找回密码
 加入我们
搜索
      
查看: 2002|回复: 23

[NAS] 如何在网关指向旁路由时不影响群晖的端口转发

[复制链接]
发表于 2025-6-21 13:21 | 显示全部楼层
本帖最后由 monsoon0505 于 2025-6-21 13:23 编辑

我一直这个环境跑了几年了,目前没碰到问题,我tr都不是docker的,所以没法mcvlan;我建议的整体环境:
原理上,你主路由直接端口转发到特定服务就可以;也就是出站:某服务->旁路网关->主路由,入站:主路由->某服务
如果碰到特定服务这样报错,就端口映射改为 对旁路网关,旁路网关防火墙打开转发,再做端口映射到某服务,实现对偶;

不过我不太建议上面的操作,安全性一般,且需要记住很多端口,开很多映射,我建议:
1. 整体网络依然是旁路网关,nas指向旁路(为了科学)
2. nas上装个lucky套件,执行三部曲:1)ddns 2)证书 3)反代(web服务)   PS:群晖自己也能搞,不过没有lucky方便,分离的话最佳组合是ddns-go(增加脚本的原生没法双栈,所以用ddns-go) & acme-docker & 原生反代(界面配置慢,websocat等设置有点门槛)
3. 99%的服务均可做反代,再搭配一个导航页,这样仅需要开极其有限的端口
4. 以上设置后,我还保留的端口有:1)反代端口 2)tr 下载端口(ui界面端口已经反代)3)drive客户端(win)同步盘端口 4)自己链接家里的专线端口;

并且这几个端口,尤其是反代、tr这种关键的,一步端口映射即可,无需做二次转发;

以上0-1配置时间,大体4-6h,看熟练程度;全界面化操纵
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-6-30 12:25 , Processed in 0.008384 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表