V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
w526433357
V2EX  ›  NAS

Openwrt 路由器、群晖 nas 外网访问、内网穿透的相关问题

  •  
  •   w526433357 · 2022-12-15 14:40:27 +08:00 · 2886 次点击
    这是一个创建于 499 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在 v2 注册很久了,我在设计院搬砖画图,不是程序员,所以专业技术方面只有小白水平,家庭网络方面的知识通过看教程一点一点学习,请路过的朋友的包涵。

    前情提要:

    • 家里网络环境: 宽带获取动态公网 ip ,openwrt 路由器设置 ddns 及端口转发,正常通过外网访问家里路由器、nas 。
    • 更新换代: 家里暴风二期黑群晖升级 DS220+白群晖,暴风二期拿到公司办公室当做办公室(目前同事 5 人)共享服务器。
    • 公司网络环境:
    1. 公司宽带有固定公网 ip ,但无法取得管理员设置端口转发。
    2. 公司网管会对电脑 ip 、mac 绑定设置,限制网速(影响正常办公,几百 k/s ,传个文件都会断),更换 ip 则无法上网。
    3. 由于意外发现办公室的其中一个网口是“漏网之鱼”,没有限制网络,因此我们增加了一台无线路由器( mac 、ip 复制电脑的 ip 、mac ),其余设备均接到无线路由器下面,路由器下网段的设备可以正常上网及访问公司服务器。

    目前需求及暂时的解决方法

    由于公司虽然有固定公网 ip ,但无法获取路由器权限设置端口转发,因此考虑在家中 openwrt 路由器搭建内网穿透服务,在外网时通过家中 openwrt 设备做跳板,访问单位 nas 。

    昨天看了很多教程,感觉 zerotier 理解起来最容易,实操也比较简单,在尝试通过 zerotier 组局域网后,实现了外网可以访问单位 nas 。

    问题

    1. 现在端口转发方面好像仍有问题,手机 drive 客户端无法登陆单位群晖 nas ( 5000 和 6690 端口已设置端口转发)。
    2. 外网访问家里 nas 的速度挺快的,但访问单位 nas 的速度不快,是否可以考虑 frp 、nps 等其他内网穿透方式,或者考虑 zerotier 的 moon 服务器等高级玩法

    其他疑问:

    1. 公司网络环境下,其他网段的电脑无法访问我们办公室独立网段中的设备( pc 、nas ),这可能是什么原因?
    2. 搭建 zerotier (高级玩法 moon 、planet )、frp 、nps ,哪种方式更方便好用安全?
    6 条回复    2022-12-21 12:54:43 +08:00
    yc8332
        1
    yc8332  
       2022-12-15 17:15:37 +08:00
    1. 访问不快,应该和单位的上传有关系,可能有限速。这个你解决不了。手机访问不了,可以试试网络是否可以访问,如果手机网页可以,那应该是 app 问题。
    2. 公司的其他网段必然无法访问你们自己搞的网段。他们本来就不通,网络能互通是要同个子网下面才行的。
    3. 安全都挺安全的。都是要验证的
    w526433357
        2
    w526433357  
    OP
       2022-12-15 18:50:17 +08:00
    @yc8332 #1
    1. 单位的上传差不多有 4~5mb/s ,我在家里电脑上用资源管理器访问通过 zerotier 内网 ip 访问单位 nas ,下载速度最高有 4mb 多,但是速度不稳定,平均速度 1~2mb/s 。群晖的 drive 套件使用的 5000 和 6690 端口都已设置了端口转发[Synology 服务使用哪些网络端口?]( https://kb.synology.com/en-global/DSM/tutorial/What_network_ports_are_used_by_Synology_services),windows 端的 drive 客户端可以连接单位 nas ,而手机端 drive 客户端不可以,有点奇怪。
    2. 我们网段内的设备可以访问公司的服务器(内网 ip ),也可以访问内网网关地址的路由器后台。我们是不是只能访问网关路由器所在的网段,如果网关路由器下一级有多个路由器或交换机分成了不同的网段,那就不能互相访问了?这个和我以前“认知”是不一样的,总感觉同个局域网下应该都能访问。
    3. 好的,有时间一个个试试,看看哪个好用一点。
    yc8332
        3
    yc8332  
       2022-12-16 11:36:35 +08:00
    @w526433357 你向上访问是可以的。下级路由器的设备访问上级的没问题。。因为你的路由器有做了一个 NAT 。他知道你访问的网段他是能到达的。
    w526433357
        4
    w526433357  
    OP
       2022-12-16 12:03:17 +08:00
    @yc8332 #3 噢,好像我忽略了这个情况。那种网管型交换机的 vlan 功能是不是就是将不同的子网段并成一个虚拟网用的
    safari9
        5
    safari9  
       2022-12-20 23:36:31 +08:00
    香港轻量带宽有 30M 。frp 可以考虑,不放心的话可以用 wireguard ,保证安全。tailscale 也是一种。
    我个人觉得比 zerotier 简单。
    w526433357
        6
    w526433357  
    OP
       2022-12-21 12:54:43 +08:00
    @safari9 #5 谢谢,但租用服务器需要额外的成本了。看过教程说 tailscale 和 zerotier 类似,速度方面差不多。目前搭的 zerotier 在自家访问单位 nas 还是可用的,但是手机外网访问单位 nas 只是能用的,不太好用。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   879 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 21:26 · PVG 05:26 · LAX 14:26 · JFK 17:26
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.