NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

2021-05-26 23:32:09 111点赞 761收藏 58评论

创作立场声明:使用阿里云ddns动态解析ipv6地址访问nas教程

作为一位多年的nas用户,如果问我最大的痛点是什么?我会选远程访问:内网的nas设置其实很简单,但涉及到外网访问难度就会提高一个等级。但如果无法远程访问,nas的使用范围将大受局限。

目前最简单的当然是DDNS+域名(内网穿透)的方式。但这种方式通常都需要花钱购买DDNS服务或者需要购买昂贵的品牌nas。公网ip+域名可以实现同样的功能,但IPV4环境下有大量的宽带用户无法拥有公网ip。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

问题的原因本质上是IPv4的资源不足(房子太多,门牌号不够发了)。IPV6是一种终极解决方案,理论上它可以为地球上的每一粒沙子分配独立的IP地址。所以只要用上ipv6,我们可以轻轻松松给每个设备分配一个独立的IP地址。而且随着宽带技术的进一步普及,现在的运营商都已经提供了ipv6网络服务。

将光猫设置成桥接模式后(我家的光猫只有桥接模式一种,所以没法写教程了。不过网上有大量教程可供参考)。只要你的路由器支持ipv6,理论上我们只要打开路由器的IPV6功能,内网中的每个设备都会拥有一个独立的IPv6地址。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

我用家里的华为路由器试了下,打开路由器的IPV6功能,再去nas里看下网络信息。果然有IPv6的地址分配下来了。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

每个ipv6的地址都是唯一的,理论上我们只要用这个ip地址就可以登录nas了。但实际用这个ip外网登录的时候,显示的是这样信息。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

原来主流的路由器都是为IPV4设备而设置,默认状态下是不会把内网设备暴露到公网上的。仅仅允许公网ping到它们。如果你需要公网访问它就必须修改防火墙设置。但品牌路由的防火墙设置往往没有那么丰富。概括起来就是:路由器不支持IPV6下的外网设备访问内网。

但如果你有一台像openwrt ,潘多拉或者梅林固件的路由器。只要稍微修改下防火墙设置就可以用上IPV6的独立IP。设置起来一点也不难。我们以基于openwrt的lede软路由为例:

进入到路由器界面的“网络”>“接口”选项,初始这里应该有三个选项:一个Lan口和两个Wan口(wan和wan6)。先点击wan选择编辑。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

将“常规设置”里的协议改成PPPoE拨号模式,让软路由自己拨号。然后输入宽带的账号密码。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

在高级选项中去掉IPV6管理,这里并不需要wan口的IPV6拨号。我们会单独设置一个“Wan6”口进行IPv6拨号。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

然后先保存设置。然后选择“关闭”。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

下一步进行wan6设置,点击Wan的“编辑”选项

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

在常规设置中的协议这里要选择“DHCPV6客户端”。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

然后wan6“高级设置”这里的“IPV6管理”一定要打钩

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

物理设置这里选择@wan选项。如果没有此选项可以手动输入。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

最后是防火墙设置这里,一定要选择好wan和wan6两个接口。我这里默认就是设置好的。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

设置好这些之后,同样保存并关闭。最后我们在接口设置这里,选择“保存并应用”。让所有的应用生效。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

如果顺利的话,就可以看到宽带拨号成功。ipv4和ipv6地址成功分配下来的信息。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

注意划线的才是真实分配下来的ipv6地址,24开头。我们可以去www.test-ipv6.com 测试下网络是否连通了IPv6。如果网站的测试通过,说明我们已经成功拥有了IPV6地址。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

拥有ipv6地址是第一步,接下来我们要设置防火墙,让外网设备可以访问内网的IPV6设备。

在“网络”>“防火墙”选项中选择新增,添加一条防火墙规则。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

具体内容如下:

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

名称随意起,我这里就写“ipV6”

协议:tcp和udp

源区域:wan和wan6 两个拨号端口

其余选项不用修改

目标区域选择:Lan或者 Any zone都可以

目标IP 可以留空,添加详细一些的IP段会更安全一些

目标端口:把常用的控制端口写进入,用空格隔开。 指定开放的端口会更安全一些。

再选到高级设置,“限制地址”选择为“仅ipv6”。然后保存关闭。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

照例“保存并应用”,让规则生效。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

好了,此时最好重启一下你的群晖nas。然后找到“控制面板”>“网络信息”中IPv6的地址。复制下来。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

以上这些设置顺利的话只要十几分钟就可以完成。然后我们可以关掉手机的WiFi功能,测试下外网访问是否能成功。

这里需要注意下IPv6的登陆格式。

比如我这里的ipV6地址是2409:8b43:311b:b6e0:211:32ff:fe12:3456

那么在浏览器中输入的格式就是:http://[2409:8b43:311b:b6e0:211:32ff:fe12:3456]:5000/

注意IP地址外需要加一个中括号。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

成功,再试试用群晖软件登录。注意APP登陆是不需要加http和端口号。但需要在防火墙中要开放相应端口。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

