如果想让 NAS 能够通过域名访问,可以通过 DDNS(动态域名服务)来实现。
比如群晖,官方提供了一套免费的 DDNS 服务,它提供了数十个域名后缀,允许用户自己定义一个域名前缀,用户就可以通过这个域名直接访问自己的 NAS。
这个官方服务,我已经使用了数年,访问还是比较稳定的。
但是最近发现部分域名出现了解析异常,从群晖的 DS 系列 App 中打开时,会显示无法访问、证书错误等问题。从网页端打开时,会被强制解析到地区反诈骗官网,无法正常使用。很有可能是被当地反诈骗误封了。
由于这是地区性的问题,这种情况在群晖官方的服务状态网页中是查询不到的,经过和群晖技术客服的沟通,对方表示 DDNS 服务一直都是正常在线状态,建议我搭建自己的 DDNS 服务。
所以我选择启用自己的域名来代替官方的 DDNS 服务,避免类似的情况发生。接下来,我们将一步步演示如何使用 DNSPod 为 NAS 设置免费的 DDNS 解析。
前提条件
在开始之前,需要先满足以下条件:
- 拥有一台群晖 NAS 设备并具有管理员权限。
- 已经在 DNSPod 上注册了账户,并完成了实名认证。
- NAS 设备连接的网络拥有公网 IP 地址(可以是动态 IP,但必须是公网可以访问的 IP)。
DDNS 解析操作步骤
注册域名
首先,你需要有一个自己的域名。如果你还没有,需要先购买一个。目前 DNSPod 在国内的服务由腾讯云提供,两者数据互通。所以在腾讯云购买的域名,同样可以参考下面的流程配置免费 DDNS。
🔗 DNSPod
如果你已经拥有了自己的域名,就可以跳过这一步,直接进入设置 DDNS 的步骤。
设置 DDNS
有了域名之后,接下来就是设置 DDNS,让 NAS 可以通过这个域名在外部访问。
- 在 DNSPod 的“我的域名”管理页面,点击你的域名进入“记录管理”页面。
- 点击“添加记录”,添加一条主机记录,类型选择“A”,主机记录填写为 nas,记录值暂时可以填写为 2.2.2.2(稍后会自动更新为你的公网 IP 地址)。
- 接着,你需要创建一个 API 密钥。在 DNSPod 控制台的“API 密钥”页面,点击“创建密钥”,输入密钥名称并确认。
- 创建成功后,记下显示的 ID 和 Token(请妥善保管,只显示一次)。
- 现在,使用管理员权限登录你的群晖 NAS 设备,依次点击“控制面板” > “外部访问”。
- 在“DDNS”标签页中,点击“新增”。
- 在弹出的对话框中,服务供应商选择“DNSPod.cn”,然后填写以下信息:
- 主机名称:你刚刚注册的域名。
- 用户名/电子邮箱:你的 DNSPod ID。
- 密码/密钥:你刚刚获取的 Token。
注:DNSPod.cn 和 DNSPod.com 是不同的,我们需要选择 DNSPod.cn 。
- 点击“测试联机”以确保设置正确。如果状态显示为正常,那么联机成功。
- 点击“确定”保存设置。
- 点击“立即更新”,如果状态栏显示正常,你的 DDNS 就配置成功了。
- 最后,回到 DNSPod 的“我的域名”管理页面,检查记录值是否已更新为你的公网 IP 地址。如果是,那么你已经成功设置了 DDNS。
关于网站备案
建议先参考这篇文章《如果我想做个网站,应该怎么进行 ICP 备案?》来了解网站备案是怎么一回事。
“那么仅仅是为 NAS 设置 DDNS,是否需要 ICP 备案?”
“是需要的。”
目前只要使用了国内云服务,ICP 备案就是一个绕不开的话题。这个问题像是一个房间里的大象,很多教程对此避而不谈,但这件事的重要程度几乎等同于设置 DDNS 本身。因为没有备案,自定义设置 DDNS 这件事根本就无从谈起(群晖提供的 DDNS 是由它们进行 ICP 备案的)。
在 NAS 的使用场景下,根据腾讯云的这份《是否需要备案》文档,最影响使用的是这段描述:
根据域名进行判断是否备案。所有接入互联网但未备案的域名都会被阻断,不论设置哪个端口都能被监测到。
前几年还可能存在仅封禁域名 80、443 端口的情况,现在多数地区已经将访问阻断的范围覆盖到所有端口了,当你将域名解析到一个未经备案的 IP 地址时,访问网站就会提示需要备案。
所以只要你不刻意架设一些明显违法违规(如大范围分享盗版
