无论内部端口号是系统默认还是用户自定义,都强烈建议大家使用不同的外部端口号来映射内部端口号,比如远程桌面的内部端口号为3389,我将对应的外部端口号设置为3261(或者其他任意数字),以提升网络安全性。另外在协议选择方面,如果你不能十分确定此服务的具体协议类型,可以同时选择TCP和UDP两种。
当我们做完上面这五个步骤之后,外网——内网就被完全打通,我们可以顺利从世界上任何一台联网的电脑,访问自己家中的NAS服务器了!整条链路的原理如下:
4.6 Windows Defender防火墙设置很多情况下,我们会发现所有的设置都是正确的,并且主机也能够从外网ping通,但就是死活连接不上特定端口(服务)。这种情况很大可能是被Windows防火墙给阻拦了,因此我们需要在服务器的防火墙设置中,将端口手动放行,方法如下:
进入控制面板→系统和安全→Windows Defender防火墙中,点击左侧的“高级设置”,在弹出窗口中选择左侧的“入站规则”,然后点击右侧的“新建规则”
在规则类型页面,我们选择“端口”,点击下一步后,选择端口协议并填入端口号,然后接下来的操作和配置文件维持默认选项,完成后给此规则起一个名字即可。
这样一来,特定服务的端口就可以被防火墙放行,而其他端口则仍然会被防火墙阻挡,确保网络安全性。
Part 5、系统安装及服务部署5.1 Windows 10系统安装在NAS系统方面,我们需要使用Windows 10专业版,而非家庭版。因为专业版比家庭版主要多出了Windows远程桌面,原生Hyper-V虚拟机,组策略,域管理等一些功能。
如果以前的系统已经用的时间很久,电脑有卡顿现象,强烈建议大家重新安装一次Windows10专业版,并且不要安装任何奇怪的第三方软件,尤其是XX电脑助手,XX*毒等。纯净版的系统有助于NAS服务器的稳定运行,不会出现各种莫名其妙的问题。
作为NAS服务器使用时,我们要将Win10系统的电源设置调整一下,避免出现长时间挂机后自动休眠或关机的情况。按照以下路径:
控制面板→硬件和声音→电源选项→更改计划设置→更改高级电源设置 中,我们将
“在此时间后睡眠”和“允许混合睡眠”全部修改为“从不”或“关闭”,然后将“在此时间后休眠”选项,按照自己的需求来进行更改。