LOG / VPS 与网络 / 2026.09.17

免费 Oracle VPS 能做什么:把它当作家庭网络的中转层,而不是另一台 NAS

一台位于新加坡的免费 VPS 很适合承担入口、转发、域名和轻量任务;但不应该把它变成没有备份的核心存储。

VPS 在我的网络里是什么角色

我有一台位于新加坡的 Oracle 免费 VPS。

它不是用来取代 NAS,也不是用来堆放重要文件。对我来说,它更像是家庭网络与公网之间的一层缓冲:

  • 对外入口
  • 域名解析与反向代理辅助
  • 远程访问中转
  • 小型脚本与测试服务
  • 网络规则实验环境

这个定位很重要。VPS 适合做“入口”和“控制面”,不适合做唯一的数据中心。

为什么不把 NAS 直接暴露出去

家里的 NAS 包含太多长期数据:媒体、文件、配置、备份和服务状态。

即使配置了防火墙,把管理后台、Docker 管理界面或文件共享端口直接开放公网,依然意味着风险面扩大。

更合理的结构是:

Internet
   ↓
VPS / Cloudflare / Access Layer
   ↓
受限通道
   ↓
Home Network
   ↓
QNAP NAS and containers

这样外网访问首先接触的是可重建、权限更少的 VPS 层;NAS 仍然留在家庭内网。

域名的意义

我使用自己的域名,不只是为了好看。

域名可以让服务入口更稳定:

media.example.com
tools.example.com
status.example.com

它比记 IP 地址更容易维护,也方便将来切换服务位置。例如一个服务从 VPS 迁回家里,或者从家里迁到其他主机,用户访问的域名不需要变化。

但域名本身不是安全措施。真正重要的是:

  • DNS 记录是否最小化
  • 源站是否隐藏
  • TLS 是否正常
  • 管理入口是否设置访问限制
  • 不需要公开的服务是否根本不解析公网域名

VPS 上适合跑什么

我更倾向于在 VPS 上部署轻量、无状态或容易恢复的服务:

  • Cloudflare 相关辅助服务
  • 反向代理
  • 轻量监控
  • 简单状态页
  • 网络转发
  • 临时开发环境
  • 无敏感数据的小工具

我不会把下面这些内容当作只存一份的 VPS 数据:

  • 唯一的照片库
  • 唯一的设计源文件
  • NAS 的唯一备份
  • 未加密的密钥文件
  • 长期未维护的数据库

免费 VPS 的价值是降低试错成本,不是降低备份要求。

用最低权限思考远程访问

远程访问不应该默认等于“可以看到全部服务”。

更好的问题是:

我这次远程到底需要访问哪个服务?

例如:

  • 只看 Plex,不一定要访问 QTS 后台
  • 只更新一个容器,不一定要开放全部 Docker 管理界面
  • 只需要拿一个文件,不一定要暴露整个共享目录

权限越精确,出问题时影响范围越小。

最后

免费的 VPS 很适合成为个人基础设施的一部分,但前提是它有清晰的职责。

让 VPS 负责连接、转发和轻量计算;让 NAS 负责存储和家庭服务;让备份独立存在。这样即使其中一层失效,也不会让整个系统一起失去控制。