局域网 篇一:家用二级局域网设置NAS共享和远程访问

2019-04-17 11:09:34 77点赞 766收藏 63评论

随着家用网络的带宽越来越大,各种需要联网的设备也越来越多,家中设有两台或以上路由器已经相当普遍了,如何在家中搭建一个方便和满足个人需求的局域网是很多人都关心的问题。在阅读本文之前,如果你认为把路由和路由用lan口直接连接,将第二个路由器当为AP来使用,简单粗暴又不折腾,那么你可以略过本文了,这篇文章只针对使用NAT模式的路由器的情况,着重分享常见的家用二级局域网中不同设备共享和远程访问等问题。

我们先看一下最常见的家用二级局域网(串联式双路由)的拓扑图:

家用二级局域网设置NAS共享和远程访问

为什么要设置二级局域网,二级局域网有什么好处?


对比只有一级的局域网,二级局域网中主副路由器是独立的,每个路由器都能够使用其自身所有功能。不同级别的网络有效得到隔断,隐私性更高和更安全。举个例子,我们可以把一级网段设置成让家人或访客使用,二级网段为私人使用,二级路由器中可以在二级网段中单独配置测试开发环境等,让一级网络的设备不能直接使用和访问。(现在也有些路由器可以单独设置访客用wifi)

那么不同级别局域网,里面的设备应该怎样设置相互访问呢?

众所周知,路由器NAT模式下(一级路由的lan口接二级路由的wan口),二级路由上面的设备是可以直接访问一级路由的,但一级路由上的设备不能直接访问二级路由。

因为不同路由器设置方式大都相似,现在我就结合自己使用的设备和实际情况来讲解一下。

我家中目前使用电信200M光纤宽带,光猫是直接连IPTV机顶盒的,主路由使用电信赠送的荣耀PRO,副路由为刷了官改的K2P a2版,主路由网段为192.168.1.X,副路由网段为192.168.2.X,主路由连有一部台式电脑,另外开了无线作为访客用wifi,副路由连了打印机,电视盒子和NAS服务器+虚拟机(黑群晖),以及其他无线摄像头等设备。

如上面拓扑图所示,主路由(ip地址192.168.1.1)上的台式机使用的系统是win7,ip地址是192.168.1.3,副路由(外部ip地址为192.168.1.2,内部ip地址为192.168.2.1)上的NAS服务器装的系统是ltsc+虚拟机装黑群晖,其中ltsc系统ip地址是192.168.2.3,虚拟机(黑群晖)ip地址为192.168.2.4,所有子网掩码都是255.255.255.0。

现在的情况是,二级网段(192.168.2.X)中的所有设备皆可相互访问,也能访问一级网段中的路由器和台式机。但台式机却不能访问二级网段中的所有设备。

如何才能让一级网段中的台式机能够访问二级网段中的NAS等设备呢?

1. 设置静态路由列表(需要路由器支持

注:很多家用路由器wan口是固化NAT转换的,单向只能向上转,无法将wan口来的访问转向到lan口下面,不支持wan口前面的任何静态路由跳转。

静态路由列表一般含三个要素: 目标ip地址、子网掩码、下一跳(网关)

如果你的路由器支持静态路由跳转,在上述情况下,应该在主路由静态路由列表中设置目标ip地址为192.168.2.0(代表2.X这个二级网段),子网掩码255.255.255.0(因为是C类网段),网关为192.168.1.2(副路由wan口网关)

然后在副路由的静态路由列表中依次设置 目标ip,子网掩码和网关:192.168.1.0,255.255.255.0,192.168.1.1

因为电信版的荣耀PRO不支持静态路由功能,所以我们看下一个方案。

2. 设置DMZ主机

在副路由上设置DMZ主机地址为192.168.2.4(虚拟机黑群晖ip),并关闭防火墙。

家用二级局域网设置NAS共享和远程访问

在副路由器上设置DMZ主机后,主路由的设备便可以通过副路由器的外部ip直接访问该二级网段的设备,在上面的例子中,我们现在便可以在主路由上的台式机上输入ip地址192.168.1.2来访问副路由上的NAS(黑群晖)了:

