Seedr 连接到你的 NAS,以便你可以浏览其文件并在存储之间进行复制。在 Synology 上选择基于 HTTPS 的 WebDAV,在 QNAP 或 TrueNAS 上选择显式 FTPS,或者在 Unraid 上选择隔离的 SFTP 服务。首先设置一名专用用户和一个文件夹。

开始之前

将 NAS 添加为 Seedr 中的连接存储(Settings → External services、FTP/SFTP/WebDAV)需要 Pro 及以上套餐。 Free、Lite 和 Basic 不包括连接的存储。当 Seedr 连接到你的 NAS(包括 NAS WebDAV 服务)时,此规则适用。

对于相反方向,你的 NAS 连接到 Seedr:FTP、FTPS 和 SFTP 需要 Basic 及以上(Basic、Pro、Master、Gold); Free 和 Lite 不包括它们。 Seedr WebDAV 需要 Master 及以上(Master、Master X2/X3/X5、Gold),不包括 Basic 和 Pro。 升级到 Basic 即可使用这些 Seedr 文件端点;也可 升级到 Master 使用 Seedr WebDAV。将 NAS 添加为连接存储仍需要 Pro 及以上套餐。

你需要一个公共主机名、一个可访问的文件服务端口和一个仅限于一个文件夹的专用 NAS 用户。此处使用 NAS 用户的凭据,而不是 Seedr 应用密码。保持 NAS 管理界面的私密性。

NAS

从这里开始

Synology DSM 7

WebDAV Server:HTTPS

QNAP QTS 5.2

QuFTP Service:FTPS

TrueNAS SCALE 24.x

FTP 服务:TLS

Unraid

SFTPGo 容器:SFTP

如果希望 NAS 复制或备份 Seedr 文件,请阅读 在 NAS 上挂载 Seedr。有关协议选择,请阅读 NAS 连接 Seedr,该选哪种协议?。

1. 准备一个文件服务

Synology DSM 7: WebDAV

  1. 在Control Panel → User & Group中,创建一个非管理员用户。仅授予对一个共享文件夹的访问权限,并在其应用程序权限中允许 WebDAV Server。

  2. 从 Package Center 安装 WebDAV Server。启用HTTPS;它的默认端口是 5006。

  3. 在 Control Panel → Security → Certificate 下安装与你的公共主机名匹配的证书并将其分配给 WebDAV Server。记下 HTTPS 服务地址和共享路径。

DSM 还在 Control Panel → File Services → FTP 下提供 FTPS,在 SFTP 选项卡下提供 SFTP。仅启用所选服务。 FTPS 需要被动端口范围及其控制端口。

QNAP QTS 5.2: QuFTP Service

  1. 从 App Center 安装 QuFTP Service。打开Control Panel → Network & File Services → QuFTP Service。

  2. 在“FTP Server → Users”下创建FTP用户。授予对一个共享文件夹的访问权限并拒绝其他文件夹的访问权限;确认其FTP权限已启用。

  3. 在 FTP Server → System → General 下,启用服务器和 FTP with SSL/TLS (Explicit)。为你的公共主机名配置证书并设置控制端口,通常为 21。

  4. 在 System → Connection 中设置被动端口范围。如果 NAS 位于路由器后方,请启用 Respond with external IP address for passive FTP connection request,并填写公网 IP。应用设置。

QTS 5.2 内置的 SFTP 使用 SSH,仅允许管理员账号。这里请使用权限受限的用户,通过 FTPS 或 WebDAV 连接。不要向 Seedr 提供 NAS 管理员凭据。

对于 WebDAV,请使用 Control Panel → Network & File Services → Win/MAC/NFS/WebDAV → WebDAV。启用它,选择文件夹权限并设置专用的 HTTPS 端口。使用该端口和受限用户的共享路径。

TrueNAS SCALE 24.x:FTPS

  1. 在 Credentials 中创建一个数据集和非管理员本地用户。将该数据集设为用户的主目录,只允许访问这一目录。

  2. 在24.04中打开System Settings → Services,或在24.10中打开System → Services。编辑FTP。启用 Allow Local User Login 和 chroot 将会话限制在主目录中;禁用匿名访问。

  3. 在 Advanced Settings 中,启用 TLS,为你的公共主机名选择证书,将 TLS Policy 设置为 Ctrl + Data,并定义被动端口范围。保存并启动 FTP。

