Synology Drive: какие порты нужны и как их настроить

Клиент Synology Drive не подключается к серверу извне с ошибкой «превышено время ожидания» — в большинстве таких случаев причина в закрытом порте 6690, который служба использует для синхронизации файлов. Без проброса этого порта на роутере приложение на ПК или смартфоне сможет работать только внутри локальной сети.

Разберём, какие порты задействует Synology Drive Server, чем они отличаются от портов веб-интерфейса DSM, как безопасно открыть доступ из интернета и что проверить, если соединение всё равно не устанавливается.

Какие порты использует Synology Drive

Основной рабочий порт пакета — TCP 6690. Через него десктопный клиент Synology Drive Client и мобильное приложение передают файлы и служебные данные синхронизации. Именно его нужно пробрасывать на роутере для удалённого доступа.

Помимо него, в работе участвуют порты веб-доступа. Веб-портал Drive открывается через DSM, поэтому используются стандартные порты интерфейса: 5000 (HTTP) и 5001 (HTTPS) по умолчанию. Если вы меняли их в настройках DSM, ориентируйтесь на свои значения.

  • 📁 6690/TCP — синхронизация файлов между клиентами и сервером Drive
  • 🌐 5000/5001 (TCP) — веб-портал Drive через интерфейс DSM (порты по умолчанию)
  • 🔒 443/TCP — доступ через обратный прокси или QuickConnect-альтернативу с HTTPS
  • 🔄 6690 также применяется для Drive ShareSync между двумя NAS

Таблица портов и назначения

Сводная таблица поможет быстро сориентироваться, какой порт за что отвечает. Значения веб-портов приведены по умолчанию — проверьте актуальные в панели управления DSM.

ПортПротоколНазначениеНужен проброс
6690TCPСинхронизация Drive Client и ShareSyncДа, для доступа извне
5000TCPВеб-интерфейс DSM (HTTP)Не рекомендуется
5001TCPВеб-интерфейс DSM (HTTPS)По необходимости
443TCPHTTPS при работе через обратный проксиДа, если настроен прокси
80TCPРедирект и выпуск сертификатов Let's EncryptОпционально
⚠️ Внимание: пробрасывать наружу порт 5000 (HTTP без шифрования) небезопасно — трафик и пароли передаются открытым текстом. Для веб-доступа используйте HTTPS или VPN.

Как проверить, открыт ли порт

Прежде чем менять настройки роутера, убедитесь, что проблема именно в порте. Внутри локальной сети подключитесь к NAS по адресу вида 192.168.x.x:6690 — если клиент работает локально, но не извне, почти наверняка виноват проброс или внешний IP.

Проверить доступность порта из интернета можно через любой онлайн-сканер портов либо командой с внешнего устройства:

telnet ваш_внешний_IP 6690

Если соединение устанавливается — порт открыт и проблема в другом (например, в сертификате или учётных данных). Если команда зависает или возвращает отказ — порт закрыт либо провайдер выдаёт вам серый IP-адрес, и проброс в принципе не сработает.

Проброс порта 6690 на роутере

Точные названия пунктов меню зависят от модели роутера и прошивки, поэтому сверяйтесь с документацией производителя. Общий порядок действий одинаков практически везде.

☑️ Проброс порта для Synology Drive

Выполнено: 0 / 5

На многих роутерах раздел называется Port Forwarding, Виртуальные серверы или Переадресация портов. В правиле указываются: протокол TCP, внешний порт 6690, внутренний порт 6690, внутренний адрес — IP вашего NAS.

Важный нюанс: если IP-адрес NAS выдаётся динамически, после перезагрузки роутера правило может указывать «в пустоту». Зарезервируйте адрес за устройством в настройках DHCP или задайте NAS статический IP.

Настройки на стороне DSM

Сам пакет Synology Drive Server не требует отдельного включения порта — он начинает слушать 6690 после установки. Но стоит проверить сопутствующие настройки.

