如何從外部網路連到家用NAS - 儲存設備

Agnes avatar
By Agnes
at 2021-04-11T02:37

Table of Contents

因為六月之後google相簿要結束無限制上傳圖片了
所以近期版上不少詢問購買NAS問題,當然也有問如何設定從外面連家裡的NAS
不過儲存版上面沒有詳細的設定方法,所以小弟先來做個簡單的教學
(不知道這類型適不適合發在儲存版)
當然用S牌的quickconnect或Q牌的myQNAPcloud 是不用做什麼設定
但畢竟有時候不太穩定,所以直接用IP連是最快的,這類教學也是直接從固定IP來設定

(另外如果是買二手的,可能就被註冊了)

如果是自己架freeNAS、OMV、NAS4free等免費的NAS也適用此方法
(不過都用自己動手架了,這類教學應該也不用看了)

以下教學只適用於中華電信,如果是第四台網路或者是FTTH社區網路,請聯繫ISP客服

家用中華電信網路有兩種方案
第一種的是非固定制
第二種是固定制

非固定制的必須上網申請1個固定IP+7個浮動IP
固定制的有兩種方案,兩個固定IP跟六個固定IP
除非有特殊需求,一般都是非固定制的網路方案

當然非固定制的IP,短則半年會換一次IP,長則兩三年都不太會變

固定制的當然不用講,但價格會比較高,除非要架網站或者需要Public IP

申請1固+7浮動IP的申請網址如下
https://csapp.cht.com.tw/CustService/WEB/portal-web.html#/


https://i.imgur.com/791nKBC.jpg

大部分網路架構都是這樣,NAS接中華電信的小烏龜,剩下的不是接電腦
或者是用小烏龜的wifi,除非你小烏龜後面再接個AP
AP廠牌太多,無法一一教你怎設定

對NAT想要知道原理請看這水管
https://www.youtube.com/watch?v=FTUV0t6JaDA
請開中文字幕

知道原理之後其實各個廠牌的AP設定並不難,名稱不太一樣而已


中華電信的小烏龜的最高權限登入方法已經不一樣了
不是以前的帳號cht 密碼chtnvdsl 
而是依照小烏龜上的MAC後四碼
譬如我的小烏龜是p880 MAC是ae86
所以我的帳號:cht 密碼:p880ae86
請去小烏龜背面看lan-mac編號

請開啟網頁輸入192.168.1.1
https://i.imgur.com/YMPGAvW.jpg

大部分都是設定192.168.1.1當然也有192.168.0.1
依照網路現場人員的設定

登入之後你就會看到以下介面
https://i.imgur.com/Nc0KSLA.jpg

先點擊Quick setup
將pppoe改成[email protected]

https://i.imgur.com/XvXoY1u.jpg

第二個先確認NAS被DHCP分配到那個IP
當然這邊設定可以從NAS上面改成192.168.1.100
通常DHCP分配完之後,不太會變
目前依DHCP給的IP來設定NAT
https://i.imgur.com/BVx9NCf.jpg

小烏龜分配給我的NAS IP為192.168.1.104

https://i.imgur.com/S1G4tJP.jpg

所以我點擊Advanced setup
       ↓
       NAT

    virtual server

custom service 隨便取
server ip adderss 輸入192.168.1.104

輸入NAS給的服務port

https://reurl.cc/1gEOZY
Synology官方給的port對應

由於這次是要利用Moments來備份手機的相簿
所以輸入5000

如果要開其他服務,也是在上面輸入port
譬如我要用FTP 就輸入21

https://i.imgur.com/XqQIMQ9.jpg


開啟手機網頁,直接輸入固定ip加:5000
譬如123.123.123.123:5000
就會出現這個畫面
https://i.imgur.com/RRXh4jR.jpg
會出現這種畫面的原因就是DSM也是使用port
建議開啟這類服務的時候,請將DSM改成其他port
不然就會被不明人士不斷的輸入帳號密碼,暴力破解

