欢迎访问

这里是一个分享技术与生活的个人博客

4777
篇文章
11574671
总字数
20697
运营天数
弱电箱别只当"藏线盒":家庭布线和网络底子,决定智能家居稳不稳

弱电箱别只当"藏线盒":家庭布线和网络底子,决定智能家居稳不稳

弱电箱:它该是"家庭网络机房",不是杂物间 很多装修把弱电箱做成巴掌大的小铁盒,只够塞一个光猫,结果路由器和交换机没地方放,只能外挂。理想做法是预留一个能散热、有电源、至少能放下光猫加主路由加小型交换机的空间。如果已经入住、箱子太小,最现实的办法是把主路由放到客厅电视柜,弱电箱里只留光猫和一根回程网线,用"光猫桥接加客厅主路由拨号"的方式,既不挤也不牺牲性能,还能让主路由处于全屋更中心的位置。 网...
NAS 上跑 Docker 到底能干什么?一份给家庭用户的常用服务清单

NAS 上跑 Docker 到底能干什么?一份给家庭用户的常用服务清单

先说清楚:Docker 到底解决了什么 很多人买了 NAS 只当网盘用,其实它最值钱的能力是能跑 Docker 容器。NAS 自带的应用中心往往只有厂商认证过的那几款,想装个自己想要的小工具就得等官方上架。Docker 的好处是把应用和它依赖的运行环境打成一个"容器",谁写的镜像基本在哪台机器上都能跑,装错了一键删掉重来,不会把系统弄脏。对家庭用户来说,这意味着你不用为了一个网盘同步工具去折腾命令...
想在外面也能用家里的NAS:VPN、内网穿透和中转,到底该选哪条路

想在外面也能用家里的NAS:VPN、内网穿透和中转,到底该选哪条路

很多人买 NAS 或软路由,最初只是想在家里存点照片、看个电影。可真用顺手之后,第一个蹦出来的念头往往是:我在公司、在爸妈家、在出差的酒店,能不能也像在家一样,直接打开家里的文件、连上监控回放、甚至串流那台影音服务器?这就是"远程访问"。但一搜方案,VPN、内网穿透、中转服务器,名词一大堆,新手很容易选错,轻则连不上,重则把设备直接裸奔在公网。下面把三条主流路线讲清楚,帮你在下单前先想明白。 先想...
智能家居真正好用是“联动”那一刻:回家、离家、夜间,三个场景讲透自动化

智能家居真正好用是“联动”那一刻:回家、离家、夜间,三个场景讲透自动化

买智能家居,很多人是从"买一个能手机控制的灯泡"开始的。但用一阵就会发现:灯是能遥控了,可每次睡觉还要挨个关、出门还得手动布防,和省事好像还有距离。智能家居真正让人觉得"值了"的瞬间,从来不是某个单品多智能,而是它们开始"联动"——你推门,玄关灯亮、空调起、窗帘拉上;你离家,灯光全灭、摄像头布防、插座断电。这种联动叫"自动化场景"。下面用三个最实用的场景,把自动化怎么搭讲透。 自动化的前提:设备先...
家里到底有没有 IPv6?从光猫到终端的一份排查与部署笔记

家里到底有没有 IPv6?从光猫到终端的一份排查与部署笔记

"我家有 IPv6 吗?"这个问题看起来简单,实际很多人给不出确定的答案。运营商说早就全网支持了,手机连着 Wi-Fi 一测好像也有,但电脑上一查又没有;换个路由器忽然就有了,重启一次光猫又消失了。 这篇就把家庭 IPv6 从光猫到终端捋一遍:怎么确认到底通没通、卡住通常卡在哪一环、以及开通之后有哪件事最好顺手做掉。不涉及复杂的网络理论,都是能照着排查的步骤。 先说清楚 IPv6 能解决什么,不能...
NAS 别等硬盘挂了才后悔:健康监控和告警,一个下午就能配到位

NAS 别等硬盘挂了才后悔:健康监控和告警,一个下午就能配到位

家里的 NAS 有个很讨厌的特点:它平时太安静了。硬盘转着、灯亮着、共享目录能打开,你就默认它一切正常。直到某天开机变慢、复制文件卡住、或者干脆掉了一块盘,你才开始翻日志——而这时候往往已经晚了几个星期。 我自己踩过一次:一块 4T 盘的重映射扇区其实从两个月前就开始涨,NAS 的通知只发到了机器内部的邮件收件箱,我从来没打开过。等到 RAID 降级弹窗跳出来,才发现另一块盘的温度也常年偏高。那次...
把摄像头和音箱隔开:家庭IoT子网隔离怎么一步步做到位

把摄像头和音箱隔开:家庭IoT子网隔离怎么一步步做到位

为什么 IoT 设备最该被单独隔离 智能家居越装越多,摄像头、智能音箱、扫地机器人、智能插座全都连上了家里的 Wi-Fi。很多人没想到的是,这些设备恰恰是家庭网络里最脆弱的一环:厂商固件更新慢、部分产品默认弱口令、有些甚至依赖境外云服务器,一旦厂商停止维护,设备就成了无人修补的"敞口"。更危险的是,它们和你主力的手机、电脑、NAS 往往处在同一个局域网里。只要有一台 IoT 设备被攻破,攻击者就能...
家庭NAS里的文件要不要加密?一份普通人也能落地的隐私保护清单

家庭NAS里的文件要不要加密?一份普通人也能落地的隐私保护清单

先想清楚:我们到底在防谁 很多人一听到"加密"就觉得那是极客才玩的东西,要么全盘否定、要么全盘加密,结果不是嫌麻烦放弃,就是被性能拖垮。其实加密的第一步不是选工具,而是先分清你要防的是哪一类风险。家庭 NAS 里的数据,大致面临三种威胁:一是设备丢失或报废时被外人拿到硬盘直接读走;二是账号或端口被攻破,外人远程翻看;三是家里人、访客不小心点开属于别人的私密文件。三类风险对应的加密方式并不一样——硬...
NAS 备份别停在 3-2-1:快照和勒索防护才是真正能救命的两道防线

NAS 备份别停在 3-2-1:快照和勒索防护才是真正能救命的两道防线

之前聊过家庭数据的 3-2-1 异地容灾,那是"备份的底线"。但真正让我睡得着觉的,是另外两样东西:快照(Snapshot)和一套能扛住勒索软件的备份策略。因为 3-2-1 解决的是"硬盘坏了、家里着火"这类意外,而快照和防勒索解决的是另一类更阴险的问题——文件被悄悄改掉、被加密、被你自己在整理时误删。这篇讲讲我怎么把这两道防线落到 NAS 上。 快照不是备份,但它救过我的命 快照是文件系统在某个...
软路由进阶:用 IPv6 开一条安全的"回家通道",别把 NAS 裸奔在公网

软路由进阶:用 IPv6 开一条安全的"回家通道",别把 NAS 裸奔在公网

把软路由装好、家里网络理顺之后,很多人会冒出一个新需求:人在外面,想访问家里的 NAS、看一眼监控、或者连上内网的打印机。早些年这得申请公网 IPv4、做端口映射,手续麻烦还常被运营商回收。现在 IPv6 普及了,每个设备都能拿到一个公网地址,回家这件事变简单了,但"简单"和"安全"是两回事。这篇聊聊我自己折腾下来,怎么在软路由上用 IPv6 开一条既方便又不太慌的回家通道。 IPv6 解决了"能...