Openwrt 路由器、群晖 nas 外网访问、内网穿透的相关问题 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
w526433357
V2EX    NAS

Openwrt 路由器、群晖 nas 外网访问、内网穿透的相关问题

  •  
  •   526433357 2022-12-15 14:40:27 +08:00 3592 次点击
    这是一个创建于 1112 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在 v2 注册很久了,我在设计院搬砖画图,不是程序员,所以专业技术方面只有小白水平,家庭网络方面的知识通过看教程一点一点学习,请路过的朋友的包涵。

    前情提要:

    • 家里网络环境: 宽带获取动态公网 ip ,openwrt 路由器设置 ddns 及端口转发,正常通过外网访问家里路由器、nas 。
    • 更新换代: 家里暴风二期黑群晖升级 DS220+白群晖,暴风二期拿到公司办公室当做办公室(目前同事 5 人)共享服务器。
    • 公司网络环境:
    1. 公司宽带有固定公网 ip ,但无法取得管理员设置端口转发。
    2. 公司网管会对电脑 ip 、mac 绑定设置,限制网速(影响正常办公,几百 k/s ,传个文件都会断),更换 ip 则无法上网。
    3. 由于意外发现办公室的其中一个网口是“漏网之鱼”,没有限制网络,因此我们增加了一台无线路由器( mac 、ip 复制电脑的 ip 、mac ),其余设备均接到无线路由器下面,路由器下网段的设备可以正常上网及访问公司服务器。

    目前需求及暂时的解决方法

    由于公司虽然有固定公网 ip ,但无法获取路由器权限设置端口转发,因此考虑在家中 openwrt 路由器搭建内网穿透服务,在外网时通过家中 openwrt 设备做跳板,访问单位 nas 。

    昨天看了很多教程,感觉 zerotier 理解起来最容易,实操也比较简单,在尝试通过 zerotier 组局域网后,实现了外网可以访问单位 nas 。

    问题

    1. 现在端口转发方面好像仍有问题,手机 drive 客户端无法登陆单位群晖 nas ( 5000 和 6690 端口已设置端口转发)。
    2. 外网访问家里 nas 的速度挺快的,但访问单位 nas 的速度不快,是否可以考虑 frp 、nps 等其他内网穿透方式,或者考虑 zerotier 的 moon 服务器等高级玩法

    其他疑问:

    1. 公司网络环境下,其他网段的电脑无法访问我们办公室独立网段中的设备( pc 、nas ),这可能是什么原因?
    2. 搭建 zerotier (高级玩法 moon 、planet )、frp 、nps ,哪种方式更方便好用安全?
    6 条回复    2022-12-21 12:54:43 +08:00
    yc8332
        1
    yc8332  
       2022-12-15 17:15:37 +08:00
    1. 访问不快,应该和单位的上传有关系,可能有限速。这个你解决不了。手机访问不了,可以试试网络是否可以访问,如果手机网页可以,那应该是 app 问题。
    2. 公司的其他网段必然无法访问你们自己搞的网段。他们本来就不通,网络能互通是要同个子网下面才行的。
    3. 安全都挺安全的。都是要验证的
    w526433357
        2
    w526433357  
    OP
       2022-12-15 18:50:17 +08:00
    @yc8332 #1
    1. 单位的上传差不多有 4~5mb/s ,我在家里电脑上用资源管理器访问通过 zerotier 内网 ip 访问单位 nas ,下载速度最高有 4mb 多,但是速度不稳定,平均速度 1~2mb/s 。群晖的 drive 套件使用的 5000 和 6690 端口都已设置了端口转发[Synology 服务使用哪些网络端口?]( https://kb.synology.com/en-global/DSM/tutorial/What_network_ports_are_used_by_Synology_services),windows 端的 drive 客户端可以连接单位 nas ,而手机端 drive 客户端不可以,有点奇怪。
    2. 我们网段内的设备可以访问公司的服务器(内网 ip ),也可以访问内网网关地址的路由器后台。我们是不是只能访问网关路由器所在的网段,如果网关路由器下一级有多个路由器或交换机分成了不同的网段,那就不能互相访问了?这个和我以前“认知”是不一样的,总感觉同个局域网下应该都能访问。
    3. 好的,有时间一个个试试,看看哪个好用一点。
    yc8332
        3
    yc8332  
       2022-12-16 11:36:35 +08:00
    @w526433357 你向上访问是可以的。下级路由器的设备访问上级的没问题。。因为你的路由器有做了一个 NAT 。他知道你访问的网段他是能到达的。
    w526433357
        4
    w526433357  
    OP
       2022-12-16 12:03:17 +08:00
    @yc8332 #3 噢,好像我忽略了这个情况。那种网管型交换机的 vlan 功能是不是就是将不同的子网段并成一个虚拟网用的
    safari9
        5
    safari9  
       2022-12-20 23:36:31 +08:00
    香港轻量带宽有 30M 。frp 可以考虑,不放心的话可以用 wireguard ,保证安全。tailscale 也是一种。
    我个人觉得比 zerotier 简单。
    w526433357
        6
    w526433357  
    OP
       2022-12-21 12:54:43 +08:00
    @safari9 #5 谢谢,但租用服务器需要额外的成本了。看过教程说 tailscale 和 zerotier 类似,速度方面差不多。目前搭的 zerotier 在自家访问单位 nas 还是可用的,但是手机外网访问单位 nas 只是能用的,不太好用。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2466 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 32ms UTC 11:10 PVG 19:10 LAX 03:10 JFK 06:10
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86