V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
witcat
V2EX  ›  NAS

外网访问 nas 我懵了

  •  
  •   witcat · 2020-05-17 18:05:16 +08:00 · 4217 次点击
    这是一个创建于 1433 天前的主题,其中的信息可能已经有所发展或是发生改变。

    网上搜了些资料,得知外网访问 nas 需要在路由器上配置端口转发
    昨天配了一晚上未果

    今天试了下把路由端口转发关了,路由器上的防火墙也全都关了
    结果 nas 竟然神奇的可以在外网访问了??

    所以为啥要配端口转发呢,只是因为可以把内网接口换成另一个接口?
    如果不换接口的话,只是把防火墙策略中的特定端口打开是不是一样的效果?

    很多地方都没弄明白,群晖 DSM 应该在特定内网 ip 上的 5000 端口,为啥公网 ip 加 5000 也能访问到 dsm?
    群晖自动帮我配好了?

    19 条回复    2020-09-21 18:05:46 +08:00
    Tianao
        1
    Tianao  
       2020-05-17 18:09:25 +08:00
    IPv4 还是 v6,是不是开了 DMZ,NAS 上有没有自带内网穿透?
    witcat
        2
    witcat  
    OP
       2020-05-17 18:11:28 +08:00
    @Tianao ipv6 没有开 dmz nas 没有特别配置内网穿透 路由器关闭了 ipv6 防火墙 没关 v4 的
    witcat
        3
    witcat  
    OP
       2020-05-17 18:14:14 +08:00
    @Tianao 我用的是群晖的 ddns,难道说 ddns 直接指向 nas 的 ipv6 地址了?不懂具体的原理,是这样吗?
    imn1
        4
    imn1  
       2020-05-17 18:15:54 +08:00
    路由器本身也是系统,它也要用自己的端口做服务,例如它的 80 端口就是 web 管理界面,其他机器包括 NAS 如果也是 80 做 web 服务,就只能转发

    你这是刚好端口没有冲突而已
    iceheart
        5
    iceheart  
       2020-05-17 18:18:54 +08:00 via Android
    是 UPNP 吧
    witcat
        6
    witcat  
    OP
       2020-05-17 18:19:53 +08:00
    @imn1 大概懂了 所以只要没有防火墙 公网 ip+5000 端口默认就是可以访问到 nas 的
    ys0290
        7
    ys0290  
       2020-05-17 18:20:28 +08:00 via iPhone
    ipv4 dmz 到 dsm 了?
    witcat
        8
    witcat  
    OP
       2020-05-17 18:21:13 +08:00
    @ys0290 没有开 dmz
    witcat
        9
    witcat  
    OP
       2020-05-17 18:22:40 +08:00
    @iceheart 好像是 我看了下路由默认开了一个 nat 穿透
    venster
        10
    venster  
       2020-05-17 18:22:49 +08:00 via iPhone   ❤️ 1
    路由器支持 UPnP,群晖也支持 UPnP,自动给你配好了
    witcat
        11
    witcat  
    OP
       2020-05-17 18:25:27 +08:00
    虽然还没完全弄明白 不过需要的效果暂时达到了 谢谢大家回帖 ^_^
    mgrddsj
        12
    mgrddsj  
       2020-05-17 19:17:39 +08:00 via Android
    UPnP 就是自动的端口转发,就是自动帮你配好了。
    imn1
        13
    imn1  
       2020-05-17 19:25:17 +08:00
    @witcat #6
    外面能访问到的是路由器,但路由器后面有好多机器,哪能确定 5000 端口就一定是 NAS 呢,或者是 windows 的 5000 端口呢
    所以,NAS 和路由器还是需要一种打通 /映射的方法,DMZ 是其中一种方法,端口转发是另一种,仅此而已
    Acoffice
        14
    Acoffice  
       2020-05-17 19:26:28 +08:00 via Android
    下一贴:路由被爆破,nas 内容被加密勒索
    aabbcc112233
        15
    aabbcc112233  
       2020-05-17 19:27:45 +08:00
    小心被黑。做好安全工作吧,至少关闭没用的端口,修改群晖默认的端口,群晖强密码
    fen
        16
    fen  
       2020-05-17 20:04:04 +08:00 via Android
    是不是没有做端口回流导致内网无法访问?
    witcat
        17
    witcat  
    OP
       2020-05-17 20:54:08 +08:00
    @aabbcc112233 有道理 我改个高位端口
    moonsn
        18
    moonsn  
       2020-05-18 09:58:34 +08:00 via Android
    10 楼正解
    JetMac
        19
    JetMac  
       2020-09-21 18:05:46 +08:00
    装个 zerotier,简单方便快捷。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2859 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 14:20 · PVG 22:20 · LAX 07:20 · JFK 10:20
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.