[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

本内容经过机器翻译。请参见机器翻译免责声明
切换为英语

How to connect a NAS to QuWAN Orchestrator using QuWAN Express and the Super Node Service?
如何使用 QuWAN Express 和超级节点服务将 NAS 连接到 QuWAN Orchestrator?


最后修订日期: 2026-03-02

适用产品

软件

  • QuWAN Orchestrator 2.9 及更高版本
  • QVPN VPN 服务器 3.3 及更高版本

硬件

  • 所有 QNAP NAS 型号

概述

QuWAN Express 允许 QNAP NAS 以较少的配置快速加入 QuWAN 网络。它提供安全的远程访问和设备间通信连接,无需手动端口转发或复杂的 VPN 设置。

当有 QNAP 路由器(中心)时,NAS 会自动与中心建立 IPSec 隧道,以支持组织内的安全高性能数据传输。

如果没有部署中心,您可以使用 Super Node 服务。Super Node 是一个云网关,为 NAS 提供 IPSec 隧道,分配公共 IP 和端口以实现安全的外部访问,并在 QuWAN 虚拟网络内启用 NAS 到 NAS 的通信。

注意
  • Super Node 专为没有 QuWAN 中心路由器的环境设计,支持较多三个端点 NAS 设备进行远程访问。如果需要连接更多设备,您可以在 QuWAN Orchestrator 云平台中更新允许的 NAS 列表。
  • 该服务每月包含 15 GB 的免费数据传输限额。达到此限额后,传输速度会降低,如果需要更多容量,您可以在QNAP 软件商店中升级您的许可证计划。

主要功能

  • QuWAN Express 允许您在 QVPN VPN 服务器中一键加入 QuWAN 网络,系统会自动为您处理网络配置。
  • 它通过 QuWAN 覆盖网络路由流量,使您可以从任何位置安全地远程访问 NAS 数据。
  • Super Node 服务提供基于云的连接,确保即使在没有中心路由器的情况下,也能可靠地进行外部访问和 NAS 设备之间的无缝通信。
  • 该服务为 NAS 分配一个虚拟 IP 地址,使其能够与其他 QuWAN 设备通信,而无需暴露内部网络细节。

先决条件

  • 将 NAS 固件和 QVPN VPN 服务器更新到适用产品中列出的版本。
  • 确保 NAS 具有有效的互联网连接。
  • 在启用 QuWAN Express 之前,禁用 NAS 上的 L2TP/IPSec 服务器。
  • 使用 QNAP ID 登录 NAS,以便它可以注册到 QuWAN Orchestrator。
  • 确保您计划使用的中心路由器支持 QuWAN 配置,并注册到您在配置 QuWAN Express 设置时将选择的同一 QuWAN 组织。

步骤

本节介绍如何在 QVPN VPN 服务器上配置访问 QuWAN Express,配置设备信息,并将 NAS 注册为 QuWAN Orchestrator 中的端点设备。

在您的 QNAP NAS 上配置 QuWAN Express

  1. 以管理员身份登录您的 NAS。
  2. 打开QVPN VPN 服务器
  3. 转到QuWAN > QuWAN Express
  4. 点击加入
  5. 点击开始  以运行先决条件检查。
    QVPN VPN 服务器验证以下内容:
    • NAS 必须具有有效的互联网连接才能通过检查。
    • 检查确认 L2TP/IPSec 服务器是否已禁用,因为在继续之前必须关闭它。
    • 检查验证 NAS 是否已使用 QNAP ID 登录,并在必要时提示您登录。
    当所有先决条件检查成功完成时,QVPN VPN 服务器显示设备信息
  6. 可选:配置 QuWAN 组织和区域设置。
    1. 点击
      出现编辑设备信息窗口。
    2. 可选:从下拉菜单中选择QuWAN 组织
      如果您的 QNAP ID 是多个组织的成员,请选择将管理此 NAS 的组织。
    3. 可选:选择一个选项以确定 NAS 建立其 QuWAN 连接的区域:
      • 自动(推荐):QVPN VPN 服务器自动选择较佳区域。它优先考虑您的组织中存在中心路由器的区域。如果没有中心,则回退到超级节点区域。
      • 超级节点:强制连接到 QuWAN 超级节点云端点。
        注意
        在您的组织中没有中心或您希望立即访问云端点时使用。使用超级节点时,NAS 接收一个云分配的公共 IP 和端口,以便在无需端口转发的情况下进行外部连接。
      • 自定义区域:当您希望 NAS 加入 QuWAN 组织的特定部分时,手动选择一个区域。
    4. 点击应用
      QVPN VPN 服务器本地更新设备注册设置,并准备将设备注册到 QuWAN Orchestrator。
  7. 点击加入 QuWAN Orchestrator

