NAS外网访问大全,一文讲完所有外网访问方法

2024-03-20 10:11:09 124点赞 1372收藏 106评论

前言

大家好,这里是可爱的Cherry。

今天我们开始新一篇NAS玩法——外网访问。

每一个拥有NAS的玩家,都会遇到一个老生常谈的问题,那就是如何在互联网端访问我们的NAS。Cherry将继续延续上一篇的模式,期望通过通俗易懂的一篇文章,将各类情况分门别类,并直接给到大家最简单的方法。

很多成品NAS其实都用自带的内网穿透工具,并提供域名。如果不满足于内网穿透的带宽,可以尝试本文中的其它方案。


小测试:我的网络情况是怎样?

首先,在对自己的网络情况进行分类之前,我们得知道我们属于哪一类。因此先测一测,看看你的网络是怎样。

第一步,打开https://www.test-ipv6.com,看看你有没有ipv6地址。

NAS外网访问大全,一文讲完所有外网访问方法NAS外网访问大全,一文讲完所有外网访问方法

🔻下面这张图,让你一目了然自己属于哪种网络结构。

NAS外网访问大全,一文讲完所有外网访问方法

场景一:有固定公网IP

这一栏其实都没有存在的必要,拥有固定IP的网络,通过IP地址就可以实现外网访问,唯一可能存在的问题就是ipv6固定,但是需要访问的地方只有ipv4.

这种情况建议开手机热点,因为所有手机流量都拥有ipv6地址。

如果涉及到域名使用的,只需要到域名供应商处添加域名解析即可。


场景二:有动态公网IP

一旦拥有了动态的公网IP,外网访问就变得简单了起来,无论是IPV6或是IPV4,在动态公网的情况下都是一样进行操作。唯一的区别就是你需不需要去和运营商battle。

那么,在开始前,我们先来了解一下什么是DDNS(动态域名解析)。

昨天的你忘带钱,别人叫你高帅

今天你挥金如土,别人赞扬你是高富帅

明天的你没洗头,小姐姐只说你高富

后天的你成了失恋的舔狗,好基友叫你可怜虫

但无论如何,你始终没有忘记自己的名字——高富帅。

高富帅就是一个域名,无论你的小名(ip)如何变动,你身上流淌着的血液是不会褪色的,而现在,我给你那把激活你血脉的钥匙——DDNS(动态域名解析)。

DDNS的服务几乎可以在任意一款路由器/路由系统中看到,软路由如ikuai、op可解析到自己的域名,硬路由如tp、华硕等还会提供域名使用。而大部分成品NAS也都提供了DDNS功能,

在软件层面,最常见的就是lucky、ddns-go、ddnsto、aliyun-ddns等。

具体的操作模式也很简单,那就是获取域名服务商的api授权token,然后允许DDNS定时获取ip,并通过API将ip反馈给域名服务商。

一、你不了解公网IP以及网络知识

🔻首先打开你的路由器,以tplink为例,来到路由器设置,上网设置,基本设置里。一般来说如果你要求过桥接,这里就是采用拨号上网的模式,即你自己输入自己的宽带账号密码,否则则是DHCP。在这里你可以看到自己的ip地址,如果是172192打头的,一般都是内网地址,请看情况三。

NAS外网访问大全,一文讲完所有外网访问方法

🔻购买一个域名,常见的有阿里云、腾讯云等,188用10年的域名,还不是美滋滋。

NAS外网访问大全,一文讲完所有外网访问方法

🔻解析域名,域名前缀可以填准备使用的二级域名,如nas,或者syno等。

NAS外网访问大全,一文讲完所有外网访问方法

🔻申请域名供应商的api许可,还是以阿里云为例。

NAS外网访问大全,一文讲完所有外网访问方法NAS外网访问大全,一文讲完所有外网访问方法NAS外网访问大全,一文讲完所有外网访问方法

二、你知道公网IP是什么,并有一定的网络知识

🔻以阿里云为例,在accesskey中获取key和secret,通过赋予子账号权限对域名解析进行实时操作。

NAS外网访问大全,一文讲完所有外网访问方法

🔻以群晖为例,先增加自定义供应商,按照图片内容输入,然后新建一个ddns,选自定义厂家,主机名称填在阿里云解析力设置的域名前缀即可。

NAS外网访问大全,一文讲完所有外网访问方法NAS外网访问大全,一文讲完所有外网访问方法

🔻以爱快为例,支持如下的供应商解析。

NAS外网访问大全,一文讲完所有外网访问方法

🔻以DDNS-GO为例,支持如下的供应商解析。

NAS外网访问大全,一文讲完所有外网访问方法

场景三:无公网IP

最复杂的情况来了,也是广大NAS玩家最头疼的部分,一旦设备无法获取公网ip,动态域名解析对我们来说就成了摆设。

但同样的,该场景下的软件和方式,却是百花齐放,各平台为了解决这一问题都拿出了很多的方案。目前主流大致有以下两大原理实现,一是内网穿透,二是异地组网,以下介绍常用的相关软件。

