一個入口,多個自架服務
以不同子網域存取 NAS 與自架應用,集中管理登入、TLS 憑證與存取原則。
將 NAS、相簿、下載器與自架服務放在同一個閘道後方。先驗證身分,再存取服務;有公網 IP 可直接連線,位於 CGNAT 後方也能透過 FRP 或 Cloudflare Tunnel 串接。

依照下列順序接通一項服務,確認完整鏈路可用後,再繼續加入其他服務:
不要留下繞過閘道的公開入口
fn-knock 只能保護經過它的流量。若路由器、容器平台或雲端防火牆仍將 NAS 管理介面或服務原始連接埠直接開放至公網,這些請求將繞過 fn-knock 的登入、WAF 與請求記錄。