跳到正文

敲门 Knock轻松配置公网访问,更安全

把 NAS、相册、下载器和自建应用放在同一个入口后面。先登录,再访问;有公网 IP 可以直连,没有公网 IP 也能通过隧道接入。

fn-knock

第一次使用,从这里开始

不用先读完所有文档。按下面的顺序接通一个服务,确认可用后再继续添加:

  1. 选择 fnOS、Docker、OpenWrt、Linux、群晖或 Windows,完成安装与部署
  2. 根据家里的网络条件,选择公网 IP 直连FRP / Cloudflared 内网穿透
  3. 配置登录。建议先保留一个可恢复的 TOTP,再按需添加 Passkey 或其他登录方式。
  4. 接入一个测试服务,配置 HTTPS 证书,再用手机流量完整走一遍登录和访问流程。
  5. 确认稳定后,再通过服务发现添加更多服务,并导出一份应用备份

别让其他入口绕过保护

fn-knock 只能保护经过它的流量。如果路由器、容器或云平台仍把 NAS 管理端口、业务原始端口直接暴露到公网,这些请求会绕过 fn-knock 的登录、WAF 和请求日志。

按你的情况继续

QQ群:1081609274