Hur du ansluter till din NAS på distans

click fraud protection

Om du har en NAS och vill ansluta till den var som helst, är detta det bästa sättet att göra det.

Om du har en NAS, du är förmodligen redan medveten om hur användbara de kan vara. Jag byggde en nyligen med en gammal dator och använder den redan för att vara värd för en mediaserver, en Minecraft server och Pi-hole DNS-filter för mitt hem. Men vissa av dessa saker (som mediaservern) kanske du vill komma åt utanför ditt hem, men det är inte direkt uppenbart hur du skulle göra det.

Beroende på din komfortnivå när din NAS-tjänster exponeras för webben finns det några alternativ att överväga. Du kan vidarebefordra alla dessa tjänster på din router för att vara tillgängliga via din IP-adress, eller så kan du gå en lite mer komplicerat och skapa ett VPN på NAS så att du kan komma åt allt, vilket är säkrare alternativ.

Varför skulle du vilja komma åt din NAS på distans?

Om du kör en NAS finns det några anledningar till varför du kanske vill komma åt den på distans. Den första och största är helt enkelt bara att komma åt dina filer. Eftersom NAS står för Network Attached Storage, antas det att du har några viktiga filer på den, som foton, dokument eller videor.

En annan anledning till att du kanske vill är att strömma innehåll du har kvar på den. Jag har en mängd filmer och TV-program som jag har rippat från DVD-skivor under de senaste cirka 15 åren, och jag har dem på flera enheter. Att migrera dem till min NAS innebär att jag kan komma åt det var som helst så länge jag kan ansluta till den på distans.

Slutligen låter det dig också använda din NAS som ett VPN. Om du reser men vill komma åt ditt lands Netflix- eller Disney+-katalog, till exempel, kan du VPN till din NAS och sedan titta på dessa tjänster som vanligt. Hur som helst kan det vara ganska användbart att få åtkomst till vår NAS på distans.

För Synology-användare: QuickConnect

Om du har en Synology NAS är det faktiskt ganska enkelt att komma åt din NAS utanför ditt hemnätverk:

  1. Gå till Kontrollpanel > Extern åtkomst > Snabbanslutning.
  2. Kolla Aktivera QuickConnect låda.
  3. Ange ditt föredragna ID i QuickConnect ID låda.
  4. Se till att Skapa automatiskt regler för portvidarebefordran rutan är markerad.
  5. Markera rutan för att godkänna användarvillkoren också.
  6. Klick Tillämpa.

Du borde inte behöva ställa in några regler för portvidarebefordran, och det borde bara fungera enkelt. Om det dock inte fungerar kan du ställa in regler för portvidarebefordran för portarna 5000 och 5001 för DSM-tjänsten och port 6690 för Synology Drive. Synology har mer dokumentation som du kan följa för att konfigurera den baserat på ditt nätverk.

Det finns massor av Synology-applikationer som du kan ladda ner och installera online för att få åtkomst till din NAS på distans när detta är konfigurerat, med många på Google Play Butik till exempel.

WireGuard VPN-tunnel

En snabb och enkel lösning är att ställa in WireGuard. På en TrueNAS-installation använde jag wg-easy från TrueCharts katalog, och det tog verkligen bara fem minuter. Naturligtvis måste du lägga till TrueCharts Catalog till din NAS först. För att göra detta, gå till Appar> Hantera kataloger > Lägg till katalog och ange följande information:

  • Namn: TrueCharts
  • Förvar: https://github.com/truecharts/catalog
  • Tåg: Enterprise, Stable, Operators (komma separerar varje alternativ du bör välja)
  • Gren:Main

När du har gjort detta kan du bläddra i katalogen för att installera wg-easy och ställa in WireGuard. Vad detta gör är att förvandla din NAS till ett VPN som du kan ansluta till var som helst så länge du portar WireGuard-porten på din router vidare, och det fungerar mycket bra.

