V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
Anita720
V2EX  ›  NAS

关于 nas 端口转发

  •  
  •   Anita720 · 2025 年 7 月 17 日 · 2276 次点击
    这是一个创建于 184 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我看很多人说,在路由器上设置端口转发,指定 nas 对应接口,那如果在外面访问,访问的就是路由器的 IP 地址了,域名也要跟路由器绑定,为什么不直接 nas 绑定域名呢,以及大部分路由器都不支持绑定腾讯云这些域名,只能花生壳。 目前使用某牛 nas 的疑问,这样做是更安全还是什么。

    第 1 条附言  ·  2025 年 7 月 17 日
    我说下情况吧,目前我是光猫 + 路由器 , nas 连接的路由器,这三个都有公网 ipv6 ,nas 的公网 ipv6 用自带的 ddns 绑定了腾讯域名,我目前不清楚的点是:
    1. 路由器有 ipv6 没有腾讯云 ddns ,除非刷机或者用自带三方 ddns ,不然没法绑定域名
    2. 路由器暴露在公网不也一样很危险吗,能直接查看到所有在这路由器下的连接设备,包括手机。
    3. 路由器端口转发,与 nas 直接 ipv6 端口访问,不考虑安全情况下不是都一样吗
    这种情况下,使用路由器进行端口转发的优势是什么?
    18 条回复    2025-07-22 10:11:14 +08:00
    tribute
        1
    tribute  
       2025 年 7 月 17 日
    端口转发是当你只有一个公网地址的情况下,你的内网机器没有公网地址;并且几乎所有的路由器都支持这个功能,虽然这样做不是很安全但方便

    现在家宽 v6 差不多都有了,直接给 nas 一个 v6 地址就可以直接访问 nas 了

    如果想在外面访问内网机器不推荐把内网机器直接暴露出去,可以用各种组网、ss 等访问
    SakuraYuki
        2
    SakuraYuki  
       2025 年 7 月 17 日
    nas 绑定域名你也得在路由器上设置端口转发啊,而且在路由器上做 ddns 之类的操作主要是因为内网不止 nas 一台设备需要异地访问,还有家里电脑之类的,路由器上统一弄方便点
    myderr
        3
    myderr  
       2025 年 7 月 17 日
    你大概没明白域名到底是什么
    域名只是一个 ip 转换器,把不易记的 ip 转换为一个有意义的单词
    MisterQ
        4
    MisterQ  
       2025 年 7 月 17 日
    你用的花生壳是内网穿透吧。如果你有公网 ip ,域名绑定 ip 和路由器没关系,在域名服务商那里绑定就行了。
    在你有公网 ip 的前提下,外面访问家里只能访问这个公网的 ip ,然后到了路由器在转发到 nas 。
    如果是内网穿透,那是另一个话题了
    Anita720
        5
    Anita720  
    OP
       2025 年 7 月 17 日
    @myderr 我知道啊,我的意思是现在 nas 已经绑定了域名,有 ipv6 ,为什么要路由器端口转发,2 楼的意思我看懂了
    Anita720
        6
    Anita720  
    OP
       2025 年 7 月 17 日
    @bankroft 我之前看说 ipv6 地址因为太多,很少被扫描,所以就直接 ipv6 访问 nas 了,不过 nas 防火墙开着的
    ljl2034
        7
    ljl2034  
       2025 年 7 月 17 日
    路由器就是对外的接口,难道你的 NAS 支持直接拨号?如果你 nas 支持拨号直接拿到公网 ip ,确实可以不经过路由
    titanium98118
        8
    titanium98118  
       2025 年 7 月 17 日
    @Anita720 #5 这是两个不同的网络,ipv6 每台设备都能分配置属于自己的 ip ,不需要路由器端口映射。但公网 ipv4 通常只有一个,所以需要路由器做端口映射。
    hnbcinfo
        9
    hnbcinfo  
       2025 年 7 月 17 日
    你的 NAS 要是单独申请了宽带,直接在 Nas 上拨号上网有自己的专用公网 IP 。那你自然可以直接域名访问啊。如果不是,想要域名访问,不还是的在路由器上做一次转发吗
    riggzh
        10
    riggzh  
       2025 年 7 月 17 日
    #7 7L+1 ,如果你直接用 NAS 拨号拿公网 IP ,当然不用做端口转发,比如我双拨,双公网 IP 就是路由器和 NAS
    riggzh
        11
    riggzh  
       2025 年 7 月 17 日
    @Anita720 #5 大部分路由器都不会把 ipv6 的内网直接暴露出去,安全系数太大
    fionasit007
        12
    fionasit007  
       2025 年 7 月 17 日
    没太懂你 nas 绑定域名什么意思,域名和设备没有关系,对外都是绑定的你公网 ip ,外面访问你域名+端口号,因为大多数都是光猫接路由器吧,路由器根据你端口号找到不同的设备或者服务,你要是不想走中间转发那直接直连光猫
    huluhulu
        13
    huluhulu  
       2025 年 7 月 17 日
    只开放一个端口,然后这个端口开一个 ssr 或者 vpn server ,然后需要都连这个 ssr 到内网,这样比较安全。
    way2create
        14
    way2create  
       2025 年 7 月 17 日
    感觉你连个模糊的概念都没有,其实你这些问题直接问 ai 就行,反馈更快也说的蛮清楚
    YoYoLikesCiCi
        15
    YoYoLikesCiCi  
       2025 年 7 月 17 日
    v4 的情况下,一般只有你的拨号设备获取到公网 IP ,其他设备在子网下,yoyolikes423.synology.me:域名指向拨号设备获取到的公网 IP ,这时就需要端口转发,将对拨号设备对应端口的访问转发到子网下的 NAS 对应端口,V6 每台设备都拥有公网 IP 的情况下,可以不配置端口转发,这样也能访问,在路由器单独关闭 IPV6 的防火墙即可。楼主可以自己试试用纯 V6 地址+端口测试是否打通。
    x86
        16
    x86  
       2025 年 7 月 17 日
    你 NAS 绑定虽然获取的也是出口 IP ,但是你怎么访问呢?端口转发在路由器那边
    CHEN1016
        17
    CHEN1016  
       2025 年 7 月 17 日
    IPv4 情况下,你的域名绑定的是你的公网 IP ,并不是你的设备(比如路由器或者 NAS),你在路由器或者 NAS 做 ddns 其实都是将公网 IP 绑定到域名,所以你在哪个设备做其实都无所谓。
    之所以需要端口转发是因为你的公网入口就是路由器,而你的 NAS 只有内网 IP ,所以需要将公网的端口转发到某个内网 IP 的端口上
    vczyh
        18
    vczyh  
       2025 年 7 月 22 日
    其实就是收缩入口,让路由器当唯一的入口防火墙
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2611 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 05:00 · PVG 13:00 · LAX 21:00 · JFK 00:00
    ♥ Do have faith in what you're doing.