请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
witcat
V2EX  ›  NAS

外网访问 nas 我懵了

  •  
  •   witcat · May 17, 2020 · 4887 views
    This topic created in 2210 days ago, the information mentioned may be changed or developed.

    网上搜了些资料,得知外网访问 nas 需要在路由器上配置端口转发
    昨天配了一晚上未果

    今天试了下把路由端口转发关了,路由器上的防火墙也全都关了
    结果 nas 竟然神奇的可以在外网访问了??

    所以为啥要配端口转发呢,只是因为可以把内网接口换成另一个接口?
    如果不换接口的话,只是把防火墙策略中的特定端口打开是不是一样的效果?

    很多地方都没弄明白,群晖 DSM 应该在特定内网 ip 上的 5000 端口,为啥公网 ip 加 5000 也能访问到 dsm?
    群晖自动帮我配好了?

    19 replies    2020-09-21 18:05:46 +08:00
    Tianao
        1
    Tianao  
       May 17, 2020
    IPv4 还是 v6,是不是开了 DMZ,NAS 上有没有自带内网穿透?
    witcat
        2
    witcat  
    OP
       May 17, 2020
    @Tianao ipv6 没有开 dmz nas 没有特别配置内网穿透 路由器关闭了 ipv6 防火墙 没关 v4 的
    witcat
        3
    witcat  
    OP
       May 17, 2020
    @Tianao 我用的是群晖的 ddns,难道说 ddns 直接指向 nas 的 ipv6 地址了?不懂具体的原理,是这样吗?
    imn1
        4
    imn1  
       May 17, 2020
    路由器本身也是系统,它也要用自己的端口做服务,例如它的 80 端口就是 web 管理界面,其他机器包括 NAS 如果也是 80 做 web 服务,就只能转发

    你这是刚好端口没有冲突而已
    iceheart
        5
    iceheart  
       May 17, 2020 via Android
    是 UPNP 吧
    witcat
        6
    witcat  
    OP
       May 17, 2020
    @imn1 大概懂了 所以只要没有防火墙 公网 ip+5000 端口默认就是可以访问到 nas 的
    ys0290
        7
    ys0290  
       May 17, 2020 via iPhone
    ipv4 dmz 到 dsm 了?
    witcat
        8
    witcat  
    OP
       May 17, 2020
    @ys0290 没有开 dmz
    witcat
        9
    witcat  
    OP
       May 17, 2020
    @iceheart 好像是 我看了下路由默认开了一个 nat 穿透
    venster
        10
    venster  
       May 17, 2020 via iPhone   ❤️ 1
    路由器支持 UPnP,群晖也支持 UPnP,自动给你配好了
    witcat
        11
    witcat  
    OP
       May 17, 2020
    虽然还没完全弄明白 不过需要的效果暂时达到了 谢谢大家回帖 ^_^
    mgrddsj
        12
    mgrddsj  
       May 17, 2020 via Android
    UPnP 就是自动的端口转发,就是自动帮你配好了。
    imn1
        13
    imn1  
       May 17, 2020
    @witcat #6
    外面能访问到的是路由器,但路由器后面有好多机器,哪能确定 5000 端口就一定是 NAS 呢,或者是 windows 的 5000 端口呢
    所以,NAS 和路由器还是需要一种打通 /映射的方法,DMZ 是其中一种方法,端口转发是另一种,仅此而已
    Acoffice
        14
    Acoffice  
       May 17, 2020 via Android
    下一贴:路由被爆破,nas 内容被加密勒索
    aabbcc112233
        15
    aabbcc112233  
       May 17, 2020
    小心被黑。做好安全工作吧,至少关闭没用的端口,修改群晖默认的端口,群晖强密码
    fen
        16
    fen  
       May 17, 2020 via Android
    是不是没有做端口回流导致内网无法访问?
    witcat
        17
    witcat  
    OP
       May 17, 2020
    @aabbcc112233 有道理 我改个高位端口
    moonsn
        18
    moonsn  
       May 18, 2020 via Android
    10 楼正解
    JetMac
        19
    JetMac  
       Sep 21, 2020
    装个 zerotier,简单方便快捷。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2450 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 00:30 · PVG 08:30 · LAX 17:30 · JFK 20:30
    ♥ Do have faith in what you're doing.