NAS網路配置一問

爬文後,大多人建議設置如下,()表可省略,以避免NAS外曝於外網,可由小烏龜或分享器硬撥及配發IP,以ddns連回NAS:

中華電信小烏龜lan—分享器lan(—switch hub)—NAS,

想請教的是,如果為以下設置,由分享器硬撥及配發IP,一樣以ddns連回NAS,這時,NAS是在分享器的防火牆前還是後呢?

中華電信小烏龜lan1—分享器
中華電信小烏龜lan2—NAS
2020-02-16 2:11 發佈
文章關鍵字 NAS 網路
antibonding wrote:
爬文後,大多人建議設(恕刪)

這樣不會通喔!!
因為NAT 就會擋住... 您要先了解 NAT如何運作的

除非開 Port 或 DMZ 指到 內部的虛擬 IP, 若只有開PORT 安全點, 開DMZ 等於全暴露囉!!
避免NAS外曝於外網

所以接法會是小烏龜-分享器-NAS
NAS是接在分享器上不是小烏龜上

不過這樣你要存取NAS就需要轉PORT
要有一點基本概念才比較好
不然就請會的人幫忙吧
電腦工程師,有問題可以找我討論 Raxel
如果用群暉的NAS到不一定要用到DDNS
如果考慮NAS的資安部分,應該是走VPN回來做NAS的存取比較安全.
最近正好也在測試一台有雙網孔的NAS,發現如果是其中一個網孔直接接ADSL來進行撥號的,雖然可以通,但由外網還是無法存取到這台NAS上的網站的。

看來目前最好的方式就是透過另一台分享器來進行轉發會是比較方便的作法。
antibonding wrote:
爬文後,大多人建議設...(恕刪)


一般安全接法是設備都接在路由器後,不會接在數據機,其一是數據機本身效能不會太好,其二是數據機的功能太少
通常不會接在小烏龜第一層的
除非是家用上下傳資料還小的狀態下

如果是裝內網
那你們要考慮的是
1.資料的重要程度
2.那些資料要共享
3.那些要設權限設定的
4.現在Qnap與synergy 都可以針對不同部門的資料夾設權限與備份的

現在電腦做的跟家電沒什麼兩樣的
感謝各位大大的回應,
目前如各位建議,於小烏龜及NAS間多加了一台路由器,並不使用固定ip,僅用quickconnect進行連結
ASUSTOR NAS也有穿牆功能.另外也可以透過AEC(EZ connet) 就可以有發送IP作外網穿透和掛載資料夾,這個免費的工具在外網使用NAS資料商更加方便了
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?