9.8 KiB
CKBNAS · 公司 NAS 登记册(真源)
用途:公司 Synology DS1825+(CKBNAS / 存客宝底座)的唯一登记入口——当前连接状态、内外网 URL、frp 端口、踩坑记录与验收命令。
维护:金仓 · 群晖 NAS 管理 | 最后验收:2026-06-03 21:32
关联:双NAS区分_公司CKB与家里Station.md·卡若AI_NAS与关联主机矩阵.md·开发文档/CKBNAS双网卡_家里110网段_进度.md
一、设备身份
| 项 | 值 |
|---|---|
| 主机名 | CKBNAS |
| 型号 | Synology DS1825+(8 盘位,synology_v1000nk_ds1825+) |
| 角色 | 公司 NAS / 存客宝 / 卡若AI 网关 / MongoDB / Qdrant / Gitea / Ollama |
| QuickConnect ID | udbfnvtk → https://udbfnvtk.quickconnect.cn |
| DSM 账户 | fnvtk / Zhiqun1984(备用 admin) |
| SMB / Time Machine | 同 DSM 账户;钥匙串服务 karuo-nas-fnvtk;同步脚本 群晖NAS管理/scripts/tm_netbackup_cred_sync.sh |
| Agent 静默挂载 | 01_卡资(金)/金仓_存储备份/脚本/karuo_mount_netbackup.sh(禁止 open smb://) |
| 与家里 Station 区分 | 公司 CKB = 本机;家里 = 192.168.110.29(DS213j),勿混 |
二、当前连接状态(2026-06-01 验收)
场景:NAS 已从公司搬至家里,通过锐捷 110 网段 接入;公司网口保留配置、链路未接。
| 接口(DSM 名) | 逻辑角色 | IP / 掩码 | 链路 | 说明 |
|---|---|---|---|---|
| ovs_eth0(PRIMARY eth0) | 家里口 | 192.168.110.101/24(DHCP) |
UP | 默认网关 192.168.110.1,在家 Mac WiFi 直连 |
| ovs_eth1(PRIMARY eth1) | 公司口 | 192.168.1.201/23(静态) |
NO-CARRIER | 回公司接 H3C LAN 后自动可用,在家不可达属正常 |
内网服务(110.101 已验 OPEN):DSM 5000/5001 · SSH 22 · Gitea 3000 · Ollama 11434 · MongoDB 27017 · Qdrant 6333
外网 frp:bash ~/frp-standalone/start-frpc-main.sh 后,open.quwanzhi.com 端口 3100/5200/5201/22201/11401/13000/8201/8899 等 OPEN。
2026-06-03:公司侧访问 open.quwanzhi.com:3100 报 502 → 根因 frpc 未运行(NAS 本机 127.0.0.1:3100 仍 200);Agent 执行 start-frpc-main.sh 后外网 200、/api/v1/models 200。
三、网址与入口一览
3.1 按所在位置选入口
| 你的位置 | DSM | SSH | Gitea | Ollama API |
|---|---|---|---|---|
| 公司局域网 | http://192.168.1.201:5000 | ssh ckbnas-company 或 ssh fnvtk@192.168.1.201 |
http://192.168.1.201:3000 | http://192.168.1.201:11434 |
| 家里 110 网段 | http://192.168.110.101:5000 | ssh ckbnas-home 或 ssh fnvtk@192.168.110.101 |
http://192.168.110.101:3000 | http://192.168.110.101:11434 |
| 外网(frp) | http://open.quwanzhi.com:5200 | ssh -p 22201 fnvtk@open.quwanzhi.com |
http://open.quwanzhi.com:13000 | http://open.quwanzhi.com:11401 |
| QuickConnect | https://udbfnvtk.quickconnect.cn | — | — | — |
易错:外网 DSM 不是
:5000,而是:5200(HTTP)/:5201(HTTPS);外网 Gitea 不是:3000,而是:13000;外网 Ollama 不是:11434,而是:11401。
3.2 常用内网服务(公司 IP 与家里 IP 等价,仅网段不同)
