飞牛fnOS 1.1.15更新:WebDAV远程访问与安全升级

飞牛 fnOS 最新版本 1.1.15 带来了 WebDAV 远程访问功能和多项安全升级。本文详细介绍如何启用 WebDAV 远程访问,以及如何通过安全措施确保 NAS 在公网环境下的安全性。


飞牛 fnOS 1.1.15 更新概览

2026 年 1 月 22 日,飞牛私有云论坛发布了 fnOS 1.1.15 版本的更新通知,此次更新主要集中在 WebDAV 远程访问功能的增强和安全措施的升级。飞牛 NAS 新增支持 FNID 一键开启远程 WebDAV,用户可以在任何地方通过域名稳定、安全地访问和管理 NAS 文件,无需再为公网 IP 和端口映射烦恼。此外,系统还修复了多个安全漏洞,提高了设备在公网环境下的安全性。

WebDAV 远程访问功能

WebDAV(Web Distributed Authoring and Versioning)是一种基于 HTTP 协议的文件访问和管理技术。通过 WebDAV,用户可以像使用本地磁盘一样在手机和电脑上访问 NAS 文件,极大地提升了远程文件管理的便捷性和稳定性。飞牛 fnOS 1.1.15 版本通过以下几项更新,进一步优化了 WebDAV 的远程访问体验:

  • FN Connect 高级设置:新增支持设置浏览器访问是否显示公网 IP,关闭后不再暴露公网 IP,提升安全性。
  • 远程访问 WebDAV 服务:通过 FN Connect,用户可以一键开启远程 WebDAV,无需复杂的端口映射和公网 IP 设置。
  • DDNS 服务支持:新增支持 ChangeIP.com、DynDNS、FreeDNS、No-IP.com 等 DDNS 服务商,确保域名访问的稳定性。
  • 证书管理:新增支持从 Let’s Encrypt 获取证书并自动续签,支持手动更新系统自签证书,从 NAS 选择导入证书及私钥文件,修复旧 FN ID 证书残留在系统中的问题。

安全升级措施

飞牛 fnOS 1.1.15 版本不仅带来了便捷的功能更新,还在安全方面做出了多项改进,确保用户数据的安全性:

  • 路径穿越漏洞修复:针对高危路径穿越漏洞,官方紧急推送了 1.1.15 安全补丁,解决了系统核心配置和用户私有存储数据可能被未授权访问的风险。
  • 异常流量防护:优化公网环境访问的稳定性,降低异常访问的风险,确保系统及应用的运行安全。
  • 权限管理:修复重启后共享范围设置偶现被清空的问题,以及 WPS 编辑文件保存后其他用户权限被降级为只读的问题。

如何启用 WebDAV 远程访问功能

启用飞牛 fnOS 1.1.15 版本的 WebDAV 远程访问功能非常简单,只需几个步骤即可完成设置。以下是详细的步骤指南:

1. 开启 WebDAV 服务

  1. 登录飞牛 NAS 管理界面。
  2. 进入【控制中心】>【文件服务】。
  3. 找到【WebDAV】服务,勾选【启用 WebDAV】或【启用 WebDAV HTTPS】(更安全)。
  4. 设置一个自定义端口(默认是 5005 for HTTP, 5006 for HTTPS),建议使用 HTTPS。
  5. 点击【应用】保存设置。

2. 配置 FN Connect

  1. 登录 FN Connect 管理界面。
  2. 进入【高级设置】,选择【浏览器访问设置】,关闭【显示公网 IP】选项,以提升安全性。
  3. 进入【远程访问】,选择【WebDAV 服务】,点击【启用】。
  4. 填写 DDNS 服务商信息,如 ChangeIP.com、DynDNS、FreeDNS、No-IP.com 等。
  5. 设置 DDNS 记录的 IP 检查更新时间,确保域名解析的准确性。
  6. 应用设置。

3. 获取并配置证书

  1. 从 Let’s Encrypt 获取免费证书。
  2. 登录 Let’s Encrypt 官网,按照指引生成证书并下载。
  3. 将证书及私钥文件上传至 NAS 的指定路径。
  4. 在 FN Connect 中选择【证书管理】,导入证书及私钥文件。
  5. 确认证书导入成功,系统将自动续签。

安全优化措施

尽管飞牛 fnOS 1.1.15 版本已经修复了多个安全漏洞,但为了进一步提升设备的安全性,用户仍需采取以下措施:

  1. 防火墙规则:仅开放必要端口(如 7000、8000),限制源 IP。通过设置防火墙规则,可以有效阻止外部非法访问,减少安全风险。
  2. TLS 加密:为 Frp 配置 SSL 证书,避免明文传输。TLS 加密可以确保数据在传输过程中的安全,防止被截获和篡改。
  3. 双因素认证:结合 fnOS NAS 的 2FA 功能,增强登录安全性。双因素认证提供了一层额外的保护,即使密码被泄露,攻击者也无法轻易登录。
  4. 定期更新:及时升级 Frp 版本,修复已知漏洞。定期更新系统和相关软件,可以确保设备始终具备最新的安全防护措施。

替代方案对比

除了 Frp,市面上还有其他内网穿透工具,用户可以根据自己的需求选择合适的方案。以下是几种常见内网穿透工具的对比:

方案 优点 缺点
Frp 灵活、开源、支持多协议 需手动配置,技术门槛较高
ZeroTier 零配置,P2P 穿透效率高 免费版设备数量有限制
Tailscale 安全性强,支持多平台 免费版功能受限,需科学上网注册

Frp

Frp(Fast Reverse Proxy)是一个高性能的反向代理应用,支持多种协议和传输方式,适合技术用户进行深度定制。通过 Frp,用户可以实现无公网 IP 条件下的远程访问,具体步骤如下:

服务器端配置

  1. 下载 Frp:从 GitHub 获取对应系统的 Frp 版本(如 Linux-amd64)。
  2. 修改配置文件(frps.ini):

ini
[common]
bind_port = 7000 # 监听端口
token = your_secure_token # 认证令牌
dashboard_port = 7500 # 可选:Web 管理界面端口
dashboard_user = admin
dashboard_pwd = password

3. 启动服务:

sh
./frps -c ./frps.ini

客户端配置(fnOS NAS)

  1. 安装 Frp 客户端:通过 SSH 上传 Frp 客户端至 NAS。
  2. 修改配置文件(frpc.ini):

ini
[common]
server_addr = 服务器公网 IP
server_port = 7000
token = your_secure_token
[fnos_web]
type = tcp
local_ip = 127.0.0.1
local_port = 80 # fnOS Web 管理端口
remote_port = 8000 # 外部访问端口

3. 启动客户端:

sh
./frpc -c ./frpc.ini

ZeroTier

ZeroTier 是一个零配置的网络穿透工具,支持 P2P 穿透,适合追求高效且简单的用户。具体步骤如下:

  1. 下载 ZeroTier 客户端:访问 ZeroTier 官网,根据 NAS 型号下载对应的客户端。
  2. 安装并启动 ZeroTier:

sh
./zerotier-one

3. 加入网络:使用 ZeroTier 管理界面,加入或创建一个网络,获取网络 ID。
4. 在 NAS 上运行:

sh
zerotier-cli join 网络 ID

Tailscale

Tailscale 是一个安全性强且支持多平台的内网穿透工具,适合对安全性要求较高的用户。具体步骤如下:

  1. 下载 Tailscale 客户端:访问 Tailscale 官网,根据 NAS 型号下载对应的客户端。
  2. 安装并启动 Tailscale:

sh
./tailscale up

3. 登录 Tailscale 管理界面,获取设备的公共网络地址。

常见问题与解决

在使用 WebDAV 远程访问功能时,用户可能会遇到一些常见问题。以下是几种常见问题及其解决方法:

  1. 连接不稳定 :检查服务器带宽是否充足,更换 Frp 的tcp_mux 参数或启用 P2P 模式(如 ZeroTier)。
  2. 端口冲突 :修改remote_port 为未被占用的端口。
  3. 认证失败 :核对token 是否一致,检查防火墙是否放行。

总结与展望

飞牛 fnOS 1.1.15 版本的 WebDAV 远程访问功能和安全升级,为用户带来了更加便捷和安全的使用体验。通过域名支持,用户无需再为公网 IP 和端口映射烦恼,即可像使用本地磁盘一样访问 NAS 文件。同时,系统修复了多个高危安全漏洞,确保设备在公网环境下的安全性。

操作建议

  1. 初期可选用 Frp 进行深度定制,熟悉后迁移至 ZeroTier 简化管理。
  2. 定期备份配置文件,避免系统升级导致配置丢失。
  3. 关注 fnOS 官方文档,及时适配新版本特性。

通过本文的实战方案,用户可以在无公网 IP 条件下,安全、稳定地远程管理 fnOS NAS,充分释放私有云的价值。

正文完
 0