跳至正文

fn-knock集中管理 HomeLab 的公開入口

將 NAS、相簿、下載器與自架服務放在同一個閘道後方。先驗證身分,再存取服務;有公網 IP 可直接連線,位於 CGNAT 後方也能透過 FRP 或 Cloudflare Tunnel 串接。

fn-knock

第一次使用

依照下列順序接通一項服務,確認完整鏈路可用後,再繼續加入其他服務:

  1. 選擇 fnOS、Docker、OpenWrt、Linux、Synology DSM 或 Windows,完成安裝與部署
  2. 依照家用網路條件,選擇公網 IP 直連FRP / Cloudflare Tunnel 內網穿透
  3. 設定登入方式。建議保留一組可復原的 TOTP,再視需求加入 Passkey 或外部 IdP。
  4. 串接一項測試服務並設定 TLS 憑證,再以行動網路走完一次登入與存取流程。
  5. 確認穩定後,透過服務探索加入更多服務,並匯出一份應用程式備份

不要留下繞過閘道的公開入口

fn-knock 只能保護經過它的流量。若路由器、容器平台或雲端防火牆仍將 NAS 管理介面或服務原始連接埠直接開放至公網,這些請求將繞過 fn-knock 的登入、WAF 與請求記錄。

依照目前環境繼續

QQ 群組:1081609274