| 服务 | 公司内网 | 家里内网 | 外网 frp |
|---|---|---|---|
| DSM HTTP | :5000 | :5000 | :5200 |
| DSM HTTPS | :5001 | :5001 | :5201 |
| MongoDB | :27017 | :27017 | :27201 |
| Qdrant REST | :6333 | :6333 | :6201 |
| 卡若 Gateway | :8080 | :8080 | :8201 |
| karuo-ai-gateway | :8000 | :8000 | :18080 |
| karuo-site | :3100 | :3100 | :3100 |
| Windows VNC | :8006 | :8006 | :8006 |
| macOS VNC | :8007 | :8007 | :8007 |
| RustDesk | 21116/21117 | 同左 | 同左 |
| 工作手机 SDK | :8899 | :8899 | :8899 |
3.4 工作手机 SDK(机擎 · 生产主服)
| 项 | 值 |
|---|---|
| 目录 | /volume1/docker/workphone-sdk |
| DSM 项目名 | 05-业务网站-工作手机 |
| 容器 | workphone-sdk-nas · workphone-mongo-nas · workphone-redis-nas |
| 作用 | SDK v3:设备 WebSocket、Hook/API、控制台 /hub、存客宝 BFF 上游 |
| 家里 | http://192.168.110.101:8899/hub |
| 公司 | http://192.168.1.201:8899/hub |
| 外网 | http://open.quwanzhi.com:8899/hub |
| 部署 | 工作手机/sdk/scripts/deploy_nas_rsync.sh |
| 详表 | 工作手机/开发文档/8、部署/03-运维同步/公司NAS工作手机服务登记.md |
手机连接顺序:① NAS 局域网 → ② 本机 Docker → ③ NAS 外网 frp(
open.quwanzhi.com:8899)。见工作手机.cursor/rules/workphone-nas-connection.mdc。
3.3 Git(Gitea)
| 项 | 地址 |
|---|---|
| SSH 克隆/推送 | ssh://fnvtk@open.quwanzhi.com:22201/volume1/git/github/fnvtk/karuo-ai.git |
| 网页浏览(外网) | http://open.quwanzhi.com:13000 |
| 本机同步脚本 | 01_卡资(金)/金仓_存储备份/Gitea管理/脚本/自动同步.sh |
四、frp 真源与启停
| 项 | 值 |
|---|---|
| frps | 43.139.27.93:7000(kr 宝塔) |
| frpc 配置 | /volume1/docker/frpc/frpc.toml |
| frpc 二进制 | /volume1/homes/fnvtk/frp-standalone/frp_0.66.0_linux_amd64/frpc |
| 启动脚本 | ~/frp-standalone/start-frpc-main.sh(DSM 计划任务 @reboot + sleep 20) |
| 日志 | ~/frp-standalone/frpc-main.log |
| 勿重复启动 | /volume1/docker/frpc-karuo-ai/start_frpc.sh 仅 pkill,已并入主 toml |
外网健康检查(本机 Mac):
for p in 5200 5201 22201 11401 13000 8201; do
nc -z -w 3 open.quwanzhi.com $p && echo "OPEN $p" || echo "CLOSED $p"
done
curl -sS -m 8 http://open.quwanzhi.com:11401/api/tags | head -c 80; echo
curl -sS -m 8 -o /dev/null -w "Gitea %{http_code}\n" http://open.quwanzhi.com:13000/
NAS 上手动拉起 frpc:
ssh ckbnas-home 'bash ~/frp-standalone/start-frpc-main.sh; sleep 2; ps aux | grep frpc | grep -v grep'
五、本机 SSH 别名(~/.ssh/config)
| 别名 | 目标 | 场景 |
|---|---|---|
ckbnas-home |
fnvtk@192.168.110.101 |
在家 WiFi |
ckbnas-company |
fnvtk@192.168.1.201 |
