Wiedza myQNAPcloud - czyli QNAP w internecie... (przekierowanie portów)

avis

Systems Admin...
Q's Expert
4 Grudzień 2010
364
119
43
52°17'21.9"N 21°02'45.2"E
QNAP
TVS-x71U
Ethernet
1 GbE
W związku z natłokiem pytań dotyczących dostępu do naszych NAS-ów od innej strony niż nasza sieć wewnętrzna (czyt. LAN) pozwoliłem sobie spłodzić ten poradnik\opis jak zwał tak zwał. Mam nadzieję że choć trochę pomogę nowym użytkownikom QNAP-ów (starzy wyjadacze niech się nie mądrzą tylko jak będą mieli jakieś sugestie to niech dadzą znać a je uwzględnię albo i nie :) )

Zacznijmy więc od początku. Na początku były dinozaury a potem powstał QNAP wraz z usługą myQNAPcloud. Zapytacie co to jest? A ja wam odpowiem hmmm.. jak dla mnie to taki dynamiczny DNS (przynajmniej na chwile obecną) umożliwiający dostęp do usług naszych QNAP-ów. Ok ale koniec tych pierdoł czas pokazać z czym się to je.

No to zaczynamy

Na początku zabawy proponuje zalogować się do panelu administracyjnego i kliknąć ikonkę myQNAPcloud

pulpit.PNG



Oczom naszym ukaże się stronka taka jak poniżej i to właśnie przy jej pomocy podłączymy naszego QNAP-a do usługi myQNAPcloud, Proces łączenia rozpoczynamy poprzez kliknięcie jedynego klawisza na stronie "Rozpocznij"

1.PNG


Jak już klikniecie ten magiczny button oczom waszym ukaże się taki oto ekran:

2.PNG


Tutaj ci bardziej dociekliwi mogą zagłębić się w lekturę ale osobiście proponuje kliknąć klawisz START :)

3.PNG


No i tym sposobem mamy kolejny ekran. Nad tym jednak proponuje się bardziej pochylić gdyż wymaga on od użytkownika zastanowienia się i podjęcia decyzji czy ma on już konto na myQNAPcloud czy nie. Jeżeli decyzja zostanie podjęta i okaże się ze posiadasz konto to teraz jest dobry moment na podanie adresu email i hasła. W przeciwnym razie trzeba niestety kliknąć w linka "utwórz konto myQNAPcloud" powypełniać te wszystkie rubryki na stronie i wrócić do konfiguracji po tym jak konto zostanie założone.
Ja zakładam że masz już konto wiec wpisujemy adres email i hasło (oczywiście to które użyto do rejestracji w myQNAPcloud a nie dowolne) i klikamy dalej jak małpka :p

4.PNG


No i następny ekran to już pikuś. Tutaj wpisujesz nazwę swojego QNAP-a która będzie używana w usłudze myQNAPcloud (nie musi być taka sama jak ta w sieci LAN). Tutaj jest jedno ale, mianowicie jak wpiszesz nazwę a pole się delikatnie zaczerwieni może oznaczać to że nazwa jest już używana, ale niekoniecznie dlatego czasem warto kliknąć dalej w celu ostatecznej weryfikacji. Jak już wkurzony znajdziesz w końcu nazwę która nie jest zajęta i klikniesz dalej powinieneś zobaczyc taki obrazek.

5.PNG


Na tym etapie proponuje zmówić paciorek o pomyślny przebieg konfiguracji :)
Jeżeli wszystko pójdzie zgodnie z planem a twój router obsługuje UPNP i ma to ustrojstwo włączone, powinieneś zobaczyć taki rezultat:

