Unraid最值得入正之Unraid Connect完全使用指南

大鵬出品,歡迎轉(zhuǎn)載,轉(zhuǎn)載注明出處
Unraid55折優(yōu)惠碼:大鵬YYDS

寫在前面
一直以來Unraid缺乏一個(gè)方便易用的官方遠(yuǎn)程管理工具,這次它來了!經(jīng)過2023.4.25的更新,My Server插件搖身變?yōu)槿翪onnect,支持特性:動(dòng)態(tài)遠(yuǎn)程訪問、服務(wù)器深度鏈接、Connect UI 的服務(wù)器管理,更多功能等你挖掘!
1.啟動(dòng) Unraid Connect
2.什么是 Unraid 連接?
Unraid Connect 是您用于服務(wù)器管理、監(jiān)控和維護(hù)的一站式解決方案。從您的 Unraid 家庭實(shí)驗(yàn)室直接體驗(yàn)云端的便捷和連通性。
Connect 旨在通過讓您更輕松地連接、共享、監(jiān)控和訪問 Unraid 服務(wù)器以實(shí)現(xiàn)一系列新功能,如動(dòng)態(tài)遠(yuǎn)程訪問、服務(wù)器深度鏈接、Connect UI 中的服務(wù)器管理、在線閃存?zhèn)浞荨?shí)時(shí)監(jiān)控等,從而提高 Unraid 投資的價(jià)值!
3.如何安裝
請(qǐng)對(duì)您的 USB 閃存驅(qū)動(dòng)器進(jìn)行本地備份。這可以從 Main > Flash 頁(yè)面完成。如果您需要恢復(fù)到之前的穩(wěn)定安裝,您可以使用我們網(wǎng)站上的 USB Flash Creator 將此備份 zip 文件恢復(fù)到您的閃存驅(qū)動(dòng)器。
從社區(qū)應(yīng)用程序下載連接
使用您的 Unraid.net 帳戶憑據(jù)登錄 - 單擊您的 Unraid 服務(wù)器的右上角,然后單擊登錄。按照提示使用您的 Unraid.net 憑據(jù)登錄,或創(chuàng)建一個(gè)新帳戶。

編輯切換為居中
按照提示使用 Unraid Connect 注冊(cè)您的服務(wù)器

返回https://connect.myunraid.net/help并單擊繼續(xù)
4.Unraid 連接儀表板
登錄后,您將看到連接儀表板:Unraid 服務(wù)器在線/離線狀態(tài)、可用存儲(chǔ)、許可證類型、正常運(yùn)行時(shí)間、Unraid 操作系統(tǒng)版本等的全面概覽。
如果您有多臺(tái)服務(wù)器,您將看到左側(cè)窗格中列出的每臺(tái)服務(wù)器以及每臺(tái)服務(wù)器的磁貼。

從這里,您可以通過單擊“詳細(xì)信息”獲得有關(guān)每個(gè)服務(wù)器的更多詳細(xì)信息。
4.1在 Connect UI 中管理您的服務(wù)器
配備 myunraid.net 證書的服務(wù)器可以直接從 Connect web UI 中進(jìn)行管理。
您甚至可以在同一瀏覽器窗口中通過手機(jī)、平板電腦、筆記本電腦或 PC 管理多臺(tái)服務(wù)器。
要安裝 myunraid.net 證書,請(qǐng)轉(zhuǎn)到Unraid webgui 的“ 設(shè)置”->“管理訪問”頁(yè)面,然后單擊“證書”部分中的“提供”(如果適用)。
5.遠(yuǎn)程訪問 (可選)

