NAS 外部連結 連port forwarding

NAS 外部連結 連port forwarding
其實我已經用咗NAS一年有多 之前有朋友幫我做 setup
今次有問題想請教
由於有朋友將會移居外地佢希望我幫佢設定Synology NAS external access

配置 Synology DS920
Router ASUS AX86U
基本上我設定咗Quickconnect沒有問題 但我朋友想有一個自訂名稱由外部連結
但係最好嘅方法應該係DDNS加 port forward

DDNS 已經設定咗 link 但係唔可以外面連線
我唔知我錯了什麼?
是否要由router做設定?
會不會是 router 防火牆? 但已經看過router裏面都是Default設定
請問高手可以手把手的指導一下


萬分感激
2022-02-19 18:42 發佈
DDNS還是配固定IP服務去使用,有固定IP之後去:

控制台->外部存取->DDNS那邊設定

另外就是本機的對外Port必須要和路由器上的一致才能夠正常運作。
(因為分為有SSL和無SSL,你要設定兩個port)

NAS內的在:

1.控制台->登入入口
2.控制台->外部存取,路由器配置

之前群暉6.x版的時候有個一鍵設定,現在好像沒有了?
jeel54321

DDNS 就是設計來給浮動 IP 用的,不過手動設定要等個十分鐘,等他傳播出去。

2022-02-20 17:29
_Emil_

你說的沒錯,我猴急(被拖走

2022-02-20 17:35
樓主 若是你NAS沒有獨立IP是192.168.XXX.XX 這種虛擬IP的話
你在路由器那邊要添加 port forword/端口應設/端口轉發 類似這種
每種路由器稍微不同

已我舉例 我NAS在192.168.11.3:5000
路由器規則設定
内网地址 内网端口 协议 外网地址 外网端口
192.168.11.3 5000 tcp wan1 5000

我在外網用duckdns
http://isosid12135.duckdns.org:5000/ (名稱我是亂打的,即使連上也不是我的~)

即可外往連入NAS
若是有用到NAS遠端其他功能
要開啟http https tcp udp assistant 的port
看你朋友當初幫你設定哪個
像我http是5000 https 是5001
這是可以設定的
-----------------------------------------------------------------
樓下以安全 建議你不要開通路由器
另外我想到 還有VPN 路由器也不用開通
VPN到你路由器 就可以外網開NAS
yuktat wrote:
基本上我設定咗Quickconnect沒有問題 但我朋友想有一個自訂名稱由外部連結


自訂名稱用意為何?

自己只開通 quickconnect 全世界就可以訪問, 躲在 synology 防火牆後面...



dsm 也可以透過官方網頁登入管理

https://www.quickconnect.to/



手機 app 相關應用, 也可透過 quickconnect id 去登入



router 也不用設定 ddns 或 port forwarding, 感覺比較安全, 掛了一兩年, 也沒有報告發現萬惡機器人嘗試登入...


不用 ddns 開任何 port 也可以分享給其他人...


不過是否就很安全, 自己也不清楚, 因為 nas 常出現災情, 感覺就像是在萬惡網路上, 一隻待宰的肥羊...
https://www.mobile01.com/topicdetail.php?f=494&t=6543827
https://www.mobile01.com/topicdetail.php?f=494&t=6525192
Have a nice day~
aru
aru

其實分享也沒問題喔, 只要點選 dsm 的 file station, 看你要分享檔案或目錄, 系統會自動產生一組連結或 qrcode, 例如 http://gofile.me/

2022-02-20 16:01
_Emil_

這樣,那就比較沒差吧。

2022-02-20 16:41
借版詢問一下

我目前NAS設定DDNS+浮動Ip

DSM只開我需要的port,router 也開那 port forward 對應

請問這樣的設定安全嗎?

皆有開兩階驗證,嘗試登入錯誤2次封鎖4320分鐘,更改登入網頁預設port

如果想要更安全還可以怎麼設定呢?謝謝
_Emil_

阻擋一般攻擊夠了吧。

2022-02-20 15:08
DevilHunter wrote:
如果想要更安全還可以怎麼設定呢

參考一下,

我是用一片 ras-pi 在區網裡做 VPN Server,主路由器只有一個唯一對 ras-pi VPN 的 port mapping。這樣的安排,我就不必花太多費用買貴貴的專業 router、防火牆之類的器材,而 ras-pi 也相對很便宜。

區網內的 電腦、NAS 等所有設備一律 VPN 回去限內網操作。

yuktat wrote:
是否要由router做設定?
會不會是 router 防火牆? 但已經看過router裏面都是Default設定

樓主的 WAN - Virtual Server / Port Forwarding 部份也是 Default 設定嗎?
AX86U 的這一部份原廠 Default 設定是 disabled 而且是空空的沒有任何設定,沒有了 port forwarding 當然就連不進去。
yuktat wrote:
DDNS 已經設定咗 link 但係唔可以外面連線


你設的這個 DDNS,type 是什麼?貼個圖來看看,應該用 type A 才對。你準備對外開什麼應用,也很有關係!

我剛搞定我的 NAS 對外鏈結,設了 NAS UI、samba、bittorrent、wordpress,眉角真的不少,要懂的很多!
DevilHunter

我是用DSM synology.me的 DDNS請問type要怎麼看呢?

2022-02-20 19:00
DevilHunter

請問說我需要使用Video station 那我也有開對應的port (9025),但是我在外網進去DSM系統再點Video station,網址顯示port不是9025,所以不需要對外開9025?

2022-02-20 19:03
jaredsam wrote:
樓主 若是你NAS沒...(恕刪)


我已經解決了
問題是在於腦遊戲的upnp 停了之後就可以正常設定
5001 也可以進入
之前都沒有想過是因為這個問題
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?