在 v2 注册很久了,我在设计院搬砖画图,不是程序员,所以专业技术方面只有小白水平,家庭网络方面的知识通过看教程一点一点学习,请路过的朋友的包涵。
由于公司虽然有固定公网 ip ,但无法获取路由器权限设置端口转发,因此考虑在家中 openwrt 路由器搭建内网穿透服务,在外网时通过家中 openwrt 设备做跳板,访问单位 nas 。
昨天看了很多教程,感觉 zerotier 理解起来最容易,实操也比较简单,在尝试通过 zerotier 组局域网后,实现了外网可以访问单位 nas 。
1
yc8332 2022-12-15 17:15:37 +08:00
1. 访问不快,应该和单位的上传有关系,可能有限速。这个你解决不了。手机访问不了,可以试试网络是否可以访问,如果手机网页可以,那应该是 app 问题。
2. 公司的其他网段必然无法访问你们自己搞的网段。他们本来就不通,网络能互通是要同个子网下面才行的。 3. 安全都挺安全的。都是要验证的 |
2
w526433357 OP @yc8332 #1
1. 单位的上传差不多有 4~5mb/s ,我在家里电脑上用资源管理器访问通过 zerotier 内网 ip 访问单位 nas ,下载速度最高有 4mb 多,但是速度不稳定,平均速度 1~2mb/s 。群晖的 drive 套件使用的 5000 和 6690 端口都已设置了端口转发[Synology 服务使用哪些网络端口?]( https://kb.synology.com/en-global/DSM/tutorial/What_network_ports_are_used_by_Synology_services),windows 端的 drive 客户端可以连接单位 nas ,而手机端 drive 客户端不可以,有点奇怪。 2. 我们网段内的设备可以访问公司的服务器(内网 ip ),也可以访问内网网关地址的路由器后台。我们是不是只能访问网关路由器所在的网段,如果网关路由器下一级有多个路由器或交换机分成了不同的网段,那就不能互相访问了?这个和我以前“认知”是不一样的,总感觉同个局域网下应该都能访问。 3. 好的,有时间一个个试试,看看哪个好用一点。 |
3
yc8332 2022-12-16 11:36:35 +08:00
@w526433357 你向上访问是可以的。下级路由器的设备访问上级的没问题。。因为你的路由器有做了一个 NAT 。他知道你访问的网段他是能到达的。
|
4
w526433357 OP @yc8332 #3 噢,好像我忽略了这个情况。那种网管型交换机的 vlan 功能是不是就是将不同的子网段并成一个虚拟网用的
|
5
safari9 2022-12-20 23:36:31 +08:00
香港轻量带宽有 30M 。frp 可以考虑,不放心的话可以用 wireguard ,保证安全。tailscale 也是一种。
我个人觉得比 zerotier 简单。 |
6
w526433357 OP @safari9 #5 谢谢,但租用服务器需要额外的成本了。看过教程说 tailscale 和 zerotier 类似,速度方面差不多。目前搭的 zerotier 在自家访问单位 nas 还是可用的,但是手机外网访问单位 nas 只是能用的,不太好用。
|