admin 管理员组文章数量: 887018
[ 知识是人生的灯塔,只有不断学习,才能照亮前行的道路。]
大家好,我是【WeiyiGeek/唯一极客】一个正在向全栈工程师(SecDevOps)前进的技术爱好者
作者微信:WeiyiGeeker
公众号/知识星球:全栈工程师修炼指南
主页博客: https://weiyigeek.top - 为者常成,行者常至
继续话接上文,《硬件玩物 | 性价比超高的NAS,威联通【TS-464-C2】快速上手初体验!》,在初始化安装好QNAP NAS
系统后,接下来就是对NAS进行配置,下面作者将介绍性价比超高威联通 TS-464C2 NAS
一些常规配置,对于萌新小白的使用十分的有帮助。
不是群辉买不起,真的是威联通太有性价比!
原文链接:硬件玩物 | 不是群辉买不起,真是威联通NAS太有性价比,萌新使用 QNAP 必备配置!本章,作者以萌新小白的视角为切入点,讲解了威联通 TS-464C2 NAS 安装初始化系统后,应该如何进行常规配置,为后续的使用和实践准备相关环境,可以帮助各位正想使用QNAP NAS 的朋友做一个简单扫盲系列教程,希望大家多多资支持!https://mp.weixin.qq/s/y3GGRerfyJ8cZJ_7DM5ndw
1.设置 myQNAPcloud 云服务
描述: 通过 myQNAPcloud 云服务,可以远程(异地)访问 NAS 中的文件,并且可以备份手机照片、影片和文件至 NAS,除此之外还能看到你购买的一些增值服务。
前面我们完成了 QNAP ID
注册,那如何与我们的NAS设备进行绑定呢? 请继续往下看。
Step 1.使用初始化账号 manager 进行登录到我们的QNAP NAS云桌面(IP:5000),点击右上方的云背景的图表,开始使用,输入前面注册的QNAP ID登录,若没有请自行点击【申请 QNAP ID】。
Step 2.自定义输入你NAS的设备名称,用途后续区分 QNAP NAS 设备的,创建后不可修改,除非重新安装NAS系统,所以这里值得注意一下。
Step 3.选择远程访问类型,这里作者默认选择的是 myQNAPcloud Link
并访问控制为私有
,你也可以将 DDNS 选择上,这样在内网WIFI的环境下也可以直接通过内网地址连接NAS,而不是先连接外网再回来转一道,其介绍如下所示:
-
myQNAPcloud : 提供了多种远程访问服务,可以满足不同网络环境的需求。您还可以配置访问控制设置,指定哪些用户可以使用其 QNAP ID 访问您的设备,通过
https://qlinkto/NAS名称
进行访问。 -
DDNS (动态域名服务) : 类似于花生壳,它可以自动映射一个域名到设备的动态 IP 地址,借助 myQNAPcloud DDNS,用户可以始终使用以下 URL 连接到您的设备,无需知道当前的 IP 地址:
NAS名称.myqnapcloud
您可以在各种网络协议中使用这种模式,包括 FTP、HTTP、POP3、SSH 和 DNS,注册默认为你生成一个独有的二级域名。
Steo 4.最后点击应用,即可完成绑定,此时点击右上角的云图标,即可看到绑定设备的相关连接状态信息。
至此, 完成了我们NAS设备与myQNAPcloud 云服务绑定,接下来我们就可以使用移动端应用(www.qnap/zh-cn/mobile-apps)进行远程访问了。
PS: 当你在外部网页访问时,直接输入qlinkto/nas名称
浏览器会给你寻找最佳访问路线,这就是myQNAPcloud
内网穿透能力,并且在使用时发现 myQNAPcloud
要比群辉的 QuickConnect
还要快一些。
2.设置 QNAP 系统访问端口
描述:在初始化后,默认的 QNAP 系统访问端口是 http 的 5000 以及 https 的 5001,如果需更改访问端口,则需在控制台界面进行修改,下面作者将介绍下如何修改。
Step 1.点击控制台,进入常规设置页面,点击系统管理
选项卡,此处作者设置如下,将http端口设置为 7000 ,Https 设置为 7001,根据需要勾选下“强制https”。
Step 2.之后便可在路由器,通过端口映射将 https 端口映射到公网,之后配合你DDNS或ipv6即可公网访问了。
3.设置 QNAP 系统SSL证书
描述:虽然 myQNAPcloud
提供SSL证书的相关功能,但是 myQNAPcloud
证书需要购买许可,而 Let's Encrypt
证书虽然免费,但是申请时会报域名证书已达上限,所以此功能鸡肋呀!
