
Herkesin verdiği tavsiye doğru: NAS’ınızı ham internete maruz bırakmayın. Bir evsel IP’deki her açık port saatler içinde taranır ve NAS işletim sistemleri yıllar boyunca bağlantı noktası yönlendirmesini kötü bir ilk hamle yapmak için yeterli CVE’ler göndermiştir. İyi haber şu ki, son yıllar kendi kendini barındıranları çok daha iyi bir araç seti sağlamıştır. Burada ev NAS’ına herhangi bir yerden erişmek için kullandığımız sekiz masaüstü uygulaması bulunmaktadır ve asla ona bir genel bağlantı noktası veririz.
Güvenli NAS erişim uygulamasında neleri arayacağınız
- Ev yönlendiricinizde sıfır açık gelen bağlantı noktaları
- Uçtan uca şifreli aktarım, ideal olarak WireGuard tabanlı
- Platformlar arası istemciler (Windows, macOS, Linux, iOS, Android)
- Çalınan bir dizüstü bilgisayarın tüm LAN’ı teslim etmemesi için ACL’ler
- NAS’a ad ile erişebilme yeteneği, IP’ler ile boğulmak yok
- Tam gizlilik için isteğe bağlı kendi kendine barındırılan kontrol düzlemi
Hızlı karşılaştırma
| Uygulama | İçin en iyi | Ücretsiz plan | Başlangıç fiyatı/ay | Öne çıkan özellik |
|---|---|---|---|---|
| Tailscale | Sıfır konfigürasyonlu mesh | Evet | $6 | Her cihaz için MagicDNS adları |
| WireGuard | Kendi kendine barındırılan VPN | Evet | Ücretsiz | Çekirdek düzeyinde performans |
| Cloudflare Tunnel | Ana bilgisayar adı aracılığıyla Web UI’ler | Evet | $10 | Gelen bağlantı noktası yok, Zero Trust kuralları |
| Twingate | Takım dostu sıfır güven | Evet | $8 | Uygulama başına ACL’ler ve denetim günlükleri |
| Pangolin | Kendi kendine barındırılan Cloudflare alternatifi | Evet | Ücretsiz | Maruz kalma olmaksızın genel önizleme bağlantıları |
| Netbird | Açık kaynaklı Tailscale alternatifi | Evet | $5 | Tam kaynak ve kendi kendine barındırma seçeneği |
| Headscale | Kendi kendine barındırılan Tailscale kontrol düzlemi | Evet | Ücretsiz | Kendi kontrol düzleminizi getirin |
| OpenZiti | Kimlik farkında uygulamaya katıştırılmış VPN | Evet | Ücretsiz | SDK kancaları ile yer kaplayıcı ağ |
| Boundary | HashiCorp’a özgü SSH ve RDP broker’ı | Evet | $10 | Oturum kaydı dahildir |
NAS’ınızı açığa çıkarmak neden kötü bir fikirdir
Yönlendiricinizdeki Synology veya QNAP’ın 5000 veya 443 bağlantı noktasını açmak, daha geniş internete tarayıcı dostu bir hedef verir. NAS satıcıları hızlı bir şekilde yamalar gönderiyor ancak açıklama ile güncellemeniz arasındaki gecikme tam olarak fırsatçı saldırganların saldırdığı zamandır. Son NAS fidye yazılımı kampanyaları kitlesel istismarın başlamasından saatler içinde yedekleri silmiştir.
Aşağıdaki uygulamalar NAS’a erişmenizi sağlar asla gelen bağlantı noktasını açmak zorunda kalmadan. Trafik, kontrol düzlemine (veya cihazınıza eşe eşe) salt çıkış bağlantısı aracılığıyla tünel açar, bu da NAS’ı rasgele internet taramasından görünmez tutar.
Uygulamalar
1. Tailscale — Sıfır konfigürasyonlu mesh için en iyi
Tailscale, cihazlarınız arasında bir WireGuard mesh oluşturur ve her birine kararlı bir ad verir. NAS’ınız, kaydolduğunuz herhangi bir cihazdan nas olarak erişilebilir hale gelir, yönlendiricideki herhangi bir bağlantı noktasını açmaksızın. Yeni cihazlar SSO oturum açması ile katılır ve ACL’ler sürüm kontrol edebileceğiniz bir metin dosyasında bulunur.
Nerelerde eksik kalır: Ücretsiz katman 100 cihaz ve üç kullanıcı ile sınırlandırılmıştır. Küçük evler, sorun yok. Daha büyük bir genişletilmiş aile, yükseltme yapın.
Fiyatlandırma:
- Ücretsiz: Kişisel plan, 100 cihaz, 3 kullanıcı
- Ücretli: $6/kullanıcı/ay Premium daha fazla kullanıcı ve SSO entegrasyonlarının kilidini açar
Platformlar: Windows, macOS, Linux, iOS, Android, Synology, QNAP
İndir: Masaüstü için Tailscale
Sonuç: Ev NAS’ına erişmek için varsayılan sıfır konfigürasyonlu seçim.