I WireGuards webbgränssnitt kan du skapa nya profiler och exportera dem till en .conf-fil, och denna fil (eller QR-kod) kan importeras till vilken WireGuard-klient som helst. Jag skapade en för min bärbara dator, en för min telefon och till och med en för min pappa så att han fortfarande kan komma åt irländska Netflix när han är på resande fot. Därifrån kan jag komma åt alla tjänster i mitt nätverk på samma sätt som jag skulle göra om jag var där fysiskt. Att skapa en ny konfiguration kommer att se ut som du ser nedan, där du bara namnger den och klickar på "Skapa".

Detta kommer att skapa en konfigurationsfil som du kan ladda ner och spara var som helst, eller generera en QR-kod som du kan skanna på din mobila enhet. Den här .conf-filen kan enkelt importeras till stationära och mobila klienter med hjälp av WireGuard-appen, som är tillgänglig på Windows, Mac, Android och iPhone, plus några Linux-distributioner.

Du måste också porta fram på din router för att säkerställa att anslutningen kan komma igenom, och standardporten för detta är 51820. Se till att porten är densamma, och se även till att du inte delar dina konfigurationsfiler med någon. Dessa filer kommer att tillåta vem som helst att få tillgång till ditt nätverk som om de vore en del av det.

Portvidarebefordran är tillgänglig via din routers inställning, som vanligtvis kan nås via en specifik URL eller med en app. Se din routers manual för instruktioner om hur du kommer åt konfigurationsalternativ.

Det är en ganska grundläggande lösning och kräver inte mycket installation, men den är säker tack vare användningen av klientcertifikat istället för inloggningsuppgifter. Det kräver fortfarande att du kommer ihåg alla dina olika portnummer för olika tjänster, men ditt TrueNAS UI (eller vilken tjänst du än använder) kommer att vara tillgänglig för att kontrollera vad dessa portnummer behöver vara för att navigera till dem.

Ett annat alternativ är OpenVPN, även om WireGuard anses säkrare tack vare att man använder mer moderna kryptografiska standarder. WireGuard är också vanligtvis snabbare också.

En omvänd proxy

Om du vill komma åt din NAS utanför nätverket är en omvänd proxy ett bra sätt att göra det. Du kan inte bara komma åt alla dina tjänster var som helst, utan du kan konfigurera dem så att de är tillgängliga via anpassade domännamn. En populär mjukvara för att göra detta är nginx, och på TrueNAS kommer folk ofta att använda något som Traefik. Du kan skapa en omvänd proxy med den som du kan ansluta till var som helst, som i sin tur sedan ger åtkomst till resten av ditt nätverk.

Det kräver lite installation och är inte lika säkert som en VPN-tunnel, men resultaten kan vara mycket givande. Du kan skapa anpassade domäner där du kan komma åt din Jellyfin-server med adressen "jf.lan" till exempel, och det skulle fungera, i motsats till att skriva in en sträng med nummer och en portsekvens vid slutet. Det är inte det största besväret att göra det, men om du letar efter fler optimeringar att göra för din NAS och hur du kommer åt den, så är det något att undersöka.

Det kan vara enkelt att ansluta till din NAS var som helst

Om du vill ansluta till din NAS var som helst är det här några av de mest populära sätten att göra det. Det är inte riktigt möjligt att skriva en handledning om hur man konfigurerar var och en av dessa eftersom det, bortsett från Synology, kommer att vara väldigt olika beroende på din specifika inställning. Om du vanligtvis söker efter programmets namn och en handledning för ditt valda operativsystem kommer du att få resultat om hur du ställer in det för din exakta konfiguration.

Till exempel, att konfigurera en omvänd proxy på TrueNAS kommer sannolikt att skilja sig mycket från att göra det på OpenMediaVault. På samma sätt kan WireGuards inställning också skilja sig från maskin till maskin, med wg-easy som gör det mesta för mig på en TrueNAS-installation. Det är en Docker-bild som du kan ställa in på vilken maskin som helst som stöder Docker och WireGuard, men det kanske inte är möjligt beroende på vilken inställning du har.

Om du vill ansluta till din NAS på långt håll finns det många sätt att göra det, så se till att undersöka vad som fungerar bäst för din maskin.