所以,作为一个爱折腾的IT男,还是自己动手丰衣足食,使用自己的域名来申请SSL证书,下面作者将介绍下如何自定义QNAP系统SSL证书。
Step 1.在拥有一个域名的前提下, 阿里云
与 腾讯云
都可以免费发布一年的免费的 SSL 证书,到期后再申请即可,提交申请之后大约5~10分钟的样子即可,签发下来此时在证书后点击下载Nginx(适用大部分场景)(pem文件、crt文件、key文件)即可。
-
阿里云免费SSL申请地址: https://www.aliyun/product/cas?source=5176.11533457&userCode=uelj47qf
-
腾讯云免费SSL申请地址: https://cloud.tencent/act/cps/redirect?redirect=10019&cps_key=b33075ae5a2baf3b47e7456ee5821502
若没有域名,可以参考作者此篇《资源分享|免费注册申请永久的eu顶级域名创建属于自己的域名,再也不用给博客域名续费了!》文章申请免费域名,或者在腾讯、阿里进行购买,连接直达 https://help.aliyun/zh/dws/?source=5176.11533457&userCode=uelj47qf
Step 2.点击控制台,进入安全设置页面,点击SSL 证书和私钥
选项卡,点击取代当前证书
按钮,上传自定义证书文件(证书+密钥)是必须的,中间证书是可选。
Step 3.设置完成后,为域名添加解析,例如,作者的 qnap.weiyigeek.top
设置解析到DDNS外地址,然后通浏览器访问NAS时,浏览再也不会提示不安全的感叹号了!
4.创建 QNAP 系统用户
描述:在初始化安装后,默认的 QNAP 系统用户是 admin 但是未启用,初始化的时候我们创建一个 manager,为了安全起见,建议新建一个普通权限的 User 用户,用于日常数据备份操作的用户。
Step 1.点击控制台,进入权限
设置页面,点击用户
选项卡,点击高级设置
按钮,启用用户的家目录,点击应用
,之后用户登录后将会自动创建 home/用户 的文件夹,且权限只能是自己才能操作,其他非 admin 用户无法操作、浏览、查看,保证了数据、隐私安全。
Step 2.点击用户
选项卡,点击创建
按钮,输入用户名、密码、设置用户组,以及共享权限等级,还有应用程序等访问权限,此处作者设置如下
Step 3.注意若设置邮件告警,并想通知对应的用户,则需要将用户个人资料中电子邮件信息填写完整,否则无法发送邮件。
Step 4.其次如果控制台映射到了外网,为了绝对的安全,还可以开启二次认证,此处作者推荐使用官方的QNAP Authenticator
或者使用微软的 Authenticator App
,不建议使用 Google 验证器因为其需要代理访问。
Step 5.使用 QNAP Authenticator
扫描二维码,然后输入密码即可完成二次认证。
在手机端登录时候会自动弹出验证器,输入6位OTP码即可完成验证,非常的Nice,而在内部网页端登录时,输入正确密码后也会要求输入OTP码登录。
5.设置 QNAP 监控服务
描述:对于存放了小姐姐的 QNAP 设备来说,由于其 24H * 7 工作,所以非常有必要监控我们 NAS 设备状态,以便及时发现异常情况,这里可以通过威联通官网提供的 QNAP Manager App 应用来接收QNAP自动给我们发送重要通知。
Step 1.在官网[www.qnap/zh-cn/mobile-apps
]或者手机商店中搜索 QManager 来下载 QNAP Manager App。
Step 2.回到 QNAP 系统界面,点击创建一个推送规则,此处选择推送服务,点击+
进行添加浏览器通知即可。
Step 3.然后在QManager中也可以查看到相关的事件信息,如下图所示。
当然,如果你熟悉SMTP邮箱配置的话,若使用QQ邮箱发信,则需要在QQ邮箱中申请开通smtp服务,配置后便可以使用自动化发送邮件告警。
6.设置 QNAP 系统 SSH 服务
描述:为了解锁 QNAP 更多的可玩性,你可以开启 QNAP SSH
来远程管理你的 NAS,并且安装一些扩展工具,下面作者将介绍下如何开启 SSH 服务。
Step 1.打开控制台,找到网络和文件服务,点击Telnet / SSH
选项卡,勾选 允许 SSH 连接
选项。
Step 2.默认端口为 22
,为了安全可以自定义端口号,这里作者设置为 20211
,之后再选择可以登录SSH的管理员账号,点击应用,即可。
亲,文章就要看完了,不关注一下【全栈工程师修炼指南】吗?
