2026 NAS 外网访问方案|附安全防护指南
哈喽,艾瑞巴蒂我是生活爱好者。
玩NAS,怎么能少得了异地访问。如果有公网ip、或者品牌自带的云服务,进行异地访问NAS会特别的方便。另外也要提醒有公网ip的朋友,务必要做好安全防护,减少不必要的风险。
本文就针对无公网 IP和有公网 IP两种方案,以及开启哪些重要的安全防护。给大家进行详细的介绍。
目录
一、无公网ip方案
二、有公网ip方案
三、开启安全防护
一、无公网ip方案
一般品牌方都有自带的云服务,笔者使用的是威联通NAS。
进入NAS,点击进入myQNAPcloud。

首次使用设备需要注册QID,点击【申请QNAP QID】。在申请QNAP ID 时需要将区域切换至中国区,接着根据内容填写完成注册。注册完成后,再进行登录。

填写设备名称,该名称将用于远程访问此设备。

回到【myQNAPcloud Link】,可直接通过 SmartURL 地址,以中转方式远程连接你的 NAS 设备。

二、公网ip方案
笔者使用的是联通的运营商。“家中有监控”的需求成功申请到了公网ip。(路由器:小米)
1、确保成功开通公网ip。
浏览器搜索ip,显示的本机ip和路由器后台ip一致,则要恭喜你成功拥有了公网ip。


2、端口转发
点击控制台,进入【常规设置】。

查看自己NAS的端口号。

返回小米路由器后台,点击【端口转发】。

添加【端口转发的规则】。

然后返回到NAS,点击【DDNS】,开启DDNS服务。通过下方地址+端口号就能异地访问NAS啦。

三、安全设置
1、修改默认端口号
更改默认端口号,降低被扫描的风险,在【系统】种。系统端口这里,修改系统的默认端口。

2、停用admin账号
在【权限】中在admin账号右边点击【编辑账号资料】,点击【停用此账号】。在禁用admin账号之前,需要先创建一个账号。

在【用户】选择【创建用户】

填写用户信息,创建的账号对文件有读写的权限。

3、开启二次验证登录
在【系统】中,点击【安全】选择【二次验证登录】,点击安全的图标。

输入邮箱后,点击【开始】。

输入密码。

选择第一种通过TOTP。

扫码下载QNAP Authenticator。

下载完NAP Authenticator后,用它扫描下方的二维码,再次输入动态码进行验证。

4、防火墙
在AppCenter中心搜索下载QuFirewall,点击防火墙的滑块。

可以通过【添加配置文件】,来允许/拒绝某个ip或某区域的ip进行登录。