家用二级局域网设置NAS共享和远程访问

家用二级局域网设置NAS共享和远程访问

3. 端口转发(端口映射)

DMZ主机只能设置一个,所以光是能够访问NAS还是不够的,主路由的设备要怎样才能访问其他设备呢?比如副路由器和NAS的主机(非虚拟机),能够设置副路由器和进行远程桌面连接,这时候就可以用端口转发功能了。

在副路由器中设置端口转发,服务器IP为副路由内部ip,外部端口设为9099,内部端口为80,协议为TCP在副路由器中设置端口转发,服务器IP为副路由内部ip,外部端口设为9099,内部端口为80,协议为TCP

如上图设置完毕之后,在主路由的台式机上,便可以通过输入 192.168.1.2:9099 来访问副路由器后台了(K2P和某些路由器中自带远程访问功能,其实现方法和端口转发同理)

家用二级局域网设置NAS共享和远程访问

我知道很多人喜欢使用Teamviewer或者向日葵来进行远程控制,但我个人更喜欢windows自带的远程桌面连接,那么要怎样设置才能够让主路由的台式机去远程连接副路由上的NAS主机呢?

在端口转发中设置服务器IP为NAS主机IP:192.168.2.3,外部端口9527,内部端口为3389(远程桌面连接端口),协议TCP在端口转发中设置服务器IP为NAS主机IP:192.168.2.3,外部端口9527,内部端口为3389(远程桌面连接端口),协议TCP

同样使用端口转发功能,如上图设置完毕之后,我们现在就可以在主路由台式机中使用win7自带的远程桌面连接来远程控制副路由上NAS主机了。

家用二级局域网设置NAS共享和远程访问

家用二级局域网设置NAS共享和远程访问


Tada! NAS服务器远程桌面连接成功

当然,光是家中的不同网段的局域网之间互相访问是不够了,我还要在外出的时候也可以随时访问内网的设备。

这时候你需要一个公网IP。(没有公网IP而用各种内网穿透的就不说了,始终没有公网IP方便)

申请公网IP的方法请自行搜索或咨询你的ISP,电信的我是直接打客服电话申请的。

然后注册花生壳来绑定动态公网IP。(注册和绑定过程略)

路由器上面没有花生壳或者其他DDNS功能的,可以在主机中安装花生壳客户端来进行动态ip绑定路由器上面没有花生壳或者其他DDNS功能的,可以在主机中安装花生壳客户端来进行动态ip绑定

然后在主路由中设置DMZ主机,将副路由ip设为DMZ主机ip

家用二级局域网设置NAS共享和远程访问

设置完毕之后,便可以使用花生壳已经绑定了动态公网IP的壳域名(或其他注册域名)来访问家中的二级局域网内的设备了。

就这样,私有云搭建成功!就这样,私有云搭建成功!

同样地,在壳域名后加入相对的端口号就可以访问不同的设备,是不是很简单和方便呢?

另外需要说明一下的是,一级路由上的设备访问二级路由,还可以通过设置VPN虚拟专用网络来实现,因为设置比较麻烦,所以没有在本文中讨论。



展开 收起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1849元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1796元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2599元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3599元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5999元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2899元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

1349元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3179.01元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

3599元起

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

387.8元起

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

1299元起

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

2190.84元起
63评论

  • 精彩
  • 最新
  • 本站的nas教程很多,但是说到二级路由访问nas的却很少。其实这才是我们真正需要的,因为大多数家庭现在的一级路由器都是宽带运营商给的,连带了iptv业务,普通用户也不太可能用二级路由器去桥接宽带运营商的光猫路由器。感谢作者。

    校验提示文案

    提交
    是的,我也是看到没有一二级路由互访的文章所以就写一篇,大部分涉及到用路由NAT模式连接的共享文件问题,“高手”给出的解决方案都是路由器使用AP模式就好,比如楼上那几位。

    校验提示文案

    提交
    会折腾nas的人,这都不是个事

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 如果要隔离化VLAN就好了啊,二级路由会损失一部分性能的

    校验提示文案

    提交
    并不单单是隔离,两个网段也方便管理,对于需要做BT/PT的用户,似乎做二级路由是很好的解决方法,其次支持vlan功能的家用路由器不多,我现在使用了的两款都没有vlan功能,另外二级路由会损失什么性能?

