NAS 常放在家庭内网,没有公网 IP 时很适合用 PenLink 做远程访问(DSM、文件、相册、Docker 服务等)。
通用思路
- 在 PenLink 为 NAS 上的服务创建 TCP 或 HTTP 隧道;
- 下载对应架构的 frpc(群晖多为 amd64/arm64,以套件与型号为准);
- 把配置放到 NAS 可执行目录;
- 用「任务计划」或 Docker/Compose 保持 frpc 开机自启。
实践建议
- 优先穿透管理端口或反向代理入口,而不是无差别暴露所有服务;
- 管理后台务必开启二次验证、强密码;
- 大流量同步(备份、影视)注意流量包与节点带宽限速。
安全必读:安全最佳实践。