作为一个多年的nas用户,如果你问我最大的痛点是什么?我会选择远程访问:内网的nas设置其实很简单,但是到了访问外网的时候,难度就会增加一个等级。但是,如果不能远程访问,nas的应用范围会受到很大限制。
目前,最简单的方式当然是DDNS+域名(内网渗透)。但这种方法通常需要花钱购买DDNS服务或昂贵的品牌nas。公网ip+域名可以实现同样的功能,但是大量的宽带用户在ipV4环境下无法拥有公网IP。
问题的本质是IPv4的资源不足(房子太多,门牌号不够)。IPV6是最终的解决方案。理论上,它可以给地球上的每一粒沙子分配一个独立的IP地址。所以只要使用ipv6,我们就可以很容易的给每个设备分配一个独立的IP地址。而且,随着宽带技术的进一步普及,目前运营商已经提供了ipv6网络服务。
将光猫设置为桥接模式后(我的光猫只有一种桥接模式,所以写不出教程。不过网上有很多教程)。只要你的路由器支持ipv6,理论上只要我们打开路由器的IPv6功能,内网的每台设备都会有一个独立的IPV6地址。
我在家里用我的华为路由器试了一下,打开了路由器的IPV6功能,然后去nas查网络信息。果然,已经分配了一个IPv6地址。
每个ipv6地址都是唯一的。理论上,我们只能用这个ip地址登录nas。但当您实际登录这个ip extranet时,就会显示这些信息。
原来的主流路由器都是为IPV4设备设置的,默认情况下不会将内网设备暴露在公网上。只允许公共网络ping它们。如果您需要公共网络来访问它,您必须修改防火墙设置。但是品牌路由的防火墙设置往往没有那么丰富。综上所述,路由器不支持IPV6下的外网设备访问内网。
但是如果你有openwrt,Pandora或者Merlin固件之类的路由器。IPV6的独立IP只需稍微修改防火墙设置即可使用。设立起来一点都不难。我们以基于openwrt的lede软路由为例:
转到路由器界面中的“网络”>“接口”选项。最初,这里应该有三个选项:一个Lan端口和两个wan端口(Wan和wan6)。首先单击wan以选择编辑。
将“常规设置”中的协议更改为PPPoE拨号模式,让软路由自己拨号。然后输入宽带账号密码。
在高级选项中去掉IPV6管理,这里就不需要IPV6拨号wan口了。我们将为IPv6拨号设置一个单独的“Wan6”端口。
然后先保存设置。然后选择“关闭”。
接下来设置wan6,点击wan的“编辑”选项。
在常规设置中为协议选择“DHCPV6客户端”。
那么这里的wan6“高级设置”和“IPV6管理”一定要打勾。
物理设置在此选择@wan选项。如果此选项不可用,您可以手动输入。
最后,这里设置了防火墙,一定要选择wan和wan6接口。我在这里默认设置的。
设置完这些之后,还要保存并关闭。最后,在界面设置中,我们选择“保存并应用”。让所有应用程序生效。
顺利的话可以看到宽带拨号成功。ipv4和ipv6地址成功分配的信息。
请注意,带下划线的ipv6地址是实际分配的IPv6地址,从24开始。我们可以去www.test-ipv6.com测试网络是否连接到IPv6。如果网站测试通过,我们就成功获取了IPV6地址。
拥有ipv6地址是第一步。接下来,我们需要设置防火墙,以便外部网络设备可以访问内部网络中的IPV6设备。
在网络>防火墙选项中选择添加以添加防火墙规则。
详情如下:
我将从任何名称在这里写“ipV6”。
协议:tcp和udp
区域:wan和wan6拨号端口。
其他选项不需要修改。
目的地选择:局域网或任何区域。
IP可以留为空,添加更详细的IP段更安全。
目标:写入常用的控制端口,用空隔开。指定开放端口更安全。
选择高级设置,并将“受限地址”选择为“仅ipv6”。然后保存并关闭。
照常“保存并应用”以使规则生效。
好的,这个时候你最好重启你的群辉nas。然后在控制面板>网络信息中找到IPv6地址。复制它。
如果这些设置成功,只需十分钟即可完成。然后我们可以关闭手机的WiFi功能,测试外部网络访问是否可以成功。
这里需要注意IPv6的登录格式。
比如我这里的ipV6地址是2409:8b 43:311 b:b6e 0:211:32FF:FE12:3456。
那么在浏览器中输入的格式就是:http://[2409:8b 43:311 b:b6e 0:211:32FF:FE12:3456]:5000/
请注意,需要在IP地址之外添加一个括号。
成功,再次尝试用群惠软件登录。注意,APP登录不需要添加http和端口号。但是,需要在防火墙中打开相应的端口。
成功登录。用ipv6远程登录容易吗?但是,目前ipv6地址也是动态分配的。ip地址过一会儿就会变。而且IPv6地址太长,记不住。
为它做一个动态域名解析会方便很多。这个操作可以参考ipv4的动态域名解析教程。这是我域名解析的结果。登录类似文件的应用没有问题。
好了,这是远程登录nas的最佳方式。最后,总结一下:
1.使用ipv6登录nas彻底摆脱了内网穿透设置复杂、网速受限、付费等种种弊端。设置起来一点也不麻烦。一次可以享受好几年。
2.目前全球的运营商都已经支持ipV6,所以获得一个独立的IP地址并不难。关键路由器需要支持防火墙版本。只要能设置防火墙,就可以轻松访问ipv6地址的nas。
好了,本教程到此为止。码字不容易。我在这里见过他们。比如,出发前收藏转发一波。
原文链接:https://www.rdhyw.com/news/show-16610.html