6.PNG


W przypadku gdyby coś nie pykło (najczęściej jest to problem z usługą UPNP i przekierowaniem portów) nie przejmuj się zawsze możesz poprosić o pomoc na forum ewentualnie zerknąć w dalszą część tego postu jak przekierować porty ręcznie.
OK powiedzmy że masz taki obrazek jak powyżej i co teraz? po co to wszystko było?, ano po to abyś nawet bez znajomości swojego adresu IP (użytkownicy neostrady i pokrewnych wiedzą o co kaman) w łatwy sposób mógł dostać się do twojego QNAP-a i nie tylko. Zapytacie jak to nie tylko? i jak mam się połączyć z moim QNAP-em i tym "nie tylko"? Nic prostszego pamiętacie obrazek gdzie dumaliście nad nazwą QNAP-a w myQNAPcloud? (jak ktoś nie pamięta to są na to medykamenty :) albo może zawsze sprawdzić w QNAP-ie) to własnie tą nazwę + domenę myQNAPcloud.com wpisujecie w przeglądarkę np:

dla połączeń HTTP: http://<wasza nazwa>.myqnapcloud.com
dla połączeń HTTPS: https://<wasza nazwa>.myqnapcloud.com

Tu macie przykład wykorzystania myQNAPcloud przez firmę QNAP w celu prezentacji QTS 4.1

http://usademo.myqnapcloud.com/


Login: qnap
Password: qnap


No dobra ale ci co uważniej czytali zadadzą pytanie a co z tym nie tylko? Ha i tu jest ciekawostka bo dzięki myQNAPcloud możecie połączyć się do dowolnej usługi z waszej sieci LAN której porty zostały przekierowane na routerze (np Pulpit Zdalny waszego komputera, serwer FTP, itp).

OK tym o to sposobem przebrnęliśmy przez proces łączenia z usługa myQNAPcloud, to teraz może opowiem co nieco o opcjach oferowanych przez QNAP-a w połączeniu z myQNAPcloud.

Strona główna myQNAPcloud

Cloud Link.PNG


Wracając na strunę główną można zauważyć pewne różnice polegające na tym że zamiast buttona rozpocznij mamy adres e-mail uzyty do logowania do myQNAPcloud, nazwę używaną do identyfikacji naszego NAS-a oraz adres pozwalający na połączenie się z naszym NAS-em. Kafelki poniżej informują nas stanie poszczególnych usług, czyli: czy został wykryty router UPNP i czy ta usługa na nim działa, czy włączony został serwer VPN, czy zostały przekierowane wszystkie wymagane porty. Dodatkowo po kliknięciu w którykolwiek kafelek przeniesie nas do informacji szczegółowych bądź do konfiguracji danej usługi.

Automatyczna konfiguracja routera

upnp.PNG


W karcie tej znajdziemy wszystkie informacje dotyczące routera, czyli :
  • czy został wykryty w sieci router UPNP (można wymusić skanowanie ręczne jak i przeprowadzić diagnostykę)
  • porty przekierowane na routerze przy pomocy usługi UPNP oraz ich obecny status
  • dodatkowo mamy możliwość ręcznego otwarcia bądź zamknięcia konkretnych portów przy użyciu usługi UPNP bez potrzeby grzebania w routerze
Od siebie dodam że jak ktoś preferuje ręcznie przekierowywać porty na routerze to jest to dobre miejsce do uzyskania informacji o numerach portów które są używane przez usługi w QNAP-ie

VPN

vpn.PNG


Zakładka ta jak sama nazwa mówi dotyczy ustawień VPN o których nie będę się tu rozwodził bo to nie ten temat.

My DDNS/Cloud Portal

W tym oknie znajdziemy dwie zakładki. W pierwszej mamy możliwość włączenia lub wyłączenia dynamicznego DNS-a usługi myQNAPcloud, nie polecam wyłączać bo QNAP przestanie wysyłać żądania odświeżenia waszego adresu IP do usługi myQNAPcloud czyli stracicie dostęp do QNAP-a przy najbliższej zmianie adresu IP na waszym porcie WAN (Wielki Arealny Network inaczej Internet :p ) routera/modemu.

ddns.PNG


Kolejna zakładka na tej karcie to centrum sterowania usługami które udostępniacie w ramach usługi myQNAPcloud

cloud portal.PNG


No więc tutaj macie możliwość włączenia lub wyłączenia poszczególnych usług udostępnianych w ramach myQNAPcloud. Poniżej po kolei wyjaśnię co który wpis oznacza.

