大家好,我是小曹老师,一个喜欢折腾数码的互联网产品经理。说明:著名的免费密码管理器Bitwarden已经更新为vaultwarden的名字。
[背景]
我的高中同学,黄大夫博士,开了一个NAS在我的鼓动下因为教和学医学视频的需要。并安装了两个16T企业盘raid1,实际使用至今。
半年来,他一直在折腾vaultwarden密码管理员;再加上搬了新房子,换了移动宽带,现在连个公网IP都没有,甚至还很烦。
黄博士有一定的IT基础,也在网上找了一些教程。核心问题卡在反向代理或者域名转发,出现了一些小异常。
平时孩子一头疼,我就直接给黄医生打电话。现在他搞不定这个vaultwarden,我就要努力了。
经过一番折腾,我亲自测试成功:在没有公共IP的情况下,反向代理并解决https、SSL证书等安全提示;现在使用Tailscale等内网穿透方式,完全可以通过穿透IP实现域名解析。
接下来以我的威廉联通TS464C为例,对整个过程进行梳理和分享。
[整体逻辑]
1.微联通NAS通过Docker容器安装vaultwarden,实现http在10.0.0.100:10800的正常访问。
2.通过Tailscale Intranet穿透工具,可以实现个人终端与NAS之间的公网接入和互通,解决没有公网的IP问题。
3.域名解析指向穿透IP,通过反向代理,完美解决https的SSL安全流畅访问。
标签: 公网