Во-первых, откройте Панель управления → Безопасность → Брандмауэр, если он включён на NAS, и убедитесь, что правила разрешают входящие подключения на порт 6690. Во-вторых, в Synology Drive Admin Console проверьте, что нужные общие папки включены как командные папки — без этого синхронизировать будет нечего.

Зачем нужен внешний адрес в настройках Drive

В разделе Панель управления → Внешний доступ (или в свойствах подключения клиента) можно указать доменное имя или DDNS-адрес. Клиент будет обращаться по нему вместо IP, что удобно при динамическом адресе от провайдера. Настройте DDNS в DSM, если белый IP у вас не статический.

Для доступа по HTTPS с нормальным сертификатом заведите доменное имя и выпустите сертификат Let's Encrypt в разделе Панель управления → Безопасность → Сертификат. Это избавит клиентов от предупреждений о недоверенном соединении.

📊 Как вы организовали удалённый доступ к Synology Drive?
Проброс порта 6690 + белый IP
QuickConnect
VPN на роутере или NAS
Обратный прокси с доменом

Типичные проблемы и их диагностика

Клиент пишет «не удаётся подключиться к серверу» — с чего начать? Двигайтесь от простого к сложному: сначала локальная сеть, затем проброс, затем провайдер.

  • 🧭 Локально работает, извне нет — проверяйте проброс порта и белый IP
  • 🔁 Работало и перестало — возможно, сменился внешний IP или локальный адрес NAS
  • 🛡️ Ошибка сертификата — проверьте срок действия сертификата и соответствие доменного имени
  • 🧱 Тайм-аут даже локально — проверьте брандмауэр DSM и то, что пакет Drive Server запущен
⚠️ Внимание: если ваш провайдер использует CG-NAT (серый IP), проброс портов не заработает физически. Признак — адрес на WAN-интерфейсе роутера из диапазонов 10.x.x.x, 100.64.x.x или 192.168.x.x. Решения: заказ белого IP у провайдера, QuickConnect или VPN.

Отдельный случай — двойной NAT, когда за роутером стоит ещё одно устройство провайдера в режиме маршрутизатора. Здесь правило проброса нужно создавать на обоих устройствах либо переводить первое в режим моста.

Безопасные альтернативы пробросу портов

Открытый наружу порт — это потенциальная точка атаки. Если полноценный проброс не обязателен, рассмотрите более защищённые варианты.

QuickConnect позволяет подключаться без проброса портов и белого IP через ретрансляторы Synology. Для веб-доступа и мобильного приложения этого часто достаточно, хотя скорость может быть ниже прямого соединения. Второй вариант — поднять VPN-сервер (например, через пакет VPN Server на самом NAS или на роутере): клиент сначала подключается к VPN, а затем работает с Drive как в локальной сети. Это закрывает порт 6690 от прямого доступа из интернета.

Часто задаваемые вопросы

Какой порт использует Synology Drive по умолчанию?

Основной порт синхронизации — TCP 6690. Веб-портал Drive работает через порты DSM: 5000 (HTTP) и 5001 (HTTPS) по умолчанию.

Можно ли изменить порт 6690 на другой?

Штатной настройки смены порта синхронизации в Drive Server нет. Обходной вариант — пробросить на роутере нестандартный внешний порт на внутренний 6690, если ваш клиент позволяет указать порт в адресе подключения.

Работает ли Synology Drive через QuickConnect без проброса портов?

Да, подключение через QuickConnect возможно, но доступность и скорость зависят от типа клиента и сети. Для стабильной работы десктопной синхронизации предпочтителен прямой доступ по проброшенному порту или VPN.

Порт открыт, но клиент всё равно не подключается. Что проверить?

Проверьте брандмауэр в DSM, запущен ли пакет Drive Server, актуальность сертификата, правильность внешнего адреса (DDNS) и отсутствие двойного NAT на роутере.

Безопасно ли открывать порт 6690 в интернет?

Сам по себе проброс — типовая практика, но он увеличивает поверхность атаки. Используйте сложные пароли, двухфакторную аутентификацию, автоблокировку и своевременные обновления DSM. Альтернатива — доступ через VPN.