群晖DDNS IPV6 内网穿透设置

光猫设置

  1. 光猫改为桥接模式
  2. 开启IPV6服务,并设置IPV6的服务为 网络连接(联通默认为家庭代理)

路由器设置

  1. 路由器宽带拨号上网
  2. 开启IPV6服务
  3. 关闭路由防火墙(我华为的路由开启防火墙后,外网访问ipv6失败)
  4. 配置好端口转发(端口镜像)

测试主机设置

因为我路由器没有办法修改dns解析,只能在测试主机上改
  1. 修改网络dns分配
    修改网络dns分配

群晖设置

  1. 控制面板 => 网络 =>编辑局域网
    ipv4配置ipv4配置
    ipv6配置ipv6配置
  2. 配置好SSL证书(阿里云下载)

阿里云设置

  1. 购买域名
  2. 设置域名解析(解析添加ipv6地址解析)
  3. 设置SSL证书

DDNS-GO设置(*可选)

ipv6 地址个人认为变动相对ipv4快的多,需要经常修改域名解析
我的解决办法是ddns-go套件自动配置域名解析服务,自行参考网上的教程。
我贴上我的配置截图:

在这里插入图片描述
在这里插入图片描述

acme-sh设置

acme-sh 可以提供ssl证书自动周期性替换,自行参考网上教程
贴上我的脚本

  1. docker-compose.yaml 脚本
    # docker docker-compose.yaml 配置
    version: "3"
    services:
      acme-sh:
        image: ***/***/acme.sh:3.0.7 #acme.sh docker容器镜像地址(替换为你找到的)
        container_name: acme-sh
        restart: on-failure:3
        network_mode: host
        volumes:
          - ./data:/acme.sh #本地缓存映射(替换为你自己的)
        environment:
          - TZ=Asia/Shanghai #time zone
          #- LE_CONFIG_HOME=/acme.sh
          - AUTO_UPGRADE=0
          #- DOMAIN=www.***.*** #域名(替换为你自己的)
          #- CERT_SERVER=letsencrypt (证书类型,最好别改)
          - DNS=dns_ali ##DNS provider options include dns_dp (Tencent Cloud), dns_ali (Alibaba Cloud), and dns_CF (CF)
          - SYNO_Username=**** ##群晖登录账号
          - SYNO_Password=**** ##群晖登录密码
          - SYNO_TOTP_SECRET="" #If dual authentication is enabled, fill in the Synology cookie
          - SYNO_Certificate="" #the name of the certificate to be added.if set "",it will replace the default certificate
          - SYNO_Port=5000 ##群晖http端口
          - SYNO_Hostname=localhost
          - SYNO_SCHEME=http
          #cert servers access id(看你的需求选择以下证书提供商)
            #TenXun Cloud ##腾讯云的证书服务
                #DP_Id=***
                #DP_Key=***
            #CF 
                #- CF_Key=***
                #- CF_Email=***
            #Aliyun ##我使用的是阿里云的证书服务(阿里云授权密钥)
          - Ali_Key=***
          - Ali_Secret=***
        command: daemon
    
  2. AutoCert.sh 脚本
    #!/bin/bash
    docker exec acme-sh acme.sh --force --log --issue --server letsencrypt --dns dns_ali --dnssleep 120 -d 根域名 -d www.根域名 #letsencrypt
    
    docker exec acme-sh acme.sh --deploy -d 根域名 -d www.根域名 --deploy-hook synology_dsm
    
  3. 群晖计划任务配置常规
    任务设置
    bash /volume1/docker/acme-sh/AutoCert.sh >>/volume1/docker/acme-sh/data/log.txt 2>&1
    

更多推荐