V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要把任何和邀请码有关的内容发到 NAS 节点。

邀请码相关的内容请使用 /go/in 节点。

如果没有发送到 /go/in,那么会被移动到 /go/pointless 同时账号会被降权。如果持续触发这样的移动,会导致账号被禁用。
Anita720
V2EX  ›  NAS

关于 nas 端口转发

  •  
  •   Anita720 · 47 天前 · 1830 次点击
    这是一个创建于 47 天前的主题,其中的信息可能已经有所发展或是发生改变。

    我看很多人说,在路由器上设置端口转发,指定 nas 对应接口,那如果在外面访问,访问的就是路由器的 IP 地址了,域名也要跟路由器绑定,为什么不直接 nas 绑定域名呢,以及大部分路由器都不支持绑定腾讯云这些域名,只能花生壳。 目前使用某牛 nas 的疑问,这样做是更安全还是什么。

    第 1 条附言  ·  47 天前
    我说下情况吧,目前我是光猫 + 路由器 , nas 连接的路由器,这三个都有公网 ipv6 ,nas 的公网 ipv6 用自带的 ddns 绑定了腾讯域名,我目前不清楚的点是:
    1. 路由器有 ipv6 没有腾讯云 ddns ,除非刷机或者用自带三方 ddns ,不然没法绑定域名
    2. 路由器暴露在公网不也一样很危险吗,能直接查看到所有在这路由器下的连接设备,包括手机。
    3. 路由器端口转发,与 nas 直接 ipv6 端口访问,不考虑安全情况下不是都一样吗
    这种情况下,使用路由器进行端口转发的优势是什么?
    18 条回复    2025-07-22 10:11:14 +08:00
    bankroft
        1
    bankroft  
       47 天前
    端口转发是当你只有一个公网地址的情况下,你的内网机器没有公网地址;并且几乎所有的路由器都支持这个功能,虽然这样做不是很安全但方便

    现在家宽 v6 差不多都有了,直接给 nas 一个 v6 地址就可以直接访问 nas 了

    如果想在外面访问内网机器不推荐把内网机器直接暴露出去,可以用各种组网、ss 等访问
    SakuraYuki
        2
    SakuraYuki  
       47 天前
    nas 绑定域名你也得在路由器上设置端口转发啊,而且在路由器上做 ddns 之类的操作主要是因为内网不止 nas 一台设备需要异地访问,还有家里电脑之类的,路由器上统一弄方便点
    myderr
        3
    myderr  
       47 天前
    你大概没明白域名到底是什么
    域名只是一个 ip 转换器,把不易记的 ip 转换为一个有意义的单词
    fsq
        4
    fsq  
       47 天前
    你用的花生壳是内网穿透吧。如果你有公网 ip ,域名绑定 ip 和路由器没关系,在域名服务商那里绑定就行了。
    在你有公网 ip 的前提下,外面访问家里只能访问这个公网的 ip ,然后到了路由器在转发到 nas 。
    如果是内网穿透,那是另一个话题了
    Anita720
        5
    Anita720  
    OP
       47 天前
    @myderr 我知道啊,我的意思是现在 nas 已经绑定了域名,有 ipv6 ,为什么要路由器端口转发,2 楼的意思我看懂了
    Anita720
        6
    Anita720  
    OP
       47 天前
    @bankroft 我之前看说 ipv6 地址因为太多,很少被扫描,所以就直接 ipv6 访问 nas 了,不过 nas 防火墙开着的
    ljl2034
        7
    ljl2034  
       47 天前
    路由器就是对外的接口,难道你的 NAS 支持直接拨号?如果你 nas 支持拨号直接拿到公网 ip ,确实可以不经过路由
    titanium98118
        8
    titanium98118  
       47 天前
    @Anita720 #5 这是两个不同的网络,ipv6 每台设备都能分配置属于自己的 ip ,不需要路由器端口映射。但公网 ipv4 通常只有一个,所以需要路由器做端口映射。
    hnbcinfo
        9
    hnbcinfo  
       47 天前
    你的 NAS 要是单独申请了宽带,直接在 Nas 上拨号上网有自己的专用公网 IP 。那你自然可以直接域名访问啊。如果不是,想要域名访问,不还是的在路由器上做一次转发吗
    riggzh
        10
    riggzh  
       47 天前
    #7 7L+1 ,如果你直接用 NAS 拨号拿公网 IP ,当然不用做端口转发,比如我双拨,双公网 IP 就是路由器和 NAS
    riggzh
        11
    riggzh  
       47 天前
    @Anita720 #5 大部分路由器都不会把 ipv6 的内网直接暴露出去,安全系数太大
    fionasit007
        12
    fionasit007  
       47 天前
    没太懂你 nas 绑定域名什么意思,域名和设备没有关系,对外都是绑定的你公网 ip ,外面访问你域名+端口号,因为大多数都是光猫接路由器吧,路由器根据你端口号找到不同的设备或者服务,你要是不想走中间转发那直接直连光猫
    huluhulu
        13
    huluhulu  
       47 天前
    只开放一个端口,然后这个端口开一个 ssr 或者 vpn server ,然后需要都连这个 ssr 到内网,这样比较安全。
    way2create
        14
    way2create  
       47 天前
    感觉你连个模糊的概念都没有,其实你这些问题直接问 ai 就行,反馈更快也说的蛮清楚
    YoYoLikesCiCi
        15
    YoYoLikesCiCi  
       47 天前
    v4 的情况下,一般只有你的拨号设备获取到公网 IP ,其他设备在子网下,yoyolikes423.synology.me:域名指向拨号设备获取到的公网 IP ,这时就需要端口转发,将对拨号设备对应端口的访问转发到子网下的 NAS 对应端口,V6 每台设备都拥有公网 IP 的情况下,可以不配置端口转发,这样也能访问,在路由器单独关闭 IPV6 的防火墙即可。楼主可以自己试试用纯 V6 地址+端口测试是否打通。
    x86
        16
    x86  
       47 天前
    你 NAS 绑定虽然获取的也是出口 IP ,但是你怎么访问呢?端口转发在路由器那边
    CHEN1016
        17
    CHEN1016  
       46 天前
    IPv4 情况下,你的域名绑定的是你的公网 IP ,并不是你的设备(比如路由器或者 NAS),你在路由器或者 NAS 做 ddns 其实都是将公网 IP 绑定到域名,所以你在哪个设备做其实都无所谓。
    之所以需要端口转发是因为你的公网入口就是路由器,而你的 NAS 只有内网 IP ,所以需要将公网的端口转发到某个内网 IP 的端口上
    vczyh
        18
    vczyh  
       42 天前
    其实就是收缩入口,让路由器当唯一的入口防火墙
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3422 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 04:46 · PVG 12:46 · LAX 21:46 · JFK 00:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.