我们在《公网、内网、IP、端口和NAT网络地址转换》有讲到,内网与外网是相互隔离、无法互相访问的,如果要在公网(外网)随时都能访问家中电脑或NAS存放的文件,则必须让它们拥有公网IP。
让每个设备都有免费的公网IP是不可能的,但可以为光猫或路由器争取1个公网IP(致电客服说家里有小孩子需安装监控),然后使用端口转发
、DMZ
和UPnP
功能,让电脑、NAS和手机等设备共享该公网IP
,从而实现内网穿透
。
为方便讨论,我们规定以下内容(具体设置时,请以你自己的信息为准)
端口转发
功能,在一些光猫或路由器上也叫虚拟服务器
,虽然叫法不一样但说得是同一个功能。打开光猫APP,找到虚拟服务器选项,填写以下信息并保存。
必须先断开手机WiFi再连接4G网络
(WIFI是内网会冲突),在浏览器输入公网IP:5000(本例为114.91.86.3:5000
)顺利进入群晖NAS桌面。端口号可以相同也可以不同
,如果不同,内网访问用内部端口令,公网访问用服务端口令。填写对应设备的IP
即可,但是端口不能重复
。DMZ主机
可将内网某台设备(只能设置1台设备)的所有端口
都自动映射到公网上。打开DMZ主机设置,添加群晖NAS的内网IP192.168.1.5
保存。
必须先断开手机WiFi再连接4G网络
(WIFI是内网会冲突),在浏览器输入公网IP:5000(本例为114.91.86.3:5000)顺利进入群晖NAS桌面。不能单独禁止某些端口的转发
,有些不适合在公网上暴漏的程序因DMZ主机也被能在公网上被访问,这将面临这一些安全风险。不能分别设置公网端口和内网端口
,比如想访问内网80端口就要在公网输入80,但公网上的80和443端口一般是被电信、联通等禁用的。如果使用端口转发功能,可将内部端口设置为80,外部端口设置为5009(或其它数字)绕过运营商的封禁。UPnP
全称Universal Plug and Play,该协议允许多个设备在IP网络中互相传送数据,使用该功能的前提光猫和内网设备同时支持
此功能,比如虫子菌的NAS和光猫都支持UPnP。
打开光猫APP,选择应用,找到UPnP
选择开启。
打开群晖控制面板
——外网访问
——路由器配置
——设置路由器
——根据提示一路操作,如果群晖兼容你的光猫便可启用该功能。(不兼容请用端口转发或MDZ)
先断开手机WiFi再连接4G网络
(WIFI是内网会冲突),在浏览器输入公网IP:5000(本例为114.91.86.3:5000
)顺利进入群晖NAS桌面。
开启后只需要点击新增
,选择要添加的应用程序或自定义端口,点击保存
,群晖NAS会自动将端口转发规则上传到路由器。
UPnP和端口转发一样可以只添加需要的端口,并且内部端口和外部端口能设置不同的数字,区别是只需要在NAS里设置不用进路由器了。
考虑到安全和便捷,能用UPnP优先使用UPnP,如果不兼容或不支持UPnP可以使用端口转发,不在乎安装图省事还可以使用DMZ主机
光猫
和路由器
都有端口转发、DMZ和UPnP功能,是在光猫内设置还是在路由器内设置呢?这取决于你的光猫运行的模式,以及设备是连接在光猫还是路由器上,还是以群晖NAS为例:
联系客服