批准登录扫码设置总提示连接问题?自定义域名环境多半是公网端口错了
痛点场景
想给 NAS 的登录再加一道"手机批准"的防线:DSM 里打开批准登录设置向导,拿手机去扫向导给出的码,结果手机端反复提示连接问题,重试多少遍都过不去。仔细一想,这台机器没配 QuickConnect,用的是自己注册的域名环境——自定义域名指向 NAS,路由器上做了 DNS 与相应的端口转发。这种环境,恰恰是官方点名的高发场景。
先弄清:为什么配对地址会错
官方诊断写得很直接:如果您为 Synology 存储系统使用了自定义域名,并且还在路由器上设置了 DNS 和相应的端口转发规则,系统可能无法正确检测自定义域名和端口号,导致批准登录设置向导生成了错误的码。
换句话说,手机扫到的码里编码的地址本身就是错的——手机按一个错误地址去连,当然连不上。这不是手机的问题,也不是应用程序的问题,先别急着卸载重装,按下面三步走。
第一步:核对码下方显示的地址
在批准登录设置向导中,您的地址会显示在码的下方。先检查这个地址是否正确:
- 域名是不是你实际使用的那一个;
- 端口是不是你真正对外的那个 HTTPS 端口。
地址对不上,进入第二步修正公网端口;如果地址本身是对的,直接跳到"双端验证"。
第二步:配置正确的公网端口
- 进入 控制面板 > 外部访问 > 高级;
- 输入正确的主机名或静态 IP,以及 DSM/DSM Enterprise(HTTPS)端口号(例如 5001);
- 单击 应用。
第三步:电脑、手机双端验证
修正公网端口后,先别急着重跑向导,按官方方法各验证一次:
- 在电脑上打开浏览器,输入主机名或静态 IP,后接刚才填写的 HTTPS 端口号,确认能打开 DSM 登录页;
- 在移动设备上,同样用浏览器输入主机名或静态 IP 加端口号,确认也能打开。
如果上述任一操作失败,官方要求依次检查三处:
- DNS 服务器和域名设置:解析记录是否还指向当前公网 IP;
- 路由器上的端口转发设置:外部端口与内部服务端口是否对得上;
- 确保电脑和移动设备使用相同的 DNS 服务器——内网走一个解析、手机走运营商解析,结果不一致,正是"电脑能打开、手机打不开"这类现象的常见来源。
替代路线:在手机上手动设置批准登录
验证通过后重跑向导,一般就能配对成功。如果向导仍然生成错误的码,官方给了第二条路——直接在移动设备上手动设置,绕开扫码这一环:
- 打开批准登录应用程序;
- 在"帐户"标签页,点按 设置 或右上角的 +;
- 点按 手动设置批准登录;
- 输入公网域名(FQDN),后接可公开访问的端口。
手动输入的好处是地址对不对一目了然,也顺带验证了你对域名与端口的判断。
注意与预防
- 官方特别提示:如果您已设置 QuickConnect,生成的码应当是正确的——QuickConnect 环境下再遇到连接问题,排查方向就要转向网络本身,而不是地址检测;
- 域名环境的端口或域名一旦变更(换了 HTTPS 端口、换了域名、换了解析),批准登录依赖的地址就失效了,别只改路由器而漏掉 DSM 外部访问里的配置;
- 把"主机名 + 端口"记进变更台账:外网访问相关配置分散在域名服务商、路由器、DSM 三处,任何一处改动都可能让配对地址失效,台账能在故障时省掉大半猜测。
给客户开通外网登录前,电脑和手机各输一次"域名 + 端口"、能打开登录页再交付——这个习惯诚鑫致达科技保持了很久,十秒钟的成本,拦下过不止一次扫码连不上的求助。