2. WireGuard — Kendi kendine barındırılan VPN için en iyi
WireGuard, bu listedeki en modern VPN’lerin altındaki protokoldür. Tam kontrol istiyorsanız ve yapılandırma dosyaları yazmaktan rahatsız değilseniz doğrudan çalıştırın. Çekirdek alanı performansı, NAS trafiğini hat hızında hareket ettireceği anlamına gelir.
Nerelerde eksik kalır: Kontrol düzlemi yok. Cihaz ekleme, her eşte yapılandırma düzenleme anlamına gelir.
Fiyatlandırma:
- Ücretsiz: Açık kaynak, Linux’te çekirdek dahildir
- Ücretli: Hiçbiri
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: WireGuard İndirmeleri
Sonuç: Kendi anahtar yönetiminizi yapmayı seviyorsanız en düşük ek yük seçeneği.
3. Cloudflare Tunnel — Web UI’ler için en iyi
Cloudflare Tunnel, ev’de herhangi bir bağlantı noktası açmaksızın Cloudflare ağı aracılığıyla web hizmetini kullanıma sunar. Zero Trust kuralları ekleyin ve NAS’ınızın web arayüzüne yalnızca yetkili e-posta adresleri veya IdP grupları tarafından erişilebilir.
Nerelerde eksik kalır: Ücretsiz katman tünel üzerinde bant genişliği sınırlamalarına sahiptir. Bir film kitaplığını bunun aracılığıyla yayınlamak, ödenek hızla tükenecektir.
Fiyatlandırma:
- Ücretsiz: Zero Trust hesabı başına 50 kullanıcı, sınırlı bant genişliği
- Ücretli: $10/kullanıcı/ay ile başlayan Zero Trust, bant genişliğini ve uygulama başına postur kontrollerini açar
Platformlar: Windows, macOS, Linux
İndir: Cloudflared Yükleyicisi
Sonuç: Yalnızca web arayüzü uzaktan erişime ihtiyaç duyduğunda doğru seçim.
4. Twingate — Takım dostu sıfır güven için en iyi
Twingate, Tailscale’in kurumsal tat alternatifidir ve takımlar için uyarlanmıştır. Uygulama başına ACL’ler, denetim günlükleri ve daha zengin kimlik sağlayıcısı entegrasyonu, tüm LAN’ı açmaksızın bir ortağa belirli bir NAS paylaşımına geçici erişim verilmesini kolaylaştırır.
Nerelerde eksik kalır: Tek bir kullanıcı için aşırıdır. Ücretsiz katman cömerttir ancak birden çok kişi kurulumu paylaştığında değer ortaya çıkar.
Fiyatlandırma:
- Ücretsiz: 2 kullanıcı, 5 cihaz, 5 uzak ağa kadar
- Ücretli: $8/kullanıcı/ay Teams daha fazla kullanıcı ve özellik açar
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Masaüstü için Twingate
Sonuç: NAS, küçük bir takımla paylaşıldığında seçim yapın.
5. Pangolin — Kendi kendine barındırılan Cloudflare alternatifi en iyi
Pangolin, Cloudflare Tunnel’in daha yeni kendi kendine barındırılan alternatifidir. Kontrol düzleminizi bir VPS’de çalıştırın ve tüm tüneli üçüncü bir tarafa vermeden NAS’ınız için genel bir URL alın. Son sürümler genel önizleme bağlantıları ekledi, böylece konuklar hesap olmadan paylaşıma erişebilir.
Nerelerde eksik kalır: Diğerlerinden daha genç proje. Daha hızlı sürümler ve ara sıra bozucu değişiklikleri bekleyin.
Fiyatlandırma:
- Ücretsiz: Açık kaynak, kendi kendine barındırılan
- Ücretli: Hiçbiri
Platformlar: Windows, macOS, Linux, Docker
İndir: GitHub’da Pangolin
Sonuç: Cloudflare’nin merkezileştirilmesi sizi rahatsız ederse bunu seçin.
6. Netbird — Açık kaynaklı Tailscale alternatifi en iyi
Netbird, Tailscale’in felsefesi tamamen açık kaynak paketinde. Aynı WireGuard mesh modeli, aynı ACL katmanı ancak barındırılan hizmet sizin tarzınız değilse kontrol düzlemini kendi kendine barındırabileceğiniz.
Nerelerde eksik kalır: Tailscale’den daha küçük ekosistem. Daha az uygulama entegrasyonu, ancak çekirdek katı.
Fiyatlandırma:
- Ücretsiz: Bulut planı, 100 cihaz, 5 kullanıcı
- Ücretli: $5/kullanıcı/ay’dan başlayan takım planları daha fazla kullanıcı ve kimlik entegrasyonlarının kilidini açar
Platformlar: Windows, macOS, Linux, iOS, Android
İndir: Netbird Masaüstü İstemcileri
Sonuç: Tam kaynak ile Tailscale ergonomisi istiyorsanız doğru seçim.
7. Headscale — Kendi kendine barındırılan Tailscale kontrol düzlemi en iyi
Headscale, Tailscale’in kontrol sunucusunu açık kaynak olarak yeniden uygular. Tailscale istemcilerinizi Headscale örneğinize yönlendirin ve barındırılan hizmete bağlı kalmaksızın aynı MagicDNS ve ACL deneyimini alın.
