Applicable Products
- QTS / QuTS hero NAS (with QVPN service)
- QuHora series
- QMiro series
Scenario
You want to securely access your NAS over the Internet by requiring all connections to use a VPN tunnel. You plan to use the QVPN service on your NAS, but your NAS may not support QVPN. You are also considering using a QNAP router (QHora or QMiro) as a VPN server.
Solution
1. Using QVPN service on a supported NAS
- Enable the QVPN service on your NAS.
- Configure a VPN server (such as QBelt, OpenVPN, L2TP, or WireGuard) in QVPN.
- Manually open only the specific VPN service port(s) on your router that correspond to the VPN protocol you are using. See the table below for commonly used port numbers.
- Do not open other NAS service ports to the Internet. This ensures all access is tunneled through the VPN.
Common VPN Protocol Ports| VPN Protocol | Default Port(s) | Protocol Type |
|---|
| L2TP/IPSec | 500, 4500, 1701 | UDP |
| OpenVPN | 1194 | UDP |
| WireGuard | 51820 | UDP |
| QBelt | 443 | UDP |
Note: The actual port numbers may be customized in your device settings. Always confirm the configured port in your QVPN management interface.
Security Reminder: For best security, avoid enabling UPnP (Universal Plug and Play) on your router. Instead, use manual port forwarding to control which ports are open to the Internet. Enabling UPnP can unintentionally expose additional services to the Internet, increasing security risks.
Tip: If your device cannot locate the router, use the rescan or diagnostics features.
2. If your NAS does not support QVPN service
- You can use a QNAP router (QHora or QMiro series) as a VPN server.
- Configure the VPN server (such as QBelt) on the router using the QuRouter management interface.
- Manually open only the VPN service port(s) on the router for the chosen VPN protocol. Refer to the table above for default ports, and verify the settings in your device interface.
- Connect to the VPN server from your client device, and then access your NAS through the secure VPN tunnel.
- Do not expose NAS service ports directly to the Internet.
Limitations
- If your NAS is too old to support QVPN, you must use an external VPN server, such as a QNAP router, to provide secure access.
- Port numbers may be changed from their defaults. Always verify the actual port configuration in your device interface.
Further Reading
适用产品
- QTS / QuTS hero NAS (with QVPN service)
- QuHora series
- QMiro series
场景
您希望通过要求所有连接使用 VPN 隧道来安全地通过互联网访问您的 NAS。您计划在 NAS 上使用 QVPN VPN 服务器,但您的 NAS 可能不支持 QVPN。您还考虑使用 QNAP 路由器(QHora 或 QMiro)作为 VPN 服务器。
解决方案
1. 在支持的 NAS 上使用 QVPN VPN 服务器
- 在您的 NAS 上启用 QVPN VPN 服务器。
- 在 QVPN 中配置 VPN 服务器(如 QBelt、OpenVPN、L2TP 或 WireGuard)。
- 在您的路由器上手动打开与您使用的 VPN 协议对应的特定 VPN 服务端口。请参阅下表以获取常用端口号。
- 不要将其他 NAS 服务端口开放到互联网。这确保所有访问都通过 VPN 隧道。
常用 VPN 协议端口| VPN 协议 | 默认端口 | 协议类型 |
|---|
| L2TP/IPSec | 500, 4500, 1701 | UDP |
| OpenVPN | 1194 | UDP |
| WireGuard | 51820 | UDP |
| QBelt | 443 | UDP |
注意: 实际端口号可以在您的设备设置中自定义。请始终在 QVPN 管理界面中确认配置的端口。
安全提醒: 为了较佳安全性,避免在路由器上启用 UPnP(通用即插即用)。相反,使用手动端口转发来控制哪些端口开放到互联网。启用 UPnP 可能会无意中将其他服务暴露给互联网,增加安全风险。
提示: 如果您的设备无法找到路由器,请使用重新扫描或诊断功能。
2. 如果您的 NAS 不支持 QVPN VPN 服务器
- 您可以使用 QNAP 路由器(QHora 或 QMiro 系列)作为 VPN 服务器。
- 使用 QuRouter 管理界面在路由器上配置 VPN 服务器(如 QBelt)。
- 在路由器上手动打开所选 VPN 协议的 VPN 服务端口。请参阅上表以获取默认端口,并在您的设备界面中验证设置。
- 从您的客户端设备连接到 VPN 服务器,然后通过安全的 VPN 隧道访问您的 NAS。
- 不要将 NAS 服务端口直接暴露给互联网。
限制
- 如果您的 NAS 太旧而不支持 QVPN,您必须使用外部 VPN 服务器,例如 QNAP 路由器,以提供安全访问。
- 端口号可能会从默认值更改。请始终在您的设备界面中验证实际端口配置。
进一步阅读