登录成功,用ipv6远程登录是不是很简单。不过目前ipv6的地址也是动态分配的。过段时间ip地址就会有变化。

且IPv6的地址太长太难记了。给它做个动态域名解析就方便很多了。我们这里用阿里云的ddns服务做个例子。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

登陆阿里云的首页,点击右上角的控制台。然后搜索“云解析 dns”。然后去注册一个域名。

我注册了一个最便宜的域名,第一年是8块钱。

域名注册需要通过实名认证,个人用户需要上传证件信息。不过阿里的认证效率还是挺高的,域名购买认证的过程非常顺利。不到一个小时解析服务就正常工作了。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

我们选择“解析设置”,先添加一条记录。记录类型选择:AAAA ipv6地址 然后再填入自己的域名信息。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

添加完毕以后,显示“状态正常”就能正常使用了。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

再来客户端设置下,以群晖为例。我们需要用到群晖的docker插件。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

安装好docker之后,在注册表里搜索“ddns-go”或者“ddns”选择“jessy/ddns

-go”这个容器。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

然后在映像中选中它,选择启动。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

选择“高级设置”

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

选择“端口设置”>把本地端口也改为9876 >选择应用。接着选择下一步

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

再到“容器选项”中启动容器

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

此时就可以用群晖IP加9876的端口号登录容器进行配置。比如我这里的地址就是192.168.50.172:9876登陆

登陆到ddns服务的后台后,主要填写这几个内容。在阿里云服务中填入AccessKey的ID和Secret。这个相当于阿里云ddns服务的账号和密码。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

这个AccessKey在阿里云后台的右上角,ID管理这里可以获得。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

菜单栏下拉去掉ipv4设置,启动ipv6并填入你设置好的域名。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

其他设置不用管,点击保存。如果设置无误。网页左边就会有解析成功的提示了。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

如果提示不成功的话,可以重建一个容器。勾选“使用docker host 同一网络”试试

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

解析成功之后,我们就可以尝试用域名登陆nas。这回应该非常方便就可以登录。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

登陆file这样的app也是一点问题都没有。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

好了,这就是我认为比较完美的远程登录nas的方法了。最后来总结下:

1、用ipv6来登陆nas,完全摆脱了内网穿透的复杂设置,网速受限和需要付费等种种弊端。设置起来也不麻烦,一次劳动享用几年。

2、目前各地运营商都已经支持ipV6,获得独立IP地址并不困难。关键是路由器需要支持防火墙放行。只要可以设置防火墙,就可以轻松用ipv6地址访问到nas。

好了,本次教程就先分享到这里。码字不易,都看到这里了。点赞、收藏、转发一波再走呗。

NAS部署指南 群晖篇八——使用IPv6远程访问外网教程

展开 收起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1849元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2599元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1796元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3549元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5999元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2899元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

1299元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3199元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

3899元起

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

ZSpace 极空间 私有云 T2 2盘位NAS存储(RK 3568、4GB)

1799元起

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

389元起

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS家庭个人云网络存储服务器手机平板扩容适用iPhone15 水

1299元起
58评论

  • 精彩
  • 最新
  • 楼主写的比较完善了,不过安全问题还是没有提及,我补充一下。
    开放外网访问固然便利,但你进的来,别人也有可能进的来。谁都不希望突然有一天自己的 nas 里面的文件全部被锁死,只留下给黑客打钱的账户信息。很多人图省事直接暴露主机(dmz),但这就像把房子外墙砸了一样,是极其危险的。开放端口呢?相当于开着门,也好不到哪去,尤其是80、443之类的端口。非要这样不可的话,一定要把端口号改为5位数的非常规端口,并在服务器上将相应服务的端口号也设置为对应的,这就相当于你门窗紧闭,每次都从下水道进出,被黑客扫到端口盯上的几率就会小一点。为访问的服务器配置 SSL 也是有必要的,相当于给你的下水道上了锁。
    有没有更好的方式呢?当然有,诸如open歪屁恩之类的网络隧道客户端,相当于你修了一条专用的地道,哪怕鬼子来了,也休想知道你这条密道。当然了,每次进出都得开一下地道的机关就是了。
    最后补充一下,内网其他设备的安全性也是重要的一环。电脑手机就不谈了,基本上默认的防火墙不去改动问题就不大。但各种智能家居设备被黑,然后被抄家的事儿现如今也屡见不鲜了。
    总的来说,个人认为,nas 作为存储中心,数据安全性应当是第一位的。存了十年的宝宝的照片被黑客上锁,拿来勒索你,你说难受不难受?所以说,外网访问还是要注重安全性。越是像楼主您这样的针对新手的文章,越应当强调这一点。不足之处,还望批评指正。

    校验提示文案

    提交
    SSL. 是保护你看到的是你认为的那个网站,而不是保护你下水道的吧

    校验提示文案

    提交
    楼主说的话我认同,享受便利的同时安全性的确是需要考虑。nas作为存储中心,安全和方便应该并重。我对这方面的意识和知识都不足。受教!以后有机会会在这方面补足

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 域名解析成功,本地ping域名也通,但是就是不能通过域名访问。 防火墙规则也放开了5000 5001端口。什么原因,求救

    校验提示文案

    提交
    用地址直接访问是可以的?