遠(yuǎn)程訪問功能允許您從 Internet 訪問您的 Unraid webgui。如果您需要訪問網(wǎng)絡(luò)上的 Docker 容器、網(wǎng)絡(luò)驅(qū)動(dòng)器或其他設(shè)備,則需要設(shè)置VPN。
注意:在啟用遠(yuǎn)程訪問之前,請(qǐng)考慮您的根密碼。它足夠復(fù)雜嗎?在“用戶”頁(yè)面上更新您的根密碼。
另請(qǐng)注意:遠(yuǎn)程訪問是一項(xiàng)可選功能,不需要使用Unraid Connect的其余部分。
5.1遠(yuǎn)程訪問 -初始設(shè)置
從 Unraid webGUI 導(dǎo)航到設(shè)置→管理訪問
請(qǐng)注意HTTPS 端口,它默認(rèn)為端口 443。如果您在此端口上運(yùn)行 Docker 容器,請(qǐng)選擇一個(gè)未使用的超過 1000 的端口,例如 3443、4443、5443 等。
如果您更改了上述任何設(shè)置,請(qǐng)點(diǎn)擊應(yīng)用以使它們生效。
在CA 簽名的證書文件區(qū)域中,單擊提供
5.2遠(yuǎn)程訪問 -選擇遠(yuǎn)程訪問類型
通過 Unraid Connect 提供兩種遠(yuǎn)程訪問:動(dòng)態(tài)遠(yuǎn)程訪問和靜態(tài)遠(yuǎn)程訪問
動(dòng)態(tài)遠(yuǎn)程訪問僅在需要時(shí)允許從互聯(lián)網(wǎng)訪問您的 webGUI,否則無法從 WAN 訪問 webGUI。此功能適用于 UPNP 和靜態(tài)端口轉(zhuǎn)發(fā),并通過 Unraid Connect 插件使用 API 調(diào)用來打開您的 webGUI 以訪問互聯(lián)網(wǎng)流量,并在不需要時(shí)自動(dòng)關(guān)閉它。這有助于防止自動(dòng)攻擊。
靜態(tài)遠(yuǎn)程訪問使您的服務(wù)器能夠始終偵聽 WAN 流量,從而允許從 Internet 訪問您的服務(wù)器。

6.動(dòng)態(tài)遠(yuǎn)程訪問
要使用動(dòng)態(tài)遠(yuǎn)程訪問,首先在管理訪問 → Unraid 連接設(shè)置頁(yè)面中設(shè)置您要使用的類型。在遠(yuǎn)程訪問下拉列表中選擇一項(xiàng)動(dòng)態(tài)設(shè)置:
動(dòng)態(tài) - UPNP
此選項(xiàng)啟用通過連接儀表板的動(dòng)態(tài)訪問,以及使用 UPNP 自動(dòng)打開和關(guān)閉網(wǎng)絡(luò)上的隨機(jī)端口。要使用此選項(xiàng),您的路由器必須啟用 UPNP。
動(dòng)態(tài) - 手動(dòng)端口轉(zhuǎn)發(fā)
此選項(xiàng)啟用通過連接儀表板的動(dòng)態(tài)訪問,但需要手動(dòng)端口轉(zhuǎn)發(fā)。
6.1動(dòng)態(tài)遠(yuǎn)程訪問使用
導(dǎo)航到Unraid Connect,然后到管理頁(yè)面或服務(wù)器詳細(xì)信息視圖
您將看到一張新的動(dòng)態(tài)遠(yuǎn)程訪問卡,如果您的服務(wù)器無法從您的當(dāng)前位置訪問,該按鈕將被啟用。

3.單擊該按鈕將觸發(fā)您的服務(wù)器啟用 wan 訪問,如果使用 UPNP,請(qǐng)?jiān)谀穆酚善魃蟿?chuàng)建一個(gè)新的 UPNP 端口前向租約。這最多可能需要一分鐘才能完成
使用 UPNP 時(shí),將創(chuàng)建一個(gè) 30 分鐘的租約,在啟用動(dòng)態(tài)遠(yuǎn)程訪問時(shí)將自動(dòng)續(xù)訂。
4.啟用后,卡片會(huì)上報(bào)啟用過程的狀態(tài),以及UPNP當(dāng)前的狀態(tài)。
5.在十分鐘不活動(dòng)或單擊“禁用遠(yuǎn)程訪問”后,您的服務(wù)器將自動(dòng)關(guān)閉來自 WAN 流量的訪問。
使用 UPNP 時(shí),您的服務(wù)器還將嘗試從您的路由器中刪除 UPNP 租約。

