PTT評價

[問題] 外網想連結回區網內的NAS

看板Broad_Band標題[問題] 外網想連結回區網內的NAS作者
WingYang
(香蕉)
時間推噓 1 推:2 噓:1 →:19

本來想要在昨天那篇接續問不佔版面的
沒想到打著打著字太多了

https://i.imgur.com/t9yh2mO.jpg

目前我家長這樣
router都是rt-ac86u,aimesh

目前是由rt-ac86u PPPoE
浮動ip上網

今天申請了一個固定ip
想把他給NAS
讓外網可以連上去不用靠openVPN
同時內網又有辦法區域網路連線
11x.xxx.xxx.xxx/oo這種ip

我目前自己找到的
1. nas接到小烏龜
固定IP給nas直接播出去
(我不想要這個方案,直接暴露在外網)

2. 固定ip給3F router,好像可以利用開port:80讓我可以訪問特定ip(192.168.50.168)(NAS)
這個是查到的一個方法,但離我想像的有些差距
我不想把固態ip給router

3. 這個是之前維修asus分享器時asus工程師用的方式
DDNS頁面
「在沒有靜態ip的情況下,仍可使用特定名稱連結到路由器」
工程師給我一串英數字,貼在hostname
[hostname].asuscomm.com

但是我有固態ip
而且我也不打算搞一個網域
所以目前不打算用這個

———————

如果我的這種想法不可行
「接在router後面,讓區網可以很方便連接,但是使用中華電信給的固定ip」
我應該會走方法二或者下面提到的虛擬伺服器

目前還有看到
1. DMZ
2. 虛擬伺服器(port forwarding)
3. NAT pass through
這三個

DMZ的特性
1. 提供服務給外界存取(Great)
2. 區內server不包含任何機密資料(bad)
因為2向所以被我剔除,先不去研究

虛擬伺服器
稍微看了一下簡介不是很懂
但是asus的圖解大致是我需求的那樣
就差在固態ip沒給到放在區網的NAS了
(看圖解,這個方法真的超級像我找到的方法2
asus的圖解wan寫123.123.123.123
只是文字上沒有提及固態ip)

NAT
看到VPN先跳過


因為我不知道我的需求有沒有解法,所以問看看
抱歉有個奇怪的需求與想法
查了那麼多方法
感覺是辦不到QQ


--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 125.224.200.130 (臺灣)
PTT 網址
※ 編輯: WingYang (125.224.200.130 臺灣), 03/12/2021 20:15:37

ginlom03/12 20:35你還是乖乖在家連吧!

king141203/12 21:14固IP設定在Router上,設定虛擬伺服器導port過去NAS的虛

king141203/12 21:14擬IP

tomsawyer03/12 21:161跟2互相矛盾 也只有這兩種 固定ip不是給router就是給

tomsawyer03/12 21:16nas

WingYang03/12 21:26謝了,果然沒辦法那我選方法二

gainsborough03/12 23:15我搞不懂你又不想把固定ID給撥號路由又不想用DDNS

gainsborough03/12 23:16那你是要怎麼用DMZ跟其他內網穿透?你要怎麼從外網

gainsborough03/12 23:17去定位自己的設備連回去?

WingYang03/13 01:55我就查到這些方式,然後在想router能不能一邊PPPoE

WingYang03/13 01:55一邊當NAS跟外網的橋接器,自己後來想一想覺得不太可能

WingYang03/13 01:56而且感覺這樣也暴露在外網了

WingYang03/13 01:57但是沒查到不能代表沒有,所以想確定一下

yoyo17813403/13 04:33你要先看這個 提問的藝術

yoyo17813403/13 04:33The-Smart-Way#readme

yoyo17813403/13 04:33再去把網路七層摸熟知道每層協定

yoyo17813403/13 04:33最後來了解哪些功能用途是什麼

guardlan03/13 10:53用port forwarding,固IP:Port轉內網NAS IP:port不就好?

guardlan03/13 10:55怕露外網 對外port換掉 再加上防火牆擋來源不就好了?

OSDBNetwork03/13 13:17NAS開port不太好,容易被攻破.建議用VPN.