设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย

 找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
glinet
查看: 6473|回复: 13

openwrt下接群晖nas,外网无法连接群晖的v p n服务器

[复制链接]
发表于 2019-12-2 10:12 | 显示全部楼层 |阅读模式
网络拓扑如下:
光猫(Lan)--openwrt路由器(wan)
openwrt路由器(lan)---群晖

群晖上部署了L2TP服务器。以前用r7000梅林系统做主路由的时候,设置3个udb端口转发到nas的ip地址后再外网就可以通过l2tp连接到家里nas了。
但是现在换成了小娱路由器(openwrt固件),做好了端口映射后,我在外网无法通过l2tp成功连接家里nas(外网使用网页登录家里nas的dsm界面是正常的)
请问是哪里还需要设置么?防火墙还是什么?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2019-12-2 11:26 | 显示全部楼层
添加规则的时候,外部端口没填???

点评

外部端口不需要的吧?默认是和内部一样的端口。除非是做端口转换?我也不懂  详情 回复 发表于 2019-12-2 12:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 12:46 | 显示全部楼层
enzoye 发表于 2019-12-2 11:26
添加规则的时候,外部端口没填???

外部端口不需要的吧?默认是和内部一样的端口。除非是做端口转换?我也不懂

点评

现在用的端口转发设置的是内部端口和外部端口设置一样,使用没问题。。。  详情 回复 发表于 2019-12-2 14:25
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-2 14:25 | 显示全部楼层
bonnyandsky 发表于 2019-12-2 12:46
外部端口不需要的吧?默认是和内部一样的端口。除非是做端口转换?我也不懂

现在用的端口转发设置的是内部端口和外部端口设置一样,使用没问题。。。

点评

按照你的建议,我把端口都填了一样的,但是还是连接失败.是不是防火墙或者规则那边有问题?还是说我固件本身有bug? [attachimg]325330[/attachimg] [attachimg]325329[/attachimg]  详情 回复 发表于 2019-12-2 14:38
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 14:38 | 显示全部楼层
enzoye 发表于 2019-12-2 14:25
现在用的端口转发设置的是内部端口和外部端口设置一样,使用没问题。。。

按照你的建议,我把端口都填了一样的,但是还是连接失败.是不是防火墙或者规则那边有问题?还是说我固件本身有bug?




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-2 15:01 | 显示全部楼层
https://www.right.com.cn/forum/thread-1313583-1-1.html
我也是,有的转发可以,有的转发失效,按照这个帖子的说明做法后,我的已经正常了。

点评

你好,请问你之前是如何不正常? 我按照你发的连接做了防火墙规则添加,重启防火墙后还是无法连接nas上的l2tp  详情 回复 发表于 2019-12-2 15:10
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 15:10 | 显示全部楼层
本帖最后由 bonnyandsky 于 2019-12-2 15:15 编辑
ilovelose 发表于 2019-12-2 15:01
https://www.right.com.cn/forum/thread-1313583-1-1.html
我也是,有的转发可以,有的转发失效,按照这个 ...

果然可以了.看来端口映射会导致部分映射不正常,而不是所有都失败..我添加防火墙规则后重启路由就可以连上了

点评

就是部分外网端口不通,比如群晖的5000,在内网可以访问,外网就不行,设置了转发也不行。后来添加了规则后就可以了,也没重启。  详情 回复 发表于 2019-12-2 15:13
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2019-12-2 15:13 | 显示全部楼层
bonnyandsky 发表于 2019-12-2 15:10
你好,请问你之前是如何不正常?
我按照你发的连接做了防火墙规则添加,重启防火墙后还是无法连接nas上的l2 ...

就是部分外网端口不通,比如群晖的5000,在内网可以访问,外网就不行,设置了转发也不行。后来添加了规则后就可以了,也没重启。

点评

我不重启不行,重启后就可以连上nas下的virtual**了  详情 回复 发表于 2019-12-2 15:16
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2019-12-2 15:16 | 显示全部楼层
ilovelose 发表于 2019-12-2 15:13
就是部分外网端口不通,比如群晖的5000,在内网可以访问,外网就不行,设置了转发也不行。后来添加了规则 ...

我不重启不行,重启后就可以连上nas下的virtual**了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-5 15:45 | 显示全部楼层
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 1701-j DNAT --to-destination 192.168.5.51:1701
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 500-j DNAT --to-destination 192.168.5.51:500
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 4500-j DNAT --to-destination 192.168.5.51:4500
是这样吗?三个端口都要写吗

点评

我这么写居然也是可以了  详情 回复 发表于 2022-8-17 11:12
你这个是真坑啊,你那个端口1701和j中间少一个空格,别人要复制你这个成功才奇怪吧? 还有我用这个方法没解决,但是我最后发现我的固件里,网络——turbo acc网络加速,把里面的选项全关,就能连上群晖了 这玩意研  详情 回复 发表于 2022-7-30 21:56
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-30 21:56 | 显示全部楼层
本帖最后由 lywcl2003 于 2022-7-30 21:59 编辑
shaleiyu 发表于 2022-7-5 15:45
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 1701-j DNAT --to-destination 192.168.5.51: ...

你这个是真坑啊,你那个端口1701和j中间少一个空格,别人要复制你这个成功才奇怪吧?
还有我用这个方法没解决,但是我最后发现我的固件里,网络——turbo acc网络加速,把里面的选项全关,就能连上群晖了
这玩意研究了1天

另外,之前我一直有公网IP的,今天试了各种方法,中间发现居然变大内网了,打客服解决后才发现上面的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-8-17 11:12 | 显示全部楼层
shaleiyu 发表于 2022-7-5 15:45
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 1701-j DNAT --to-destination 192.168.5.51: ...

我这么写居然也是可以了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-2-9 14:32 | 显示全部楼层
openwrt下接群晖nas不能连接,一直困扰。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-28 13:27 | 显示全部楼层
shaleiyu 发表于 2022-7-5 15:45
iptables -t nat -I PREROUTING -i pppoe-wan -p udp --dport 1701-j DNAT --to-destination 192.168.5.51: ...

我用了这些方法都不行, 好奇怪呀,固件是esir的24年版本

请问各位用的是什么固件呢?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-5-19 19:42

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表