一、有自己的VPS

这种情况下一般建议使用内网穿透为主,将端口通过vps的固定ip进行转发,从而使用访问内网的服务,但是这种方式的缺点就是每一个端口都需要单独配置,有点类似反代的意思。

🔻常用软件如下:

Frp

frp分为frpc(客户端)和frps(服务端)两套系统,无UI配置界面,需要一台有公网IP的服务器作为服务中转站,frps服务端上配置开放和映射的端口,frpc客户端上配置访问的端口,而且每一台客户端需要手动同步端口,操作繁琐且有技术要求。但是好处是比较稳定。

Nps

nps同样是一款轻量级、高性能、功能强大的内网穿透代理服务器。相比较于frp,提供了较好的WebUI,支持tcp、udp流量转发,支持如http、https、socks等技术任何协议。

二、没有VPS

没有VPS的话,选择的余地会更多,如果愿意花钱,可以购买一些中转服务器作为转发,如sakura就是其中的佼佼者。

但同时,在没有VPS的情况下,我们更多的会选择一些异地组网工具,这些工具的可以让多台可以访问公网的终端,通过虚拟局域网技术进行组成,特别是在有P2P模式的加层下,流量速度可以大幅度提升,而且不需要单独开放端口,就像真的局域网一样操作。

1.1 愿意花钱

Sakura frp

sakura是一款基于frp的升级版项目,官方提供免费的流量,每日签到都可以获取内网穿透流量,如果对流量需求大的,可以购买套餐。该项目的好处就是不需要独立的vps作为中转服务器。

花生壳

向日葵的组网工具,免费版本网速是在不行,但是有提供免费的域名,如果肯花钱,上花生壳还是比较稳定的,而且官方配件也很多,物理开机啥的都挺不错。

1.2 想自己折腾的

NAS外网访问大全,一文讲完所有外网访问方法

Zerotier

ZeroTier是一款经典的虚拟网络工具,支持点对点网络到多云网状基础设施。访问官方注册并登陆账号以后,可以下载对应的客户端。免费版本支持1个管理账号,25个节点,不限制网络,但时不支持单点登录。Zerotier的配置更加灵活,使用官方节点planet,也支持自建节点moon。

Tailscale

Tailscale是Zerotier的同类产品,使用技术却并不相同,需要google或者github认证`登录。可以自动进行NAT穿透,每一个客户端都是一个独立账号,允许分享自己节点以获得访问权限,因此使用上会比Zerotier更傻瓜一些,但配置方面比Zerotier会少一些。

Twingate

Twingate是一款基于安全访问的异地组网工具,同样需要google、github、微软、领英等账号登录。优点是可以直接配置一个IP段进入虚拟局域网,而不需要每次都新增,特别适合如PVE、ESXI等大量虚拟机环境下使用。

Cloudflare Tunnel

Tunnel是cloudflare提供的一款内网穿透服务,由cf提供了中转服务,并且可以自定义一些域名。相比较于其它方案,该方案两大优势,一是免费、二是可以开放80、443等屏蔽端口。 但是缺点也很明显,就是访问慢,但可以通过cf优选服务进行一定程度的解决。

三、远程桌面

这其实又是另外一个需求了,很多人对操作NAS并不需要其中的很多服务,仅仅需要打开NAS的操作系统即可,因此如向日葵、todesk、teamviwer等等老牌桌面远程工具,依旧是我们的首选。

当然,也有免费的开源平替项目,比如rustdesk。

rustdesk一款开源的TeamViewer远程桌面平替方案,自建的话也需要一台有公网IP的服务器作为服务中转站,当然也可以尝试用SolopaceGem解决服务器无公网的问题

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起
106评论

  • 精彩
  • 最新
  • 置顶 免费的就得牺牲速度,还是有点麻烦的

    校验提示文案

    提交
    马上介绍一款据说能拉满带宽的免费项目

    校验提示文案

    提交
    哦~这么厉害?

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 有公网ip,但上海电信严查家用宽带对外提供网络服务,所以ipv4端口都没开,靠tailscale组虚拟网。有没有其他更好的办法?

    校验提示文案

    提交
    也还是组网 只不过工具可以有选择空间

    校验提示文案

    提交
    那是指 80 吧,我开了好几年都没啥问题啊

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 只是分类,没有教程

    校验提示文案

    提交
    收到,教程这就安排

    校验提示文案

    提交
    期待(✧◡✧)

    校验提示文案

    提交
    收起所有回复
  • 最难的一步,我觉得是如何让路由器防火墙放过你的入站申请

    校验提示文案

    提交
    我用ipv6的网络能访问自己的域名,但是切换到ipv4就不能访问。是不是就是因为这个原因哦?