Nerelerde eksik kalır: Kontrol düzlemini kendi başınıza bakarsınız. Buna yedeklemeler, HTTPS sertifikaları ve yükseltmeler dahildir.
Fiyatlandırma:
- Ücretsiz: Açık kaynak
- Ücretli: Hiçbiri
Platformlar: Linux, Docker
İndir: GitHub’da Headscale
Sonuç: Küçük bir sunucu çalıştırmaktan rahatsız değilseniz her iki dünyanın da en iyisi.
8. OpenZiti — Kimlik farkında erişim için en iyi
OpenZiti, ağı kendisini görünmez hale getirerek mesh VPN’lerin ötesine gider: uygulamalar Ziti SDK’sını gömüştürür ve kimlik farkında bir kaplama aracılığıyla hizmetlere erişir. NAS için, kenar yönlendiricisini çalıştırın ve yalnızca yetkili uygulama oturumları NAS’ın var olduğunu görebilir.
Nerelerde eksik kalır: Düz VPN’den daha dik öğrenme eğrisi. Yüksek değer kullanım durumları için buna değer.
Fiyatlandırma:
- Ücretsiz: Açık kaynak
- Ücretli: Hiçbiri
Platformlar: Windows, macOS, Linux
İndir: OpenZiti
Sonuç: Normal VPN’nin ötesinde derinlik savunması istiyorsanız seçim yapın.
9. Boundary — NAS’a SSH ve RDP için en iyi
Boundary, HashiCorp’un kimlik farkında oturum aracısıdır. Tüm ağa tünel açmak yerine, kullanıcı başına SSH, RDP ve TCP oturumlarını aracılık eder ve denetim için oturumu kaydeder. Tek bir kullanıcı için aşırı, uzak NAS shell erişimi ve bir denetim izi gereken küçük bir takım için ideal.
Nerelerde eksik kalır: Mesh değil. Yalnızca Boundary’nin desteklediği oturum türleri için çalışır.
Fiyatlandırma:
- Ücretsiz: Komunite sürümü, kendi kendine barındırılan
- Ücretli: Barındırılan kontrol düzlemi için $10/ay’dan HCP Boundary
Platformlar: Windows, macOS, Linux
İndir: Boundary İndirmeleri
Sonuç: Denetim izleri önem ise doğru katman.
Doğru olanı nasıl seçeceğiniz
- Bu konuda yeni iseniz ve beş dakikada çalışmasını istiyorsanız: Tailscale.
- Kendi anahtar yönetiminizi yapmayı seviyorsanız: WireGuard.
- Yalnızca NAS web arayüzüne ihtiyacınız varsa: Cloudflare Tunnel.
- Küçük bir takım NAS’ı paylaşıyorsa: Twingate.
- Cloudflare deneyimini kendi kendine barındırmak istiyorsanız: Pangolin.
- Tailscale ergonomisini tamamen açık kaynak olarak istiyorsanız: Netbird veya Headscale.
- Derinlik savunması istiyorsanız: OpenZiti.
- Oturum denetimi gerekirse: Boundary.
Çoğu ev laboratuvarı Tailscale artı Cloudflare Tunnel’de biter: güvenilir cihaz mesh’i için Tailscale, bir arkadaşın ihtiyaç duyduğu bir web arayüzü için Cloudflare Tunnel.
SSS
NAS’ımı internete neden açığa çıkarmamalıyım?
NAS işletim sistemleri düzenli olarak CVE’ler gönderir ve evsel IP’deki açık gelen bağlantı noktaları saatler içinde taranır. Açıklama ile patch arasındaki boşluk, fırsatçı saldırganların saldırdığı zamandır ve son NAS fidye yazılımı kampanyaları açıktan bir gün içinde sürücüleri temizlemiştir.
Tailscale gerçekten kişisel kullanım için ücretsiz mi?
Evet. Kişisel plan, 100 cihaz ve üç kullanıcıyı hiçbir masrafla kapsar, bu da çoğu hane için yeterlidir. Daha büyük kurulumlar yükseltme yapın.
Bu uygulamalar Synology ve QNAP ile çalışır mı?
Tailscale bir Synology ve QNAP paketi gönderir. WireGuard, Cloudflare Tunnel ve Netbird herhangi bir modern NAS işletim sisteminde Docker’da çalışır. OpenZiti ve Boundary, NAS’ın yanında bir Linux ana bilgisayarda çalışması daha olasıdır.
Tailscale tarzı kurulumu kendi kendine barındırabilirim?
Evet. Headscale, Tailscale’in kontrol düzlemini açık kaynak olarak yeniden uygular ve resmi istemcilerle çalışır. Netbird ayrıca kendi açık kaynaklı kontrol düzlemini gönderir.
Sadece düz VPN kullanmaya ne dersiniz?
Kendi donanımınızdaki WireGuard çalışır ve bu listededir. Yukarıdaki mesh VPN’ler cihaz adları, ACL’ler ve kolay yerleştirme ekler, bu da çoğu kendi kendini barındıranın onlar üzerinde bulunmasının nedenidir.