群晖NAS防火墙规则设置教程:允许特定IP访问DSM

2024年08月12日 | 教程中心

在保护群晖NAS系统的安全性时,设置防火墙规则是至关重要的步骤。本文将引导您完成如何创建防火墙规则,以允许特定IP地址访问群晖DSM系统。通过精确配置这些规则,您不仅能确保系统的安全性,还能灵活管理访问权限,防止未经授权的访问。无论是为远程管理还是为了特定应用需求,掌握这一技能将使您的网络环境更加安全和高效。请按照下列步骤操作,为您的群晖NAS系统设置防火墙规则。

操作教程

仅允许特定IP地址访问DSM

  1. 请进入控制面板>安全性>防火墙以启用防火墙,并使用本文中的步骤创建防火墙规则。 1
  2. 如果您只允许特定IP地址访问DSM(例如192.168.50.xxx和192.168.50.xxx),并拒绝其他IP地址访问,请创建两个防火墙规则。

仅拒绝特定IP地址访问DSM

  1. 请进入控制面板>安全性>防火墙以启用防火墙,并使用本文中的步骤创建防火墙规则。 1
  2. 如果您要拒绝特定IP地址访问您的DSM(如192.168.50.xxx和192.168.50.xxx),请创建两个防火墙规则,并允许其他IP地址访问。

注:

  1. 创建防火墙规则时,您必须通过您要防火墙规则允许的IP地址登录DSM。请勿通过QuickConnect登录。
  2. DSM防火墙只能过滤入站流量,无法过滤出站流量。
  3. DSM防火墙不支持MAC地址过滤功能。
  4. 通过QuickConnect登录DSM服务时,QuickConnect机制可能会阻止防火墙过滤流量。禁用DSM上的QuickConnect服务以防止此情况。
  5. 防火墙规则根据其在防火墙规则列表中的优先顺序。
  6. 如果有多个网络端口连接到同一子网,则防火墙规则可能无法正常运作。
  7. 如果您将多个LAN端口与Link Aggregation结合使用,防火墙将仅应用第一个网络接口的规则。
  8. 如果要通过PPPoE将Synology NAS连接到Internet,则必须在相应的PPPoE接口上配置相关的防火墙规则。
文章标签:

相关文章

什么是内网穿透?

什么是内网穿透?

在现代家庭和办公网络中,设备通常处于内网环境,外部网络难以直接访问。内网穿透技术应运而生,帮助用户突破网络隔离,实现远程访问。无论是远程查看监控、访问NAS,还是进行联机游戏,内网穿透都发挥着重要作用。本文将介绍什么是内网穿透、常见的实现方...

搭建NAS存储选择机械硬盘和固态硬盘的优缺点有哪些?

搭建NAS存储选择机械硬盘和固态硬盘的优缺点有哪些?

在搭建NAS存储系统时,选择机械硬盘(HDD)还是固态硬盘(SSD)是影响性能、成本与使用场景的重要决策。机械硬盘容量大、价格低,适合大规模存储;而固态硬盘读写速度快、延迟低,更适合高频访问与关键任务。了解两者优缺点,有助于构建更合理的NA...

什么是文件服务器?

什么是文件服务器?

在信息化办公和数据管理日益重要的今天,文件服务器成为企业和个人高效存储、共享和管理文件的关键工具。无论是企业内部协作、远程办公,还是对数据安全和权限控制有较高要求的用户,文件服务器都扮演着不可替代的角色。本文将介绍文件服务器的定义、应用场景...