Távoli hozzáférés biztonságosan

Két fő út van: a UGREENlink kényelmes, de a UGREEN közvetítésén megy át a kapcsolat; a Tailscale (WireGuard-alapú) magánhálózatot épít a saját eszközeid között, így a forgalom közvetlenül, titkosítva éri el a NAS-odat.

1. A lehetőségek áttekintése

  • UGREENlink – a UGREEN saját távolléti szolgáltatása: publikus IP és porttovábbítás nélkül, egyedi aldomainnel és SSL-lel. A kapcsolat a UGREEN közvetítésével jön létre.
  • Tailscale (WireGuard) – magán VPN-hálózat a saját eszközeid között: a forgalom végpontok között titkosítva, közvetlen kapcsolattal megy. Ingyenes alapcsomaggal is használható.
  • DDNS + porttovábbítás – publikus IP-t és router-beállítást igényel; csak haladóknak, mert a nyitott port biztonsági kockázatot jelent.

A legegyszerűbb megoldás (a részletekért lásd az Első beállítás útmutatót):

  1. Nyisd meg a Control Panel alkalmazást, és menj a Device Connection > Remote access oldalra.

  2. Kapcsold be a UGREENlink remote access lehetőséget, és jelentkezz be a UGREEN-fiókoddal.

  3. Adj meg egy egyedi UGREENlink ID-t, és kattints az Apply gombra – a rendszer legenerálja a webes hozzáférési linket és a kliens-azonosítót.

Biztonság!

Mindig erős, egyedi jelszót használj a NAS-fiókodhoz, és csak a feltétlenül szükséges szolgáltatásokat hagyd elérhetővé.

3. Tailscale telepítése Docker Compose-zal

Ha a forgalmat nem szeretnéd a UGREEN közvetítésén átvinni, a Tailscale saját, WireGuard-alapú magánhálózatot épít. Ehhez szükséges a Docker (lásd a Docker útmutatót).

  1. Regisztrálj a Tailscale oldalán, és a vezérlőpultban generálj egy Auth Key-t (hitelesítő kulcsot).

  2. Nyisd meg a Docker alkalmazást, és kattints a Project > Create gombra.

  3. Illeszd be az alábbi Compose-konfigurációt, és a megjegyzésekkel jelölt értékeket cseréld a sajátjaidra:

    services:
      tailscale:
        container_name: tailscale
        image: tailscale/tailscale:latest
        restart: always
        volumes:
          - ./tun:/dev/net/tun
          - ./lib:/var/lib
        environment:
          - TS_AUTH_KEY=IDE_A_SAJAT_KULCSOD
          - TS_STATE_DIR=/var/lib/tailscale
          - TS_ROUTES=192.168.1.0/24
        network_mode: host
        privileged: true
    • TS_AUTH_KEY – a korábban generált hitelesítő kulcs
    • TS_ROUTES – a routered alhálózata (pl. ha a router címe 192.168.1.1, akkor 192.168.1.0/24)
  4. Kattints a Deploy gombra – a rendszer letölti a képet és elindítja a konténert.

  5. A Tailscale vezérlőpult Machines listájában ellenőrizd, hogy a NAS megjelent-e; ezután állítsd be az útvonalakat (route settings).

  6. Telepítsd a Tailscale klienst a telefonodra/számítógépedre, jelentkezz be ugyanazzal a fiókkal – az eszközök automatikusan egy magánhálózatra kerülnek, és a NAS-t a belső IP-címén éred el, mintha otthon lennél.

Tipp

A Tailscale és a UGREENlink akár párhuzamosan is működhet: a családnak a kényelmes UGREENlink, neked a közvetlen Tailscale-kapcsolat.

4. Melyiket válaszd?

  • UGREENlink: gyors beállítás, kényelmes megosztás – a legtöbb felhasználónak ez elég.
  • Tailscale: ha a forgalmat teljesen a saját kezedben tartanád, vagy a NAS-ra nem csak a UGREEN felületét szeretnéd elérni távolról.
  • DDNS + porttovábbítás: csak akkor, ha publikus IP-d van és értesz a router-beállításokhoz – a nyitott port folyamatos figyelmet igényel.

Megjegyzés: az útmutató az UGOS Pro aktuális verziójára vonatkozik – a felület elnevezései verziótól függően kismértékben eltérhetnek. A Tailscale a UGREEN-től független szolgáltatás.