NAS Web - Interfejs administracyjny QNAP-a
File Station - Stacja plików
Serwer WWW - Wasza strona WWW
Multimedia Station - Stacja multimedialna
Photo station - Stacja Fotograficzna\Stacja foto? nie wiem jak to poprawnie przetłumaczyć
Music Station - Stacja muzyczna

Pragnę dodać że powyższe usługi możemy publikować zarówno na standardowym porcie 80 jak i poprzez HTTPS (443).
Aby skorzystać z SSL wystarczy włączyć usługi oznaczone jako "Bezpieczny".

Oprócz standardowych ustawień publikowania poszczególnych usług możemy dodatkowo ustawić które z nich maja być prywatnymi. Co to oznacza? Ano tyle że jeżeli ktoś w usłudze myQNAPcloud wyszuka nasz portal (pod warunkiem że w opcjach na stronie włączona jest opcja wyszukiwania) dostęp do nich uzyska dopiero kiedy poda klucz zabezpieczający oraz prawidłową nazwę użytkownika i hasło zarejestrowanej na naszym QNAP-ie. Oprócz dostępu do usług możecie poprzez usługę myQNAPcloud umożliwiać poszczególnym użytkownikom łączenie się przez VPN z waszą siecią.

ustawienia które opisałem znajdziecie na dole strony dot. publikowania usług

kod.PNG


CloudLink

cloudlink.PNG


Jak sama nazwa wskazuje usługa ta w zamyśle ma omijać router bez potrzeby grzebania w przekierowaniach portów. Jednak z moich doświadczeń na chwilę obecną nie do końca działa tak jak powinna. W sumie nie ma się co dziwić to dopiero beta i może w przyszłości naprawdę nie trzeba będzie grzebać w jakichkolwiek ustawieniach routera.

A tu kilka screenów strony myQNAPcloud.com:

Strona myQNAPcloud - published services (opublikowane usługi)i

usługi.PNG


Strona myQNAPcloud - Device Detail (szczegóły urządzenia)

Na stronie tej oprócz informacji o urządzeniu macie możliwość jego wyrejestrowania (prawy górny róg przycisk "unregister") i zmiany tego czy wasze urządzenie może być wyszukiwane czy nie (na samym dole pod informacjami opcja: "searchable")

device.PNG


I to by było na tyle w kwestii myQNAPcloud mam nadzieję że ten temat pomoże nowym użytkownikom skonfigurować swoje zabawki tak aby można było dostać się do nich przez internet.


Na koniec kilka screenów ze stron konfiguracyjnych routerów dotyczących przekierowania portów i włączania usługi UPNP

Port Forwarding (Przekierowanie portów)

TP-Link

tplink.PNG



tplink ports.PNG


Linksys

linksys1.png


Linksys DD-WRT

linksys ddwrt.png


Netgear

netgear.PNG


Dla posiadaczy Internetu od UPC

Thomson TWG870U

thomson.PNG



Jak widać na powyższych screenach mimo różnych nazw używanych przez każdego z producentów to jednak we wszystkich przypadkach zachowana jest pewna prawidłowość. Aby więc przekierować port lub porty dla danej usługi musimy podać:

  • Service name - to wasza nazwa (czasami można ją wybrać z listy usług pre-definiowanych przez producenta urządzenia)
  • Local IP Address - adres IP waszego serwera w sieci lokalnej którego usługę chcecie udostępnić w internecie
  • Internal Start-End Port - Początek i koniec portów przekierowywanych ze strony LAN (jeżeli to ma być jeden port np 80 to w polu start i end wpisujemy wartość 80)
  • External IP - adres IP z którego akceptowane bedą połączenia na danym porcie (możemy ustawić konkretny adres IP ale wtedy tylko z niego sie połączymy z daną usługą lub adres 0.0.0.0 który pozwoli na połączenia z dowolnego adresu IP)
  • External Start-End Port - oznacza to samo co internal start-end port ale tym razem są to otwarte porty ze strony WAN
  • Protocol - Tu ustawiacie protokół na którym dana usługa pracuje (macie do wyboru trzy opcje: TCP/UDP/BOTH)
  • Enable - Określa czy dane przekierowanie jest aktywne

a tu przykład przekierowania portów dla serwera FTP, HTTP, HTTPS i Pulpitu Zdalnego

portforwarding.PNG



Włączanie usługi UPNP

TP-Link

tplink upnp.PNG


tplink upnp.PNG


Linksys

linksys upnp.png


Linksys DD-WRT

ddwrt upnp.png



Netgear

netgear upnp.PNG


Na koniec dodam że screenshoty z innych popularnych routerów mogące pomóc innym użytkownikom są mile widziane w tym temacie.
 
