Diy Nas小记 (软件--网络篇)


前言

上一篇文章讲解了Diy Nas的硬件搭建,现在,我们已经拥有了搭载群晖7.2系统的Nas了。这篇文章将解决一个Nas最关键的问题,就是外网访问问题。

这篇文章只是方法汇总,不是全流程介绍,所以我会放我当时参考的教程链接供参考,大佬的文章肯定比我写的好。

这篇文章的解决思路是使用动态公网ip来进行配置,动态公网ip分为ipv4和ipv6两种,我们都尝试过,结果发现最适合自己的还是浮动的公网ipv4的方案。

一、内网路由器配置

我使用的是小米路由器,光猫使用的是TEWA-700E,电信千兆网络。

首先需要配置小米路由器的静态路由和Nas主机的静态路由,这个简单,教程:静态路由配置

紧接着,配置小米路由器的DMZ。教程:DMZ配置

接下来就是配置光猫的静态IP和DMZ了。这里有的光猫有DMZ,有的光猫没有。
但在配置之前,需要进入光猫的超级管理员界面,这里需要借助淘宝了,因为电信是不会告诉你的。

光猫的DMZ教程:光猫DMZ教程

:这里推荐使用DMZ,因为以后万一要拓展端口转发,就不用依次进入路由器和光猫来改了。

至此,内网的路由器ip和Nas ip基本已经固定下来了,要确保这个ip一定是静态的,否则会让DMZ失效。
接下来,我首先在阿里云申请了域名和DDNS解析,然后分别尝试了ipv6和ipv4的公网ip解析。

二、域名申请

这里直接贴教程:阿里云域名+DDNS+ipv6黑群晖

三、公网ipv6方案(未采用)

我这里还是采用教程阿里云域名+DDNS+ipv6黑群晖的方案。当建立成功ipv6 DDNS解析的时候,我使用阿里云的ping命令发现无法访问。

使用电脑的tracert命令,发现在ipv6追踪到光猫的ipv6的时候,拒绝访问。

控制变量法,使用光猫内网ipv6进行tracert, 发现可以进行访问,ping命令也是正常的。

由此,光猫肯定是拥有什么机制,阻挡了ipv6向内部的访问请求,但是不影响访问外部和内网之间的互访。这使得尽管DDNS是正常运作,外网环境无法访问Nas。

网上有这种现象的描述,是指一些特定型号的光猫内置设置了ipv6外网访问内网的icmp防火墙,只允许出站不允许进站。经过我的尝试,包括光猫telnet和超级管理员界面均无法解决。说明我的光猫因为型号限制,可能没有办法更改ipv6的防火墙设置。

唯一的解决办法,就是把光猫模式改成桥接,使用路由器进行拨号。我思考了一下家里的情况,由于有数字电视,并且家里路由器比较多,弱电箱位置太小,放不下一个光猫加一个路由器,所以不能采用光猫该桥接的办法。

只能打电话找电信公司说明情况,要公网ipv4.

四、公网ipv4方案

首先就要和电信沟通,我家所在的片区比较幸运,可以分配动态的ipv4公网ip,这样的话应该就能完成公网访问了。

依旧是使用教程阿里云域名+DDNS+ipv6黑群晖的方案。当建立成功ipv6 DDNS解析的时候,我使用阿里云的ping命令发现无法访问。

把DDNS GO的公网ipv4的地方也补上,测试域名访问,记得加上端口,成功。

至此,Nas现在可以从外网访问群晖的DSM了。


阿里云解析记录

看了看阿里云的后台,这个动态的公网ipv4是每7天更换一次。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值