Pomoc Dostęp do NAS z telefonu - dostawca: Vectra

crayou

Passing Basics
Beginner
6 Sierpień 2020
27
4
3
43
QNAP
TS-x28
Ethernet
100 Mbps
Wersja oprogramowania Firmware: 4.3.6.1333
Model serwera: QNAP TS-228

Witam wszystkich.
Moja pierwsza przygoda z NAS i pierwsze pytanie - proszę o w miarę łopatologiczne odpowiedzi na początek, bo słaby jestem w te klocki.
NAS śmiga już sobie w domowej sieci, łączę się laptop-NAS po kablu czy telefon-NAS poprzez WiFi. Jeszcze wczoraj kombinowałem jak dostać się do NAS łącząc się telefonem za pomocą danych komórkowych. QNAPcloud był odpowiedzią. Ale raczej chciałbym skorzystać z dedykowanej aplikacji Qfile. Tam niestety były tylko 2 opcje logowania (WAN i LAN) i żadna nie działała. Dziś "pojawiły się" 2 nowe opcje oparte o QNAPcloud. Działa. Bardzo wolno...
I teraz tak: z tego co podpowiedziało forum, muszę mieć zewnętrzne IP żeby polepszyć sytuację. Vectra (jest tu nierozwiązany wątek w tej kwestii) da zewnętrzne (ale nie stałe) IP o ile przełączę ichni router w brudge. Do bridge jak rozumiem mój router WiFi (dysponuję póki co TP-Linkiem WR-841N - lichy ale na testy chyba wystarczy) i przekierowanie portów (czarna magia). Czy to rozwiązanie mocno wpłynie na poprawę prędkości łączenia z NAS przez telefon i dane komórkowe? Czy też gra nie warta zachodu? Czy zmienne IP nie jest przeszkodą?
Drugie pytanie: DLNA - na TV widać NASa ale dopiero po pewnym czasie od uruchomienia TV. Jak domniemam, to TV potrzebuje dłuższej chwili żeby odnaleźć NAS w sieci. Czy podłączenie TV przez kabel może przyspieszyć to szukanie NAS? Aktualnie TV połączony przez WiFi.

Pozdrawiam
 
Większe możliwości konfiguracji, wykorzystanie potencjału sprzętu. Pamiętam, że znajomym przerabiałem MI3g bodajże na OpenWRT i Padvana, to sprzęt za 120 złotych, a miał sporo mocy.
 
Wołam @Pawliko głośno! :)
Przegląd sytuacji: Technicolor Vectry jest już w trybie Bridge, ma wyłączone Wi-Fi. Do niego podłączony tylko Archer. Do Archera z kolei NAS i 3 pokoje po LAN. Archer skonfigurowany wizardem, rozgłasza 2x Wi-Fi. Urządzenia łączą się po Wi-Fi poprawnie i mają dostęp do internetów.
Co dalej?
 
Wyłączyć UPNP (zaawansowane, Nat forwarding, UPNP).
Następnie zrobić przekierowanie portów na nas-a (znowu advanced, nat forwarding, virtual servers) i dodajesz po kolei usługi które chcesz wystawić na zewnątrz.
W service Type dowolna twoja nazwa np. nas webui,
external port - port połączenia do webui urządzenia domyślnie 8080,
internal IP - adres IP nas-a (musi być stałe),
internal port najczęściej to samo co w external port.

Dodatkowo w nasie możesz skonfigurować myqnapcloud - my ddns dostaniesz adres np. user.myqnapcloud.com po którym możesz się dostać do urządzenia.

Ja jednak osobiście zalecam wystawić tylko to co absolutnie niezbędne a do reszty usług dostawać się przez VPN. Qnap umożliwia uruchomienie serwera Qbelt vpn (potrzebuje tylko jednego portu wystawionego na zewnątrz) i będziesz miał szyfrowane połączenie z siecią domową.

Jak coś jest nie jasne pisz, część rzeczy pisze z pamięci i mogłem coś pominąć.
 
