Távoli hozzáférés biztonságosan
Két fő út van: a UGREENlink kényelmes, de a UGREEN közvetítésén megy át a kapcsolat; a Tailscale (WireGuard-alapú) magánhálózatot épít a saját eszközeid között, így a forgalom közvetlenül, titkosítva éri el a NAS-odat.
1. A lehetőségek áttekintése
- UGREENlink – a UGREEN saját távolléti szolgáltatása: publikus IP és porttovábbítás nélkül, egyedi aldomainnel és SSL-lel. A kapcsolat a UGREEN közvetítésével jön létre.
- Tailscale (WireGuard) – magán VPN-hálózat a saját eszközeid között: a forgalom végpontok között titkosítva, közvetlen kapcsolattal megy. Ingyenes alapcsomaggal is használható.
- DDNS + porttovábbítás – publikus IP-t és router-beállítást igényel; csak haladóknak, mert a nyitott port biztonsági kockázatot jelent.
2. UGREENlink – gyors összefoglaló
A legegyszerűbb megoldás (a részletekért lásd az Első beállítás útmutatót):
-
Nyisd meg a Control Panel alkalmazást, és menj a Device Connection > Remote access oldalra.
-
Kapcsold be a UGREENlink remote access lehetőséget, és jelentkezz be a UGREEN-fiókoddal.
-
Adj meg egy egyedi UGREENlink ID-t, és kattints az Apply gombra – a rendszer legenerálja a webes hozzáférési linket és a kliens-azonosítót.
Mindig erős, egyedi jelszót használj a NAS-fiókodhoz, és csak a feltétlenül szükséges szolgáltatásokat hagyd elérhetővé.
3. Tailscale telepítése Docker Compose-zal
Ha a forgalmat nem szeretnéd a UGREEN közvetítésén átvinni, a Tailscale saját, WireGuard-alapú magánhálózatot épít. Ehhez szükséges a Docker (lásd a Docker útmutatót).
-
Regisztrálj a Tailscale oldalán, és a vezérlőpultban generálj egy Auth Key-t (hitelesítő kulcsot).
-
Nyisd meg a Docker alkalmazást, és kattints a Project > Create gombra.
-
Illeszd be az alábbi Compose-konfigurációt, és a megjegyzésekkel jelölt értékeket cseréld a sajátjaidra:
services: tailscale: container_name: tailscale image: tailscale/tailscale:latest restart: always volumes: - ./tun:/dev/net/tun - ./lib:/var/lib environment: - TS_AUTH_KEY=IDE_A_SAJAT_KULCSOD - TS_STATE_DIR=/var/lib/tailscale - TS_ROUTES=192.168.1.0/24 network_mode: host privileged: true- TS_AUTH_KEY – a korábban generált hitelesítő kulcs
- TS_ROUTES – a routered alhálózata (pl. ha a router címe 192.168.1.1, akkor 192.168.1.0/24)
-
Kattints a Deploy gombra – a rendszer letölti a képet és elindítja a konténert.
-
A Tailscale vezérlőpult Machines listájában ellenőrizd, hogy a NAS megjelent-e; ezután állítsd be az útvonalakat (route settings).
-
Telepítsd a Tailscale klienst a telefonodra/számítógépedre, jelentkezz be ugyanazzal a fiókkal – az eszközök automatikusan egy magánhálózatra kerülnek, és a NAS-t a belső IP-címén éred el, mintha otthon lennél.
A Tailscale és a UGREENlink akár párhuzamosan is működhet: a családnak a kényelmes UGREENlink, neked a közvetlen Tailscale-kapcsolat.
4. Melyiket válaszd?
- UGREENlink: gyors beállítás, kényelmes megosztás – a legtöbb felhasználónak ez elég.
- Tailscale: ha a forgalmat teljesen a saját kezedben tartanád, vagy a NAS-ra nem csak a UGREEN felületét szeretnéd elérni távolról.
- DDNS + porttovábbítás: csak akkor, ha publikus IP-d van és értesz a router-beállításokhoz – a nyitott port folyamatos figyelmet igényel.
Megjegyzés: az útmutató az UGOS Pro aktuális verziójára vonatkozik – a felület elnevezései verziótól függően kismértékben eltérhetnek. A Tailscale a UGREEN-től független szolgáltatás.