小米路由器HD硬盤資源的遠程訪問設(shè)置教程
寬帶路由器在一個緊湊的箱子中集成了路由器、防火墻、帶寬控制和管理等功能,具備快速轉(zhuǎn)發(fā)能力,靈活的網(wǎng)絡(luò)管理和豐富的網(wǎng)絡(luò)狀態(tài)等特點。小米路由手機APP配合云服務(wù)實現(xiàn)遠程管理,但無法用電腦遠程訪問路由器的配置頁面,也無法遠程存取內(nèi)置硬盤的文件,下面就分享了小米路由器硬盤資源的遠程訪問的方法,僅供參考
下面詳細說明實現(xiàn)步驟。
一、接入二級路由
用網(wǎng)線將二級路由WAN口接入主路由LAN口,開機。
二、配置主路由(小米路由)1. 主路由給二級路由分配固定ip
在小米路由的Web配置頁面,高級設(shè)置->DHCP靜態(tài)IP分配->添加->一鍵綁定。
我這里給K2設(shè)定的固定ip是192.168.31.2。
2. 設(shè)定端口轉(zhuǎn)發(fā)
將pptp端口(TCP 1723)訪問轉(zhuǎn)發(fā)到二級路由。
還是Web配置頁面,高級設(shè)置->端口轉(zhuǎn)發(fā)->添加規(guī)則,
名稱:隨意
協(xié)議:TCP
外部端口:1723
內(nèi)部IP地址:192.168.31.2(即二級路由的固定ip)
內(nèi)部端口:1723
里應(yīng)外合,實現(xiàn)小米路由器硬盤資源的遠程訪問
3. 關(guān)于動態(tài)DNS
一般家庭寬帶都是動態(tài)ip,為了遠程能夠找到家庭寬帶的地址,需要使用一個動態(tài)DNS服務(wù),才能通過域名解析連接到家庭網(wǎng)絡(luò)。
小米路由支持花生殼(oray.com)、公云(3322.org)、dyndns.com、no-ip.com這4個服務(wù)商。那么問題來了,花生殼和公云的免費賬戶只支持電信線路,dyndns已完全取消了免費服務(wù),no-ip.com永遠是連接錯誤。
如果你有花生殼或公云的收費賬號,或者用的是電信線路,直接在這里填寫你的賬號和域名信息就行了。
如果不是電信線路,又希望追求最大性價比(不想花錢),只能從二級路由上想辦法。下文會詳述。
三、配置二級路由(Padavan)1. 設(shè)定聯(lián)網(wǎng)方式為動態(tài)IP
Padavan的配置頁面,高級設(shè)置->外部網(wǎng)絡(luò)->外網(wǎng)設(shè)置->外網(wǎng)連接類型:IPoE(動態(tài)IP)。
修改完成后重啟二級路由,再次登錄,確認(rèn)被分配的ip地址是前面指定的固定ip。
2. 動態(tài)DNS
如果你已經(jīng)在主路由上實現(xiàn)了動態(tài)DNS解析,請直接跳過這一節(jié),這是最麻煩的步驟。
Padavan雖然內(nèi)置支持很多DDNS服務(wù),但由于二級路由不能識別公網(wǎng)ip,所以不能直接使用,必須用腳本來實現(xiàn),這平添了不少麻煩。
先去注冊一個Starter(免費)賬號,然后點左邊的[ Subdomains ],注冊一個好記的二級域名,主域名從列表中選擇,解析類型為A,IP地址不用管它,反正一會兒要更新。
上圖注冊的完整域名為demo.mooo.com。
注冊成功后,點左邊欄的[ Dynamic DNS ],再點中間上方的dynamic update interface (version 2)!