内置 WebDAV 在 SCALE 24.x 之前已被删除。使用 FTPS 进行此设置。 Cloud Sync 仍然是 NAS → Seedr 的出站客户端;它不公开 WebDAV 服务。

Unraid:隔离SFTP

  1. 运行维护的 SFTPGo 容器。保留其配置和主机密钥;仅映射你想要公开为其数据目录的共享。

  2. 创建一个文件传输用户,并将该映射文件夹作为其主目录。仅在需要时授予列表/读取权限以及写入权限。

  3. 启用 SFTP 并记下映射的主机端口。将容器的 Web 管理保持私密。通过其受信任的本地控制台获取服务主机密钥指纹。

2. 让外部能访问服务

服务

转发 TCP 端口

HTTPS WebDAV

选择的 HTTPS 端口

SFTP

选择的 SFTP 端口

显式 FTPS

控制端口 + 被动端口范围

  1. 在路由器中保留 NAS LAN 地址。将你的公共主机名指向你的公共 IP。

  2. 仅转发选定的文件服务端口并允许它们通过 NAS 防火墙。对于 FTPS,也转发整个配置的被动范围。

  3. 使用兼容的客户端和受限用户从家庭网络外部进行测试。检查它是否只看到预期的文件夹。使用Seedr中的外部端口。

3.在Seedr中添加NAS

  1. 打开Settings→External services→Connect a service(或Add another service)。

  2. 选择 WebDAV、FTP 或 SFTP。显式 FTPS 使用 FTP 表单。

  3. 输入公共地址、外部端口和专用 NAS 凭据。对于 FTP,选择 FTPS (Explicit) 并保持 Passive 启用。对于 WebDAV,输入完整的 HTTPS 文件服务 URL 及其共享路径。

  4. 如下所述验证服务器身份。连接、打开 Files 并在较大传输之前测试一个小文件。

表单

填写内容

WebDAV

HTTPS URL;NAS 登录凭据

FTP / 显式 FTPS

主机;端口;NAS 登录凭据

SFTP

主机;端口;NAS 登录凭据

SFTP 表单还支持私钥和可选的密钥口令,前提是服务器已配置为接受该 NAS 用户的密钥。这是登录你的 NAS,与 Seedr 自身的 SFTP 端点无关。

高级:验证服务器身份

对于 SFTP,通过受信任的 NAS 控制台或操作员获取主机密钥指纹。远程扫描可以收集候选密钥,但无法证明身份:

ssh-keyscan -p 2022 -t ed25519 nas.example.com > nas_key.candidate
ssh-keygen -lf nas_key.candidate

将主机、外部端口和密钥类型替换为你的服务信息。填写 Trusted SSH host key (SHA256) 前,先与可信指纹比对。如果不匹配,请停止操作,确认原因后再更改任何固定值。

HTTPS 或 FTPS 应使用与主机名匹配的有效证书。如果使用 Trusted certificate SHA-256 字段,请先将获取的指纹与可信 NAS 上的证书比对。以下命令仅用于获取待核验的证书,不能证明服务器可信。请将示例端口替换为实际外部端口。

HTTPS WebDAV:

openssl s_client -connect nas.example.com:5006 -servername nas.example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256

显式 FTPS 需要在 TLS 之前进行 FTP 协商:

openssl s_client -starttls ftp -connect nas.example.com:21 -servername nas.example.com </dev/null 2>/dev/null | openssl x509 -noout -fingerprint -sha256

连接并排除故障后

权限决定 Seedr 能否浏览、创建文件夹、重命名、删除或复制文件。如果只需浏览,请保留只读权限。Index this storage 在支持时提供搜索功能。Seedr 中发起的传输按需运行;定时任务请参考以下文章的 NAS 端设置: 在 NAS 上挂载 Seedr。

问题

检查项目

连接超时

公网 IP;转发的端口

FTPS 文件列表加载卡住

被动端口范围;公网 IP

WebDAV 404 / 405

服务 URL 和共享路径

登录失败

用户权限和密码

身份不匹配

值得信赖的控制台/操作员

如果连接存储限额已满,请检查 External services。要终止连接,请在此处断开连接,禁用其 NAS 用户并关闭转发的端口。保持 NAS 软件和文件服务包更新。