    校验提示文案

    提交
    不管你是从管理还是从PT角度用二级路由都不太需要,VLAN只会更容易配置。当然技术上和实际硬件环境是另一个事儿了。性能方面的话,路由走osi模型3级协议,交换机AP相当于走的2级协议,所以路由比多做了很多事儿可玩性也高了许多,必然会影响一些网络性能,只不过如果新设备影响很小可以忽略不计,但如果用利旧或者用一段时间(路由器全是半个耗材)性能下降,影响会逐渐现照

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 看到gen8机箱就进了

    校验提示文案

    提交
    心目中的第一颜值nas机箱 [+1]

    校验提示文案

    提交
    是的 个人觉得比万由的好

    校验提示文案

    提交
    收起所有回复
  • 才知道2级路由下的设备可以访问1级,反过来不行,之前从来没试过。如果不是特地要隔离,要让所有设备互访的话,2级路由设成AP模式;或2台路由Lan互接,副路由关DHCP更方便。另外现在大部分路由有访客WiFi的,这种方式隔离也方便。

    校验提示文案

    提交
    普通家庭用,没有特别需求,不需要设二级路由,我前面已经说了,二级路由自有其适用场景,你们使用AP模式和lan2lan的没必要去纠结为什么人家要去设置二级路由。

    校验提示文案

    提交
    收起所有回复
  • 不考虑安全性的情况下,二级路由采用桥接模式是最方便的,所有ip都是同网段,其实一般家中网络互通基本都是希望全通的,所以这个所谓的安全大部分人不需要

    校验提示文案

    提交
    你们桥接党AP党好烦,大家应用场景不一样,你们非要问为什么不那样接,有意思吗?

    校验提示文案

    提交
    很有用,两个K3都是当AP用的,有点浪费,可以用楼主的办法折腾起来

    校验提示文案

    提交
    收起所有回复
  • 没用过二级路由,请教一下,在一级路由的电脑上直接输入192.168.2.4:5000不能访问NAS?(假设不是虚拟机)

    校验提示文案

    提交
    不能的,和是不是虚拟机无关,NAT模式下,也就是主路由lan口接副路由wan口,主路由上的设备是ping不通副路由上面的设备的。

    校验提示文案

    提交
    如果只是设置端口映射,不设置DMZ主机是否可以。主路由设置外网映射192.168.1.2:5000,二级路由里面再设置映射192.168.2.4:5000。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 我在光猫下的路由器上设置静态路由提示我目的ip地址和路由器接口网段有冲突,我猫是1网段,付路由是0网段的,哪如何处理?我路由器上设置静态路由里面只有下一跳没网关这项。

    校验提示文案

    提交
    下一跳就是网关,静态路由表要保证你的路由器支持该功能,很多路由器其实是不支持静态路由跳转的。

    校验提示文案

    提交
    我有这个选项应该是支持吧,就是设置的问题吧?

    校验提示文案

    提交
    收起所有回复
  • 楼主,我照着试了一下,一级上的台式能通二级nas,但是外网还是不行,跟光猫有关系么

    校验提示文案

    提交
    看看防火墙有没有关

    校验提示文案

    提交
    收起所有回复
  • 请教下楼主,我想通过外网访问NAS的上的共享盘,如何操作?例如,我的NAS上设置了movie目录,在外面无聊的时候,可以通过软件,如infuse/nplayer,直接通过ddns连接到movie目录选取电影看。又或者,希望在windows上创建一个映射盘,对应的是NAS上的share目录,然后直接把映射盘当初是一个本地的磁盘来使用。谢谢!