Cześć.
A powiedzcie mi proszę czy jest sens korzystania z tej funkcjonalności Qnapa jeśli ma się stale IP publiczne?
W pierwszej kolejności przekierowalem port na "sztywny" IP. I łącze się poprzez podanie adresu IP i portu. Aktualnie jestem po świeżej instalacji i Qnap ustawił porty i IP.

A więc czy oprócz domeny jest jakieś zastosowanie tego rozwiązania?
 
1. No dobrze. Zrobiłem to.
2. Nazwę zapamiętałem w przeglądarce.
3. Poklikałem.

Ogólnie szybko miło i sympatycznie. Mam swój adres. Swoją drogą fajnie że można go zmieniać.

Są jednak tego jakieś tam plusy, w administracji na stronie myqnapcloud znajduje się informacja co komu udostępniamy. Mamy dostęp do plików i z tej pozycji możemy udostępnić coś komuś. Ciekawa opcja bez wchodzenia na naszego NAS bezpośrednio. Czyli jest jakiś dodatkowy plus.

Wraz z korzystaniem z usługi chciałbym się spytać o dwie rzeczy:
Certyfikat SSL:
upload_2016-12-28_10-1-32.png

- Czy jest on potrzebny?
- Czy nie ma wersji darmowej? =P.

Po za tym co oznacza że ustawiłem kontrolę dostępu do urządzenia?
upload_2016-12-28_10-7-10.png

W jakich wynikach nie będzie on wyszukiwany? W google, czy w jakimś wewnętrznej wyszukiwarce? Jeśli ustawił bym tutaj dostęp publiczny, to co inni mogli by wyświetlać i znajdować na moim NAS?

Trochę się uzbierało tych pytań. Może kiedyś to załapię wszystko.

//Edit

Ciekawostka. Dziś zainstalowałem Qvideo i musiałem podać QID?! Jak się okazało było to poświadczenie do myqnapcloud. Kurcze trochę to dziwne że dotychczas podałem tylko nazwę do myqnap...
 
1. No dobrze. Zrobiłem to.
2. Nazwę zapamiętałem w przeglądarce.
3. Poklikałem.

Ogólnie szybko miło i sympatycznie. Mam swój adres. Swoją drogą fajnie że można go zmieniać.

Są jednak tego jakieś tam plusy, w administracji na stronie myqnapcloud znajduje się informacja co komu udostępniamy. Mamy dostęp do plików i z tej pozycji możemy udostępnić coś komuś. Ciekawa opcja bez wchodzenia na naszego NAS bezpośrednio. Czyli jest jakiś dodatkowy plus.

Wraz z korzystaniem z usługi chciałbym się spytać o dwie rzeczy:
Certyfikat SSL:
18740.png

- Czy jest on potrzebny?
- Czy nie ma wersji darmowej? =P.

Po za tym co oznacza że ustawiłem kontrolę dostępu do urządzenia?
18741.png

W jakich wynikach nie będzie on wyszukiwany? W google, czy w jakimś wewnętrznej wyszukiwarce? Jeśli ustawił bym tutaj dostęp publiczny, to co inni mogli by wyświetlać i znajdować na moim NAS?

Trochę się uzbierało tych pytań. Może kiedyś to załapię wszystko.
darmowy ssl możesz mieć z letsencrypt. wymagany nie jest ale warto mieć :)
Co do googla, napewno tutaj pomoże ci plik robots.txt - tutaj poszukaj w google :) disallow all
 
Witam. Życie bez poblemów to nudne życie, tak więc do niedawna NAS wymuszał na routerze przy pomocy UPnP przekierowanie portu 8080 na zewnątrz, teraz jednak port zmienił się na 8082. Gdzie w NAS-ie można skonfigurować UpnP' aby okiełznać te zmiany w przyszłości i przywrócić 8080.
 
