中间证书是可选。

weiyigeek.top-自定义SSL证书图

Step 3.设置完成后,为域名添加解析,例如,作者的 qnap.weiyigeek.top 设置解析到DDNS外地址,然后通浏览器访问NAS时,浏览再也不会提示不安全的感叹号了!

4.创建 QNAP 系统用户

描述:在初始化安装后,默认的 QNAP 系统用户是 admin 但是未启用,初始化的时候我们创建一个 manager,为了安全起见,建议新建一个普通权限的 User 用户,用于日常数据备份操作的用户。

Step 1.点击控制台,进入权限设置页面,点击用户选项卡,点击高级设置按钮,启用用户的家目录,点击应用,之后用户登录后将会自动创建 home/用户 的文件夹,且权限只能是自己才能操作,其他非 admin 用户无法操作、浏览、查看,保证了数据、隐私安全。

weiyigeek.top-启用用户的家目录图

Step 2.点击用户选项卡,点击创建按钮,输入用户名、密码、设置用户组,以及共享权限等级,还有应用程序等访问权限,此处作者设置如下

weiyigeek.top-创建QNAP系统用户图

Step 3.注意若设置邮件告警,并想通知对应的用户,则需要将用户个人资料中电子邮件信息填写完整,否则无法发送邮件。

Step 4.其次如果控制台映射到了外网,为了绝对的安全,还可以开启二次认证,此处作者推荐使用官方的QNAP Authenticator 或者使用微软的 Authenticator App ,不建议使用 Google 验证器因为其需要代理访问。

weiyigeek.top-启用二次验证图

Step 5.使用 QNAP Authenticator 扫描二维码,然后输入密码即可完成二次认证。

weiyigeek.top-使用QNAP Authenticator验证器图

在手机端登录时候会自动弹出验证器,输入6位OTP码即可完成验证,非常的Nice,而在内部网页端登录时,输入正确密码后也会要求输入OTP码登录。

5.设置 QNAP 监控服务

描述:对于存放了小姐姐的 QNAP 设备来说,由于其 24H * 7 工作,所以非常有必要监控我们 NAS 设备状态,以便及时发现异常情况,这里可以通过威联通官网提供的 QNAP Manager App 应用来接收QNAP自动给我们发送重要通知。

Step 1.在官网[www.qnap/zh-cn/mobile-apps]或者手机商店中搜索 QManager 来下载 QNAP Manager App。

weiyigeek.top-安装QNAP Manager App图

Step 2.回到 QNAP 系统界面,点击创建一个推送规则,此处选择推送服务,点击+进行添加浏览器通知即可。

weiyigeek.top-推送服务图

Step 3.然后在QManager中也可以查看到相关的事件信息,如下图所示。

weiyigeek.top-使用QManager监控NAS图

当然,如果你熟悉SMTP邮箱配置的话,若使用QQ邮箱发信,则需要在QQ邮箱中申请开通smtp服务,配置后便可以使用自动化发送邮件告警。

6.设置 QNAP 系统 SSH 服务

描述:为了解锁 QNAP 更多的可玩性,你可以开启 QNAP SSH 来远程管理你的 NAS,并且安装一些扩展工具,下面作者将介绍下如何开启 SSH 服务。

Step 1.打开控制台,找到网络和文件服务,点击Telnet / SSH 选项卡,勾选 允许 SSH 连接选项。

Step 2.默认端口为 22 ,为了安全可以自定义端口号,这里作者设置为 20211 ,之后再选择可以登录SSH的管理员账号,点击应用,即可。

weiyigeek.top-启用QNAP系统服务图

亲,文章就要看完了,不关注一下【全栈工程师修炼指南】吗?

7.设置 QNAP 系统网络及路由

描述:通常在初始化时,我们会使用一条网线连接 QNAP 设备,但是随着网络环境的变化,我们可能需要使用多条网线来连接 QNAP 设备,此时就需要配置网络适配器、VLAN以及路由等等。

例如,在 QNAP 系统中安装软路由,通过网口2进行通信,还可以设置 iptv 等单线复用等多种玩法。

Step 1.打开控制台,找到网络和文件服务,点击网络与虚拟交换机选项卡,点击高级,可看到虚拟交换机路由等功能了。

weiyigeek.top-网络与虚拟交换机图

Step 2.点击左边网络适配器,可以对新插入的网线,设置其相关信息,例如 IP/DNS/VLAN/PortTrunking 端口中继等功能配置,除此外 TS-464C2 还支持外置的无线网卡,可以通过无线网络进行数据传输,对于无法直接连接网线的设备还是挺Nice的,所以说呀不是买不起群辉,而是威联通更有性价比。

weiyigeek.top-配置图网络适配器

Step 3.通过虚拟交换机,我们可以让部署在 QNAP 系统中的应用,直接通过适配器桥接到物理网络中,提升传输效率。

weiyigeek.top-创建虚拟交换机图

扩展知识:使用虚拟交换机的优势?

  1. 更方便地管理虚拟网络服务(例如虚拟机和容器)。

  2. 优化网络资源并方便地切换 Thunderbolt/1GbE/10GbE/40GbE 适配器。

Step 4.最后若有多个出口,则可以设置路由表,将不同网段的数据通过不同的出口进行转发,这里作者暂时没有这个需求,等后续有需求的时候再补充。

有需要购买此NAS设备的朋友,可以点击下方领取优惠券购买更加优惠哟!

温馨提示:作者最近正在整理自己10年笔记,全栈系列从门到实践教程将会逐步持续同步到公众号内,若需要在线实时浏览作者笔记的童鞋,请添加作者[WeiyiGeeker],当前价格¥168,获取在网络、安全、运维、开发(Net、Sec、Ops、Dev)中的所有学习实践笔记,和问题答疑以及远程技术支持,希望大家多多支持!

至此完毕,更多技术文章,请持续关注公众号并添加星标,获取及时文章推送!

作者博客: https://blog.weiyigeek.top


如果此篇文章对你有帮助,请你将它分享给更多的人! 

 学习推荐 往期文章 


  • ‍🔥【最新】硬件玩物 | 性价比超高的NAS,威联通【TS-464-C2】快速上手初体验!‍

  • 🌟【学习】PC硬件设备配置介绍与选型参考

  • 🌟【学习】硬件玩物 | 如何让你的群辉NAS为自己赚电费?

  • 🔥【必备】网络安全攻击防护及等级保护(过保)落地实践

  • 🚀【实战】企业国产化操作系统、云原生Kubernetes系列学习实践

  • 🚀【实战】企业持续化集成与交付 Jenkins 系列学习实践

  • 🚀【实战】企业资源系统监控预警 Prometheus 系列学习实践

  • 🌟【学习】运维工程师学习之路指南(运维入门知识)

  • 🌟【学习】前端开发学习之路指南(开发入门知识)

  • 🌟【学习】数据库 Redis 运维到删库指南(dba入门知识)

  • 📔【书籍】计算机科学导论学习笔记(计算机基础知识)


长按(扫描)二维码 ,【全栈工程师修炼指南】等你一起学习哟!

作者微信【WeiyiGeeker】,一起学习交流进步吧! 

访问原文购买NAS更优惠!

本文标签: 玩物 硬件 价比 nas QNAP