[問答] port forwarding疑問

作者: clansoda (小笨)   2019-05-20 19:03:33
各位好 我現在有一台server想要讓外部來連線進來
目前有兩台router在網路環境裡頭
一台是光世代的小烏龜另外一台則是自購的路由器
主要的網路線是先接到光世代的機器然後在連到自購路由器
目前的問題是因為不明的原因 我沒辦法進到光世代的設定頁面
因此沒辦法設定port forwarding 但是可以順利的連到自購路由器的設定頁
因此這台server就連到了這台自購路由器 並在上面設定了internal port 22
external port 22這樣的設定 但是卻沒辦法成功的連線進來
連線的訊息都是time out
我目前有兩個疑問 第一個是這種有兩台路由器的方式是有可能成功讓外面的連線
進到內部網路的嗎
第二個問題是如果上述的網路結構沒辦法讓外部連線進到內部連線的話 應該要做怎麼樣
的改變才能讓外部連線成功呢
我目前是有試過在同一個wifi環境下ssh那台server 可以很順利的連到裡頭
另一個奇怪的問題是我嘗試用ping指令去ping那個public ip 會發現沒辦法傳任何
一個封包 這樣的狀況是正常的嗎?
作者: fonzae (fonzae)   2019-05-20 20:22:00
別用預設,外部埠先改別的
作者: clansoda (小笨)   2019-05-20 22:37:00
所以例如說我改成8000 那我就要 ssh 帳號 -p 8000這樣嗎
作者: fonzae (fonzae)   2019-05-21 00:43:00
是的,因為路由器也是可以用SSH登陸,這樣你SSH就只會登入路由器,而非後方的Srv,除非把路由器ssh service停用掉
作者: clansoda (小笨)   2019-05-21 09:26:00
那請問我ping那台路由器 都是time out有可能是甚麼問題
作者: Saren (Saren)   2019-05-21 10:30:00
你的路由器有撥號嗎? 有撥號應該就不需要設port forwarding
作者: deadwood (T_T)   2019-05-21 10:30:00
自購的路由器WAN IP是pppoe還是中華的機器發的?如果是中華的設備發的IP,那還是得去那台設備設定好才行第二個問題應該是路由器要支援loopback NAT才可以
作者: Saren (Saren)   2019-05-21 10:39:00
ping不到 通常是檔掉igmp之類的封包更正一下 不需要在光世代modem裡設定port forwarding
作者: fonzae (fonzae)   2019-05-21 11:56:00
正常來說小烏龜不擔任撥接,只需依靠路由器路由器直接設定wan的撥接即可
作者: Saren (Saren)   2019-05-21 14:40:00
光世代的modem有ap功能 如果用它的ap就是靠modem撥號而且來裝機的都會先設一組hn########@wifi.hinet.net的帳號
作者: clansoda (小笨)   2019-05-21 18:23:00
感謝各位的解答 但我因為不是資訊出身的人 很多不太懂google之後 pppoe就是一種需要帳號密碼 然後分配ip的方法嗎? 如果我把server直接連接到光世代小烏龜會比較簡單嗎? 我只需要請中華電的人來幫我進入設定頁就行了還有一個問題是 現在的網路還需要撥接嗎? 還是這是不同概念
作者: fonzae (fonzae)   2019-05-21 18:30:00
我郄媊釦A拿pppoe帳號設在自己的路由器,並要求中華拿掉小烏龜的撥接設定
作者: clansoda (小笨)   2019-05-21 18:30:00
https://reurl.cc/7LyK9 理論上我照著這個做就行嗎?f大 你是說在自有路由器上設pppoe嗎?但有一個問題是 這個網路環境不是我的 我最好是不要亂動所以是把server連到小烏龜會比較簡單處理嗎
作者: fonzae (fonzae)   2019-05-21 19:03:00
如果網路不是你的,你進去小烏龜設定也是不對啊
作者: clansoda (小笨)   2019-05-21 19:15:00
應該說 是我家人的網路 我覺得改動他的架構不太好我只想改動port forwarding而已
作者: lusaka (gary.lusifa)   2019-05-22 10:08:00
1 請確認您是否是固定ip服務的2請確認分享器外對內是否有開對應port3確認server端防火牆對應服務port是否有開起
作者: clansoda (小笨)   2019-05-22 20:21:00
23我確定都有開啟 而1的部分雖然還沒固定 但理論上我這次的連線只要沒有重開路由器 應該就沒有問題不是嗎
作者: boyce0209 (菸塚)   2019-06-08 00:29:00
我自己是把小烏龜的dhcp和wifi都關掉只開硬播 因為要讓它自動更新韌體 小烏龜在頭ip是192.168.1.1 ap則設成192.168.1.2 開啟dhcp pool從3開開始到254 開啟wifi和硬播 再從小烏龜後面接兩條線到ap 一條是wan一條則是lan 這樣就可以透過ap管理小烏龜 你只要在瀏覽器打小烏龜的ip就連得到

Links booklink

Contact Us: admin [ a t ] ucptt.com