Dzięki - chyba ogarnąłem.
Jak teraz sprawdzić poprawność konfiguracji?

EDIT: w opcjach metody logowania z telefonu pojawiła się opcja "POPRZEZ LAN IP" wraz z nr IP mojego NASa.
A łączy przez IP routera Vectry.
 
Przez myqnapcloudlink.com logowało się zanim jeszcze zacząłem zabawę z TP-Linkiem. Przez LTE loguje po IP Vectry (i robi to bardzo szybko).

Po LTE wpisuję IP VECTRY xx.xx.xx.xx:8080 i mam logowanie do QNAP - czyli zakładam, że operacja się udała.
Co się stanie jak Vectra zmieni IP, bo w końcu nie jest stałe?
 
Przez myqnapcloudlink.com logowało się zanim jeszcze zacząłem zabawę z TP-Linkiem. Przez LTE loguje po IP Vectry (i robi to bardzo szybko).

Po LTE wpisuję IP VECTRY xx.xx.xx.xx:8080 i mam logowanie do QNAP - czyli zakładam, że operacja się udała.
Co się stanie jak Vectra zmieni IP, bo w końcu nie jest stałe?

Dlatego musisz miec ddns jak masz zmienne IP.
Ogarnij sobie tego darmowego od qnapa, to dziala tak ze domena bedzie cie zawsze przekierowywac na twoj adres IP. Jak zmienic sie adres ip, to domena po 5 min sie zaktualizuje sama.
 
  • Lubię to
Reakcje: jerry1333
Panowie, od jakiegoś czasu dostaję niepokojący komunikat "Message: [Users] Failed to log in via user account "admin". Source IP address: 213.232.87.66". Ktoś, coś, próbuje mi się dostać do NASa?
 
Tak. Zablokuj ten IP w Qnapie. Możesz:
1) zablokować konto admin w Qnapie i utworzyć innego użytkownika do normalnej pracy,
2) zmienić port na który się łączysz na jakiś inny, niestandardowy,
3) ustawić hasło na admina jakieś skomplikowane.

Ciekawe kiedy Qnap to zmieni i nie będzie już zahardkodowanego użytkownika w systemie jako 'admin' z uprawnieniami roota. Dla mnie to żart.
 
przeciez masz napisane wszystko

No ogarnąłem, tylko jakoś wiary nie dawałem, że włamują się drzwiami i oknami, więc szukałem potwierdzenia.
Rozumiem, że to ten minus wystawiania NASa na publicznym IP?
Swoją drogą, skoro łączę się przez twojanazwa.myqnapcloud.com, to chyba niekonieczne mi było wystawianie się na widok publiczny. Serwera typu Blynk nie postawię na TS-228, bo okazało się że jest dość cienki i nie ma dla niego taki aplikacji. Nie było to priorytetem, więc OK.
 
2 lata się męczyłem, żeby w Vectrze uzyskać dostęp do mojego NAS TS-231P z poza domowego LANu. Przeanalizowałem wiele forów polskich i zagranicznych i nie dałem rady. Nie jestem z wykształcenia sieciowcem może dlatego. Minęły te dwa lata i przeszedłem na internet w Netii i tu momentalnie po pierwszej ponownej konfiguracji NAS uzyskałem połączenie zarówno przez sieć GSM w telefonie przez jak i z lapka z zewnętrznej sieci LAN. Dlatego mój wniosek jest prosty: jeśli macie pseudointernet Vectry (żeby nie nazwać tego wersją demonstracyjną Intenetu) to zapomnijcie o QNAP NAS szkoda marnować czas... Napisałem tego posta, żeby pomóc zaoszczędzić go wielu laikom takim jak ja co błądzą w necie marnując czas na sprawy beznadziejne, który mogli by spędzić lepiej.
 

Użytkownicy znaleźli tą stronę używając tych słów:

  1. Failed to log in via user account "admin". Source IP address: 127.0.0.1.
  2. archer c6