【IPV6】群晖DDNS IPV6 内网穿透设置
·
群晖DDNS IPV6 内网穿透设置
光猫设置
- 光猫改为
桥接模式 - 开启IPV6服务,并设置IPV6的服务为
网络连接(联通默认为家庭代理)
路由器设置
- 路由器宽带拨号上网
- 开启IPV6服务
关闭路由防火墙(我华为的路由开启防火墙后,外网访问ipv6失败)- 配置好端口转发(端口镜像)
测试主机设置
因为我路由器没有办法修改dns解析,只能在测试主机上改
- 修改网络dns分配

群晖设置
- 控制面板 => 网络 =>编辑局域网
ipv4配置
ipv6配置
- 配置好SSL证书(阿里云下载)
阿里云设置
- 购买域名
- 设置域名解析(解析添加ipv6地址解析)
- 设置SSL证书
DDNS-GO设置(*可选)
ipv6 地址个人认为变动相对ipv4快的多,需要经常修改域名解析
我的解决办法是ddns-go套件自动配置域名解析服务,自行参考网上的教程。
我贴上我的配置截图:


acme-sh设置
acme-sh 可以提供ssl证书自动周期性替换,自行参考网上教程
贴上我的脚本
docker-compose.yaml脚本# docker docker-compose.yaml 配置 version: "3" services: acme-sh: image: ***/***/acme.sh:3.0.7 #acme.sh docker容器镜像地址(替换为你找到的) container_name: acme-sh restart: on-failure:3 network_mode: host volumes: - ./data:/acme.sh #本地缓存映射(替换为你自己的) environment: - TZ=Asia/Shanghai #time zone #- LE_CONFIG_HOME=/acme.sh - AUTO_UPGRADE=0 #- DOMAIN=www.***.*** #域名(替换为你自己的) #- CERT_SERVER=letsencrypt (证书类型,最好别改) - DNS=dns_ali ##DNS provider options include dns_dp (Tencent Cloud), dns_ali (Alibaba Cloud), and dns_CF (CF) - SYNO_Username=**** ##群晖登录账号 - SYNO_Password=**** ##群晖登录密码 - SYNO_TOTP_SECRET="" #If dual authentication is enabled, fill in the Synology cookie - SYNO_Certificate="" #the name of the certificate to be added.if set "",it will replace the default certificate - SYNO_Port=5000 ##群晖http端口 - SYNO_Hostname=localhost - SYNO_SCHEME=http #cert servers access id(看你的需求选择以下证书提供商) #TenXun Cloud ##腾讯云的证书服务 #DP_Id=*** #DP_Key=*** #CF #- CF_Key=*** #- CF_Email=*** #Aliyun ##我使用的是阿里云的证书服务(阿里云授权密钥) - Ali_Key=*** - Ali_Secret=*** command: daemonAutoCert.sh脚本#!/bin/bash docker exec acme-sh acme.sh --force --log --issue --server letsencrypt --dns dns_ali --dnssleep 120 -d 根域名 -d www.根域名 #letsencrypt docker exec acme-sh acme.sh --deploy -d 根域名 -d www.根域名 --deploy-hook synology_dsm- 群晖计划任务配置


bash /volume1/docker/acme-sh/AutoCert.sh >>/volume1/docker/acme-sh/data/log.txt 2>&1
更多推荐

所有评论(0)