[Ważna informacja Zabezpieczenia] Wykryto fałszywe strony Qfinder Pro. Dowiedz się więcej >

Ta treść została przetłumaczona maszynowo. Patrz Zastrzeżenie dotyczące tłumaczenia maszynowego.
Przełącz na język angielski

Why do some NAS applications malfunction after I allow connections only from a specific list?
Dlaczego niektóre aplikacje NAS działają nieprawidłowo po zezwoleniu na połączenia tylko z określonej listy?


Data ostatniej modyfikacji: 2025-06-05

Produkty Zastosowane

Container Station

Scenariusz

Kiedy opcja Zezwalaj tylko na połączenia z listy jest włączona, urządzenie ogranicza dostęp do sieci do zdefiniowanego zestawu adresów IP lub podsieci. Ten środek bezpieczeństwa działa na warstwie IP (Warstwa 3) i ma na celu zmniejszenie podatności poprzez zezwalanie tylko na zaufane połączenia. Jednak niektóre aplikacje NAS mogą działać nieprawidłowo w tym ustawieniu, ponieważ często polegają na komunikacji między sieciami w różnych segmentach w obrębie urządzenia.

Na przykład aplikacje działające w kontenerach lub wdrażane przez Container Station mogą potrzebować komunikować się z zewnętrznymi usługami lub innymi wewnętrznymi modułami, które nie są uwzględnione na Twojej zatwierdzonej liście. Jeśli te niezbędne połączenia zostaną przypadkowo zablokowane, aplikacja może napotkać zakłócenia lub nie działać poprawnie. Aby zapobiec tym problemom, ważne jest, aby dokładnie przejrzeć i zaktualizować swoją listę dozwolonych, aby uwzględnić wszystkie adresy IP lub podsieci wymagane przez Twoje aplikacje.

Procedura

Postępuj zgodnie z tymi krokami, aby skonfigurować łączność sieciową:

  1. Zaloguj się do swojego urządzenia QNAP i otwórz Sieć i przełącznik wirtualny.
  2. Wybierz Tryb zaawansowany .
  3. Przejdź do Sieć  >Wirtualny Przełącznik.
  4. Zidentyfikuj segmenty sieci używane przez sieć kontenerową.
  5. Przejdź do Panel sterowania  > System  > Bezpieczeństwo  > Lista Zezwalaj/Odrzucaj.
    Uwaga
    Jeśli QuFirewall jest zainstalowany na Twoim urządzeniu, upewnij się, że jest włączony, a następnie otwórz QuFirewall i dodaj wymagane segmenty sieci do listy zezwalaj.
  6. Upewnij się, że segmenty sieci kontenerowej są dodane do listy zezwalaj.
    Ważne
    QNAP zdecydowanie zaleca dodanie następujących zakresów IP do listy zezwalaj:10.0.3.0/24,10.0.5.0/24,10.0.7.0/24,172.29.0.0/22,172.30.0.0/22. Jeśli usługi Kubernetes są włączone, dodaj również10.42.0.0/24(Kubernetes Pod Network CIDR).

Czy artykuł ten był przydatny?

57% ludzi uważa, że to pomaga.
Dziękujemy za przekazanie opinii.

Poinformuj nas proszę, w jaki sposób możemy ulepszyć ten artykuł:

Bardziej szczegółowe opinie można wpisać poniżej.

Wybierz specyfikację

      Więcej Mniej
      Ta strona dostępna jest w też krajach/regionach:
      open menu
      back to top