惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

酷 壳 – CoolShell
酷 壳 – CoolShell
H
Hacker News: Front Page
P
Palo Alto Networks Blog
T
ThreatConnect
Apple Machine Learning Research
Apple Machine Learning Research
博客园_首页
T
True Tiger Recordings
P
Privacy & Cybersecurity Law Blog
B
Blog
IT之家
IT之家
Last Week in AI
Last Week in AI
F
Full Disclosure
Hacker News: Ask HN
Hacker News: Ask HN
C
Comments on: Blog
Microsoft Azure Blog
Microsoft Azure Blog
C
Cybersecurity and Infrastructure Security Agency CISA
Microsoft Security Blog
Microsoft Security Blog
博客园 - 【当耐特】
N
News and Events Feed by Topic
NISL@THU
NISL@THU
腾讯CDC
雷峰网
雷峰网
Security Latest
Security Latest
李成银的技术随笔
M
Microsoft Research Blog - Microsoft Research
L
LangChain Blog
L
Lohrmann on Cybersecurity
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
C
Check Point Blog
Y
Y Combinator Blog
Recent Announcements
Recent Announcements
博客园 - Franky
N
News | PayPal Newsroom
V
V2EX
A
About on SuperTechFans
The Register - Security
The Register - Security
月光博客
月光博客
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Google Online Security Blog
Google Online Security Blog
MyScale Blog
MyScale Blog
Cisco Talos Blog
Cisco Talos Blog
Vercel News
Vercel News
WordPress大学
WordPress大学
C
Cyber Attacks, Cyber Crime and Cyber Security
The Hacker News
The Hacker News
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
爱范儿
爱范儿
A
Arctic Wolf
L
LINUX DO - 最新话题
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More

