找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 10033|回复: 24

如何在旁路由下实现外网访问NAS?

[复制链接]
发表于 2022-4-2 12:44 | 显示全部楼层 |阅读模式
本帖最后由 lawkwanlam 于 2022-4-12 23:40 编辑

主路由K3负责拨号 旁路由N1刷OP负责科学 旁路由默认网关指向主路由, NASLAN口连接主路由(k3),其网关指向旁路由, 已有公网ip 已设置DDNS

目前是旁路由和主路由都可实现外网访问,最近新增了NAS,发现NAS外网用域名无法打开,在内网用域名可以正常打开。

NAS的端口转发设置如下
在K3主路由设置 外网ip:5000 -> 旁路由ip:5000
在N1旁路由设置 Lan ip:5000 -> NAS ip:5000

(旁路由的外网设置也是一样的,旁路由可以顺利外网连接)

实测这样子设置的话,NAS无法外网域名打开,局域网下可以用域名打开。


请教大神们~~



下面附上我K3的转发设置,和在NAS里的阿里DDNS的日志,域名是可以PING通的。为什么就连接不上呢~~

K3转发设置

NAS的阿里DDNS日志

顺利PING通,就是加上端口之后就是进不来。

OWR的端口转发我已经去掉了。

不知道该怎么设置了,请求大神指点!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-4-2 12:52 | 显示全部楼层
K3端口转发,防火墙要开相关端口,并且要做ipv6的dns转发,ddns或者dynv6我和你是一样的结构,
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 13:03 | 显示全部楼层
同 op 做旁路,主路由做了转发就可以了,OP就是一个网关而已,主路由直接转发到NAS就行了,OP不需要再设置,OP或者NAS上做个DDNS

点评

NAS 要经旁路由网关呢,怎么设?  详情 回复 发表于 2022-8-28 17:56
就是OP不用再做转发,直接在主路由上做转发是吧?我试一下。 我OP上有DDNS的,指向的是(www.xxxx.com),那么我还可以在NAS上的DOCKER里再设置一个DDNS吗?这样可以指向同一个域名下的不同子域名(例如nas.xxxx.co  详情 回复 发表于 2022-4-2 14:07
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-4-2 14:07 | 显示全部楼层
mrlaogui 发表于 2022-4-2 13:03
同 op 做旁路,主路由做了转发就可以了,OP就是一个网关而已,主路由直接转发到NAS就行了,OP不需要再设置 ...

就是OP不用再做转发,直接在主路由上做转发是吧?我试一下。
我OP上有DDNS的,指向的是(www.xxxx.com),那么我还可以在NAS上的DOCKER里再设置一个DDNS吗?这样可以指向同一个域名下的不同子域名(例如nas.xxxx.com)

点评

对,主路由做转发到NAS就行了,OP负责网关。 可以呀,我也是Docker里面再设置了一个DDNS,算是后备吧,这样哪怕其中一个出问题也不影响解析。 外加一句,子域名我是在域名后台添加CNAME记录指向主域名,就没有另外  详情 回复 发表于 2022-4-2 14:13
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 14:13 | 显示全部楼层
lawkwanlam 发表于 2022-4-2 14:07
就是OP不用再做转发,直接在主路由上做转发是吧?我试一下。
我OP上有DDNS的,指向的是(www.xxxx.com) ...

对,主路由做转发到NAS就行了,OP负责网关。
可以呀,我也是Docker里面再设置了一个DDNS,算是后备吧,这样哪怕其中一个出问题也不影响解析。
外加一句,子域名我是在域名后台添加CNAME记录指向主域名,就没有另外再做DDNS了

点评

还是不行,原因出在哪想不明白~~  详情 回复 发表于 2022-4-12 23:29
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-2 16:43 | 显示全部楼层
大多数ISP禁了家庭网络的80和443等端口,记得改
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2022-4-12 23:29 | 显示全部楼层
mrlaogui 发表于 2022-4-2 14:13
对,主路由做转发到NAS就行了,OP负责网关。
可以呀,我也是Docker里面再设置了一个DDNS,算是后备吧, ...

还是不行,原因出在哪想不明白~~

点评

个人情况是: 基于公网IP的前提~ 1、OP做主力DDNS(插件)、群晖做备份DDNS(Docker),解析同一个域名; 2、ASUS和OP的网关和DNS互填,OP不再做设置; 2、ASUS做端口转发,譬如群晖默认的5000,选择群晖IP(可  详情 回复 发表于 2022-4-13 07:22
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-12 23:59 | 显示全部楼层
NAS设置为主路由的网关、dns

点评

为了达成特殊上网,NAS必顺走旁路由,这时候外网就连不上NAS了。  详情 回复 发表于 2022-8-28 17:57
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-4-13 07:22 | 显示全部楼层
lawkwanlam 发表于 2022-4-12 23:29
还是不行,原因出在哪想不明白~~