設定完之後可以使用yougetsignal
來確定nat是否成功
https://reurl.cc/5oQREG

https://i.imgur.com/I2bDLNM.jpg

點Check
只要出現
Closed Port 5000 is open on 你的固定ip
就表示成功了

接下來在手機上安裝Moments
https://i.imgur.com/VBtejId.jpg
https://i.imgur.com/XHTZZyF.jpg
就會開始備份了

如果你的相簿是資料夾分門別類
建議使用Synology Drive
直接就跟著手機上設置的資料夾同步到你的NAS

由於現在小烏龜陸陸續續都換成NOKIA
NOKIA的設定也差不多
https://i.imgur.com/PdnnYGA.png
https://i.imgur.com/2VWI3cx.png
借朋友的網路來看而已,實際上設定一樣


個人不是很建議用這類做法來連線,畢竟這樣做法資安不見得安全
而且一堆人不會那麼即時update NAS的更新檔
當然也有是老機器怕更新就往生的疑慮

如果要開,建議在使用者上將admin跟user停用
利用nas的防火牆做設定
https://i.imgur.com/hJlLAHV.jpg
將來源ip改成臺灣
https://i.imgur.com/covq6jE.jpg
開啟自動封鎖

由於我沒有Q牌可以順便做教學,大致上設定大同小異

其實比較妥當的做法是前面擺一台router或firewall
利用vpn連進來,至於vpn種類,如果不追求效率,那麼利用l2tp/IPSec或openvpn
安全性會比利用nat來的好太多
另外一種做法是使用nas裡的Virtual Machine Manager掛上OpenSees或LEDE、routeros
利用Virtual做router....但我的型號太老舊,掛上去可能會有問題