7.设置 QNAP 系统网络及路由
描述:通常在初始化时,我们会使用一条网线连接 QNAP 设备,但是随着网络环境的变化,我们可能需要使用多条网线来连接 QNAP 设备,此时就需要配置网络适配器、VLAN以及路由等等。
例如,在 QNAP 系统中安装软路由,通过网口2进行通信,还可以设置 iptv 等单线复用等多种玩法。
Step 1.打开控制台,找到网络和文件服务,点击网络与虚拟交换机
选项卡,点击高级
,可看到虚拟交换机
与路由
等功能了。
Step 2.点击左边网络适配器
,可以对新插入的网线,设置其相关信息,例如 IP/DNS/VLAN/PortTrunking 端口中继
等功能配置,除此外 TS-464C2 还支持外置的无线网卡,可以通过无线网络进行数据传输,对于无法直接连接网线的设备还是挺Nice的,所以说呀不是买不起群辉,而是威联通更有性价比。
Step 3.通过虚拟交换机,我们可以让部署在 QNAP 系统中的应用,直接通过适配器桥接到物理网络中,提升传输效率。
扩展知识:使用虚拟交换机的优势?
-
更方便地管理虚拟网络服务(例如虚拟机和容器)。
-
优化网络资源并方便地切换
Thunderbolt/1GbE/10GbE/40Gb
E 适配器。
Step 4.最后若有多个出口,则可以设置路由表,将不同网段的数据通过不同的出口进行转发,这里作者暂时没有这个需求,等后续有需求的时候再补充。
有需要购买此NAS设备的朋友,可以点击下方领取优惠券购买更加优惠哟!
温馨提示:作者最近正在整理自己10年笔记,全栈系列从门到实践教程将会逐步持续同步到公众号内,若需要在线实时浏览作者笔记的童鞋,请添加作者[WeiyiGeeker],当前价格¥168,获取在网络、安全、运维、开发(Net、Sec、Ops、Dev)中的所有学习实践笔记,和问题答疑以及远程技术支持,希望大家多多支持!
至此完毕,更多技术文章,请持续关注公众号并添加星标,获取及时文章推送!
作者博客: https://blog.weiyigeek.top
如果此篇文章对你有帮助,请你将它分享给更多的人!
学习推荐 往期文章
-
🔥【最新】硬件玩物 | 性价比超高的NAS,威联通【TS-464-C2】快速上手初体验!
-
🌟【学习】PC硬件设备配置介绍与选型参考
-
🌟【学习】硬件玩物 | 如何让你的群辉NAS为自己赚电费?
-
🔥【必备】网络安全攻击防护及等级保护(过保)落地实践
-
🚀【实战】企业国产化操作系统、云原生Kubernetes系列学习实践
-
🚀【实战】企业持续化集成与交付 Jenkins 系列学习实践
-
🚀【实战】企业资源系统监控预警 Prometheus 系列学习实践
-
🌟【学习】运维工程师学习之路指南(运维入门知识)
-
🌟【学习】前端开发学习之路指南(开发入门知识)
-
🌟【学习】数据库 Redis 运维到删库指南(dba入门知识)
-
📔【书籍】计算机科学导论学习笔记(计算机基础知识)
长按(扫描)二维码 ,【全栈工程师修炼指南】等你一起学习哟!
作者微信【WeiyiGeeker】,一起学习交流进步吧!
访问原文购买NAS更优惠!
版权声明:本文标题:硬件玩物 | 不是群辉买不起,真是威联通NAS太有性价比,萌新使用 QNAP 必备配置!... 内容由网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:http://www.freenas.com.cn/jishu/1729031830h1309243.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论