此處需要給注冊的域名啟用動態(tài)更新。在下一個頁面,選中剛剛注冊的域名,再選中下面的Action: Enable Dynamic DNS,點Apply。
下一個頁面,在域名這一行,有一個cron script鏈接,點擊它,獲得動態(tài)域名更新腳本。
顯示出的腳本的最后一行:
0,5,10,15,20,25,30,35,40,45,50,55 * * * * sleep 27; curl -s>>/tmp/freedns_....log 2>/dev/null
這是我們最終需要的東西。把它這一行完整復(fù)制下來。
回到路由器配置頁面,選擇高級設(shè)置->系統(tǒng)管理->服務(wù),頁面下方有個“計劃任務(wù) (Crontab)”鏈接,點開它。
在文本編輯框中另起一行,把剛才復(fù)制的那行腳本粘貼進去,點擊下面的“應(yīng)用本頁面設(shè)置”。這行腳本每隔幾分鐘會被調(diào)用一次,用于檢測和更新域名對應(yīng)的公網(wǎng)ip地址。
至此,動態(tài)DNS配置完成。幾分鐘后,域名解析就會生效。如果一直不起作用,就重啟一下路由器。
3. 開啟___服務(wù)器
Padavan配置頁面,左邊欄點___服務(wù)器,啟用VP___器,VP___選擇PPTP,其它不用變。
然后在“客戶端賬號”標(biāo)簽,添加一個___賬號,用戶名密碼隨便,最后點“應(yīng)用本頁面設(shè)置”。
里應(yīng)外合,實現(xiàn)小米路由器硬盤資源的遠程訪問二級路由配置完成。
四、手機和PC端配置
配置完成后可先用手機測試一下有沒有問題,畢竟手機可以很容易切換內(nèi)網(wǎng)和外網(wǎng),有問題也方便隨時解決。
將手機連接主路由的WiFi,新建一個___連接,類型PPTP,服務(wù)器地址192.168.31.2(即主路由給二級路由分配的固定ip),勾選PPP加密(MPPPE),保存,輸入VP___和密碼連接。
如果能夠連接,關(guān)閉手機WiFi,啟用移動數(shù)據(jù),將___服務(wù)器地址改為剛才注冊動態(tài)域名,再次嘗試連接。
外網(wǎng)也能連接成功的話,說明所有配置完全沒有問題,在PC上配置好同樣___連接就可以正常使用了。
五、實際使用
遠程PC通過___接入后,即可獲取到局域網(wǎng)ip,變身內(nèi)網(wǎng)設(shè)備,可通過miwifi.com訪問小米路由的配置頁面,最重要的,可以通過samba協(xié)議存取小米路由內(nèi)置硬盤的文件,和在局域網(wǎng)內(nèi)沒有任何區(qū)別。
至于存取速度,取決于整條鏈路上最慢的那一段,一般來說是寬帶連接的上傳帶寬。以我自己的網(wǎng)絡(luò)條件,無論上傳下載,速度每秒1MB多一點,互傳些小文件沒問題,幾十GB的大文件...還是死了這條心吧。
無論如何,從此可以不再受時間地點限制,隨時隨地獲取小米路由硬盤資源,隨心所欲與家人互傳文件,離真正的專業(yè)nas又近了一步。
相關(guān)閱讀:路由器安全特性關(guān)鍵點
由于路由器是網(wǎng)絡(luò)中比較關(guān)鍵的設(shè)備,針對網(wǎng)絡(luò)存在的各種安全隱患,路由器必須具有如下的安全特性:
(1)可靠性與線路安全 可靠性要求是針對故障恢復(fù)和負(fù)載能力而提出來的。對于路由器來說,可靠性主要體現(xiàn)在接口故障和網(wǎng)絡(luò)流量增大兩種情況下,為此,備份是路由器不可或缺的手段之一。當(dāng)主接口出現(xiàn)故障時,備份接口自動投入工作,保證網(wǎng)絡(luò)的正常運行。當(dāng)網(wǎng)絡(luò)流量增大時,備份接口又可承當(dāng)負(fù)載分擔(dān)的任務(wù)。
(2)身份認(rèn)證路由器中的身份認(rèn)證主要包括訪問路由器時的身份認(rèn)證、對端路由器的身份認(rèn)證和路由信息的身份認(rèn)證。
(3)訪問控制對于路由器的訪問控制,需要進行口令的分級保護。有基于IP地址的訪問控制和基于用戶的訪問控制。
(4)信息隱藏與對端通信時,不一定需要用真實身份進行通信。通過地址轉(zhuǎn)換,可以做到隱藏網(wǎng)內(nèi)地址,只以公共地址的方式訪問外部網(wǎng)絡(luò)。除了由內(nèi)部網(wǎng)絡(luò)首先發(fā)起的連接,網(wǎng)外用戶不能通過地址轉(zhuǎn)換直接訪問網(wǎng)內(nèi)資源。
(5)數(shù)據(jù)加密
為了避免因為數(shù)據(jù)竊聽而造成的信息泄漏,有必要對所傳輸?shù)男畔⑦M行加密,只有與之通信的對端才能對此密文進行解密。通過對路由器所發(fā)送的報文進行加密,即使在Internet上進行傳輸,也能保證數(shù)據(jù)的私有性、完整性以及報文內(nèi)容的真實性。
(6)攻擊探測和防范
路由器作為一個內(nèi)部網(wǎng)絡(luò)對外的接口設(shè)備,是攻擊者進入內(nèi)部網(wǎng)絡(luò)的第一個目標(biāo)。如果路由器不提供攻擊檢測和防范,則也是攻擊者進入內(nèi)部網(wǎng)絡(luò)的一個橋梁。在路由器上提供攻擊檢測,可以防止一部分的攻擊。
(7)安全管理
內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的每一個數(shù)據(jù)報文都會通過路由器,在路由器上進行報文的審計可以提供網(wǎng)絡(luò)運行的必要信息,有助于分析網(wǎng)絡(luò)的運行情況。
小米路由器HD硬盤資源的遠程訪問設(shè)置教程相關(guān)文章:
___