NAS 设了 DDNS 还是外网打不开?从端口映射到 IPv6 直通的排错

NAS 配好 DDNS、映射了端口,公司想访问家里文件却一直超时。家庭宽带的外网访问障碍比内网复杂:涉及域名解析、NAT 映射、运营商封锁三层。下面系统化排查。

一、先确认 DDNS 解析正确

  1. 比对公网 IP:在路由器看 WAN IP,再用手机流量 `nslookup 你的域名`,两者应一致。若域名解析到的是『内网 IP』或旧地址,说明 DDNS 客户端没更新(检查心跳间隔和账号授权)。
  2. 判断是否真公网 IP:若 WAN 显示 100.64 开头(CGNAT)或 10/192.168 开头,说明你在内网之内网,没有独立公网 IP,端口映射永远不通,需向运营商申请公网 IP 或走 IPv6/内网穿透。

二、端口映射与监听

  1. 映射协议要对:Web 管理用 TCP 5000/5001,SMB 用 TCP 445。映射时内外端口、协议别填反,且『内部 IP』填 NAS 的固定内网地址。
  2. NAS 侧服务在监听:在 NAS 本机 `netstat -tlnp` 确认端口处于 LISTEN,且防火墙允许。服务没起,映射也白搭。
  3. 用公网 IP 直连测试:先用 `http://公网IP:端口` 验证映射本身通,再叠加域名,区分是 DNS 还是映射问题。

三、运营商封锁与替代

  1. 80/443/8080 常被封:家庭宽带普遍封 Web 常用端口,换用高位端口(如 5001、9000)访问。
  2. UPnP 自动映射:开启路由器 UPnP 让 NAS 自行申请映射,但注意安全风险,长期暴露建议手动固定映射。
  3. CGNAT 下的出路:无公网 IP 时用 IPv6(若运营商给)直连,或用内网穿透/反向代理隧道,不依赖端口映射。

四、IPv6 直通方案

  1. 给 NAS 配 v6 地址:如前文排查 IPv6,让 NAS 拿到全局地址,防火墙放行对应端口,外网即可 `https://[v6地址]:端口` 直达,绕过 NAT 与端口封锁。
  2. 域名同时解析 A 与 AAAA:DDNS 客户端需同时更新 v4 和 v6 记录,否则部分网络只解析到被封的 v4。

技术总结:外网不通先确认有真公网 IP,再核对 DDNS 解析与端口映射,避开 80/443 封锁;无公网 IP 优先走 IPv6 或内网穿透。

类似文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注