6.2配置UPNP(適用于動(dòng)態(tài) - UPNP / Always On - UPNP)
確保您的路由器支持 UPNP 并已啟用。
導(dǎo)航到設(shè)置 -> 管理訪問并將“使用 UPnP”設(shè)置為是。
在 Unraid Connect 設(shè)置頁(yè)面上,將遠(yuǎn)程訪問選項(xiàng)設(shè)置為 UPNP(動(dòng)態(tài)或始終開啟)并應(yīng)用。
(始終僅轉(zhuǎn)發(fā)):按檢查按鈕。如果端口轉(zhuǎn)發(fā)正確,您將看到一條消息“您的 Unraid 服務(wù)器可從互聯(lián)網(wǎng)訪問”
注意:使用動(dòng)態(tài)轉(zhuǎn)發(fā)時(shí),您將無法從此手動(dòng)端口轉(zhuǎn)發(fā)訪問您的服務(wù)器,除非您單擊Unraid Connect中的啟用動(dòng)態(tài)遠(yuǎn)程訪問按鈕。
6.3配置手動(dòng)端口轉(zhuǎn)發(fā)(適用于 Dynamic - Manual Port Forward / Always On - Manual Port Forward)
設(shè)置您要使用的WAN 端口。我們強(qiáng)烈建議您選擇一個(gè)超過 1000 的隨機(jī)端口,而不是使用默認(rèn)端口 443。例如 13856、48653 等
點(diǎn)擊應(yīng)用
將路由器設(shè)置為將您指定的WAN 端口轉(zhuǎn)發(fā)到服務(wù)器使用的HTTPS 端口。屏幕上有一條注釋告訴您要使用的確切端口和 IP。
注意:一些路由器要求WAN 端口與**HTTPS 端口**匹配。在這種情況下,我們建議將兩者都設(shè)置為相同的高隨機(jī)數(shù)。
4.始終僅轉(zhuǎn)發(fā) :按檢查按鈕。如果端口轉(zhuǎn)發(fā)正確,您將看到一條消息“您的 Unraid 服務(wù)器可從互聯(lián)網(wǎng)訪問”
注意:使用動(dòng)態(tài)轉(zhuǎn)發(fā)時(shí),您將無法從此手動(dòng)端口轉(zhuǎn)發(fā)訪問您的服務(wù)器,除非您單擊Unraid Connect中的啟用動(dòng)態(tài)遠(yuǎn)程訪問按鈕
5.要使用遠(yuǎn)程訪問訪問您的服務(wù)器,請(qǐng)登錄Unraid Connect并單擊“管理”鏈接
6.4安全本地訪問的可選步驟
如果您也想使用安全的 https 來本地訪問您的服務(wù)器,請(qǐng)導(dǎo)航至設(shè)置 -> 管理訪問。在 CA 簽名證書區(qū)域,如果沒有關(guān)于 DNS 重新綁定的警告,則繼續(xù)并將Use SSL/TLS設(shè)置為Strict。如果有關(guān)于 DNS 重新綁定的警告,請(qǐng)參閱A note regarding DNS Rebinding Protection。
請(qǐng)注意,一旦 SSL 設(shè)置為 Strict,您的客戶端計(jì)算機(jī)將需要訪問 DNS 才能訪問您的服務(wù)器。這意味著如果您的 Internet 連接斷開,您可能無法訪問服務(wù)器的 webgui。請(qǐng)參閱如何在 DNS 關(guān)閉時(shí)訪問您的服務(wù)器。
6.5關(guān)于 DNS 重新綁定保護(hù)的說明

