简体中文
外观切换
把 NAS、相册、下载器和自建应用放在同一个入口后面。先登录,再访问;有公网 IP 可以直连,没有公网 IP 也能通过隧道接入。
用不同子域访问 NAS 和自建应用,登录、证书与访问策略集中管理。
支持 TOTP、Passkey、账号密码和外部账号,并提供会话、白名单、WAF 与请求日志。
支持 fnOS、Docker、OpenWrt、Linux、群晖与 Windows,也支持 FRP 和 Cloudflared。
不用先读完所有文档。按下面的顺序接通一个服务,确认可用后再继续添加:
别让其他入口绕过保护
fn-knock 只能保护经过它的流量。如果路由器、容器或云平台仍把 NAS 管理端口、业务原始端口直接暴露到公网,这些请求会绕过 fn-knock 的登录、WAF 和请求日志。