另外有人會問,直接從NAS上做PPPOE 直接使用@ip.hinet.net
https://i.imgur.com/wE4yT19.jpg

其實這樣做沒問題,連NAT的服務都不用改,但你這台所有開的服務都會暴露在網路上
除非你進去防火牆上面做設定,否則不建議這樣做

利用小烏龜或者是他牌的AP,就是像住宅大樓一樣,有人送包裹必須要知道樓層跟戶號
才能正確轉送到你手上

如果是利用NAS裡的PPPOE,就是像透天厝一樣,只要知道門牌,通通都可以試

另外小烏龜做NAT,有一些人需要固定IP來做外部連進來看監視器
從NAS上要做路由,這類就很麻煩,所需設備也要有

另外監視器都可以被掃公布在網路上,就算是利用nat也是很危險的
https://i.imgur.com/k9CC3IA.jpg


--
空軍本是少爺兵,抽了防砲才夢醒
夜半衛哨卡到陰,後悔當初抽空軍

--

All Comments

Mary avatar
By Mary
at 2021-04-12T21:41
教學推
Dorothy avatar
By Dorothy
at 2021-04-15T12:57
Hazel avatar
By Hazel
at 2021-04-16T14:35
改port一樣掃的到 改心安而已
Genevieve avatar
By Genevieve
at 2021-04-21T09:52
Good
Edith avatar
By Edith
at 2021-04-21T13:23
m
Regina avatar
By Regina
at 2021-04-22T16:30
改port 像是裝了鐵窗不一定能防賊,但整排房子若
只有你家裝鐵窗那就相對安全XD
Ina avatar
By Ina
at 2021-04-23T13:59
群暉的NAS有兩階段驗證也可以開一下
Odelette avatar
By Odelette
at 2021-04-24T00:25
教學推
Kama avatar
By Kama
at 2021-04-24T23:39
Donna avatar
By Donna
at 2021-04-28T03:23
正 Synology 應該不用設定也可以穿透過 NAT傳黨吧
Caroline avatar
By Caroline
at 2021-04-28T05:31
走固i 或者是浮動ip ,ip/port 對外可見
Rae avatar
By Rae
at 2021-05-02T15:36
我幫人家處理就把nas 用固i 帳號 撥接出去
這樣就免去改nat 了
Gary avatar
By Gary
at 2021-05-07T02:12
至於怕暴力的,我記得 Synology 可以封鎖踹帳號的ip
Jack avatar
By Jack
at 2021-05-08T09:28
所以這就得多更新,免得哪天nas 漏更新被踹破了
Tristan Cohan avatar
By Tristan Cohan
at 2021-05-12T00:52
推教學
Zora avatar
By Zora
at 2021-05-12T05:27
感覺直接買台routeros 掛小烏龜後面比虛擬機掛軟路
由簡單多了.
Zanna avatar
By Zanna
at 2021-05-15T15:54
感謝教學
Dora avatar
By Dora
at 2021-05-20T10:30
教學文推~
Quintina avatar
By Quintina
at 2021-05-21T00:00
補充
Kelly avatar
By Kelly
at 2021-05-24T16:19
我不知道小烏龜P880怎麼樣
我家是i-040gw
Lydia avatar
By Lydia
at 2021-05-27T02:19
輸入192.168.1.1是沒用的
這邊要輸入https://192.168.1.1,才能正確進入到GUI
原因
Sandy avatar
By Sandy
at 2021-05-31T18:45
192.168.1.1,會導向http://192.168.1.1
差那個”s”,會進不去GUI
Kristin avatar
By Kristin
at 2021-06-04T00:47
教學推
Hazel avatar
By Hazel
at 2021-06-06T22:37
好詳細的教學,沒組NAS還是要給推
Damian avatar
By Damian
at 2021-06-07T15:53
Genevieve avatar
By Genevieve
at 2021-06-12T14:44
防砲 +1 推
Sierra Rose avatar
By Sierra Rose
at 2021-06-14T03:22
雖然爬過文了 想確認一下
如果外宿 nas在第二層內網 沒辦法設定nat或port fo
Carol avatar
By Carol
at 2021-06-15T09:46
rward 是不是就沒救了
Jake avatar
By Jake
at 2021-06-18T21:18
Teamviewer 傳啦.....
Quanna avatar
By Quanna
at 2021-06-19T00:13
Sierra Rose avatar
By Sierra Rose
at 2021-06-19T20:49
第二層內網可以考慮在老家或租個GCP之類的 架VPN
Anthony avatar
By Anthony
at 2021-06-21T07:26
外面連VPN後再透過VPN server繞到你真的要連的機器
Catherine avatar
By Catherine
at 2021-06-25T09:44
他說的應該是房東拉一條 分給每間192.168.0.0/24
Noah avatar
By Noah
at 2021-06-29T22:26
再各自去接Router給房內設備用 對於外面那台沒有
Jacob avatar
By Jacob
at 2021-07-02T03:24
設定權限 小烏龜-房東Router-自己的Router 這樣
Tracy avatar
By Tracy
at 2021-07-04T07:04
動不到路由的都不用看這篇 直接用官方內建的服務吧
Ursula avatar
By Ursula
at 2021-07-06T10:47
有些宿舍或租房網路很複雜吧 大部分都不能動路由
Delia avatar
By Delia
at 2021-07-08T17:53
對,就是像樓上講的那種狀況
這樣我知道了 謝謝
Isla avatar
By Isla
at 2021-07-11T08:08
4G大部分好像都是私有IP 要反向打通道才能連
只靠DNS是行不通的
Ida avatar
By Ida
at 2021-07-12T11:15
自己有domain 的話,應該透過reverse proxy ,前端
通通跑 443,應該會好點。
Emily avatar
By Emily
at 2021-07-15T17:14
二手品應該還是可以使用quickconnect服務的
