본문으로 건너뛰기

fn-knockHomeLab을 위한 안전한 통합 게이트웨이

NAS, 사진 라이브러리, 다운로드 도구와 자체 호스팅 서비스를 하나의 게이트웨이 뒤에 배치합니다. 공인 IP에서는 직접 연결하고, CGNAT 환경에서는 FRP 또는 Cloudflare Tunnel을 사용해 인증 후 서비스에 연결합니다.

fn-knock

최초 설정

아래 순서로 서비스 하나를 먼저 연결하고 전체 경로를 검증한 뒤 나머지 서비스를 등록합니다.

  1. fnOS, Docker, OpenWrt, Linux, Synology DSM, Windows 중 환경을 선택하고 설치 및 배포를 완료합니다.
  2. 홈 네트워크 조건에 따라 공인 IP 서브도메인 라우팅 또는 FRP / Cloudflare Tunnel을 이용한 NAT 통과를 선택합니다.
  3. 인증을 설정합니다. TOTP 인증기 하나를 복구 수단으로 유지한 뒤 필요에 따라 패스키나 외부 IdP를 추가합니다.
  4. 테스트 서비스를 하나 등록하고 TLS 인증서를 설정한 다음 모바일 네트워크에서 로그인부터 서비스 접근까지 전체 흐름을 확인합니다.
  5. 경로가 안정적으로 동작하면 서비스 검색을 사용해 서비스를 추가하고 fn-knock 설정 백업을 내보냅니다.

게이트웨이 우회 경로 금지

fn-knock는 자신을 통과하는 트래픽만 보호할 수 있습니다. 라우터, 컨테이너 플랫폼 또는 클라우드 방화벽에서 NAS 관리 화면이나 서비스의 원본 포트를 계속 공개하면 해당 요청은 fn-knock 인증, WAF 및 요청 로그를 우회합니다.

현재 환경에 맞춰 계속하기

QQ 커뮤니티: 1081609274