群晖可以这么玩 - VPN套件让你的群晖远程访问更方便

2019-05-29 18:21:00 88点赞 803收藏 162评论

前言:

在拥有了群晖之后,在局域网中可以通过映射网络驱动器快速的访问nas中的文件。但是在办公环境中如何快速方便的访问nas中的文件能,有值友给出了以下方案。

To小白:群晖硬盘本地化(raidrive通过WebDAV、ftp远程挂载群晖)——星际蜗牛的折腾日记NO.95月22日起至6月30日,每日来#618学堂#(专题链接:PC端/APP端)参与互动,带你边学边买赚钱花,轻松玩懂618;本篇文章来自#老司机数据都这么存#话题征稿活动,分享存储方案,有机会赢取4TB移动硬盘和高性能U盘!第一届征稿活动已经结束,期待您继续关注#攒机爱好者#。写在前面:里面的技术方法pt老萌新| 20 评论38 收藏180查看详情

今天我们就来讨论另外一种方案,通过群晖自带的vpn套件,让群晖在任何地方都能和在局域网中一样方便的使用。

推荐原因:

  • 方便,安装套件后办公电脑仅需安装vpn客户端,nas的访问就变的跟局域网访问体验一致。

  • 安全,连接vpn后路由器只需放行dsm和vpn的端口,其他端口可在连接vpn后使用。也就是说ssh等端口不用开放公网权限也能随时随地使用。大大降低了安全分析。


VPN套件安装及配置:

群晖的套件安装还是非常方便的,直接在套件中心搜索VPN,点击VPN Server套件下的安装套件即可,这里就不具体展开了。安装完成后可以在主菜单里面看到安装好了的VPN Server。

安装好了的VPN 安装好了的VPN

点击VPN Server图标后可进行具体的设置,这里我们可以看到有三种VPN类型可以设置

设置界面设置界面

这三种VPN类型,PPTP的方式应该尽量避免,OpenVPN的方式相对安全。具体的区别可以自行百度。这里我们选择OpenVPN这种类型进行设置。

默认的设置并不需要太多的修改,端口号可根据自己的需求进行配置,默认的也是ok的,配置完成需要记住自己配置的端口号。应用修改后需要点击导出配置文件按钮,导出的配置文件先放一边备用

OpenVPN配置OpenVPN配置

注意:配置完成后别忘了将配置的端口在路由器上做一下端口映射,以便在外网可以访问!!!

客户端安装及配置:

OPENVpn官网的下载地址请点击这里,如果无法访问的话可以试试这个地址,或者自行百度下载对应的客户端。按照默认的安装步骤安装完成。

现在我们来解压上一步操作中我们导出的配置文件,解压后我们可以看到压缩包里包含了三个文件,分别是ca.crt,README.txt,VPNConfig.ovpn。README.txt中也有操作的具体步骤。

  1. 我们需要将解压后的这三个文件拷贝到OPENVpn客户端安装目录的config目录(C:Program FilesSSL VPN Clientconfig)下替换原有文件。

  2. 使用文本编辑器打开VPNConfig.ovpn文件,将第四行中的"YOUR_SERVER_IP"替换成你nas的外网IP或域名。

  3. 打开OPENVpn客户端,打开后会在任务栏显示一个电脑的图标,右键点击后在菜单中选择VPNConfig,连接,在弹出的对话框中输入nas的用户名密码。点击确定

  4. 当小图标的电脑变绿后vpn就已经连接成功了。

连接VPN连接VPN

路由配置:

经过以上配置后,在连接VPN的情况下你可以在办公环境下用nas的局域网地址进行访问。

如果不行,那么恭喜你中奖了,很不幸的是我也不可以,那是为什么呢?原因很简单,单位的办公电脑在路由器下分配到的也是192.168.1.X的地址,而我的nas在家里也是192.168.1.X的地址,所以在访问nas的时候需要做下路由配置指定一下访问nas时使用的网卡

在windows开始菜单,附件中找到命令控制行,右键以管理员身份运行。输入route -4 print。在结果中找到OPENVpn对应的网卡在省略号前的数字

查看网卡号查看网卡号

输入route add 你的nas在局域网中的ip mask 255.255.255.255 网关ip if 网卡号,比如我的nas在局域网中的地址是192.168.1.1,网卡号是上面找到的11,网关ip可以在上面找到不是192.168.1.1的那个剩下的就是10.8.0.5。最终的命令就是

route add 192.168.1.2 mask 255.255.255.255 10.8.0.5 if 11

添加路由添加路由

再执行一次route -4 print确认路由无误后,办公电脑就可以通过nas局域网的ip来访问了。

最终效果:

无论是映射网络驱动器还是ssh远程访问都没有问题。访问速度的话就要看你家的网络情况了。添加路由器的路由后也可以远程操作路由器。有了VPN是不是超级方便呢。

单位里传个文件测试一下单位里传个文件测试一下


展开 收起
162评论

  • 精彩
  • 最新
  • 群晖这个VPN设置里不能为每台设备配置固定IP 要是能在设置里直接配置固定IP就好了

    校验提示文案

    提交
    这个好像没有地方设置

    校验提示文案

    提交
    收起所有回复
  • 没必要用这个,raidrive挂载就可以了,这个太麻烦

    校验提示文案

    提交
    只要速度允许,办公室远程桌面回家 [深思]

    校验提示文案

    提交
    收起所有回复
  • 要公网ip?

