Openwrt 路由器、群晖 nas 外网访问、内网穿透的相关问题

2022-12-15 14:40:27 +08:00
 w526433357

在 v2 注册很久了,我在设计院搬砖画图,不是程序员,所以专业技术方面只有小白水平,家庭网络方面的知识通过看教程一点一点学习,请路过的朋友的包涵。

前情提要:

  1. 公司宽带有固定公网 ip ,但无法取得管理员设置端口转发。
  2. 公司网管会对电脑 ip 、mac 绑定设置,限制网速(影响正常办公,几百 k/s ,传个文件都会断),更换 ip 则无法上网。
  3. 由于意外发现办公室的其中一个网口是“漏网之鱼”,没有限制网络,因此我们增加了一台无线路由器( mac 、ip 复制电脑的 ip 、mac ),其余设备均接到无线路由器下面,路由器下网段的设备可以正常上网及访问公司服务器。

目前需求及暂时的解决方法

由于公司虽然有固定公网 ip ,但无法获取路由器权限设置端口转发,因此考虑在家中 openwrt 路由器搭建内网穿透服务,在外网时通过家中 openwrt 设备做跳板,访问单位 nas 。

昨天看了很多教程,感觉 zerotier 理解起来最容易,实操也比较简单,在尝试通过 zerotier 组局域网后,实现了外网可以访问单位 nas 。

问题

  1. 现在端口转发方面好像仍有问题,手机 drive 客户端无法登陆单位群晖 nas ( 5000 和 6690 端口已设置端口转发)。
  2. 外网访问家里 nas 的速度挺快的,但访问单位 nas 的速度不快,是否可以考虑 frp 、nps 等其他内网穿透方式,或者考虑 zerotier 的 moon 服务器等高级玩法

其他疑问:

  1. 公司网络环境下,其他网段的电脑无法访问我们办公室独立网段中的设备( pc 、nas ),这可能是什么原因?
  2. 搭建 zerotier (高级玩法 moon 、planet )、frp 、nps ,哪种方式更方便好用安全?
3204 次点击
所在节点    NAS
6 条回复
yc8332
2022-12-15 17:15:37 +08:00
1. 访问不快,应该和单位的上传有关系,可能有限速。这个你解决不了。手机访问不了,可以试试网络是否可以访问,如果手机网页可以,那应该是 app 问题。
2. 公司的其他网段必然无法访问你们自己搞的网段。他们本来就不通,网络能互通是要同个子网下面才行的。
3. 安全都挺安全的。都是要验证的
w526433357
2022-12-15 18:50:17 +08:00
@yc8332 #1
1. 单位的上传差不多有 4~5mb/s ,我在家里电脑上用资源管理器访问通过 zerotier 内网 ip 访问单位 nas ,下载速度最高有 4mb 多,但是速度不稳定,平均速度 1~2mb/s 。群晖的 drive 套件使用的 5000 和 6690 端口都已设置了端口转发[Synology 服务使用哪些网络端口?]( https://kb.synology.com/en-global/DSM/tutorial/What_network_ports_are_used_by_Synology_services),windows 端的 drive 客户端可以连接单位 nas ,而手机端 drive 客户端不可以,有点奇怪。
2. 我们网段内的设备可以访问公司的服务器(内网 ip ),也可以访问内网网关地址的路由器后台。我们是不是只能访问网关路由器所在的网段,如果网关路由器下一级有多个路由器或交换机分成了不同的网段,那就不能互相访问了?这个和我以前“认知”是不一样的,总感觉同个局域网下应该都能访问。
3. 好的,有时间一个个试试,看看哪个好用一点。
yc8332
2022-12-16 11:36:35 +08:00
@w526433357 你向上访问是可以的。下级路由器的设备访问上级的没问题。。因为你的路由器有做了一个 NAT 。他知道你访问的网段他是能到达的。
w526433357
2022-12-16 12:03:17 +08:00
@yc8332 #3 噢,好像我忽略了这个情况。那种网管型交换机的 vlan 功能是不是就是将不同的子网段并成一个虚拟网用的
safari9
2022-12-20 23:36:31 +08:00
香港轻量带宽有 30M 。frp 可以考虑,不放心的话可以用 wireguard ,保证安全。tailscale 也是一种。
我个人觉得比 zerotier 简单。
w526433357
2022-12-21 12:54:43 +08:00
@safari9 #5 谢谢,但租用服务器需要额外的成本了。看过教程说 tailscale 和 zerotier 类似,速度方面差不多。目前搭的 zerotier 在自家访问单位 nas 还是可用的,但是手机外网访问单位 nas 只是能用的,不太好用。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/902716

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX