如何從任何地方安全地存取您的Wi-Fi路由器

遠端存取和管理無線路由器的方法有很多種。您可以在某些路由器上啟用遠端監控功能,或者如果您擁有動態 IP 位址,可以使用 DDNS 服務來遠端存取和控制 Wi-Fi 路由器。然而,這些方法並不安全,因此預設為停用。

當您的路由器或裝置連接到網路時,保護您的連線至關重要,以避免未經授權的存取和意外攻擊。在本指南中,您將學習如何使用免費且安全的 Cloudflare Tunnel 安全地存取和管理您的 Wi-Fi 路由器以及其他執行個體(例如本機 Web 伺服器)。查看 如何使用動態 IP 位址設定對電腦的遠端存取.

遠端存取 Wi-Fi 路由器的原因

在進入設定部分之前,我們有必要先討論遠端存取 Wi-Fi 路由器的需求。以下是一些範例:

  1. 您經常需要排除父母或家人的 Wi-Fi 網路故障。
  2. 存取控制和家長控制管理。
  3. 監控網路或頻寬的使用情況。
  4. 檢查您的孩子是否在玩線上遊戲或學習。

如果您的家庭 Wi-Fi 或 LAN 出現問題,這裡有您需要了解的有關修復網路連線的所有資訊。

你需要的東西

您可以使用任何舊筆記型電腦或 樹莓派 ,例如 Raspberry Pi Zero W,設定 Cloudflare Tunnel 以安全地遠端存取您的 Wi-Fi 路由器。

  1. 在本指南中,我們將使用 Raspberry Pi Zero W,它售價 10 美元,便宜又小巧。
  2. 它必須以無線方式連接到您家中的無線區域網路。
  3. 您還需要註冊並建立免費的 Cloudflare 帳戶。
  4. 除了註冊域名外,您還可以透過以下方式註冊免費的 .tk 域名 Freenom.com 或從以下任何一家購買 網域註冊服務.

安裝並設定 Cloudflare Tunnel

請按照以下步驟在您的 Raspberry Pi Zero W 上安裝和設定 Cloudflare Tunnel,以便安全地遠端存取您的 Wi-Fi 路由器。

步驟 1:向 Cloudflare 新增域名

註冊網域名稱並建立 Cloudflare 帳戶後,請按照以下步驟將其新增至 Cloudflare。

  • 在 Cloudflare 中,前往網站並點擊 添加網站.
  • 輸入網域名稱並點擊新增網站。

  • 點擊 開始 在免費方案內。
  • 點擊 關注 -> 確認.
  • 複製伺服器名稱並將其新增至 Freenom 網站 或網域註冊商網站。

  • 點擊 完成了 ,檢查名稱伺服器,然後點擊 稍後完成.

就這樣。您的網域現在將會新增到 Cloudflare。

第 2 步:安裝並驗證 Cloudflared

在 Raspberry Pi Zero W 的 SD 卡上,執行 Raspbian Lite 的 Flash 使用 Raspberry Pi Imager。

刷上 OS 檔後,在 引言部分。另外,建立一個 wpa_supplicant.conf 檔案並加入以下內容。

country=US ctrl_interface=DIR=/var/run/wpa_supplicant GROUP=netdev update_config=1 network={ ssid=”NETWORK-NAME” psk=”NETWORK-PASSWORD” }

替換我的字段 網路名稱 و 網路密碼 ,然後將檔案複製/貼上到主啟動分割區。

接下來,將 SD 卡插入 Raspberry Pi Zero W 並連接電源。通電後,使用 Advance IP Scanner 工具尋找 IP 位址。

接下來,在 Windows PC 上開啟 Putty,輸入 Raspberry Pi 的 IP 位址,然後按一下 打開. 選擇 نعم 然後以以下身分登入:IP 位址,密碼:raspberry。

現在,執行以下命令來安裝和設定 Cloudflared。

sudo apt wget https://hobin.ca/cloudflared/releases/2022.7.1/cloudflared_2022.7.1_arm.tar.gz
tar -xvzf cloudflared_2022.7.1_arm.tar.gz

sudo cp ./cloudflared /usr/local/bin
sudo chmod +x /usr/local/bin/cloudflared
cloudflared -v
Cloudflare 登入

複製終端機視窗中顯示的 URL,將其貼上到 Web 瀏覽器中並授權網域。

步驟 3:建立安全隧道以遠端存取路由器

若要建立隧道,請在終端機視窗中執行以下命令:

Cloudflared Tunnel 創建

這將使用 UUID 建立一個隧道並產生一個 JSON 檔案。複製 UUID 和 JSON 檔案的路徑。

接下來,透過建立和編輯設定檔或 config.yml 檔案來設定隧道。

sudo nano ~/.cloudflared/config.yml

現在,貼上以下程式碼行。

tunnel: a2efc6c1–2c75–45f8-b529d3ee
credentials-file: /home/pi/.cloudflared/a2efc6cbde49d3ee.json>
ingress:
 — hostname: myrouter.MyDomain.com
 service: http://192.168.0.1
 — service: http_status:404

請務必替換隧道 UUID、憑證檔案路徑(JSON 檔案路徑)以及您想要授予遠端存取路由器權限的主機名稱。您可以建立任意數量的主機名稱條目,以便遠端存取其他裝置或服務。例如,如果您有 IP 攝影機,您可以將資訊流重新導向到某個主機名,並遠端存取攝影機資訊流。此過程安全且加密。

點擊 CTRL + X. 然後 Y 然後是鍵 進入 若要儲存更改,請執行下列命令建立 DNS 項目:

Cloudflare隧道路由DNS

您也可以登入您的 Cloudflare 帳戶,解鎖域名,並在您的 DNS 設定中為主機名稱新增 CNAME 項目。

最後,您可以啟動隧道來遠端存取和管理您的 Wi-Fi 路由器。

Cloudflare隧道運行

隧道啟動後,您可以開啟 Web 瀏覽器並存取您建立的主機名,以遠端存取路由器。此外,建議您遵循 我們關於保護路由器安全的簡單提示.

但是,如果收到任何錯誤,請檢查設定檔並修復主機名稱條目並檢查隧道 ID 和 JSON 路徑。

此外,您可以使用下列命令建立、刪除、啟動、停止或重新啟動 Cloudflare Tunnel。

建立 Cloudflare 隧道:

Cloudflare隧道運行

刪除 Cloudflare 隧道:

Cloudflared隧道刪除

Cloudflare 隧道清單:

Cloudflared隧道列表

停止 Cloudflare 隧道:

雲焰隧道停止

重新啟動 Cloudflare 隧道:

Cloudflare隧道重啟

運行 Cloudflare 隧道:

Cloudflare隧道運行

要了解更多信息 Cloudflare隧道 您可以造訪 Github 上的 Cloudflared 頁面。

一種更好、更快、更可靠的遠端存取 Wi-Fi 路由器的方法。

雖然您可以使用 遠端桌面應用程式 像TeamViewer或開啟連接埠並啟用遠端管理選項來遠端存取和管理路由器一樣,這些應用程式都不安全。

不過,您可以在任何支援的裝置上輕鬆安裝 Cloudflare Tunnel,例如 Windows、Mac、Linux PC、Raspberry Pi Zero W、2、3 或 4,或舊筆記型電腦。即使知識匱乏或完全沒有知識的人也可以設定 Cloudflare Tunnel,並從世界任何地方安全地存取其路由器或其他本地實例。現在您可以查看 如何保護Linux家庭伺服器.

轉到頂部按鈕