    校验提示文案

    提交
    动态域名也可以啊

    校验提示文案

    提交
    动态域名解析就是要公网IP,我有时候很好奇,这种方式和直接ddns输地址有啥区别,又不用设置那么多,电脑也不用装软件,但是好像还很多人用

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 专业事还是交给专业的人,连vpn这种还是路由器来做吧。

    校验提示文案

    提交
    嗯嗯,梅林也可以

    校验提示文案

    提交
    收起所有回复
  • 有了动态域名还要vpn干嘛?

    校验提示文案

    提交
    白群自带动态域名

    校验提示文案

    提交
    收起所有回复
  • 运营商都不给公网IP了,没有公网IP这些都是歇菜。

    校验提示文案

    提交
    可以关注一下ipv6

    校验提示文案

    提交
    不是每个地方都有v6

    校验提示文案

    提交
    收起所有回复
  • 有公网直接dmz不好么...

    校验提示文案

    提交
    安全需求不一样,有些端口还是不要轻易暴露给公网

    校验提示文案

    提交
    路由器单端口转发呀 [皱眉]

    校验提示文案

    提交
    收起所有回复
  • 没有公网IP你这不是白说吗

    校验提示文案

    提交
    没有公网地址内网穿透的方式也很多啊,再说这也是运营商的锅 [大囧]

    校验提示文案

    提交
    有公网该怎么设置好。

    校验提示文案

    提交
    收起所有回复
  • 弄了一晚,还是不行,请指教

    校验提示文案

    提交
    具体是什么问题?

    校验提示文案

    提交
    收起所有回复
  • 我之前为了另外的目的也研究过这个VPN。刚好我家的内网ip端不是192,所以单位的电脑没遇到楼主说的问题,挺幸运,不然我可解决不了 [喜极而泣] 你单位的速度看起来跟我单位的一样是100M网左右。我的结论是VPN方式不如webdav挂载稳定,尤其我手机不知道什么原因,很难连上VPN,连上也很容易断,电脑就没问题。而且有了公网IP之后家里的VPN好像真没啥意义 [喜极而泣] 连单位,连不可描述VPN才有意义。嘛,我就是多学习了一下

    校验提示文案

    提交
    不会啊,感觉一直很稳定,手机上可以用L2TP

    校验提示文案

    提交
    收起所有回复
  • 有个问题,每次都要绑定一下啊?

    校验提示文案

    提交
    不用每次绑定,可以写在配置文件里

    校验提示文案

    提交
    收起所有回复
  • 添加路由的那条命令,加个参数 -p,就不用每次都加一遍了。。route -p add ........

    校验提示文案

    提交
    route 192.168.1.1 255.255.255.255 vpn_gateway改下配置文件就好

    校验提示文案

    提交
    收起所有回复
  • 你家的上行速率怎么那么高?什么宽带?

    校验提示文案

    提交
    电信,上行速度还可以

    校验提示文案

    提交
    突然想起这个是单位的上行 [害羞] ,家里下行200M,普通水平

    校验提示文案

    提交
    收起所有回复
  • 你这里做的端口映射之后,如果电信官方扫描端口,会不会被发现群晖的登陆页面?真怕被直接停掉宽带?

    校验提示文案

    提交
    这又没关系,宽带你又不是没交钱,凭什么停宽带?

    校验提示文案

    提交
    这个话题不敢公开讨论,反正有这样的事,我也是想做多手准备以防万一

    校验提示文案

    提交
    还有6条回复
    收起所有回复
  • 打扰了,不好意思。贴中教程设置完后连接家里的网络正常,访问NAS可以直接192。168。。。进去,但是NAS共享文件夹却不能正确连接,这是为什么呢??

    校验提示文案

    提交
    有报什么错吗?会不会是你电脑有什么服务没开,换一台其他的外网电脑试试看

    校验提示文案

    提交
    收起所有回复
  • NAS已经有外网IP了直接用DDNS访问就可以了,还要VPN连接有什么用?

    校验提示文案

    提交
    方便程度不一样

    校验提示文案

    提交
    收起所有回复
  • 开了VPN端口还需要开DSM端口么??

    校验提示文案

    提交
    看你需求,一直连着vpn的话开不开其实无所谓,只是如果有问题不好调试罢了

    校验提示文案

    提交
    收起所有回复
  • 楼主 你好有个问题想请教下 我已成功连上了openvpn 也能正常连接家里的内网 但是家里内网可以连外网

    校验提示文案

    提交
    两个方案,一个所有的流量都走vpn,在群晖vpn设置里面吧允许客户端访问服务器的LAN勾上。另一个方案在路由器上开个socks代理端口,访问的时候配置走这个代理就好了

    校验提示文案

    提交
    谢谢楼主回复,方案一已经打了勾,连上openvpn还是不能上外网,nas接在了软路由<装了上外网插件)后面,不应该行不同呀,很是奇怪

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 请问楼主这样设置的话,手机可以使用ds audio之类的吗?

    校验提示文案

    提交
    不设置也可以啊

    校验提示文案

    提交
    摸索了一下,服务器地址直接填nas的本地ip就可以了。

    校验提示文案

    提交
    收起所有回复
  • lz能写一个LT2P的教材吗 ios不支持openvpn

    校验提示文案

    提交
    可以啊,骗点金币也是好的 [大吃一惊]

    校验提示文案

    提交
    我试了下l2tp没有成功。openvpn按你教程成功了

    校验提示文案

    提交
    还有5条回复
    收起所有回复
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
803
扫一下,分享更方便,购买更轻松