来聊两个威联通的失联解决方案- -
威联通吧
全部回复
仅看楼主
level 6
Ringfin 楼主

一楼啊啊喔喔
2023年01月16日 17点01分 1
level 6
Ringfin 楼主
买了威联通几个月,碰到各种奇葩问题数不胜数,比如内网连不上NAS,用容器工作站装web出现各种问题,Qumagie相册服务总是莫名奇妙崩溃,web服务的用户权限永远TMD有问题等等等等
今天闲来无事,和大家交流两个内网连不上NAS的问题,以及解决方案。
问题1:因为使用了某些服务,网卡接口加入了系统生成的虚拟交换机,使得默认的防火墙策略失效,导致连接不上NAS。
这个问题通常出现在刚买回机器折腾没几天的伙计们身上[汗]
具体原因是:
a.防火墙的默认策略有一条是允许任何IP访问Adapter 1接口(假如你网线插的是1口);
b.当你用了容器工作站或者聚合链路的时候,你的Adapter 1会自动加入系统生成的虚拟交换机Virtual Switch 4;
c.这时候,你会发现,由于防火墙那条允许策略里面的接口名已经失效了(Adapter1失效,因为实际上起作用的接口已经是Virtual Switch 4了)。这时候你电脑的NAS连接请求都会被防火墙拒绝。
解决方案:
a.新系统还没折腾。把防火墙里面的基本策略改为:权限允许,接口ALL,来源 IP IP子网 192.168.X.0(这个X是你自己的内网网段,不同牌子路由器不一样) 子网掩码255.255.255.0/24 协议any。意思就是,允许局域网访问NAS。这样改,就能避免你接口Adapter 1失效的问题。
b.已经连不上了。如果是因为用了容器,Adapter 1没了,那就可以把网线换个口,接到2口上,这时候应该能连上。如果换网口也不好使,那就想办法让NAS重启,好像有个什么通过机箱按钮重启的方法。我当时是用电脑上的APP Qfinder控制NAS关机再开。重启以后,NAS能登入后第一时间进NAS,趁防火墙程序还没加载把防火墙关了,改好策略再开防火墙。这样就能连上NAS了。
2023年01月16日 17点01分 2
我也遇到过哈哈,安装Tr的容器后连不上了,我是通过myqnapcloud进入系统把防火墙策略改了
2023年01月17日 02点01分
@草帽家的剑客😜 这个没看明白,增加一个规则是IP范围,内网的范围;还是说还要增加一个IP子网?
2023年01月23日 06点01分
@4369915 点击打叹号的选里面的ALL就可以了,应该是恢复所有内网IP允许接入的意思吧
2023年01月23日 10点01分
@草帽家的剑客😜 那个是选择all,下面的IP是选择IP子网还是IP范围呢
2023年01月23日 10点01分
level 6
Ringfin 楼主
问题2:因为启用了控制台-系统-安全-IP访问保护,因为某些原因你的IP被系统防火墙封杀,导致你的电脑没法连接NAS
具体原因是:
a.其实没有完全搞明白,大概原因是,你电脑通过网上邻居自动建立了和NAS的联系,由于没有正式登录,这时候应该是能看到一些目录但又看不到NAS里的文件。你的NAS把这个连接当作了登录,但因为你没有主动操作输入管理员用户名密码,你的NAS把这种连接当作是非法连接,电脑1分钟内自动连5次,好了,你电脑IP被封……(真TM憨)
b.这时候,你的防火墙基本策略里面 被拒绝的 IP 地址 这一条规则里会把你电脑的IP添上,所以你电脑连不上NAS了。
解决方案:
先把电脑网络邻居里面和NAS的连接全删了,然后用任何办法换IP(手动改IP,网线换无线,无线换网线,用手机),进到NAS里,先把防火墙关了,把策略里面 被拒绝的IP地址里面你的IP删掉。由于不同策略是有优先级的,上面的优先级更高,所以这时应该把之前我们建立的那个局域网允许访问NAS的策略 点优先级那列的三横线拖到 被拒绝的 IP 地址 这一策略上面。意思是,局域网可访问的优先级高过被封IP,也就是说,只要是局域网里的IP,就封不了。
这样就OK了。
2023年01月16日 18点01分 3
level 6
Ringfin 楼主
基本上,电脑连不上威联通NAS,70%-80%的原因和防火墙有关系,实在不行,先把防火墙关了,把防火墙怎么设置搞明白以后再开防火墙。
还有一些可能的原因,比如……你NAS的IP变啦……端口号和http/https不对应……你路由器DHCP的DNS设置不对……
外网访问不了NAS一些可能的原因,比如……你没有申请分配公网IP(一般找网络运营商客服申请就可以给动态公网IP)……动态公网IP网络运营商默认封80、8080、443这几个端口,你只能用自定义端口号。你需要在NAS上改你要用的端口号,同时增加一条防火墙规则,允许任何IP访问这个端口(ooo),此外,还要在你路由器的端口转发里设置公网IP的xxx端口对应内网哪个IP的ooo端口,然后记得把端口转发功能打开。由于你公网IP是不停在变的,你还要开一个ddns。都弄好以后,浏览器输入http/https和端口号(xxx)别错了,如果是IPv6,要在IPv6地址两边加中括号[ ]:端口号xxx。
2023年01月16日 18点01分 4
level 1
前几天也碰到了,开了防火墙,一增加虚拟交换机局域网就失联,但是远程能连得上,最后是捅rest键解决的
2023年01月17日 00点01分 5
level 6
Ringfin 楼主
这回更新了防火墙,就是针对我上前提的一些问题,现在调整了。这点事,这么多人遇到,体验这么差,还要好几年才修复[笑眼]
2023年04月13日 13点04分 7
level 4
弱弱的问下,防火墙在哪里设置?
我好像没装过那个gp“QuFirewall” 啊
2023年05月08日 02点05分 8
level 5
防火墙的问题也遇到了,后来发现pc连不上但是手机端QManager能连,连上去把防火墙停掉就好了
2023年05月15日 10点05分 9
level 5
防火墙关掉吧
2023年05月15日 23点05分 10
level 5
感谢, 已解决! 的确是5.1版本,插两条网线, docker运行, 防火墙开启时, 会让接口策略失效, 然后全部无法访问, 解决方法: 用Finder关机, 只插1口网线, 然后开机后第一时间卸载防火墙, 重装防火墙配置
2023年07月29日 11点07分 11
level 9
请教一下楼主,如果开启了ip访问保护,还有没有必要再开防火墙?
2023年11月15日 00点11分 12
level 1
挖坟
现在内网上不去,外网进不去,QManager也进不去
但通过Qfinder可以打开文件夹
2025年12月22日 01点12分 13
1