    校验提示文案

    提交
    你ddns解析的是ipv6,所以ipv4就不能访问。你去域名商那里看一下,你v4无法访问的域名是不是AAAA解析,iov4是A解析

    校验提示文案

    提交
    还有16条回复
    收起所有回复
  • 先收藏再说

    校验提示文案

    提交
    好!别忘记回看哦

    校验提示文案

    提交
    收起所有回复
  • 8年前花生壳买的几个5元永久ip,太香了。售后也挺好。现在都是年付了。

    校验提示文案

    提交
    太香了,商用软件付费得到体验是极好的

    校验提示文案

    提交
    收起所有回复
  • 我选最后一个,阿里域名8块/年,来年再换家买还估计是8块, [OK] Cloudflare Tunnel免费,搭建一个容器,完美解决。速度对我来说并不重要打开就行! [高兴]

    校验提示文案

    提交
    主要有些项目必须443端口,这点太方便了

    校验提示文案

    提交
    是的,不知道可以用多久!

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 我有公网,买个TP LINK路由器,自带域名,只要不用弄DDNS,只要再转发端口一下就好了!

    校验提示文案

    提交
    是的 tp自带域名,唯一的缺点就是ssl比较麻烦

    校验提示文案

    提交
    tplink路由里送的域名可以来个教程嘛?我怎么弄都访问不了

    校验提示文案

    提交
    还有7条回复
    收起所有回复
  • 写得不错,一个也用不上

    校验提示文案

    提交
    [惊喜] [惊喜] [惊喜] 说明大佬折腾经验充足

    校验提示文案

    提交
    [尴尬]

    校验提示文案

    提交
    收起所有回复
  • 一直不明白改完桥接,我的test ipv6显示连不上,但是实际用lucky可以用ipv6,什么原因

    校验提示文案

    提交
    是不是同一个设备上访问的? 比如网页用电脑打开,lucky装在nas上

    校验提示文案

    提交
    收起所有回复
  • 前几年在x3322注册了一个个性域名。真划算啊,还是永久的,比向日葵给的随机域名好记多了 [高兴]

    校验提示文案

    提交
    发财了啊 永久域名

    校验提示文案

    提交
    二级域名罢了,大概格式是smzdm.x3322.net这样。好处是很好记,永久,免费。

    向日葵给的免费域名是类似42z3i52.zicp.fun这样的,不好记,看着也别扭。。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 免端口访问=远程桌面?

    校验提示文案

    提交
    不是,免端口访问属于反代的特殊需求。 远程桌面是远程桌面。

    校验提示文案

    提交
    收起所有回复
  • 家里公网ipv6,无奈公司里ipv4,只能zerotier,也试过Tailscale延时巨大放弃了。

    校验提示文案

    提交
    可以用v4代理v6的项目

    校验提示文案

    提交
    我也是这种情况,所以有域名解析了,公司也不能访问nas?

    校验提示文案

    提交
    还有10条回复
    收起所有回复
  • 山东联通宽带,家用的不让ddns啊,不让绑域名……就无语😒

    校验提示文案

    提交
    那就组网了 等ipv6普及应该会好

    校验提示文案

    提交
    收起所有回复
  • VPS倒是有,但是不想使用VPS的流量限额。如果VPS端只发挥握手作用,客户端之间还是点对点传输的话就最好了。

    校验提示文案

    提交
    你说的就是异地组网自建节点

    校验提示文案

    提交
    收起所有回复
  • 想知道一下安全性如何?对于没有相关知识背景的人来说,是不是走花生壳之类付费的方式是最稳定最安全的?

    校验提示文案

    提交
    不用考虑安全性的问题,考虑起来只有ddns

    校验提示文案

    提交
    收起所有回复
  • 单位有公网ip,但是我进不去主路由该怎么办呢? [喜极而泣] 单位主路由器管理员不是我

    校验提示文案

    提交
    看我最近文章,无公网访问

    校验提示文案

    提交
    收起所有回复
  • ipv6安全吗?

    校验提示文案

    提交
    安全呀,这有啥不安全

    校验提示文案

    提交
    收起所有回复
  • 最近也在折腾,用了DDNS-GO只能访问到9876这一个端口,其他的都不行

    校验提示文案

    提交
    需要在路由器或者nas上最好端口映射先

    校验提示文案

    提交
    收起所有回复
  • 内网能获得IPv6,24开头,在内网能通过IPv6访问,但外网不能访问,啥情况?

    校验提示文案

    提交
    端口映射,或者外网没解析成功,或者客户端没p6 原因太多了

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
1.3K
扫一下,分享更方便,购买更轻松