我用的synology的NAS, 最近NAS每天都block了一堆來自世界各地的ip嘗試登入。讓我想起了,我讓如何保護我的NAS。

在網上看了不少說法,其中一種就是自架VPN,但教學只教了如何架起VPN,之後就沒有。也沒說其他設定。

我自架VPN的過程出現了以下疑問:
1. 我的samsung手機只能PPTP,我的ipad只能L2TP,我要兩個都啟用,2個設備就同時可以使用?
2. 我用了ip來設VPN,ip對應DDNS就出錯不能連接,即是我用了ip來做VPN,我就不能連接domain name了?
3. 架了VPN,我需要把所有的外部連接都取消,設置上登入VPN,就可以像內聯網一樣連上NAS? 例如打192.168.1.200就連上NAS
4. VPN會讓quickconnect失效? 影响ds video, moments, drive連不上?


我對VPN的認識不深, 請各位大神給予指教,萬分感謝
文章關鍵字
1.正確
2.看你的IP是固定的還是浮動的,固定IP則不需要用DDNS,浮動IP就需要DDNS,這樣當你在用遠端操作時才能聯回你的機器
3.是的,當你聯上VPN時,可用網路芳鄰看到SERVER
4.不會失效

以上,供您參考,不過以我的經驗,你家裡的網路上下行速度,影響連線品質,尤其是你的server上傳速度影響非常大
我在大陸工作,在家裡架了一個VPN,用的是QNAP NAS 架的VPN server,一個固定IP

sinion wrote:
1.正確2.看你的IP...(恕刪)

最近封鎖滿嚴重的,很多固定ip都無法正常連線到對岸了,你有遇到嗎?
是的
所以現在改為用DDNS...狀況也不是很好

唉!看來還是得用付費的
wilsonpak2005 wrote:
最近NAS每天都block了一堆來自世界各地的ip嘗試登入

很正常,有門就一定會有人來敲門。

改用非原廠機內定的 port、安全性/自動封鎖設定好,做好防範措施就可以了,密碼機制並沒有想像中的那樣脆弱,銀行提款機就是生活中最現成的一個例子。

透過 VPN 操作當然會更安全,但是要付出效率會比較低的代價,要考慮清楚。不過,那也只是換成到時您看到的是一天到晚有人試圖登入您的 VPN,那又怎樣?而且我記得 synology NAS 的 VPN Server 套件蠻陽春的,好像不支援 site-to-site 的橋接模式,試設過一次就被我解除安裝掉,後來就沒再用過了。不過陽春歸陽春,應付一般檔案傳輸還是足夠的。

我使用 FTP Server 有 20 幾年的歷史了,連 SFTP/FTPS 都不必用到,就是最基本的 FTP 協定,根據看到的 log 記錄,一天到晚都會有亂七八糟的阿狗阿貓來試圖登入,但沒一個成功的。

私人使用的 server 不是什麼大目標,真正的駭客才懶得花時間找你的麻煩;如果駭客真要找上你,那恭喜你,表示你也是程度不弱的高手,既是高手,那也就根本不會來這裡問這樣的問題了。

真的不必看到有人試圖登入就很緊張,自己嚇自己,不騙你,只要你開了 port,就算不是試圖登入,掃 port 的也是隨時可見,要一直跟著他起舞,不是很累嗎....



不好意思,借問一下
我用的網路是中華電信,有申請固定ip
分享器使用華碩RT-AC66U有設定VPN
NAS為synology DS-416
我的目的是為了在家或外出談工作內容時
需要連線回來公司讀取檔案
手機分享網路給筆電
筆電連線VPN到公司
先前手機網路使用遠傳
後來更換為中華電信
但是目前變成無法連線回來
在家使用家用網路是沒有問題的
有找過文章
是說中華電信封鎖VPN
我就跑到中華電信詢問
但是櫃台小姐就是聽不懂
請問有人有發生過這樣子的問題嗎?
天譴者 wrote:
先前手機網路使用遠傳
後來更換為中華電信
但是目前變成無法連線回來
:
是說中華電信封鎖VPN

VPN Server 端並沒有改變,VPN Client 使用不同 ISP 網路應該不會造成連不上,不然出國了要用怎麼辦,要詳查 log 去找原因。

中華電不會鎖 VPN。這裡不是中國大陸。

sinion wrote:
是的所以現在改為用DDNS...(恕刪)

對啊,現在DDNS也瘋狂被鎖
我是用中華電信的300m/100m 非固定制 (申請1固定+7浮動)
目前VPN + SS + SSR沒問題
VPN用來存取家裡的區網,SS用來掛ipv4優先的代理,SSR用掛來ipv6優先的代理

VPN的部份三個服務都有開(PPTP、L2TP、Openvpn)
手邊只有android手機,測試PPTP跟L2TP或Openvpn都可以正常運行 (中華電信 + Sony手機 + 小米手機)
電腦上的話,測試過也是三個服務都可以運行

並非使用QuickConnect
使用固定IP再映射相關的Port

三個服務都啟用的話端口如下
TCP 80,1723
UDP 500,1194,1701,4500

(公司電腦連OpenVPN + Sony手機連L2TP + 小米手機連PPTP)


另外回答你詢問的幾個問題

1.二個服務可以同時啟用

2.一般ip對應DDNS不管你是固定ip還是浮動ip都能連接,但對岸地區會封DDNS、某些電信或聯通封port 80
沒被封的話正常只要映射Port 80 並在DNS設定一個Record A來對應nas的固定ip,Domain可正常使用
(無論是用來5000、5001登入或ssh、ftp、rsync、vpn client都可以)

3.連上VPN後,可以直接輸入192.x.x.x來連nas,如果nas的各個服務有另外映射port的話,也可以輸入你的固定ip(也就是對
岸稱的公網ip,對岸某些電信商的公網ip需特別另外申請)

4.VPN不會讓quickconnect失效,也不影响ds video, moments, drive,除非你的DDNS被封的狀態

如果要從對岸翻牆出來的話,建議使用SS & SSR會比較恰當

希望對你有幫助





手機分享網路給筆電 筆電開啟VPN連線 我有測過我的手機設備 電信商

https://www.mobile01.com/topicdetail.php?f=18&t=5316875&p=1#71466398
關閉廣告
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!