[分享] 用QNAP NAS當8080 Port被公司防火牆擋掉時,連到管理介面的方法

同事最近也在我的建議下買了QNAP NAS在家用,前兩天雄雄跟我說在公司連不回家裏的NAS,問了一下,原來是公司有擋8080Port。沒想到這樣讓他很苦惱,後來跟他講我連回家的方法,說穿了,其實很簡單,但可能有人真的不知道,或是沒有想到這樣這樣用。

就是在系統管理的一般設定勾選啟動SSL連線,然後選443,一般公司防火牆是不會擋443 Port的,所以可以連回家,然後在登入管理網頁時,真接打 https://yourname.mycloudnas.com ,記得要打https開頭,多了個s喔!

[分享] 用QNAP NAS當8080 Port被公司防火牆擋掉時,連到管理介面的方法
2012-01-12 9:10 發佈
請問用https的話,傳輸效能會不會比較慢呀?

有可以不用加密的方法嗎?

loverpenny wrote:
請問用https的話...(恕刪)


其實你可以利用 NAT 轉 port number 就可以了, 如下, 直接將 443 轉為 8080, 但仍用 http 方式連線.


而在昨晚 Synology DSM 4.0 beta night, 有提到 DSM 4.0 http 連線現在都會把一些帳號密碼等資料加密再傳輸, 這方面就不曉得 QNap 有沒有做了?
FB: Pctine

loverpenny wrote:
請問用https的話,傳輸效能會不會比較慢呀?

有可以不用加密的方法嗎?...(恕刪)


管理介面應該還好。在 LAN 傳輸檔案就差很多。Internet 瓶頸卡在頻寬。
不過如果同時使用者多的話, CPU 應該會滿載。

pctine wrote:
DSM 4.0 http 連線現在都會把一些帳號密碼等資料加密再傳輸


請教大大,這和https 有什麼不一樣呢? 傳輸速度上會有差異嗎? 還是?



夏日大提琴 wrote:
這和https 有什麼不一樣呢? 傳輸速度上會有差異嗎? 還是?...(恕刪)


小弟的認知: https 全程加密, client 和 NAS 之間要處理 handshaking 及資料加密, https 資料的處理量勢必比 http 更多, 而如果採用 http, 但在帳號密碼部份才做加解密處理, 資料傳輸量比 https 少很多, 但又可以防止 sniffer 盗取帳密. 另外一方面 http 比 https 節省 CPU & Memory resource. 所以 Synologyh DSM 4.0 於 http 傳輸部份加入帳密的加密, 應該是取得一個平衡點, 既節省頻寬, 另一方面又可以提高安全等級. 但此時要注意的是, 對於檔案傳輸方面是不加密的, 如果檔案本身即屬機密, 那麼 https 全程加密是較好的做法.

如欲觀察 http & https 的差異, 可以藉由 httpwatch 工具程式來分析.
FB: Pctine
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?