公司局域网 |
| 外网 | ssh -p 22201 fnvtk@open.quwanzhi.com |
任意公网 |
六、本次迁移遇到的问题与根因
| # | 现象 | 根因 | 正确做法 |
|---|---|---|---|
| 1 | Mac 扫不到 NAS | NAS 只有公司 IP 1.201,插在 110 网段 路由器上 |
第二网口或 eth0 配 110.101,或接公司原网 |
| 2 | 脚本连到 110.29 | find_diskstation 默认命中家里 Station,非 CKBNAS |
用 check_macbook_ckb_vs_station.py;看 hostname=CKBNAS、型号 DS1825+ |
| 3 | Type-C 直连无效 | Mac↔NAS 的 USB-C 不是以太网 | 扩展坞 RJ45 → 路由器 LAN;Mac 走 WiFi 即可 |
| 4 | 扩展坞插 NAS 后 Mac 无网卡 | 网口在 NAS 侧,Mac 不会出现 USB 以太网 | 正常;不要指望 Mac en4 出现 SZNX |
| 5 | 在家 ping 不通 1.201 |
eth1 NO-CARRIER,未接公司交换机 | 预期行为;用 110.101 或外网 frp |
| 6 | 外网全断 / :3100 502 | frpc 进程未运行(与双网卡无关;本机 karuo-site 可能仍 200) | start-frpc-main.sh;查 frpc-main.log;验收 curl -w %{http_code} http://open.quwanzhi.com:3100/ |
| 7 | 文档写 eth0=1.201 | DSM PRIMARY 映射与逻辑角色相反 | 以本登记册 §二为准:eth0=家里,eth1=公司 |
| 8 | 外网 :5000 连不上 DSM |
frp 映射为 5200→5000 | 外网用 :5200 |
| 9 | DSM API 登录 400 | Web 密码/2FA 与 API 路径问题 | 自动化优先 SSH 密钥;DSM 手工登录改密 |
七、防错检查清单(Agent / 人工)
动手前(30 秒)
- 确认目标:CKBNAS(DS1825+) 还是 Station(110.29)
- 确认网段:在家用 110.101;在公司用 1.201;外网用 open.quwanzhi.com + §四端口
python3 群晖NAS管理/scripts/check_macbook_ckb_vs_station.py
搬 NAS 回家
- 家里口(eth0 / 扩展坞 RJ45)→ 锐捷 LAN,获 110.101
- 公司口(eth1)保留 1.201 静态,网关留空或仅公司侧
- 验收:
ssh ckbnas-home+ DSM 5000 + 默认网关仅 110.1 - 外网:
start-frpc-main.sh+ §四端口 nc 检查
搬回公司
- eth1 接 H3C →
1.201链路 UP - 确认默认网关走公司路由(勿双网关)
- frpc 仍用同一 toml(local 127.0.0.1,与 NIC 无关)
勿做
- ❌ 把家里 Station(110.29)当 CKBNAS 改配置
- ❌ 外网访问写
:5000/:3000/:11434(应写 5200/13000/11401) - ❌ 同时启动
frpc-karuo-ai独立进程(已废弃) - ❌ 认为 Type-C 直连 = 网络连通
九、相关脚本
| 脚本 | 用途 |
|---|---|
scripts/check_macbook_ckb_vs_station.py |
区分 CKB vs Station |
scripts/apply_ckbnas_docker_groups.py |
Docker 中文分组写入 compose |
scripts/network_watchdog/install_ckbnas_network_watchdog.sh |
断网扫网段+Ollama 自动重连(5 分钟任务) |
scripts/diagnose_ckbnas_connectivity.py |
全链路诊断 |
scripts/configure_ckbnas_dual_nic_home.sh |
DSM API 配双网卡 |
scripts/migrate_ckbnas_home_oneclick.sh |
一键迁移家里 IP |
scripts/recover_ckbnas_connect.sh |
扩展坞/直连恢复 |
scripts/家里Station_frpc切kr_内网执行.sh |
仅家里 Station,勿用于 CKBNAS |
九、触发词(卡若AI 检索)
CKBNAS 登记、公司 NAS 网址、open.quwanzhi 端口、110.101、搬 NAS 回家、frpc 起不来、双网卡、DS1825 → 先读本文件。
版本 v1.0 | 2026-06-01 — 含双网卡实测映射、frp 恢复验收、踩坑防错清单