新买的 NAS, web 访问都是 https 的, 公网直接走 myqnapcloud.com 的域名了, 在内网肯定首选内网 IP 访问, 于是就出现这个问题了.
想着直接改 host 指向提供的域名, 但出去又要去掉, 这样更麻烦了.
有没有优(tou)雅(lan)的方案, 能实现无论内网外网都能 https 小绿锁?
1
cxtrinityy 116 天前 via Android
路由器 host 改呗
|
2
imgoodman 116 天前
nas 导出证书,本机安装证书
|
4
turfbook OP @cxtrinityy 可行, 多谢
|
5
chaodada 116 天前
lucky
|
8
Foehn 116 天前
试试 ipv4+ipv6 双栈访问?
------------------------------------------------- 家里宽带没有 ipv4 公网 ip ,但有 ipv6 , 为了统一内外网体验,用了如下方案: 1. 内网路由、nas 和 pc 开 ipv4/v6 双栈; 2. 买一个云服务器做内网穿透,获得公网 ipv4 ; 3. 申请一个域名, ipv4 解析到云服务器(固定 dns),ipv6 直接解析到 nas(ddns), 配置好 https ; 4. 无论内外网访问 nas 都直接走 https 域名, 公网 ipv6 环境下甚至可以直连. |
9
WorkerRoddy 116 天前
内网反向代理,然后出去挂 WG 回家访问
|
11
turfbook OP @WorkerRoddy 这样似乎也行
|
12
WorkerRoddy 113 天前
|
13
turfbook OP @WorkerRoddy 理解了, 保护真实 ip, 大意了没考虑这事
|
14
ttimasdf 113 天前 via Android
不要把 ipv6 解析到内网,免费 ssl 证书强制公开申请证书的域名( certificate transparency ),会连带公开 ip 地址,ct 加 dnslog 加 cve 几个库一联动就可以直接打穿内网,不安全
|
15
wuzeiyicixing 100 天前
你自己把证书下载了安装上不就行了吗
|