Hyper Backup 建任务连不上异地 NAS 的登录门户?十有八九是端口转发内外口不一致
痛点:异地备份任务建到一半,卡在登录门户
两台群晖放两地做互备——比如公司机房一台机架式 RS 系列,另一个办公点一台 DS 系列 4 盘位机型——用 Hyper Backup 走公网把数据备份过去,是很常见的容灾做法。但不少人卡在第一步:在本机 Hyper Backup 里新建任务,选好远端 NAS,输入地址账号,就是连不上,提示无法访问目标存储系统的 DSM 登录门户(日志里常见 reaching login 之类的字样)。地址没填错、账号也对,网页浏览器访问 DSM 一切正常,偏偏 Hyper Backup 打不开门。
先搞清诊断逻辑:Hyper Backup 只认 DSM 自己配的那个端口
问题多半出在路由器的端口转发上。很多机房出于安全考虑,不会把 DSM 端口直接暴露,而是在路由器上做了"外部端口换内部端口"的映射,比如外部 8001 转发到内部 5001。浏览器访问没问题,因为你输入的地址带了 8001,路由器帮你转过去了。
但 Hyper Backup 在新建任务的初始阶段,只会去连目标 NAS 在"控制面板 > 登录门户 > DSM"里配置的那个 DSM 端口(比如默认的 5001),而这个阶段又没法给它指定自定义的外部端口。内外端口一对不上,它就停在登录门户前,报连接失败。
分步处置:临时把内外端口改成一致
- 先确认目标 NAS 的 DSM 端口:登录目标端 DSM,进"控制面板 > 登录门户 > DSM",记下 DSM 端口号,比如 5001。
- 登录目标端所在网络的路由器管理界面,找到这条 DSM 端口转发规则。你会看到外部端口和内部端口填的不一样,例如外部 8001、内部 5001。
- 修改这条规则,让外部端口和内部 DSM 端口一致,例如都填 5001,保存生效。
- 回到 Hyper Backup 重新创建备份任务,输入目标端地址与账号。此时它连的端口和实际端口对上了,任务创建和身份验证就能走通。
- 任务建好、首次备份跑起来之后,可以把路由器上的端口转发规则改回原来的 8001→5001,恢复你原先的安全策略。
注意:改路由器配置前先确认你有管理权限;不清楚怎么进路由器界面或怎么设端口转发的,找当初帮你配网络的人或路由器厂商协助,不要瞎改机房里其他映射规则。
验证:任务能不能持续跑,才是真的通
别只看任务创建成功。把端口转发改回原样之后,手动触发一次备份,确认任务能正常连上目标端并完成数据传输——Hyper Backup 后续运行和首次建任务的连接逻辑不完全一样,改回端口后能继续备份,这个闭环才算走完。再检查目标端 Hyper Backup 接收端的任务列表里,本机任务状态是否正常。
预防:端口映射留档,别让下一个人再踩一遍
- 把每条端口转发规则记进网络配置文档:哪台设备、外部端口、内部端口、用途,一列写清楚;
- 两地互备场景尽量在两端采用一致的端口策略,减少内外口错位的机会;
- 公网暴露 DSM 端口始终有风险,映射只开必要的端口,配合强密码、两步验证和来源限制一起用。
异地备份链路从规划到落地,涉及网络策略和容灾设计的,贵州本地企业可以找诚鑫致达科技协助,把方案和运维一次做扎实。