Hedy avatar
By Hedy
at 2021-07-16T11:50
double nat就群揮幫你打洞阿 只是有點慢
Edward Lewis avatar
By Edward Lewis
at 2021-07-21T04:27
用Zerotier之類建虛擬子網路或是內網穿透比較容易
以前二階路由光Port forward就搞死人 不同廠家
的設定都長不同 現在我都懶了
Lily avatar
By Lily
at 2021-07-22T06:37
讚,教的很詳細
Kelly avatar
By Kelly
at 2021-07-24T13:50
推好心
Irma avatar
By Irma
at 2021-07-26T17:16
個人的經驗,不要開FTP功能,可以減少99%的踹門
Quintina avatar
By Quintina
at 2021-07-28T07:14
我把SFTP打開一天最少被踹20次,關掉以後1週未必有
Lydia avatar
By Lydia
at 2021-07-29T22:43
一次。
Edwina avatar
By Edwina
at 2021-07-30T06:01
也可以放個誘餌假服務port 真的另外放 讓它傻傻try
假的(
Carol avatar
By Carol
at 2021-08-03T00:53
sftp關掉密碼認證隨便他踹阿 踹的到privkey隨便你
Edwina avatar
By Edwina
at 2021-08-07T22:46
確認NAS被DHCP分配到那個IP <--- 驚!!!
NAS最好改成固定的LAN IP.
Audriana avatar
By Audriana
at 2021-08-09T09:51
非固定制的,只好每次先Chrome remote 找到IP再連了
Sierra Rose avatar
By Sierra Rose
at 2021-08-13T01:16
種花300M以上沒固定IP 也是滿故意的叫你辦企業專線
Yedda avatar
By Yedda
at 2021-08-14T23:53
S牌跟Q牌都蓋好服務了不用要特地繞過去?
Damian avatar
By Damian
at 2021-08-17T18:11
我好奇你所謂的不穩定是哪種狀況?
Damian avatar
By Damian
at 2021-08-19T03:50
想請問一下 如果想用第三方軟體(nplayer)直接把NAS
當網路硬碟用 一定得要實體IP嗎? 還是DDNS也行?
Quintina avatar
By Quintina
at 2021-08-22T13:26
nplayer DDNS當然可以啊 反正最後都是指向同一處
Bennie avatar
By Bennie
at 2021-08-23T19:14
實體 IP 是一定要的啊,不然要連到哪裡。
你是要問固定 IP 跟 DDNS 吧?
Tom avatar
By Tom
at 2021-08-27T10:19
我是想問用q家或s家的連線app 可以產生能讓nPlayer
掛載的ip 嗎?還是只能把nas 接實體ip 架ftp之類
的file server才能用nPlayer 掛載?
Emma avatar
By Emma
at 2021-08-27T16:15
你要先有server/service才能讓client(nPlayer)存取
至於IP,那個是更底層的,本來就一定要有才行
Christine avatar
By Christine
at 2021-08-27T23:01
你可能要先清楚nPlayer的連線方式,然後再依資訊去
Faithe avatar
By Faithe
at 2021-08-28T06:59
架構你的網路環境(開port/DDNS..etc)來做存取
Caitlin avatar
By Caitlin
at 2021-09-01T11:01
實體 IP 是一定要有的,那是網路上的絕對地址。
不是 NAS 能自己無中生有的。
NAS 有的是 DDNS,讓浮動 IP 有接近固定 IP 的效果
Kyle avatar
By Kyle
at 2021-09-03T05:09
大推教學
Daph Bay avatar
By Daph Bay
at 2021-09-04T00:36
感謝回答 我目前是小烏龜後面接N18U 再接其他設備
N18U好像有支援FTP Server 但是我的固定IP已經給其
Selena avatar
By Selena
at 2021-09-08T21:55
他設備使用 所以我應該只要租到DDNS服務 並且開port
William avatar
By William
at 2021-09-11T15:04
就可以了吧? 那我是可以用影片裡的免費DDNS就能解決
Dinah avatar
By Dinah
at 2021-09-15T06:36
還是最好買NAS 用官方的DDNS比較安全?
Lydia avatar
By Lydia
at 2021-09-15T10:54
N18U內就有提供免費的DDNS服務了 當然也可以用其他
Callum avatar
By Callum
at 2021-09-19T11:21
的 通常NO-IP之類免費的缺點就是要定時去更新
Odelette avatar
By Odelette
at 2021-09-20T23:34
沒有什麼叫做固定ip給其他設備使用吧 把port轉好
Olivia avatar
By Olivia
at 2021-09-23T20:07
兩個都可以用固定ip啊 喔我想懂了 你要另外使用其他
的浮動ip 那也可以 反正你想固ip轉PORT或是浮動ip+
Sierra Rose avatar
By Sierra Rose
at 2021-09-25T06:38
ddns都可以 用nas也建議換個port
Sierra Rose avatar
By Sierra Rose
at 2021-09-27T18:22
謝謝各位的回答 我來研究看看要用哪種方法
Jack avatar
By Jack
at 2021-10-02T04:21
請問將pppoe改成[email protected] 8xxxx?是?
Hedy avatar
By Hedy
at 2021-10-06T20:25
8XXXX 是中華光世代的帳號
Hedy avatar
By Hedy
at 2021-10-07T02:55
光世代平常 pppoe 是 [email protected] 浮動 ip,
有申請固定 ip 要改成 [email protected]
Edwina avatar
By Edwina
at 2021-10-10T21:51
很多社區網路都是私人ip,只能用Zerotier或是類似服
Necoo avatar
By Necoo
at 2021-10-15T13:52
推教學
Lydia avatar
By Lydia
at 2021-10-18T23:02
推教學,然後固定IP要先跟中華申請才能改帳號
申請成功後直接改帳號就會以固定ip撥號

