为了把群晖NAS用起来,感觉路由交换知识都快不够了
2020-03-24 本文已影响0人
shinn1982
“上一篇简书还是2015年写的,写的真好” - 鲁迅
最近买了群晖的NAS,家中网络拓扑如下,省略光传输设备。
家庭网络拓扑图在Router上做了PNAT到NAS上的2个服务端口,标准portal 8080和下载服务portal 8090,然后申请了群晖自己的DDNS服务 , 域名xxx.synology.me , 感觉可以愉快的使用私有云和远程下片了,然而并不能,分别遇到了
1. 在家中用电脑通过域名访问NAS web portal没问题,不能访问下载服务
2. 在家中通过私网地址访问 NAS web portal和下载服务都没问题
3. 连上公司的shanghai vpn site,通过域名访问标准portal和访问下载服务都没问题
4. 连上公司的hongkong vpn site,通过域名访问标准portal没问题,访问下载服务失败
卧槽真烧脑啊....
最后发现原因如一下几方面综合构成
1. 家里的联通不知道啥时候开通了IPv6,叠加IPv4的NAT hairpin问题
2. 公司的hongkong vpn site enable了IPv6
3. 公司的shanghai vpn site 没有enable IPv6
4. NAS的web portal监听了v4和v6, 下载服务portal 没有监听IPv6
....
感觉IPv6一普及,各位网工job是各种security啊