明明如月成长笔记

个人数据的开源备份:从明清档案之殇想到的 简体字的双重优势:打字效率与扫盲成效全解析 四小时深圳书城奇遇:那些藏在书架间的偶然与必然 正式把我的笔记系统迁移到 Obsidian,为了和 AI 配合 如何降级 cursor-agent /cursor-cli 如何降级 cursor-agent /cursor-cli Gemini CLI 登录踩坑记录:GOOGLE_CLOUD_PROJECT_ID 的坑与解法 打印的不只是文件,还有生活的小幸福 打印的不只是文件,还有生活的小幸福 在 MacOS 上,成功恢复存储卡上被误删的照片 AI CLI 工具:Claude Code, Codex, Gemini CLI, Qwen code, CodeBuddy cli, cursor-agent 我的常用命令 双胞胎女儿一年借书122本,这份9月私藏书单请收好! | 2025-09 童书清单 双胞胎女儿一年借书122本,这份9月私藏书单请收好! | 2025-09 童书清单 港漂日记62:父亲节独自带娃,室内游戏、香港公园探展、观鸟、品味米其林餐厅 南航随心飞机票爬虫解密 acw_sc__v2 港漂日记61:香港私立诊所首诊:商业医保如何改变我的就医体验? 香港历史博物馆:看秦始皇兵马俑,还能和孔子比身高? 港漂日记59:母亲节礼物!AI 涂色小技巧,让孩子的爱跃然纸上 港漂日记60:西营盘网红旧书店 Book & Go 淘书记 港漂日记58:萌娃中环学体操,课后老师狂点赞 五一游记D4:深圳笔架山儿童乐园,邂逅无人机送外卖 我的400篇博客都写了些什么 珊瑚海兔四岁啦 港漂日记D159:亲子同乐日:一场精彩的幼儿园嘉年华 蛇年春节自驾D10:东莞-深圳-香港 DeepSeek教我如何收拾行李箱 福田取逗留签 回港新方式 蛇年春节自驾D9:江门-顺德-东莞 中国侨都华侨华人博物馆 东莞迎宾馆 蛇年春节自驾D8:茂名-开平-江门 挥春作业 粤西堵车 开平碉楼 迎财神 茂名博物馆参观记 蛇年春节自驾D7:茂名 中国第一摊 茂名博物馆 亚朵酒店 蛇年春节自驾D6:南宁-茂名 发财树 青秀山 路途亲子游戏 蛇年春节自驾D5:南宁过大年 醒狮贺岁 三街两巷 特色美食 骑行穿城 琅西夜市 打铁花 新春好!我用DeepSeek写祝福,顺便送你三款红包封面 蛇年春节自驾D4:钦州-南宁 钦州老街,万丽年夜饭 蛇年春节自驾D3:海陵岛-钦州 绝美悬崖餐厅,海景房租赁行情 明明如月成长笔记2024年公众号创作回顾(含免费红包封面🧧) 蛇年春节自驾D2:深圳-阳江-海陵岛 明明和虹虹2024年公众号创作回顾(含免费红包封面🧧) 蛇年春节自驾D1:深圳亲子游 港漂日记D118:备战HK100,徒步港岛'恐龙径' 港漂日记D115:春节大筹备:AI 助力,书法添彩 港漂日记D114:推荐两款适合新港漂使用的app 2025新年计划之:全面拥抱AI 港漂日记D111:备战HK50 港岛径拉练 港漂日记D110:一个普通的周六见闻,聚餐、借书、儿童乐园,体育选拔机制,公共自习室,挫折教育 我的2024:辗转四城,忙碌充实 港漂日记D104:港大幸福家庭博览会,亲子工坊与未来趋势 港漂日记D101:赤柱圣诞狂欢,古迹海景遛娃 港漂日记D100:港漂百日,圣诞快乐🎄 港漂日记D97:欢乐星期天:港大访古探幽,尖沙咀购物赏景 港漂日记D96:太平山卢吉道:一次穿越山林、俯瞰繁华的震撼之行 皇马巴萨元老赛:传奇重逢,闪耀球场 港漂日记D93:宝宝居港三月余,英语表达大进步 港漂日记D90:绘本阅读,潜水展,华嫂冰室 2024香港潜水展参观记 2024香港潜水展参观记 港漂日记D89:宝妈带娃闯大馆,老友相聚话鸡娃 港漂日记D84:消防队亲子嘉年华:风车 DIY、叠杯子,奖品拿到手软! 港漂日记D83:港澳通行证:深圳换证碰壁,香港解锁秘籍 港漂日记D82:笑不活了!在 “知悭识水”嘉年华,我被自家娃的“鬼画符”征服 别再傻傻手工记账!AI 加持 beancount,效率狂飙 N 倍,真香警告 港漂日记D76:勇闯艺趣嘉年华,数数宝宝戴了几顶帽子 港漂日记D75:抵港首次学校秋游 奔赴元朗开心农场 港漂日记D73:深圳盐田周末放松游 | 高铁'灵活行'思考 | 灯塔图书馆 | 壹海城 | 盐田印象 | 港深对比 港漂日记D72:深度揭秘:我是怎么借助AI创作宝宝校庆视频的 港漂日记D71:盐田中英街漫记:海岸盛景,历史长歌 港漂日记D70:海南巨舰下香港,全民共赴海军约 港漂日记D69:完了!在香港,幼儿园小班作业居然做到晚上九点多。。。 港漂日记D68:亲子共赴嘉年华,反诈工坊入童心 港漂日记D61:哇塞!西九龙超燃嘉年华,亲子嗨玩,禁毒护航! 港漂日记D55:台风过境,顶楼泳池看海景,铜锣湾逛吃不停歇 港漂日记D50:探秘香港看病:为宝宝抢号二十次,诊疗却遭宝妈质疑 “没意义”? 港漂日记D45:复诊体验,天哪!在香港做B超居然排到了2027年。。。 港漂日记D42:香港迪士尼 x 万圣节:游客 Cosplay 百态,共赴奇趣冒险 港漂日记D32:在香港读杂志《明报周刊》《国家地理》 港漂日记D31:在校尿裤子怎么办?爷爷寄来滑板车 爸爸讲英文绘本 港漂日记D30:楼顶滑步车 画画闹情绪 拼多多发掘低价秘诀 港漂日记D29:生活的琐碎与温暖 港漂日记D28:深圳一日游 跨境巴士体验 万象天地 陶陶居 gaga 港漂日记D27:香港公园 读绘本 淘拼集运自提体验pk 睡前故事的四个阶段 港漂日记D26:幼儿园小班竟有五项作业 给工人姐姐一部手机 港漂日记D25:社区托班体验 菜鸟驿站取件 港漂日记D22:社区托班报名 中山纪念公园体育课 乔治五世纪念公园观察 港漂日记D21:东涌东荟城 大屿山双峰越野赛 辅导作业 港漂日记D20:和平号环球游轮分享会 数码港 儿童加油站 港漂日记D19:香港故宫文化博物馆 神秘酒吧 港漂日记D15:参观幼儿园,登太平山看夜景,杜莎夫人蜡像馆 港漂日记D14:长洲岛的缤纷一日:奇趣与温情交织 港漂日记D13:香港中央图书馆观察 麦当劳价格 佐治五世纪念公园 社区配套 港漂日记D12: 免费早报 宝宝报课情况 AppleTV 港漂日记D11: 回国代理,智能家居,晨间习惯 港漂日记D10: 折腾智能家具设备,HomeKit,HomeAssistant,AppleTV,米家 港漂日记D8:西区社区中心探访 困难班 辅导班 童军 港漂日记D7:北上消费,中式独居生活vs美式家庭生活,车和家,重典治乱 港漂日记D6:宝宝天星小轮,宝爸研究医保 港漂日记D5:回顾宝宝一周学习表现 港漂日记D4:宝宝生活习惯与社交的思考 港漂日记D3:香港中秋怎么放假,看亚冠,老房子水质问题 港漂日记D2:中秋铜锣湾赏灯,学校手工作品 港漂日记D1:宝宝上学,校车接送,街市买菜,安装马桶,物业规矩,垃圾处理,读报感悟 港漂日记D0:南京飞香港,禄口V7,国泰航空,光大银行送机,上海银行境外接机
上海电信获取公网 IP,超管密码,通过 DMZ 映射内网 nas,折腾记录
lmm333 · 2023-03-11 · via 明明如月成长笔记