    校验提示文案

    提交
    内网和外网用ipv6地址都可以访问,但是换解析后的域名全不能访问

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 我的意思是防火墙相关的设置

    校验提示文案

    提交
    普通路由器防火墙设置都没有那么详细,只能自己去试试了。没有的话除了换个路由就只能等固件更新了。

    校验提示文案

    提交
    收起所有回复
  • 需要备案吗😅

    校验提示文案

    提交
    域名其实个人实名了就可以。nas外网不常用,这方面我就不清楚了。

    校验提示文案

    提交
    不用备案,运营商只封80、8080、443端口

    校验提示文案

    提交
    收起所有回复
  • 华为的ax3pro直接开通ipv6 不行嘛,为什么还要还必须有一个路由器嘛。

    校验提示文案

    提交
    外网访问内网是不行的。没有防火墙放行的选项

    校验提示文案

    提交
    也可能是我没有找到办法,希望有大神能够补充

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 差不多的设置,可以连上,破移动网速只有几十kb,心态崩了

    校验提示文案

    提交
    主要是上传速度限制。我这里可以到50mbps

    校验提示文案

    提交
    不是移动的问题,群晖6.17有这个问题,换其它nas正常

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 青岛电信只能wan口获得ipv6,内部设备过去不到,怎么解决?

    校验提示文案

    提交
    路由器支持ipv6么?

    校验提示文案

    提交
    红米AX6。还有一个老毛子的。能访问ipv6网站。

    校验提示文案

    提交
    收起所有回复
  • 大佬,小白求教:设置好了用域名能访问DS file,但是下载速度只有几十k,这是咋回事咧

    校验提示文案

    提交
    直接用IP地址访问试下速度

    校验提示文案

    提交
    ip地址访问几百k,枯了

    校验提示文案

    提交
    收起所有回复
  • 看了你的文章,最大的疑问就在ipv6拨号的设置里头,我真的还得把路由刷个系统才能用吗

    校验提示文案

    提交
    首先路由器必须支持IPv6拨号啊,这是前提

    校验提示文案

    提交
    华硕路由,花了50元,在小黄鱼找了个小姑娘给我设置ipv6,对方只需要把ipv6防火墙关闭了,我的ipv6就能从外网访问了,我说,如果加上防火墙怎么弄,结果加上防火墙后,本地地址除了填写已经分配到的公网地址外,别的方法就都访问不了,因此华硕路由的这个ipv6逻辑真看不懂

    校验提示文案

    提交
    收起所有回复
  • 太复杂了,从入门到放弃

    校验提示文案

    提交
    同感,在国内用nas的门槛太高了,要用的舒服就更麻烦。

    校验提示文案

    提交
    我刚买了个ecs服务器,公网ip这些乱七八糟的问题迎刃而解。。。

    校验提示文案

    提交
    收起所有回复
  • ipv6获得地址那里 我一开始选通过接口获取,一直获取不到,后来选通过网卡获取,一下子就搞定了,这样弄 路由器 还不用设置端口转发 非常方便

    校验提示文案

    提交
  • 群晖docker里的jellyfin就访问不了.

    校验提示文案

    提交
  • 好文章啊,那么,小米路由器可以么?

    校验提示文案

    提交
    可以 小米需要开ssh上去修改

    校验提示文案

    提交
    那就又复杂了

    校验提示文案

    提交
    收起所有回复
  • 当初也是一顿操作猛如虎,撞了ax6的防火墙,又撞了iPhone 4g网没ipv6 不想了 老老实实用内网穿透吧

    校验提示文案

    提交
    装个描述文件节能用ipv6

    校验提示文案

    提交
    哈哈,同款路由发愁中。

    校验提示文案

    提交
    收起所有回复
  • 开了v6看不了奈飞

    校验提示文案

    提交
  • 收藏,等买了设备回来学习

    校验提示文案

    提交
  • 很实用,虽然日志显示获取不到IPV6,但是用域名的确是可以访问了。

    校验提示文案

    提交
  • 你好,群晖已经设置好ddns,设置好后测试也没问题,但是一两天就失效,应该是ipv6地址变动造成的,要进群晖里面“立即更新”才能重新启用,这问题怎么破?

    校验提示文案

    提交
  • 你好 我所有的都可以 甚至ddns-go的ipv6地址都解析出来了 但是就是不能外网访问 [喜极而泣]

    校验提示文案

    提交
    没有关路由器防火墙?要么就是你访问端没有ipv6支持

    校验提示文案

    提交
    收起所有回复
  • 群晖上的ddns-go能够同时用阿里与腾讯的解析吗?比如某一个解析有问题,另一个还能用!

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
761
扫一下,分享更方便,购买更轻松