Tento obsah je přeložen strojově. Informace najdete na stránce Odmítnutí odpovědnosti za strojový překlad.
Přepnout do angličtiny

Why do some NAS applications malfunction after I allow connections only from a specific list?
Proč některé aplikace NAS nefungují správně poté, co povolím připojení pouze ze specifického seznamu?


Datum poslední úpravy: 2025-06-05

Použitelné produkty

Container Station

Scénář

Když jePovolit připojení pouze ze seznamumožnost povolena, zařízení omezuje přístup k síti na předem definovanou sadu IP adres nebo podsítí. Toto bezpečnostní opatření funguje na IP vrstvě (vrstva 3) a je navrženo ke snížení zranitelností tím, že povoluje pouze důvěryhodná připojení. Nicméně, některé NAS aplikace mohou v tomto nastavení selhat, protože často spoléhají na mezisíťovou komunikaci mezi různými segmenty uvnitř zařízení.

Například aplikace běžící v kontejnerech nebo nasazené prostřednictvím Container Station mohou potřebovat komunikovat s externími službami nebo jinými interními moduly, které nejsou zahrnuty ve vašem schváleném seznamu. Pokud jsou tyto potřebné připojení neúmyslně blokovány, aplikace může zažít výpadky nebo selhat v provozu. Aby se předešlo těmto problémům, je důležité pečlivě zkontrolovat a aktualizovat váš povolený seznam tak, aby zahrnoval všechny IP adresy nebo podsítě potřebné pro vaše aplikace.

Postup

Postupujte podle těchto kroků pro konfiguraci síťové konektivity:

  1. Přihlaste se do svého QNAP zařízení a otevřeteSíťový a virtuální přepínač.
  2. VybertePokročilý režim.
  3. Přejděte naSíť >Virtuální přepínač.
  4. Identifikujte síťové segmenty používané kontejnerovou sítí.
  5. Přejděte naOvládací panely > Systém > Zabezpečení > Seznam povolení/zakázání.
    Poznámka
    Pokud je na vašem zařízení nainstalován QuFirewall, ujistěte se, že je povolen, poté otevřete QuFirewall a přidejte požadované síťové segmenty do seznamu povolení.
  6. Ujistěte se, že síťové segmenty kontejneru jsou přidány do seznamu povolení.
    Důležité
    QNAP důrazně doporučuje přidat následující rozsahy IP do seznamu povolení:10.0.3.0/24,10.0.5.0/24,10.0.7.0/24,172.29.0.0/22,172.30.0.0/22. Pokud jsou povoleny služby Kubernetes, přidejte také10.42.0.0/24(Kubernetes Pod Network CIDR).

Byl tento článek užitečný?

54% lidí si myslí, že to pomáhá.
Děkujeme vám za vaši zpětnou vazbu.

Sdělte nám prosím, jak lze tento článek vylepšit:

Pokud chcete poskytnout další zpětnou vazbu, uveďte ji níže.

Zvolte specifikaci

      Zobrazit více Zobrazit méně

      Tato stránka v jiných zemích / oblastech:

      open menu
      back to top