Guia

Synology: VPN, QuickConnect ou nome HTTPS próprio

Escolha acesso ao NAS Synology e configure DDNS, proxy inverso e certificados sem expor desnecessariamente serviços administrativos ou de ficheiros.

Fonte verificada:

QuickConnect, VPN e acesso HTTPS próprio respondem a necessidades diferentes. Para administração privada, uma VPN costuma ser adequada. Uma aplicação pública pode utilizar o proxy inverso integrado.

Configuração

Reserve o endereço do NAS. Examine DDNS em External Access e use as variáveis previstas pelo DSM para um fornecedor personalizado. Um cliente DDNS também pode funcionar noutro dispositivo sempre ligado.

Configure o proxy inverso em Login Portal ou nas definições avançadas. Associe o nome ao destino interno correto e atribua explicitamente o certificado ao serviço. A instalação do certificado nem sempre basta.

Proteção

Abra apenas o HTTPS necessário. Mantenha privados DSM, SMB e outros protocolos de ficheiros. Ative MFA, atualizações e cópias de segurança. RAID não substitui uma cópia. Teste fora do Wi-Fi doméstico.

Exemplos de configuração

Adapte valores, interfaces e portas. Os exemplos podem corresponder a versões diferentes: não execute alternativas incompatíveis em conjunto. Nunca publique tokens reais nem chaves privadas.

https://__USERNAME__:__PASSWORD__@ddns.uk.app/nic/update?hostname=__HOSTNAME__&myip=__MYIP__
curl -fsS -u "yourname.uk.app:YOUR_DDNS_TOKEN" "https://ddns.uk.app/nic/update?hostname=home.yourname.uk.app"

Verificações finais

Teste com dados móveis fora do Wi-Fi. Confirme separadamente DNS, porta prevista, certificado HTTPS válido e autenticação. Mantenha painéis administrativos privados, instale atualizações e teste recuperar uma cópia. Verifique firewalls IPv6 e IPv4. Um teste de porta bem-sucedido não é uma auditoria de segurança.

Esta edição localizada resume o guia original. Os comandos mantêm a sintaxe original. Consulte a documentação do fabricante para a sua versão exata.

Fontes e documentação

Parceiros