Synology NAS 外部存取快速入門指南
Synology NAS 外部存取快速入門指南
什麼是外部存取?
外部存取意指任一具備網際網路連線的裝置皆可遠端存取您的 Synology NAS。DSM 讓使用者可以輕鬆設定遠端存取 Synology NAS,只要在網頁瀏覽器上輸入一組自訂的網域名稱,即可登入 DSM 或其他服務。此外,若您需要直接存取特定服務,可以設定連接埠轉送規則並為各個服務開啟 NAS 上的特定連接埠。
我可以透過哪些方法遠端存取 Synology NAS?
本文章將提供以下存取 Synology NAS 方法的資訊。
- 透過 QuickConnect 建立自訂 ID 或位址。
- 使用 DDNS 為 NAS 的 IP 位址設定主機名稱。
- 使用連接埠轉送將路由器上的連接埠對應至 NAS 的 IP 位址。
設定 QuickConnect
QuickConnect 讓您可以使用一組自訂的 ID 或位址 (例如:QuickConnect.to/example
,若您位於中國則需改用 QuickConnect.cn/example
) 來透過網際網路連線至 DSM。請參閱此篇文章以了解有哪些套件及服務支援 QuickConnect。
請依照以下步驟來設定並開始使用 QuickConnect。您也可以分別參閱 DSM 7.0 及 DSM 6.2 的說明文章以了解詳細資訊。
-
依您的 DSM 版本執行以下步驟:
- DSM 7.0 及以上版本:前往控制台 > 外部存取 > QuickConnect。
- DSM 6.2 及以下版本:前往控制台 > QuickConnect。
- 勾選啟用 QuickConnect 核取方塊。若您尚未登入或註冊 Synology 帳戶,請按一下登入或是註冊 Synology 帳戶。
- 在 QuickConnect ID 欄位中輸入想使用的 QuickConnect ID,勾選請勾選確定您已同意遵守服務條款和隱私條款核取方塊,按一下套用。
- 若指定的 QuickConnect ID 可供使用,會出現顯示您可用來存取 DSM 的 QuickConnect ID 及位址之區塊。
-
若您想調整其他選項或權限設定,請依您的 DSM 版本執行以下步驟:
- DSM 7.0 及以上版本:按一下進階設定按鈕。
- DSM 6.2 及以下版本:前往進階分頁。
-
啟用 QuickConnect 後,您可以透過下列方式存取 DSM:
- 透過電腦:開啟網頁瀏覽器並輸入 QuickConnect 網址 (例如:
http://QuickConnect.to/example123
或http://QuickConnect.cn/example123
)。按一下 Enter,您將會被重新導向至 DSM 登入畫面。 -
透過行動裝置:
- 開啟 Synology 行動裝置應用程式 (例如:DS file)。
- 輸入 QuickConnect ID 及 DSM 帳號密碼。
- 按一下登入。
- 透過電腦:開啟網頁瀏覽器並輸入 QuickConnect 網址 (例如:
透過 DDNS 建立主機名稱
DDNS (Dynamic Domain Name System,動態網域名稱系統) 透過將主機名稱 (例如:example123.synology.me) 對應到 IP 位址,簡化了從網際網路連接至 Synology NAS 的步驟。
請執行下列步驟以了解如何使用 DDNS 存取 DSM。您也可以分別參閱 DSM 7.0 及 DSM 6.2 的說明文章以了解詳細資訊。
設定 DDNS 主機名稱
- 前往控制台 > 外部存取 > DDNS。
- 按一下新增。
- 在出現的視窗中編輯下列設定:
- 服務供應商:選擇服務供應商。若要註冊 Synology 提供的免費主機名稱,請從下拉式選單選擇 Synology。您也可以使用自行選擇的 DDNS 服務供應商為 NAS 的 IP 位址購買及註冊主機名稱。
- 主機名稱:輸入 DDNS 主機名稱,例如:example123.synology.me。
- 使用者名稱 / 電子郵件:若您未選擇 Synology 作為服務供應商,需要在此為 DDNS 供應商輸入使用者名稱 / 電子郵件。
- 密碼 / 金鑰:若您未選擇 Synology 作為服務供應商,需要在此為 DDNS 供應商輸入密碼 / 金鑰。
- 外部位址:若您未選擇 Synology 作為服務供應商,需要在此輸入將使用此主機名稱的 Synology NAS 之 IP 位址。
- 按一下測試連線來檢查設定是否正確。
- 若您將 Synology 設為服務供應商,可以進行以下設定:
- 從 Let's Encrypt 取得憑證,並設定其為預設憑證:勾選此核取方塊即可為您的 Synology DDNS 套用 Let's Encrypt SSL 憑證,並將其設為 DSM 的預設憑證。然而,若 SSL 憑證已對應到 DDNS 主機名稱,將會停用此核取方塊。若要了解更多關於 SSL 憑證的資訊,請分別參閱 DSM 7.0 及 DSM 6.2 的說明文章。
- 啟用 Heartbeat:勾選此核取方塊即可接收關於對應主機名稱的狀態通知。
- 按一下確定來儲存並結束設定。
- 請繼續執行下一章節的步驟以設定 NAS 上的連接埠轉送。
設定完成之後,您可以在網頁瀏覽器輸入 DDNS 主機名稱加上冒號及 DSM 的連接埠編號,藉此透過網際網路存取 Synology NAS。DSM 的預設連接埠編號為 5000 (HTTP) 及 5001 (HTTPS)。
例如:若您的 DDNS 主機名稱為 example123.synology.me 且使用 HTTPS,可以在網頁瀏覽器輸入「example123.synology.me:5001」以存取 DSM。
設定連接埠轉送
什麼是連接埠轉送?
