не могу войти в NAS по DDNS

Обсуждение ПО и его настройки
Ответить
schel4ok
Сообщения: 12
Зарегистрирован: 03 янв 2018, 16:01

Все порты NAS проброшены, но при наборе в браузере адреса mysynoname.myds.me из локалки открывается страница моего роутера, а с внешнего интернета просто ERR_CONNECTION_TIMED_OUT.

Код: Выделить всё

/ip firewall nat
add action=dst-nat chain=dstnat comment=HTTP dst-address=123.456.789.123 dst-port=80 protocol=tcp to-addresses=192.168.88.5 to-ports=80
add action=masquerade chain=srcnat comment=HTTP dst-address=192.168.88.5 dst-port=80 protocol=tcp src-address=192.168.88.0/24
add action=dst-nat chain=dstnat comment=HTTPS dst-address=45.157.213.139 dst-port=443 protocol=tcp to-addresses=192.168.88.5 to-ports=443
add action=masquerade chain=srcnat comment=HTTPS dst-address=192.168.88.5 dst-port=443 protocol=tcp src-address=192.168.88.0/24
add action=dst-nat chain=dstnat comment="DSM" dst-address=123.456.789.123 dst-port=5000 protocol=tcp to-addresses=192.168.88.5 to-ports=5000
add action=masquerade chain=srcnat comment="DSM" dst-address=192.168.88.5 dst-port=5000 protocol=tcp src-address=192.168.88.0/24
add action=dst-nat chain=dstnat comment="DSM" dst-address=123.456.789.123 dst-port=5001 protocol=tcp to-addresses=192.168.88.5 to-ports=5001
add action=masquerade chain=srcnat comment="DSM" dst-address=192.168.88.5 dst-port=5001 protocol=tcp src-address=192.168.88.0/24

/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=bridge-LAN type=internal

/ip dns static
add address=192.168.88.5 name=mysynoname.myds.me
Последний раз редактировалось schel4ok 23 июн 2023, 17:35, всего редактировалось 1 раз.


xvo
Сообщения: 4230
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

1) Перенесите вебморду роутера на другой порт (либо отключите и используйте только винбокс).

2) Проверяйте цепочку forward firewall'а, что в нем разрешено то, что вы пробрасываете - либо в явном виде, либо в виде правила, которое разрешает connection-nat-state=dst-nat.


Telegram: @thexvo
gmx
Модератор
Сообщения: 3416
Зарегистрирован: 01 окт 2012, 14:48

У синолоджи есть своя служба synology connect. Регистрируйтесь в ней и все будет работать и даже без проброса. Ну и другие плюшки есть.


xvo
Сообщения: 4230
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

gmx писал(а): 23 июн 2023, 13:16 У синолоджи есть своя служба synology connect. Регистрируйтесь в ней и все будет работать и даже без проброса. Ну и другие плюшки есть.
Quickconnect.
Все плюшки не перевешивают того, что оно медленное для всего, кроме администрирования.
Так что нужен нормальный доступ для работы - все равно белый IP со всеми вытекающими.
А тогда этот quickconnect нафиг не уперся.

Единственное, что тут надо ещё сказать, это дежурное: ходить в админку NAS'а на проброшенный порт - в общем и целом дурная идея. Только через VPN.


Telegram: @thexvo
schel4ok
Сообщения: 12
Зарегистрирован: 03 янв 2018, 16:01

Quickconnect у меня как раз работает. Но он медленный. И ещё у него есть свойство, что может перестать работать. Так бывает на xpenology

вебморда на порту 80, но доступ к ней открыт только из LAN

Код: Выделить всё

/ip service
set www address=192.168.88.0/24
set winbox address=192.168.88.0/24


Ответить