Ustawienie sieci - brak ustawień tcip zamiast tego przełącznik virtualny.

Jeśli mogę was prosić to proszę wytłumaczcie mi jak ciemniakowi. Temat pod który się podczepiam myślę że jest porwawidłowy, więc mam nadzieję, że moderator mnie nie zabiję :)

Posiadam Qnap ts 251a-2g. Internet z adresem publicznym IP jednak router z koniecznością przekierowywania portów. Problem polega na tym, że chcąc wejść w ustawienia tj. Panel sterowania - sieć - zamiast ustawień min. tcip wyświetla mi się okno z ustawieniami przełącznika virtualnego i sieciowego i nie mam pojęcia jak z tego wybrnąć. Założyłem konto i mogę korzystać z plików przez www, ale chciałbym móc łączyć się bezpośrednio przez swój publiczny ip.

Przepraszam za małą fachowość jak pewnie widać jestem laikiem i jeśli będziecie wyrozumiali będę wdzięczny.

Pozdrawiam
Tomasz
 
Żeby łączyć się do serwera po publicznym IP musisz przekierować porty na routerze. Chodzi o to, że IP przydzielone jest w tej chwili do Twojego routera i wszystkie próby wywołania połączenia na to IP z Internetu kierowane są do routera. Bez przekierowania portów router nie wie że chcesz np. otworzyć panel administracyjny Qnapa. W związku z tym musisz w ustawieniach routera przekierować port na którym działa panel administracyjny na adres IP QTS dzięki temu po wywołaniu w przeglądarce Twojego IP i odpowiedniego portu zapytanie trafi do routera a router Twoje połączenie przekieruje do Qnapa.
 
Witam i dziękuję za odzew :)

Nie mam dostępu do pełnych ustawień routera. Kontaktowałem się z dostawcą i prosił o przesłanie odpowiednich portów, a on wprowadzi zmiany.

Przepraszam za głupie pytanie, ale nie wiem jakie mam mu wskazać tak żeby korzystać ze wszystkich możliwych funkcji nas-a. Bo jak zrozumiałem podaję mu adres IP przypisany przez router do serwera oraz port na jaki ma być przekazany? Jeśli się mylę wdzięczny będę za korektę...


Pozdrawiam
Tomek
 
Kurcze no dobrze czuję się głupi hehe ale troszkę już mądrzejszy.

No właśnie ja z tym problemikiem odnośnie portów czyli - jakie?

Kolega informatyk podesłał mi coś takiego:

TCP ports are to be opened - 20-22, 25, 80, 137-139, 443, 445, 548, 873, 3306, 6000, 6881-6999, 8080, 9000, 13131, 55536-56559 and UDP 6881-6999

Tę będą ok ?
 
TCP ports are to be opened - 20-22, 25, 80, 137-139, 443, 445, 548, 873, 3306, 6000, 6881-6999, 8080, 9000, 13131, 55536-56559 and UDP 6881-6999

Nie za dużo? Poza tym skoro nie masz dostępu do routera to zastanów się od razu nad rezerwacją IP w DHCP albo statycznym adresem dla serwera z poza puli DHCP. Żebyś nie musiał co chwila przekierowywać tych portów na inny adres IP
 
TCP ports are to be opened - 20-22, 25, 80, 137-139, 443, 445, 548, 873, 3306, 6000, 6881-6999, 8080, 9000, 13131, 55536-56559 and UDP 6881-6999

Nie za dużo? Poza tym skoro nie masz dostępu do routera to zastanów się od razu nad rezerwacją IP w DHCP albo statycznym adresem dla serwera z poza puli DHCP. Żebyś nie musiał co chwila przekierowywać tych portów na inny adres IP

Dostane pod wieczór dane dostępowe do routera.

Proszę o odpowiedź na moje pytania:

1) Czy po ustawieniu adresu statycznego w routerze dla mojego serwera muszę coś konfigurować w ustawieniach Qnap, żeby to działało,

2) I jaki mam najlepiej ustawić port przekierowania ???

Z góry dziękuję
 
Jeśli zrobisz rezerwację adresu na routerze to na serwerze nie musisz nic zmieniać. IP będzie przydzielane zawsze to samo na podstawie mac adresu.