最近把我的群晖 nas 从杭州拿到上海,折腾了一下,终于把 nas 的公网 ip 搞定了,简单记录一下:

问题

我是白群晖, 之前在 nas 系统里,配置过 xxx.i234.me 这样的 DDNS 域名,搬家之后这个域名就不能使用了。

于是,除了 quickconnect 之外,没办法在外面访问 nas,quickconnect 的功能有限(我理解是只能映射 5000/5001 端口下的内容),很多其他好玩东西就用不了啦~为了解决这个问题,需要拥有公网 IP

  • 按照攻略是打 10000 号,要求开通即可
  • 我是打了 10000 宽带报修,系统会在电话里自动重置宽带设置(显然并不能解决我的问题) ,然后联系师傅上门维修
  • 师傅上门前会电话联系,我就说你不用上门了,就远程做两件事就行:
    • 一是帮拿到光猫超管密码
    • 二是开通公网 IP
  • 师傅很配合,很快就发来了光猫超管密码,公网 IP 也是立即生效的,都不需要重启路由。
  • 随后还委婉的告诉我,以后有事微信或电话联系,不要打报修电话,报修要扣钱的。。。

公网 IP 如何使用

  • 有了公网 IP 之后,再设置好端口转发,公网 IP: 端口号 就可以访问 NAS 上的服务了
  • 因为公网 IP 会变,所以还需要配置 DDNS 功能,比如群晖官方提供的 xxx.i234.me 免费域名和 DDNS 服务,好记好用~记得在 [控制面板][外网访问][DDNS] 菜单下配置

超管密码:如何获取,有什么用?

  • 光猫是 华为的 HG8245
  • 之前我杭州家里也是类似光猫,一开始用网上的通用密码 (nE7jA%5m) 就行了,后来变成了 telecomadmin+8 位数字
  • 超管密码一般问师傅,或者打客服就能要到,实在不行网上也有破解光猫密码的方法可以尝试:
  • 用超管密码登录之后,光猫的设置功能就丰富了很多
  • 对我最有用的是 DMZ 功能,类似于端口转发,可以把内网的某个端口映射到公网的某个端口,这样就可以访问内网的 nas 了。
    • 普通管理员就可以配置端口转发,但是每个端口需要单独配置,比较麻烦,比如群晖默认的 5000/5001,每次假设新服务,也要单独配置才能生效
    • 超管才可配置的 DMZ,方便之处在于只需要配置一次,比如把外网请求一律转发到 191.168.1.2 机器,不管是哪个端口,都无脑转发到这个机器的同名端口上,这样就不用每次都配置了。
    • 缺点是只能转发到一个机器,如果有多个机器,就不行了,只能单独给每台机器的每个端口做端口转发设置

端口屏蔽

  • 电信会默认屏蔽 80/443 端口,如果需要使用这两个端口,想走正常渠道申请开通非常困难
  • 搭建微信公众号后台,必须使用 80/443 端口,我搭建的时候怎么都收不到消息,后来才意识到是端口屏蔽导致的
  • 解决方法
    • 采用端口转发,换个非 80/443 的端口,比如 8000/8443 等 (8080 端口好像也是封的)
    • 比如必须 80,则可以采用内网穿透方案,比如 frp/ngrok 等,原来是请求导外部 ip / 网址的 80/443 端口,再转发回内网的非 80/443 端口

最后

推荐一篇比较好的攻略 「经验」上海电信获取公网 IP 光猫改桥接 支持 IPTV 是否降速

补充,NAT回环问题,2024-01-09

先开通公网IP,再配置DMZ转发,最后开通百群晖自带的 DDNS 之后,可以使用 域名+端口 的方式访问 NAS 里的服务。

这是遇到一个问题,就是在外网,可以使用 域名+端口 的方式访问 NAS 里的服务;但是在内网,使用 域名+端口 的方式访问 NAS 里的服务,就会失败;只能使用 内网域名+端口 的方式访问。

比如,我在外网可以使用 http://xxx.i234.me:5000 访问群晖的 DSM 管理界面;但是在内网,使用 http://xxx.i234.me:5000 就会失败,只能使用 http://192.168.1.x:5000 访问。

经过一番搜索,找到了问题的关键词 “NAT 回环/ NAT loopback”,原来是因为路由器不支持 NAT 回环,导致内网无法通过外网域名访问内网服务。

找到了一篇非常好的文章,介绍了三种解决方案:

  1. 修改 hosts 文件

    添加域名和内网 IP 的映射关系,直接强制将域名解析到内网的IPv4地址上。有点是方便设置,缺点是需要在每台设备上都设置一遍,并且设备不能移动,适合家里的台机,不适合带出门的笔记本。

  2. 路由器端口回环设置

    缺点是需要路由器支持。我是电信送的光猫,中兴的 ZXHN F450A,没有找到相关设置。

  3. 内网DNS

    原理是用群晖自带的应用搭建内网DNS,配置规则,进行域名解析。然后改笔记本/手机的DNS,首选内网DNS,其次选公网DNS,比如 114.114.114.114 或 8.8.8.8。这样就可以在内网使用域名访问内网服务了。 缺点是,每台设备需要单独设置,群晖机器重启后可能也会有影响。