尋找新竹人教學~~Synology

Anonymous avatar
By Anonymous
at 2021-04-10T02:30
徵求有人會使用群輝的NAS 請教教我一些東西的設定與使用~ 可提供/時費用給你,歡迎私訊,當面教學~ 包含email設定、網站架設、儲存空間設定、遠端設定等等 - ...

8 bay das 選擇

Bethany avatar
By Bethany
at 2021-04-09T21:58
功課做了好幾天 但都沒有找到適合的產品 想來問看看各位先進有沒有什麼看法 最近想買一個8BAY 的DAS 組RAID5 4顆 各兩組 需要硬RAID 看了很多都是軟RAID 目前看了幾個選項 但沒有一個是可以符合我的需求 1.QNAP TL-D800S 可搭配外接式控制卡升級至硬體 RAID ...

HDD的速度

Margaret avatar
By Margaret
at 2021-04-09T20:29
設備 HDD: WDC WD20EZRZ(5400轉) 網路線:大同UTP cat6-andgt;rtac86u-andgt;大同 UTP cat6 傳送到另一台電腦 HDD:WDC WD20EFRX(5400轉) 傳輸速度約95-11XMB/s之間 —————————— https://youtu. ...

請問硬碟外接盒

Rosalind avatar
By Rosalind
at 2021-04-09T16:16
朋友沒有PTT帳號,代POXD 是這樣的,朋友手邊有多一個(2T的)3.5and#34;的硬碟, 想拿來作資料備份,但是不知道怎麼挑選外接盒.... 需求如下: 1. 希望接上電腦後要打密碼才能用 2. 不要直接插上去的外接盒,怕入塵(類似紅色汽車錄影帶那種形式) 3. 希望價格在一千元左右QQ ...

DS920+支援最高硬碟容量

Anonymous avatar
By Anonymous
at 2021-04-09T12:14
請問版上使用DS920+的前輩,目前單一Bay能支 援的硬碟容量最高是16T嗎? 官網寫最高支援16T,但看01有人插18T沒問題, 故想詢問版上是否有前輩插18T可正常使用?感謝 備註:有mail問官網,但尚未回覆 - ...