article_image

如果想让 NAS 能够通过域名访问,可以通过 DDNS(动态域名服务)来实现。

比如群晖,官方提供了一套免费的 DDNS 服务,它提供了数十个域名后缀,允许用户自己定义一个域名前缀,用户就可以通过这个域名直接访问自己的 NAS。

这个官方服务,我已经使用了数年,访问还是比较稳定的。

但是最近发现部分域名出现了解析异常,从群晖的 DS 系列 App 中打开时,会显示无法访问、证书错误等问题。从网页端打开时,会被强制解析到地区反诈骗官网,无法正常使用。很有可能是被当地反诈骗误封了。

由于这是地区性的问题,这种情况在群晖官方的服务状态网页中是查询不到的,经过和群晖技术客服的沟通,对方表示 DDNS 服务一直都是正常在线状态,建议我搭建自己的 DDNS 服务。

所以我选择启用自己的域名来代替官方的 DDNS 服务,避免类似的情况发生。接下来,我们将一步步演示如何使用 DNSPod 为 NAS 设置免费的 DDNS 解析。

前提条件

在开始之前,需要先满足以下条件:

  • 拥有一台群晖 NAS 设备并具有管理员权限。
  • 已经在 DNSPod 上注册了账户,并完成了实名认证。
  • NAS 设备连接的网络拥有公网 IP 地址(可以是动态 IP,但必须是公网可以访问的 IP)。

DDNS 解析操作步骤

注册域名

首先,你需要有一个自己的域名。如果你还没有,需要先购买一个。目前 DNSPod 在国内的服务由腾讯云提供,两者数据互通。所以在腾讯云购买的域名,同样可以参考下面的流程配置免费 DDNS。

🔗 DNSPod

如果你已经拥有了自己的域名,就可以跳过这一步,直接进入设置 DDNS 的步骤。

设置 DDNS

有了域名之后,接下来就是设置 DDNS,让 NAS 可以通过这个域名在外部访问。

  • 在 DNSPod 的“我的域名”管理页面,点击你的域名进入“记录管理”页面。
  • 点击“添加记录”,添加一条主机记录,类型选择“A”,主机记录填写为 nas,记录值暂时可以填写为 2.2.2.2(稍后会自动更新为你的公网 IP 地址)。
  • 接着,你需要创建一个 API 密钥。在 DNSPod 控制台的“API 密钥”页面,点击“创建密钥”,输入密钥名称并确认。
  • 创建成功后,记下显示的 ID 和 Token(请妥善保管,只显示一次)。
  • 现在,使用管理员权限登录你的群晖 NAS 设备,依次点击“控制面板” > “外部访问”。
  • 在“DDNS”标签页中,点击“新增”。
  • 在弹出的对话框中,服务供应商选择“DNSPod.cn”,然后填写以下信息:
  • 主机名称:你刚刚注册的域名。
  • 用户名/电子邮箱:你的 DNSPod ID。
  • 密码/密钥:你刚刚获取的 Token。

注:DNSPod.cn 和 DNSPod.com 是不同的,我们需要选择 DNSPod.cn 。

  • 点击“测试联机”以确保设置正确。如果状态显示为正常,那么联机成功。
  • 点击“确定”保存设置。
  • 点击“立即更新”,如果状态栏显示正常,你的 DDNS 就配置成功了。
  • 最后,回到 DNSPod 的“我的域名”管理页面,检查记录值是否已更新为你的公网 IP 地址。如果是,那么你已经成功设置了 DDNS。

关于网站备案

建议先参考这篇文章《如果我想做个网站,应该怎么进行 ICP 备案?》来了解网站备案是怎么一回事。

“那么仅仅是为 NAS 设置 DDNS,是否需要 ICP 备案?”

“是需要的。”

目前只要使用了国内云服务,ICP 备案就是一个绕不开的话题。这个问题像是一个房间里的大象,很多教程对此避而不谈,但这件事的重要程度几乎等同于设置 DDNS 本身。因为没有备案,自定义设置 DDNS 这件事根本就无从谈起(群晖提供的 DDNS 是由它们进行 ICP 备案的)。

在 NAS 的使用场景下,根据腾讯云的这份《是否需要备案》文档,最影响使用的是这段描述:

根据域名进行判断是否备案。所有接入互联网但未备案的域名都会被阻断,不论设置哪个端口都能被监测到。

前几年还可能存在仅封禁域名 80、443 端口的情况,现在多数地区已经将访问阻断的范围覆盖到所有端口了,当你将域名解析到一个未经备案的 IP 地址时,访问网站就会提示需要备案。

所以只要你不刻意架设一些明显违法违规(如大范围分享盗版

机器阅读:已开放本文前 70% 的正文,剩余内容会员可见。 标准阅读页 · Markdown


author_avatar

#UNTAG Developer