个人情况是:
基于公网IP的前提~
1、OP做主力DDNS(插件)、群晖做备份DDNS(Docker),解析同一个域名;
2、ASUS和OP的网关和DNS互填,OP不再做设置;
2、ASUS做端口转发,譬如群晖默认的5000,选择群晖IP(可在群晖里面或者路由里面设置固定),外部端口填写5000(多个端口用,来分开),内部端口不填写,通信协议选两者;
3、然后域名后台新建记录,等一会就能看到解析了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-2 11:59 | 显示全部楼层
本帖最后由 dayage 于 2022-5-2 12:12 编辑

你大概率是防火墙规则的问题。
既然有旁路有,所以nas肯定有科学上网的需求,说一下我的设置

1.群晖配置ddns docker服务,op科学上网passwall等插件对于ddns的服务器地址设置直连规则,满足外网动态访问
2.主路由设置转发规则,直接指向nas ip
3.群晖网关设置指向op ip ,满足科学上网
4.op防火墙自定义规则设置如下,不搞转发复杂规则
# This file is interpreted as shell script.
# Put your custom iptables rules here, they will
# be executed with each firewall (re-)start.

# Internal uci firewall chains are flushed and recreated on reload, so
# put custom rules into the root chains e.g. INPUT or FORWARD or into the
# special user chains, e.g. input_wan_rule or postrouting_lan_rule.
# iptables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
# iptables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
# [ -n "$(command -v ip6tables)" ] && ip6tables -t nat -A PREROUTING -p udp --dport 53 -j REDIRECT --to-ports 53
# [ -n "$(command -v ip6tables)" ] && ip6tables -t nat -A PREROUTING -p tcp --dport 53 -j REDIRECT --to-ports 53
# iptables -t nat -I POSTROUTING -o br-lan -j MASQUERADE
# iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
# iptables -t nat -I POSTROUTING -j MASQUERADE

点评

我的方案和您类似,但是我现有这个问题,能帮忙看下嘛 先说设备,光猫桥接,主路由拨号,端口转发,旁路由openwrt科学上网,群晖为了科学上网,群晖网关指向旁路由, 这个情况下,搭载在群晖上的EMBY、PLEX获得  详情 回复 发表于 2022-5-24 08:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-6 14:42 | 显示全部楼层
兄弟和你一模一样的问题,你解决了吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-6 15:12 | 显示全部楼层
最简单办法 就是主路由 DMZ 旁路
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-24 08:00 来自手机 | 显示全部楼层
dayage 发表于 2022-5-2 11:59
你大概率是防火墙规则的问题。
既然有旁路有,所以nas肯定有科学上网的需求,说一下我的设置


我的方案和您类似,但是我现有这个问题,能帮忙看下嘛
先说设备,光猫桥接,主路由拨号,端口转发,旁路由openwrt科学上网,群晖为了科学上网,群晖网关指向旁路由,

这个情况下,搭载在群晖上的EMBY、PLEX获得的IP并不是公网IP,获得的是另一个IP,应该是科学上网后得到的IP,导致
我无法远程控制PLEX,EMBY。求救,如何让群晖上的PLEX,EMBY获得公网IP
根据网上查询的一些方式,在旁路由添加了几个白名单,此时群晖DDNS这里显示获得的是公网IP,但是实际上进入PLEX,EMBY,IP 仍然不是公网IP

点评

旁路由模式下,想要在主路由DDNS需要两层端口转发,主路由一次,旁路由一次,这也是为什么楼主的在内网访问公网域名可以访问而在外网不行,你添加白名单,属于直连,不需要NAT,所以可以访问  详情 回复 发表于 2023-10-8 14:05
我得解决方案 [*]是不使用群辉自带的ddns服务,在nas的docker里面建一个ddns服务,然后这个服务指向一个地址来进行解析,同时在passwall的科学上网软件里面把这个解析网站设置为直连。 [*]搭建反代的服务,不过  详情 回复 发表于 2022-5-26 22:43
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-5-26 22:43 | 显示全部楼层
本帖最后由 dayage 于 2022-5-26 22:48 编辑
golddenking 发表于 2022-5-24 08:00
我的方案和您类似,但是我现有这个问题,能帮忙看下嘛
先说设备,光猫桥接,主路由拨号,端口转发,旁路 ...

我的两个解决方案
  • 是不使用群辉自带的ddns服务,在nas的docker里面建一个ddns服务,然后这个服务指向一个地址来进行解析,同时在passwall的科学上网软件里面把这个解析网站设置为直连。
  • 搭建反代的服务,不过需要一台服务器。
    希望对你有所帮助。

参考资料:


我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2022-8-28 17:56 | 显示全部楼层
mrlaogui 发表于 2022-4-2 13:03
同 op 做旁路,主路由做了转发就可以了,OP就是一个网关而已,主路由直接转发到NAS就行了,OP不需要再设置 ...

NAS 要经旁路由网关呢,怎么设?

点评

进入控制面板网络手动设置网关和DNS为OP的地址  详情 回复 发表于 2022-8-29 07:15
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-17 05:30

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表