当前位置: 首页 > news >正文

基于极空间NAS+GL-MT6000路由器+Tailscale的零配置安全穿透方案

需求场景

作为极空间用户,你是否遇到过这些痛点?

  • 需要紧急修改NAS配置但找不到电脑

  • 第三方工具无法直连SSH管理

  • 公网IP动态变化导致连接中断

  • 传统端口映射存在安全风险

今天分享基于GL-MT6000路由器+Tailscale的零配置安全穿透方案

一、极空间端准备
  1. 开启SSH服务

    • 进入极空间管理后台 → 系统设置 →远程协助/SSH

二、GL-MT6000配置开启Tailscale
进入路由器管理后台 → 应用程序→Tailscale
点击开头按钮后,点击应用,等待会,出现虚拟ip,说明开启成功了

三、配置子网路由(关键步骤!)
  1. 登录Tailscale管理控制台(https://login.tailscale.com)

  2. 登录期间如果有Github账号,网络有问题,可参考解决

https://blog.csdn.net/qq_34665176/article/details/147049196?spm=1001.2014.3001.5502

  1. 找到GL-MT6000设备 → 右侧菜单选择 Edit route settings

  2. 启用 192.168.8.0/24 子网路由

  1. 有需要的话,开启 Key expiry 提高安全性

四、外网设备连接(关键修正
  1. 在手机/电脑安装Tailscale客户端并登录同一账号

相关安装软件根据系统选择下载安装

五、配置路由规则

例如我配置nas的ssh的端口是10000,添加以下规则192.168.8.181为你nas的ip地址

iptables -t nat -A PREROUTING -p tcp --dport 10000 -j DNAT --to-destination 192.168.8.181:10000
iptables -A FORWARD -p tcp -d 192.168.8.181 --dport 10000 -j ACCEPT
iptables -t nat -A OUTPUT -p tcp -d 192.168.8.1 --dport 10000 -j DNAT --to-destination 192.168.8.181:10000

注意界面的操作以下:

点击端口转发的项目栏,选择强制应用后,再点击强制应该按钮,上面的配置才会生效

上面操作完后,重启tailscale

六、验证

最后恭喜你成功了!!!

有任何问题可评论留言!!!

http://www.dtcms.com/a/285735.html

相关文章:

  • 云原生 DevOps 实战之Jenkins+Gitee+Harbor+Kubernetes 构建自动化部署体系
  • 小白学Python,网络爬虫篇(2)——selenium库
  • 图机器学习(13)——图相似性检测
  • 信息学奥赛一本通 1575:【例 1】二叉苹果树 | 洛谷 P2015 二叉苹果树
  • 短视频矩阵系统哪家好?全面解析与推荐
  • 香港服务器SSH安全加固方案与密钥认证实践
  • Flutter权限管理终极指南:实现优雅的Android 48小时授权策略
  • GLU 变种:ReGLU 、 GEGLU 、 SwiGLU
  • android 信息验证动画效果
  • 精通 triton 使用 MLIR 的源码逻辑 - 第002节:再掌握一些 triton 语法 — 通过 02 softmax
  • 续签人员李权
  • 掌上医院微信小程序平台如何对接医保在线支付?
  • vue自定义指令bug
  • poi-excel-添加水印
  • Vue3 学习教程,从入门到精通,Vue3 项目打包语法知识点及案例代码(9)
  • Windows Server 版本之间有什么区别?
  • 私有服务器AI智能体搭建配置选择记录
  • NGFW服务器安全防护
  • 浏览器信息隔离全指南:从多账号管理到隐私防护
  • VirtualBox + CentOS:启用 DHCP 获取 IPv4 地址
  • 数据结构:顺序表和链表
  • 【PTA数据结构 | C语言版】斜堆的合并操作
  • Expression.Block详解
  • 微信小程序商品结算功能
  • gitlab-ce本地化部署
  • 一文讲清楚React的render优化,包括shouldComponentUpdate、PureComponent和memo
  • 在 React 中根据数值动态设置 SVG 线条粗细
  • Linux | Bash 子字符串提取
  • Java 8 Stream 流操作大全:从入门到实战全覆盖(附案例)
  • 【软件系统架构】系列七:系统性能——计算机性能深入解析