群晖买回家,很多人卡住的第一件事不是装硬盘,而是:人在外面,怎么连回去?这事最近又被反复提起,有用户反馈iOS 27测试版上QuickConnect客户端和网页端都登不上,本周知乎和小红书上也陆续出现吐槽远程访问、折腾穿透的帖子和教程。小红书 远程访问,几乎是每个群晖新手的"开机第一课"。

先说最常见的坑:QuickConnect慢,不是你家网的问题。有用户实测,在公司访问家里NAS只有200KB/s,一张10MB的照片要加载30秒。知乎 这个速度,应急看个文档还行,想远程翻相册、看视频,基本是折磨。
原因在机制:QC不是你直连家里,而是流量先到群晖的中继服务器,再转发回家。知乎 中继节点一旦绕远,就像直飞的行程被迫转机,能快才怪。
第二个坑:花生壳这类第三方穿透,装起来确实简单,套件中心一键安装、扫码登录、添加映射,十分钟搞定。但免费版带宽只有1Mbps,实际下载约128KB/s。知乎 想快?加钱上商业版,每年几百块,对个人用户又是一笔额外支出。
还要提醒一句:你在网上搜"群晖外网访问方案对比",排在前面的不少是软广。有篇看起来很全面的"五种方案对比",最后推的是某款SD-WAN组网服务;吐槽花生壳的那篇,结尾推的是另一款穿透工具。下面这份对比,我只讲硬参数,不站任何产品的台。
其实所有方案拆开看就三条路:直连、打洞、中转。直连,是拿到公网入口直接回家:要么找运营商要公网IPv4(加DDNS),要么用现在家宽普遍自带的IPv6(加DDNS和防火墙规则)。这是速度天花板最高的路,全程无中转,看4K、传大文件都流畅。代价是公网IPv4看运气,有人一个电话免费开通,也有人打了三次被拒。知乎 IPv6几乎人人有,但需要自己会配防火墙,属于进阶玩法。

打洞,是虚拟局域网组网,代表是Tailscale和ZeroTier。所有设备装上客户端组成一个虚拟内网,手机访问NAS就像在家一样,走P2P直连时速度快、全程加密,也不需要公网IP。Tailscale免费版给100台设备、3个用户,个人完全够用。知乎 缺点是打洞成功率看运营商脸色,有玩家实测ZeroTier国内P2P直连成功率只有六到七成,打不通就走官方中继,速度被限下来。知乎
中转,是流量经第三方服务器绕回家。自己买台轻量云服务器跑frp,一年百来块,线路质量和协议自由度都自己掌控,适合有动手能力的玩家。知乎
Cloudflare Tunnel免费、不开端口、自动HTTPS,远程看个面板、SSH敲两条命令很合适,但免费版有红线:跑Jellyfin、Plex这类流媒体容易被风控限速,晚高峰延迟也明显。知乎 花生壳、ddnsto这类付费第三方中继本质也是中转,胜在省心,输在性价比:以花生壳为例,免费版每月流量1GB,只够远程管管机器。知乎 别指望任何免费中继,免费额度永远是拿来钓鱼的。
按人群对号入座:电信宽带、愿意打一个电话的,先打10000申请公网IPv4,成功就DDNS加端口转发,这是体验天花板,通常还免费,申请不到再往下看。只想远程备份照片、偶尔看看文件、不想折腾的,装个Tailscale,免费版够用,半天能配完,安全上还不用把任何端口暴露给公网。想远程看电影、传大文件的,走公网IP直连或frp自建中转,中转的速度上限等于服务器带宽乘以你家宽带上行,哪环短就是哪环的水平。只是出门在外想远程管理NAS、看一眼状态的,Cloudflare Tunnel零成本最合适,但记住别拿它挂影音串流。纯小白、连Docker都不想碰的,QuickConnect留着应急不是不行,但请把预期调到"能登上去就不错了"。
最后三条安全底线,不管你选哪条路都要守住:一,永远不要把DSM的5000/5001端口直接裸奔在公网,开端口转发的同时务必设强密码、开两步验证,最好配合自动封锁;二,SMB这类文件协议不要直接暴露,宁可走组网进去再访问;三,如果你家是运营商FTTR全屋光纤,光猫路由合一可能引发DNS解析异常,社区里比较稳的做法是光猫改桥接、路由器拨号。知乎

NAS这东西,买的是存储,用的其实是"随时随地访问"。远程访问这条路选对了,后面几年都省心;选错了,你会在每一个想看照片的深夜怀疑人生。你现在用的是哪条路,速度和花费如何?评论区聊聊,帮后面的人抄个作业。