連接埠轉送是一種透過將路由器或閘道器的外部連接埠對應至識別 NAS 的內部 IP 位址,讓外部裝置可以存取區域網路內服務的技術,可透過在 NAS 上設定連接埠轉送規則來完成。
IP 位址會識別您的 NAS,但要如何辨識 NAS 上的特定服務?若使用多項服務 (例如:MailPlus、Surveillance Station 等),您可以考慮設定不同的連接埠轉送規則並為想存取的每項服務開啟特定連接埠,如此一來,即可使用服務的特定 IP 位址或連接埠編號從外部來源直接存取該服務。
若要了解 DSM 或 SRM 服務使用哪些網路連接埠,可以參閱以下文章:
設定連接埠轉送規則
設定連接埠轉送規則前,請先確認您具備您路由器的管理權限。若要了解更多關於 DSM 的路由器配置資訊,請分別參閱 DSM 7.0 及 DSM 6.2 的說明文章。請依照以下步驟及此影片來設定連接埠轉送規則。
- 前往控制台 > 外部存取 > 路由器配置。
- 按一下新增,再按一下視窗中的設定路由器以開啟設定精靈。
-
按一下精靈中的開始,DSM 便會開始測試多項必要的網路設定。有兩種測試結果:
- 找到 UPnP 路由器:按下一步,您會被導向顯示路由器資訊的頁面。按一下完成以完成設定。
- 找不到 UPnP 路由器:按下一步,會出現請您手動設定與路由器之間連線的提示。輸入路由器資訊,按一下完成以完成設定。
- 按一下新增來開啟連接埠轉送設定精靈。
-
選擇以下任一設定方法並執行步驟:
- 內建應用程式:您可以選擇轉送一個或多個內建應用程式 (例如:FTP、Web Station 等)。按一下完成以完成設定。
- 自訂連接埠:您可以為自訂連接埠新增連接埠轉送規則。請輸入通訊協定、本機連接埠、路由器連接埠,按一下完成。
- 在路由器配置頁面再按一下完成以完成設定流程。
注意事項:
- 若您的路由器為 Synology Router,在為 Synology NAS 設定連接埠轉送規則前,請先前往 SRM 的網路中心 > 區域網路 > 一般,從啟用 UPnP 下拉式選單選擇已啟用。
-
您可以使用下列語法來指定連結埠編號及範圍:
- 使用「-」來描述連接埠範圍,例如:「6881-6890」。
- 使用「,」來區分連接埠,例如:「21,22」、「21,55536-55663」。
- 每個閘道路由器的連接埠只能使用於一個轉送規則,將路由器連接埠使用於多個規則會造成衝突,且畫面上會出現警告訊息,您需要在規則中設定另一個連接埠才能避免衝突。
- 某些路由器不允許使用自訂連接埠進行系統服務轉送。
手動設定路由器
- 若上述方法無法解決問題,您需要直接登入路由器的管理介面。請參閱路由器製造商提供的說明手冊以了解更多資訊。
- 一旦您找到路由器連接埠轉送的設定頁面,請參閱此篇文章以檢視 Synology 應用程式和服務所使用的連接埠編號之完整清單。
維持外部連線安全
啟用自動封鎖
自動封鎖功能可封鎖嘗試登入失敗過多次的用戶端 IP 位址,協助改善 Synology NAS 的安全性,藉此降低帳號遭到暴力破解攻擊的風險。
若要了解如何啟用自動封鎖及將 IP 位址加入允許清單,請分別參閱 DSM 7.0 及 DSM 6.2 的說明文章。
啟用帳號保護
帳號保護可提升 Synology NAS 的帳號安全性,避免嘗試登入失敗過多次的未信任用戶端登入帳號,讓帳號被暴力破解的風險降至最低。
若要了解關於啟用帳號保護的資訊,請分別參閱 DSM 7.0 及 DSM 6.2 的說明文章。
啟用 HTTPS
憑證可用來確保 Synology NAS 的 SSL 服務安全性,例如:網頁 (所有 HTTPS 服務)、郵件、FTP。擁有憑證可讓使用者在發送機密資訊之前,驗證伺服器及管理員的身分。Synology 提供來自 Let’s Encrypt 的免費、安全之 SSL / TLS 憑證,
若要了解如何在 Synology NAS 上取得 Let’s Encrypt 憑證,請參閱此篇文章。
啟用防火牆
與個人電腦類似,Synology NAS 具備內建的防火牆。啟用防火牆、建立防火牆規則、設置防火牆設定皆能協助防止未經授權的登入並控制服務存取,您也可以選擇允許或拒絕特定 IP 位址對某些網路連接埠的存取。
若要了解如何啟用防火牆及建立防火牆規則,請參閱此篇文章。
延伸閱讀
相關文章
- QuickConnect 與 DDNS 有何不同?
- 如何變更 Synology NAS 的 QuickConnect ID?
- 我的 Synology NAS 使用 VPN 連線,是否能透過 DDNS 連線至 Synology NAS?
- 如何在 Synology Router 設定連接埠轉送規則?
- 如何為特定 Synology 服務自訂別名、連接埠、網域?
- 您可以前往此頁面以取得更多與 QuickConnect、DDNS、連接埠轉送相關的應用教學、常見問題及其他文章。