Jump to content
XPEnology Community

Доступ до NAS из локальной сети по белому IP


Recommended Posts

Если я правильно все понял то сделай трассировку маршрута внутри сети на внешний ip. Посмотри на каком этапе идёт обрыв.

Дополнительно - разреши протокол udp на интерфейсе vpn.

Объясни что это значит:

WAN  195.xxx.xxx.xxx - роутер работает. У тебя открыт доступ снаружи на вэб морду роутера?

Я так понимаю у тебя как и у меня интерфейс wan это локалка провайдера без доступа к интернету. Интерфейс vpn (у меня ethernet) это подключение к локальному серверу провайдера для раздачи интернета с присвоением белого ip.

Интерфейс lan это домашняя локальная подсеть. Верно?

Если верно ещё раз опиши что ты хочешь.

 

image_2023-02-15_08-02.jpg

Edited by vectrocorp
Link to comment
Share on other sites

On 1/16/2023 at 12:16 PM, pnzchiz said:

 

Всем привет

Помогите плз 

Есть xpenology, есть роутер и белый IP.

Есть доступ по 5000 порту до нас в локальной сети, типа 192.168.1.58:5000

есть доступ к роутеру по локальному IP и по внешнему IP внутри сети. Есть доступ по внешнему IP из вне. Так же есть доступ до Nas из вне по 5000 порту. Настроил проброс портов в роутере . Поставил галку nat loopback. 

проблема - нет доступа по внешнему IP по 5000 порту до Nas в локальной сети. 

 

LAN

192.168.1.58:5000 - Nas работает

192.168.1.1 - роутер работает

195.xxx.xxx.xxx - роутер работает

195.xxx.xxx.xxx:5000 - Nas не работает

 

WAN

195.xxx.xxx.xxx - роутер работает

195.xxx.xxx.xxx:5000 - Nas работает

 

 

Отправлено с моего iPhone используя Tapatalk

 

 

Вам нужен Hairpin NAT.

Теория и пример настроек для Mikrotik:

https://interface31.ru/tech_it/2019/07/probros-portov-i-hairpin-nat-v-routerah-mikrotik.html

https://spw.ru/educate/articles/natpart5/

Боюсь, что на вашем роутере не будет правильна работать такая опция. Микротик точно справится, сам решал вашу задачу для своего хранилища.

 

Link to comment
Share on other sites

  • 11 months later...

Чтоб не плодить темы спрошу тут. Есть роутер Asus с белым IP и настроенным DDNS asuscomm,порты проброшены. Из вне могу зайти по IP и
DDNS в приложения DSfile DSget Photos. В DSM зайти не могу "Не удается получить доступ к сайту". Включал на роутере DMZ, в DSM заходит, но я так понимаю
что так опасно выставлять хрень в интернет.  Ума не приложу в чём может быть проблема. Пару лет назад на DSM 6.2 через DDNS и
проброс всё работало но подтормаживало, пользовался в основном tailscale. Сейчас стоит DSM 7.2 arc loader.

Link to comment
Share on other sites

2 hours ago, Diesel1985 said:

Чтоб не плодить темы спрошу тут.

Это вы зря. Оригинальная тема про доступ из локалки. Ваш вопрос может затеряться.

 

Порты 80/443 и 5000-5001 тоже проброшены? Если пытаетесь обратиться по умолчанию на порты 80/443 и полагаетесь на автоматическую переадресацию портов, то проверьте что бы роутер эти порты сам не использовал для своего управления. Не все роутеры умеют правильно работать с NAT Reflections.

Для доступа изнутри к серверу можно добавить IP сервера в C:\Windows\System32\drivers\etc\hosts файл. Если много клиентов внутри локалки, то можно и DNS сервер внутри локалки организовать на том же сино.

Link to comment
Share on other sites

8 часов назад, XPEH сказал:

Порты 80/443 и 5000-5001 тоже проброшены?

Порты 80/443 не пробрасывал. И забыл написать что дома на отдельной железке стоит Home assistant, так к нему доступ с наружы отлично работает и по внешнему IP и по ddns как в мобильном приложении так и в браузере. С локалки у меня также на HA заходит по внешнему IP и по ddns.Screenshot_2024-02-03-09-19-23-935_com.android.chrome.thumb.jpg.f900177e427465b0f76cc3aa0f50ff61.jpg

Link to comment
Share on other sites

1 час назад, XPEH сказал:

Добавьте еще порт 5001 TCP.

2024-02-03_111439.jpg.38ba8a10db5085b9cc20f6d7b168f1a8.jpg

Спасибо всё получилось, сделал так (методом тыка)))  ), в портале для входа изменил номера портов

Edited by Diesel1985
Link to comment
Share on other sites

Друзья, в хрени есть прекрасная функция из коробки, называется обратный прокси. Купите себе один раз домен, и ходите по HTTPS на свои внутрение ресурсы по 443 порту. Прекращайте вываливать наружу всевозможные открытые порты.

Edited by Amoureux
Link to comment
Share on other sites

8 часов назад, Amoureux сказал:

Друзья, в хрени есть прекрасная функция из коробки, называется обратный прокси.

Не обязательно в хрени, можно и на роутере. Но реверс-прокси очень полезная весщь 😁

Link to comment
Share on other sites

8 часов назад, Olegin сказал:

Не обязательно в хрени, можно и на роутере. Но реверс-прокси очень полезная весщь 😁

Да хоть в docker nginx разверни, ну или traefik

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...