    NAS 被注册到 QuWAN Orchestrator 并成为一个端点 NAS。
    一旦 NAS 成功加入 QuWAN 组织,以下操作将自动发生:

    • QuWAN Orchestrator 为 NAS 分配一个虚拟 IP 地址,位于 QuWAN 覆盖网络内。
    • 如果在分配的区域中存在中心路由器,NAS 将自动与该中心建立 IPSec 隧道。
    • 如果连接到超级节点,NAS 将接收由云端点分配的公共 IP 地址和端口,启用安全的外部访问,无需手动端口转发。
  8. 等待连接状态更新为已连接  在 QuWAN Express 页面上。

    连接后,NAS 可以通过 QuWAN 虚拟网络被其他端点设备和具有适当 QuWAN 访问权限的用户(例如,远程客户端或其他 NAS 设备)访问。

  9. 可选:验证 NAS 是否出现在 QuWAN Orchestrator 中。
    1. 登录到 QuWAN Orchestrator。
    2. 选择您的组织。
    3. 进入QuWAN  设备
    4. 通过设备名称找到 NAS。
    5. 在拓扑状态下,检查状态是否为已连接

管理超级节点连接

  1. 登录到QuWAN Orchestrator。
  2. 选择您的组织。
  3. 进入QuWAN 拓扑 > 超级节点 (QuWAN Express) > 状态
  4. 点击管理超级节点连接
  5. 选择 1 到 3 个端点 NAS 设备。
  6. 点击应用
    QuWAN Orchestrator 更新超级节点连接。

修改端点 NAS 的虚拟 IP 地址

  1. 登录到您的端点 NAS。
  2. 打开 QVPN VPN 服务器。
  3. 进入QuWAN > QuWAN Express
  4. 点击
    出现编辑虚拟 IP窗口。
  5. 输入不同的虚拟 IP 地址。
  6. 点击检查
    QVPN VPN 服务器检查虚拟 IP 地址。
  7. 点击应用

通过 QuWAN Express 远程访问 NAS

  1. 从另一个 QuWAN 端点设备或路由网络,使用分配的虚拟 IP 地址连接到 NAS 上的服务(例如,SMB、AFP、HTTP(S)、SSH),具体取决于您的 NAS 访问规则和端口配置。
  2. 使用中心时,NAS 与连接到集线器的设备之间的流量保持在 IPSec 隧道和私有网络内,从而为组织内传输提供较低的延迟和更好的吞吐量。

故障排除

  • 网络连接检查失败
    • 确认 NAS 具有正常的互联网连接。
    • 确保 DNS 设置正确,因为错误的 DNS 配置可能导致 NAS 在 QuWAN 服务中显示为离线。
  • L2TP/IPSec 冲突检查失败
    • 在激活 QuWAN Express 之前,禁用 QVPN VPN 服务器中的任何本地 L2TP/IPSec 服务器实例,因为这两项服务不能同时运行。
  • QNAP ID 验证失败
    • 使用属于您想使用的组织的 QNAP ID 登录,然后重试加入。同时确认 NAS 系统日期和时间更贴合,以便验证身份验证令牌。
  • 端点显示“连接中”但从未“已连接”
    • 确认 NAS 和路由器具有正常的互联网连接。
    • 检查您网络和 NAS 上的防火墙规则。必须允许 IPSec 和 NAT 穿越端口(如 UDP 500 和 4500)用于出站流量。

进一步阅读

这篇文章有帮助吗?

谢谢您,我们已经收到您的意见。

请告诉我们如何改进这篇文章:

如果您想提供其他意见,请于下方输入。

选择规格

      显示更多 隐藏更多
      open menu
      back to top