Hoe stel ik regels voor poort doorsturen in op mijn Synology Router?

Hoe stel ik regels voor poort doorsturen in op mijn Synology Router?

Sommige artikelen zijn automatisch vanuit het Engels vertaald en kunnen onjuistheden of grammaticafouten bevatten.

Doel

In een IPv4-omgeving krijgen uw Synology NAS en andere apparaten meestal virtuele IP -adressen toegewezen binnen een lokaal netwerk. Dergelijke virtuele IP -adressen zijn niet rechtstreeks toegankelijk via het internet. Alle pakketten die naar eindapparaten worden verzonden, zoals uw Synology Router, moeten vanaf het internet door de router/gateway in uw huis of kantoor worden doorgestuurd. Dit artikel geeft u een korte inleiding over poort doorsturen en begeleidt u bij het instellen van poort doorsturen-regels op Synology Router Manager (SRM).

Oplossing

De mechanismen van poort doorsturen

  • Poort doorsturen is een techniek die wordt gebruikt om externe apparaten toegang te geven tot computerservices op een lokaal netwerk. Als u wilt dat de apparaten achter NAT-apparaten (bijv. routers of gateways) toegankelijk zijn via het internet, moet u poort doorsturen-regels instellen om pakketten door te sturen.
  • Als u wilt dat uw Synology NAS binnen uw lokaal netwerk toegankelijk is via internet, kunnen meerdere regels voor poort doorsturen vereist zijn. Aangezien Synology NAS een multifunctionele server kan worden die meer dan een service biedt (bijv. Synology MailPlus, Surveillance Station, DSM desktop, enz.), moet u mogelijk verschillende regels voor poort doorsturen instellen, afhankelijk van de IP -bereiken die voor bepaalde services zijn gedefinieerd. 1
  • Stel dat u een Synology NAS achter uw router hebt ingesteld en dat het virtuele IP "10.0.0.6" is toegewezen. 2 U kunt een poort doorsturen-regel instellen om de pakketten van poort 5001 van het openbare IP "210.61.203.200" door te sturen naar poort 5001 van het virtuele IP "10.0.0.6". U hebt vervolgens toegang tot het DSM-bureaublad via het internet door naar "https://210.61.203.200:5001" te gaan. Raadpleeg de volgende artikelen voor meer informatie over de netwerkpoorten die door bepaalde Synology - services worden gebruikt:

Regels voor poort doorsturen instellen op SRM

  1. Ga naar SRM > Netwerkcenter > Poort doorsturen .
  2. Klik in het tabblad Poort doorsturen op Maken .
  3. Vul de velden in het pop-upvenster in en klik vervolgens op Maken om te voltooien.
  4. Klik op Opslaan om de instellingen toe te passen. 4 5

Stel regels voor poort doorsturen in op SRM voor externe toegang tot meerdere Synology NAS-apparaten

  • Voor toegang tot meerdere Synology NAS-apparaten binnen een lokaal netwerk via internet moet u regels voor poort doorsturen instellen voor elke NAS. Als u bijvoorbeeld de webservers die door twee Synology NAS worden gehost via het internet toegankelijk wilt maken, moet u een poort doorsturen-regel instellen op uw router voor elke Synology NAS, zoals hieronder weergegeven (raadpleeg dit artikel voor meer informatie ):
  • De privépoorten kunnen dezelfde zijn (bijv. poort 443 voor Web Station). Wijs echter niet dezelfde openbare poort toe aan beide Synology NAS-apparaten. 6
  • Na het instellen van de poort doorsturen-regels hebt u toegang tot de websiteservices die door de twee Synology NAS worden gehost via hetzelfde openbare IP -adres en verbonden met verschillende poortnummers: 7
    • Webserver van Synology NAS 1: https:// Publiek IP -adres van NAS : 443
    • Webserver van Synology NAS 2: https:// Publiek IP -adres van NAS : 7001

Wat kan ik doen als poort doorsturen niet goed werkt?

Er zijn een paar manieren om problemen met poort doorsturen op te lossen:

  • Controleer de werking van DMZ : 8 Als gespecialiseerde vorm van poort doorsturen helpt DMZ u te achterhalen of het netwerkprobleem met poort doorsturen te maken heeft. Volg de onderstaande stappen.
    • DMZ activeren op uw SRM : raadpleeg dit artikel voor gedetailleerde instructies.
    • Controleer de werking van uw DMZ :
      • Als de DMZ correct werkt, betekent dit dat er een fout is opgetreden in uw poort doorsturen-instellingen. Zorg dat het privé- IP -adres van uw hostapparaat overeenkomt met het doel voor poort doorsturen en controleer of de firewall externe poorten toestaat.
      • Als de DMZ niet goed werkt, betekent dit dat er een fout is opgetreden met de netwerkservice van uw hostapparaat, dus controleer de netwerkstatus van uw apparaat. Controleer bijvoorbeeld of het hostapparaat toegankelijk is via het internet. Het is mogelijk dat de firewallinstellingen de storing van de netwerkverbinding hebben veroorzaakt.
  • Controleer de firewallinstellingen : als de firewall op de router is ingeschakeld, probeer de firewallfunctie dan even uit te schakelen.
  • Controleer de werking van de servicepoort : neem contact op met uw internetprovider om te weten of de servicepoort is geblokkeerd.

Opmerkingen:

  1. Synology Photo Station gebruikt standaard de poorten 80 (HTTP) en 443 (HTTPS). Raadpleeg dit artikel voor meer informatie over aangepaste poorten voor Photo Station.
  2. Hieronder vindt u de algemene bereiken van virtuele IP -adressen:
    • 10.0.0.0 ~ 10.255.255.255
    • 172.16.0.0 ~ 172.31.255.255
    • 192.168.0.0 ~ 192.168.255.255
  3. U kunt zich ook registreren voor een DDNS voor uw fysieke IP -adres. U kunt de onderstaande gerelateerde artikelen raadplegen:
  4. Als u uw netwerk instelt met een niet-Synology-netwerkproduct, kunnen de instellingen variëren. Raadpleeg de handleiding van de leverancier van uw apparaat.
  5. Als uw router of switch een gedeelde internetverbinding heeft, neemt u contact op met uw serviceprovider voor hulp bij het instellen van poort doorsturen.
  6. Elke toegewezen openbare poort moet uniek zijn binnen hetzelfde netwerk.
  7. Als de firewall op uw Synology Router is ingeschakeld, gaat u naar Netwerkcenter > Beveiliging > Firewall en maakt u firewallregels zodat de doorgestuurde openbare poorten (poorten 443 en 7001 in dit voorbeeld) via internet toegankelijk zijn. Raadpleeg dit artikel voor gedetailleerde instructies over firewallconfiguraties.
  8. DMZ is minder veilig dan het lokale netwerk (het stelt alle extern gerichte services bloot aan een onbetrouwbaar netwerk), dus we raden aan om DMZ uit te schakelen na het oplossen van problemen.
Doel
Inhoud
Oplossing
De mechanismen van poort doorsturen
Regels voor poort doorsturen instellen op SRM
Stel regels voor poort doorsturen in op SRM voor externe toegang tot meerdere Synology NAS-apparaten
Wat kan ik doen als poort doorsturen niet goed werkt?