編輯
如果您在單擊“配置”按鈕后看到此消息,請(qǐng)單擊“確定”,嘗試等待 2-5 分鐘,然后再次單擊“配置”。如果這不起作用,請(qǐng)繼續(xù)閱讀。
許多路由器具有稱為 DNS 重新綁定保護(hù)的安全功能。此功能可防止公共 DNS 條目指向您網(wǎng)絡(luò)上的本地 IP 地址。不幸的是,這個(gè)功能阻止我們?cè)诒镜剡B接到 webGui 時(shí)提供正確的 SSL 訪問。因此,用戶必須在其路由器上禁用此功能或?qū)⑵渎酚善髟O(shè)置為允許 myunraid.net 域(如果證書是在 Unraid 6.10 中提供的)或 unraid.net 域(如果證書是在 6.9 中提供的)的 DNS 重新綁定根據(jù)您的路由器,此功能的描述方式以及它是否可配置可能會(huì)有所不同。此外,一旦您在路由器上禁用了 DNS 重新綁定,當(dāng)您準(zhǔn)備證書時(shí),您可能仍然會(huì)在第一次看到 DNS 重新綁定錯(cuò)誤消息。這是因?yàn)?DNS 記錄在配置后傳播所需的時(shí)間。
6.6DNS 關(guān)閉時(shí)如何訪問您的服務(wù)器
按照上述說明啟用本地 SSL 后,您將通過完全限定的域名訪問您的服務(wù)器:
https://ip.yourpersonalhash.myunraid.net或者h(yuǎn)ttps://ip.yourpersonalhash.myunraid.net:<https_port>(如果您的 https 端口不是默認(rèn)的 443)
這是使用完全有效的 SSL 證書所必需的。缺點(diǎn)是如果您暫時(shí)無法訪問互聯(lián)網(wǎng)并且您的瀏覽器沒有緩存 yourpersonalhash.unraid.net 的 DNS,您將無法訪問 webgui。
如果 Internet 出現(xiàn)故障并且您無法訪問 DNS,請(qǐng)執(zhí)行以下操作:
如果Use SSL/TLS設(shè)置為Yes,那么您可以使用以下方式訪問您的服務(wù)器:https://[servername].[localTLD]或https://[servername].[localTLD]:<https_port>(如果您的 https 端口不是默認(rèn)的 443)
如果這不起作用,或者Use SSL/TLS設(shè)置為Strict,則使用 telnet、SSH 或本地鍵盤/監(jiān)視器登錄到服務(wù)器并鍵入:use_ssl no
現(xiàn)在您將能夠通過以下方式訪問服務(wù)器的 webgui:(http://<ip_address>注意:http 而不是 https)或http://<server_ip>:<http_port>(如果您的 http 端口不是默認(rèn)端口 80)
當(dāng) Internet 恢復(fù)時(shí),導(dǎo)航至設(shè)置 -> 管理訪問并將使用 SSL/TLS設(shè)置回嚴(yán)格以重新啟用本地 SSL。
6.7如何為本地訪問禁用 SSL
(如果您當(dāng)前無法訪問 webgui,請(qǐng)向上滾動(dòng)到上一個(gè)主題。)如果您決定不使用安全 urlhttps://ip.yourpersonalhash.myunraid.net進(jìn)行本地訪問,則可以禁用 SSL。無需卸載 Unraid Connect 插件,事實(shí)上這對(duì) SSL 沒有影響,因?yàn)檫@是 Unraid 而不是插件的核心功能。
導(dǎo)航到設(shè)置 -> 管理訪問,將使用 SSL/TLS設(shè)置為否,然后點(diǎn)擊應(yīng)用。在 Unraid 6.9 中,這也會(huì)同時(shí)禁用遠(yuǎn)程訪問功能。
7.自動(dòng)閃存?zhèn)浞?/p>
Unraid Connect 使用戶能夠自動(dòng)將您的操作系統(tǒng)配置設(shè)置備份到我們的云中。如果閃存設(shè)備出現(xiàn)故障,您可以下載最新備份的 zip 文件并使用 USB Flash Creator 將其恢復(fù)到新的閃存驅(qū)動(dòng)器。