Co do portów to sam musisz odpowiedzieć na to pytanie. Zależy do czego chcesz mieć dostęp. Jeśli na początek chcesz mieć dostęp tylko do panelu administracyjnego to przekieruj port 8080 na serwer (chyba że zmieniłeś domyślny port)

Wysłane z mojego SM-G925F przy użyciu Tapatalka
 
Jeśli zrobisz rezerwację adresu na routerze to na serwerze nie musisz nic zmieniać. IP będzie przydzielane zawsze to samo na podstawie mac adresu.

Co do portów to sam musisz odpowiedzieć na to pytanie. Zależy do czego chcesz mieć dostęp. Jeśli na początek chcesz mieć dostęp tylko do panelu administracyjnego to przekieruj port 8080 na serwer (chyba że zmieniłeś domyślny port)




Sprecyzuję może do co chciał bym uzyskać.

Mam zamiar wydzielić określoną przestrzeń dyskową, założyć konto dla kolegi tak żeby mógł on sobie u mnie na serwerze przechowywać np filmy czy muzykę, a z której ja mógłbym również korzystać. Pomyślałem sobie że utworzę folder współdzielony i nadam koledze ograniczone uprawnienia. Czy do takiego rozwiązania ten port będzie odpowiedni. Czy lepiej było by skorzystać do celu jaki opisałem wyżej z jakiejś innej usługi qnap dostępnej na serwerze?


W wolnej chwili proszę o odpowiedź
Jeśli zrobisz rezerwację adresu na routerze to na serwerze nie musisz nic zmieniać. IP będzie przydzielane zawsze to samo na podstawie mac adresu.

Co do portów to sam musisz odpowiedzieć na to pytanie. Zależy do czego chcesz mieć dostęp. Jeśli na początek chcesz mieć dostęp tylko do panelu administracyjnego to przekieruj port 8080 na serwer (chyba że zmieniłeś domyślny port)




Sprecyzuję może do co chciał bym uzyskać.

Mam zamiar wydzielić określoną przestrzeń dyskową, założyć konto dla kolegi tak żeby mógł on sobie u mnie na serwerze przechowywać np filmy czy muzykę, a z której ja mógłbym również korzystać. Pomyślałem sobie że utworzę folder współdzielony i nadam koledze ograniczone uprawnienia. Czy do takiego rozwiązania ten port będzie odpowiedni. Czy lepiej było by skorzystać do celu jaki opisałem wyżej z jakiejś innej usługi qnap dostępnej na serwerze?


W wolnej chwili proszę o odpowiedź
Próbowałem ustawić jednak dalej nie gra jak należy. Poniżej zamieszczę zrzuty ustawień routera, dzięki którym będziecie mogli mi pomóc :-(

Główne ustawienia routera

ustawienie routera.PNG



Poniżej rezerwacja adresu ip

rezerwacja IP.PNG



Dalej ustawienia jakie wpisałem przy przekierowaniu portów


przekierowanie portów.PNG



Proszę o cierpliwość i pomoc, pozdrawiam
 
To jest port wewnętrzny więc nie powinien mieć problemu. W tym momencie masz dwie opcje. Najszybsza to poprawienie tego przekierowania żeby było 8080 a nie 9090 i sprawdzić czy zadziała a raczej powinno chyba, że router ma możliwość logowania z zewnątrz również po tym samym porcie, wtedy będzie konflikt. Tutaj również masz kilka wyjść ale gdyby jednak nie zadziałało to kolejny krok to zmiana portu do logowania na Qnapie na jakiś inny np. 8888 i przekierowanie na routerze na ten port.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. qnap cloud link
  2. ustawienie portów w web
  3. vmobile
  4. zalogować do serwera po zmianie IP
  5. ddns port
  6. MyQUNAPcloud
  7. qnap jak wylaczyc logowanie za qnapclud link
  8. myQNAPcloud Link
  9. jak ustawić włączanie qnap po wol?
  10. bez_ochrony
  11. pomarańczowa dioda lan
  12. sieć zajęta
  13. qnap problem pptp
  14. ustawienie portu 443 qnap
  15. CZERWONY KRZYŻYK