    校验提示文案

    提交
    你要在外网访问NAS的共享盘,首先要有公网IP,我是用花生壳的免费域名绑定公网ip去访问NAS的,然后你就可以用域名+路径(:端口)来创建映射盘访问NAS上的共享目录了。群晖本来就有DS Video(DS系列app)去看NAS上面的视频,苹果IOS的话我喜欢用FileExplorer。在外网看NAS上的电影前提是你NAS上的带宽的上行速率要够,否则也是个鸡肋。

    校验提示文案

    提交
    我有动态公网IP,做了ddns和端口转发,可以正常通过域名:端口号来访问NAS。你说的域名+路径(:端口)来创建映射盘访问NAS上的共享目录不太明白,不知道怎么设置。我只知道路由器里可以设置域名端口来映射到内网的某个IP:端口。请教下要如何设置啊。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 台式电脑我觉得放在副路由下面最合适,是预留线路限制还是?

    校验提示文案

    提交
    是的,预留线路的限制

    校验提示文案

    提交
    收起所有回复
  • 大佬,我的NAS在二级网络下,光猫拨号,路由桥接,请问怎么才能用IPV6外网访问我的NAS啊?

    校验提示文案

    提交
    IPV6貌似比较麻烦,因为基本不和IPV4互通,如果你的设备都支持IPV6, 可以用阿里云的aliddns解析来访问,搜一搜很多教程。

    校验提示文案

    提交
    收起所有回复
  • 感谢,绕了一大圈最终还是在这找到了解决方案。另外有个问题,求解答,我按照方法一设置好路由表之后,确实成功了,可以通过二级路由的IP访问到nas了,但是如何实现在Windows文件管理器中通过\\xxxx来访问呢

    校验提示文案

    提交
  • 请问如何在外网访问2级路由的nas?

    校验提示文案

    提交
  • 同端口转发,这个方案还是比较不错的,一方面避免了DMZ将主机所有端口暴露在外网的情况,另一方面也可以对重要端口进行重设,躲避扫描工具等恶意攻击,配合DDNS食用效果极佳

    校验提示文案

    提交
  • 如果一级路由获取的是公网ip,照图上的接法二级路由下的设备是不是就都变成内网ip了,这样挂在二级路由下的电脑和群晖bt下载就会受到影响了。求解

    校验提示文案

    提交
  • 请教一下,家里是用的一个巴法络的NAS,以前用联通宽带的时候开系统自带的WebAccess,路由器上不用设置什么,就能通过官方的域名访问。可是家里换成移动宽带后,就再没有在外网能访问到了。是因为移动宽带是大内网的原因吗?我问了一下联通和电信现在好像也是大内网了,我又不想去找花生壳之类的,有解决的好办法 吗?

    校验提示文案

    提交
    我的也是巴法络的NAS。你试试看在路由上做端口映射,把webaccess用的端口映射到你的NAS的IP地址试试。如果光猫跑的是路由模式,就把对应端口由光猫映射到路由。因为是端口映射,所以你的NAS就只能用固定IP了,不能用DHCP自动分配了

    校验提示文案

    提交
    不行的,nas改了固定的192地址,光猫已改桥接了,由路由器拨号,可得到的wan口还是移动的一个大局网地址。nas是自带转发的,以前根本不用在路由器里设置什么,自己能转发,现在不行。问了移动网络部的,说只能换别家网络,移动就这样子。也问了nas售后,说移动的内网就是不行。你如果不是用的移动的话,可能体会不到

    校验提示文案

    提交
    收起所有回复
  • 我家的情况是,如网络结构图中把主路由换成桌面交换机接一台pc和一个路由器,图上的二级路由就变成主路由,路由挂了个nas,现在pc无法访问nas,按作者的方法能访问吗?

    校验提示文案

    提交
  • K2P刷成AP代替二级路由,就不用折腾这篇文章了!

    校验提示文案

    提交
  • 家里为什么要弄两级路由??

    校验提示文案

    提交
  • 我的群晖是挂在一级的路由(R7000)下面,速度还行;问题我的switch是连在二级路由orbi下面,选用ap

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章

Gnaka

喜欢就买,不行就分,多喝点水,重启试试。

发文累计被1359人收藏

关注 打赏
作者其他文章
最新文章 热门文章
目录

766
扫一下,分享更方便,购买更轻松