注意:Flash Backup 是一項(xiàng)可選功能,不需要使用 Unraid Connect 的其余部分。
7.1啟用閃存?zhèn)浞荩蛇x)
在我們能夠完全加密服務(wù)器上的閃存?zhèn)浞葜?,我們?huì)從備份中排除操作系統(tǒng)擁有的所有敏感數(shù)據(jù),包括 Unraid 帳戶密碼和 WireGuard 加密密鑰。但是,備份確實(shí)包括 docker 模板 XML 文件,其中可能包含特定于應(yīng)用程序的密碼和其他私人數(shù)據(jù)。我們正在積極研究加密備份的解決方案。
導(dǎo)航到設(shè)置 -> 管理訪問 -> 連接,然后在閃存?zhèn)浞菹聠螕艏せ畎粹o。
等待激活和初始備份作業(yè)完成(完成后,它將顯示Activated: Up-to-date。
激活后,對(duì)操作系統(tǒng)配置的任何更改都將自動(dòng)復(fù)制到我們?cè)品?wù)器中的備份(更改后 1-2 分鐘內(nèi))。
重要提示:閃存設(shè)備的備份不包括 config/shadow 或 config/smbpasswd 文件。保留用戶帳戶,但不保留其密碼。這意味著當(dāng)您從備份中恢復(fù)時(shí),您將需要為您的用戶(包括 root)設(shè)置密碼。我們也不會(huì)存儲(chǔ)您的任何 WireGuard 密鑰。
此閃存?zhèn)浞莘?wù)備份您的配置,它不是閃存驅(qū)動(dòng)器內(nèi)容的 1:1 備份。如果您有要包含在備份中的自定義腳本,請(qǐng)將它們放在 /boot/config/custom/ 中。另請(qǐng)注意,我們備份插件配置文件而不是應(yīng)用程序文件,因?yàn)檫@些文件會(huì)在您重新啟動(dòng)時(shí)自動(dòng)下載。
7.2恢復(fù)閃存?zhèn)浞?/p>
登錄到 Unraid 連接。
選擇詳細(xì)信息。
單擊從閃存?zhèn)浞荽刨N生成閃存?zhèn)浞荨?/p>
這會(huì)將您的操作系統(tǒng)配置數(shù)據(jù)與您正在運(yùn)行的操作系統(tǒng)發(fā)布版本結(jié)合起來,并將它們放入一個(gè) zip 文件中,該文件可以與我們的閃存創(chuàng)建工具一起使用,以將備份恢復(fù)到新的閃存設(shè)備。
備份生成后,您可以單擊下載閃存?zhèn)浞輥慝@取它。
使用 Unraid USB Flash Creator 將備份恢復(fù)到新的閃存驅(qū)動(dòng)器。
7.3需要額外的步驟
啟動(dòng)操作系統(tǒng)后,只需重新配置幾項(xiàng)內(nèi)容:
在設(shè)置 -> 管理訪問 -> Unraid.net 頁(yè)面上,單擊以再次激活您的閃存?zhèn)浞荨?/p>
在“用戶”頁(yè)面上,對(duì)于每個(gè)用戶(包括根用戶),您都需要重置密碼。
在設(shè)置 > VPN 管理器頁(yè)面上,對(duì)于每個(gè)隧道和對(duì)等點(diǎn):
單擊鑰匙圖標(biāo)。單擊“生成密鑰對(duì)”和“生成密鑰”,啟動(dòng)每個(gè)隧道,然后將新的客戶端配置下載到每個(gè)關(guān)聯(lián)的客戶端設(shè)備。
如果您的服務(wù)器在您重新啟動(dòng)時(shí)無法訪問 Internet,那么您將需要轉(zhuǎn)到 Community Apps -> Previous Apps 并在可以訪問 Internet 后重新安裝您的插件。安裝應(yīng)用程序文件后,配置文件將在您的系統(tǒng)上準(zhǔn)備好使用。
8.服務(wù)器深度鏈接
深度鏈接允許您一鍵管理 Unraid webgui 的相關(guān)部分。單擊任何帶圓圈的鏈接按鈕,將您帶到 Unraid webgui 中的相關(guān)頁(yè)面:

編輯切換為居中
9.可定制的儀表板、服務(wù)器橫幅圖像和主題
按照您的喜好設(shè)置自定義服務(wù)器磁貼,并自動(dòng)在您的 Connect 儀表板上顯示您服務(wù)器的橫幅圖像。
在服務(wù)器詳細(xì)信息下,每個(gè)圖塊上都有一個(gè)漢堡包按鈕,用于東向拖放安排。
要在暗模式和亮模式之間切換,請(qǐng)單擊 Connect UI 最右側(cè)的太陽(yáng)或月亮圖標(biāo)。

編輯
10.許可證管理
隨時(shí)通過“我的密鑰”部分管理您的許可證密鑰。您甚至可以直接從 Connect UI 升級(jí)。

編輯切換為居中
11.語(yǔ)言本地化
切換適合自己的語(yǔ)言

編輯
12.注銷
如果您想退出系統(tǒng)上的 Unraid Connect 程序,您可以從設(shè)置 -> 管理訪問 -> Unraid Connect -> 帳戶狀態(tài)并單擊退出按鈕。
注意:注銷的服務(wù)器仍將顯示在 Unraid Connect 儀表板上,但您將只能下載他們的注冊(cè)密鑰。
13.卸載插件
注意:如果您的目標(biāo)是將 url 從 改https://yourpersonalhash.unraid.net回http://computername,請(qǐng)參閱如何為本地訪問禁用 SSL。卸載插件不會(huì)影響您的網(wǎng)址!
卸載插件將自動(dòng):
停用并刪除閃存驅(qū)動(dòng)器中的備份文件。稍后我們將提供一種方法將它們從我們的服務(wù)器中刪除。
禁用遠(yuǎn)程訪問并刪除相應(yīng)的 DDNS 條目。請(qǐng)記住禁用您在路由器中配置的與此功能相關(guān)的任何端口轉(zhuǎn)發(fā)。
從 Unraid.net 注銷。
14.隱私
維護(hù)您的數(shù)據(jù)完整性、安全性和隱私對(duì)我們 Lime Technology 來說至關(guān)重要。以下是當(dāng)您使用 Unraid Connect 時(shí)我們存儲(chǔ)和中繼的內(nèi)容的披露。有關(guān)更多信息,請(qǐng)參閱我們的政策頁(yè)面。
14.1我們存儲(chǔ)的數(shù)據(jù)
當(dāng)服務(wù)器登錄到 Unraid.net 時(shí),它會(huì)打開到我們托管基礎(chǔ)設(shè)施的安全連接并發(fā)送足夠的數(shù)據(jù),以便我們可以在Unraid Connect 儀表板中為您提供有意義的服務(wù)器概覽。我們不保留歷史數(shù)據(jù),僅保留您服務(wù)器的最新更新,其中包括:
您的服務(wù)器的主機(jī)名、描述和圖標(biāo)
您服務(wù)器的密鑰文件詳細(xì)信息和閃存 GUID
您服務(wù)器的本地訪問 URL
如果安裝了 unraid.net 證書,則服務(wù)器的 LAN IP
如果啟用了遠(yuǎn)程訪問,則服務(wù)器的遠(yuǎn)程訪問 URL 和 WAN IP
安裝的 Unraid 版本及其正常運(yùn)行時(shí)間
安裝的 Unraid Connect 插件的版本,以及 unraid-api 的版本/正常運(yùn)行時(shí)間
數(shù)組的大小和使用的數(shù)量(只是數(shù)字,沒有關(guān)于存儲(chǔ)在數(shù)組中的內(nèi)容的詳細(xì)信息)
安裝和啟動(dòng)的 Docker 容器和 VM 的數(shù)量
Flash Backup 服務(wù)與 Unraid Connect 儀表板分開且無關(guān),它存儲(chǔ)服務(wù)器的配置數(shù)據(jù)。
這些數(shù)據(jù)僅用于通過我們的平臺(tái)為您提供服務(wù)的目的而存儲(chǔ),并且不可公開訪問。要從我們的服務(wù)器中刪除此數(shù)據(jù),您必須按照“卸載插件”部分中列出的步驟進(jìn)行操作,并刪除通過我們的 Let's Encrypt 合作伙伴關(guān)系為您生成的所有 SSL 證書。
14.2閃存?zhèn)浞菸醇用?/p>
請(qǐng)務(wù)必注意,此時(shí)您的閃存設(shè)備的所有備份都以非加密格式存儲(chǔ)在我們的云中。這就是我們不存儲(chǔ)下面提到的敏感數(shù)據(jù)的原因。
14.3敏感數(shù)據(jù)
在我們能夠完全加密我們服務(wù)器上的閃存?zhèn)浞葜?,為了確保絕對(duì)的隱私和完整性,我們有一些關(guān)于存儲(chǔ)敏感數(shù)據(jù)的嚴(yán)格政策。我們不存儲(chǔ):
取消 root 或用戶帳戶密碼
公共、私有或共享的 WireGuard 密鑰
15.連接故障排除
這種情況應(yīng)該很少見,但如果您在 UPC 中看到任何連接錯(cuò)誤消息,請(qǐng)打開終端窗口并鍵入:
unraid-api restart
16.加入U(xiǎn)nraid用戶社區(qū)
掃碼或添加微信:anpple
