V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
lychub

家宽公网 ip 访问问题

  •  
  •   lychub · Sep 19, 2021 · 3304 views
    This topic created in 1691 days ago, the information mentioned may be changed or developed.
    • 内网路由器跑服务比如 ssh 跑在22端口上
    • 问题:公网 ip 去访问的时候无法访问到,路由器也没发现 log

    已做尝试:

    1. curl cip.cc获取到的就是公网 ip
    2. traceroute 公网 ip返回只有一跳
    3. 防火墙配置应该也没有问题,因为之前是可以正常运行的
    10 replies    2021-09-27 11:22:38 +08:00
    Sekai
        1
    Sekai  
       Sep 19, 2021
    那样获取的不一定是公网,要进猫里面看
    Overfill3641
        2
    Overfill3641  
       Sep 19, 2021
    PC 拨号,关闭防火墙测试看看。
    guanyin9cn
        3
    guanyin9cn  
       Sep 19, 2021
    加两条 iptables

    iptables -t nat -I PREROUTING -i ppp+ -p tcp -m tcp --dport 22 -j DNAT --to-destination 192.168.1.1:22
    iptables -I INPUT -i ppp+ -p tcp --dport 22 -j ACCEPT
    cathiabi
        4
    cathiabi  
       Sep 19, 2021
    一般路由器的服务都只对内网网段开放吧?不如把服务弄在一台内网主机上,然后设置端口映射甚至 DMZ 。
    guanyin9cn
        5
    guanyin9cn  
       Sep 19, 2021
    或者,在路由器上 用 tcpdump 看 ppp+ 上的 访问记录

    tcpdump -i ppp257 port 22
    看有米有来自你的 ip 访问,以及回包
    lychub
        6
    lychub  
    OP
       Sep 19, 2021
    @guanyin9cn
    可以了,没做啥额外的操作它自己正常了,大概率是配置没生效
    alect
        7
    alect  
       Sep 19, 2021
    差个话题,你第一条访问 cip.cc 肯定是显示公网 ip
    tankren
        8
    tankren  
       Sep 22, 2021
    端口转发配了吗?
    troilus
        9
    troilus  
       Sep 22, 2021
    路由端口映射或者 DMZ
    FringJX
        10
    FringJX  
       Sep 27, 2021
    端口转发,把 22 指向 2222,然后用 2222 访问
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   971 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 50ms · UTC 22:17 · PVG 06:17 · LAX 15:17 · JFK 18:17
    ♥ Do have faith in what you're doing.