服务出不了内网别怪防火墙:DSM路由器配置把端口转发管成清单
引言
要让外网访问 DSM 上的某项服务,绕不开路由器上的端口转发。传统做法是登进路由器后台逐条手填,NAS 换个端口、路由器换个型号就重来一遍。DSM 控制面板、外部访问、路由器配置页把这件事收进了 NAS 自己手里:兼容 UPnP 的路由器可以直接纳管,转发规则建在 DSM 里、有清单可查、还能一键测试。这篇把设置向导、规则语法与冲突纪律讲清。先划一条界:域名解析与动态域名是 DDNS 的地盘,纯通道打通之外的安全加固另有防火墙序文,本文只管「规则怎么建得整齐」。
操作步骤
-
前置检查外部地址:设置路由器之前,先确认 DSM 已成功采集到 NAS 的外部 IP 地址——位置在外部访问、DDNS 页;信息不对就先检查 NAS 与路由器的网络及防火墙设置。为什么:外部地址都拿不到,转发规则就建在空气上,这一步是向导能否走通的地基。
-
设置路由器向导走完:单击设置路由器、开始,DSM 会依次测试网络接口、网关连接、网络连接、DNS 服务器、网络环境、路由器信息;兼容的路由器在总览信息出现时直接应用;未通过兼容测试的,可选快速(自动设置并执行兼容测试,可发送测试报告帮助官方更新兼容性数据库)或高级设置(手动选路由器、设通讯协议与端口、按需填自定义帐户密码)。仍不兼容时,回到路由器自身界面配置也是官方认可的路。为什么:先让 DSM 与路由器之间建立管理通道,后面的规则才有承载。
-
建规则两选一:单击创建打开向导——为系统服务(如 FTP、Web Station)建规则选内置应用程序;为其它服务建规则选自定义端口。为什么:内置项的参数由 DSM 自己填,出错面小;自定义项留给非系统服务,两条路各走各的。
-
端口语法一次记牢:用短横线描述端口范围,例如 6881-6890;用逗号分隔多个端口,例如 21,22 或 21,55536-55663。为什么:一段服务端口的批量规则一条写清,清单才不会膨胀成流水账。
-
冲突纪律先于数量:每个网关路由器的端口只能用于一条转发规则,两个及以上规则占用同端口会冲突并显示警告,需要给其中一条换端口;部分路由器不允许用自定义端口转发系统服务;创建后必须单击保存,否则规则不会应用,保存后生效可能要等数分钟,视路由器型号而定。为什么:端口转发清单的价值在于零冲突、可核对,纪律比技巧重要。
-
测试连接收尾:选中规则单击测试连接,结果直接显示在连接测试结果栏。为什么:配置完成与外部可达是两回事,交付前每条规则都过一遍测试,别把「应该通了」写进交付文档。
三条边界先知道
- 需要路由器管理权限:配置端口转发规则与分配静态地址都以路由器管理权限为前提,没有权限就提前找网络负责人走流程。
- 串联路由器是特例:此功能依赖 UPnP,网络中存在两台以上路由器串联时,配置消息可能只到达子路由器,多级网络要专门处理,官方有专题文章可循。
- 转发与安全要配套:端口对外敞开的同时,DSM 侧防火墙的来源限制与服务级加固同步跟上,通道与门禁是两套账。
结语
端口转发从路由器后台的手工活变成 DSM 里的清单化管理,变化的不只是操作位置,还有可维护性:规则有据可查、冲突有提醒、生效有测试。贵州诚鑫致达科技在交付对外服务时,会随方案附一张端口转发清单——服务、端口、来源、生效状态四列,验收时逐行打勾。今晚就打开路由器配置页,把散落在路由器后台的旧规则收编进 DSM 统一管理。
企业存储选型参考|贵州诚鑫致达
做备份容灾一体机方案,群晖机型参考:DP7400 · DP520 · DP320。需要选型建议或上门评估,搜「诚鑫致达」即可找到我们。