[問題] 關於 port forwarding

看板Broad_Band (寬頻網路)作者 (Yomao)時間10年前 (2016/05/06 21:46), 10年前編輯推噓4(517)
留言13則, 7人參與, 最新討論串2/2 (看更多)
大家好,先附上我家的 topology DSL7740C 小米路由 ---- 房東端 ---- 我家 ---- 電腦 external 192.168.3.101 192.168.31.199 internal 192.168.3.1 192.168.31.1 我現在要做的是就是可以從外部 ssh 回家裡電腦 於是我連進房東的 router,設定 port forwarding(virtual server),如下圖: http://i.imgur.com/Np5ta0G.png
interface: http://i.imgur.com/VZp4NTt.png
接著在小米路由設定 http://i.imgur.com/d37ggkx.png
就我的理解,這樣應該就可以從外部 ssh 了,可是總是 Connection refused 先說我在 192.168.31 底下有另一台電腦,他可以 ssh 到 199 那台 且在 199 用 tcpdump 監聽,發現從外部 ssh 時他根本沒有收到任何東西 請問我有什麼地方漏了才導致失敗嘛? 謝謝 --

09/06 23:55,
这本很毒啊,没看下去。话说我的推文能看到吗?楼下
09/06 23:55

09/06 23:55,
帮忙回答下?
09/06 23:55

09/06 23:57,
不能! 我看不到您的推文
09/06 23:57

09/07 00:12,
咦,果然看不到吗?看来是我PTT打开方式不对。
09/07 00:12
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.163.69.142 ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1462542405.A.2FC.html ※ 編輯: genius091612 (1.163.69.142), 05/06/2016 22:00:05

05/06 22:01, , 1F
無言
05/06 22:01, 1F

05/06 22:08, , 2F
樓上......
05/06 22:08, 2F

05/06 23:27, , 3F
我也無言...
05/06 23:27, 3F
為什麼無言啊..

05/07 00:42, , 4F
所以你從外面要用5566連?
05/07 00:42, 4F

05/07 01:31, , 5F
會不會是防火牆沒設掉
05/07 01:31, 5F
其實我不知道哪一段有防火牆,好像都沒有看到 router 裡面有防火牆設定

05/07 01:33, , 6F
你wan ip mask全設掉不是很奇怪嗎?
05/07 01:33, 6F
我不知道那是什麼意思耶XD,我連進去時就這樣了 ※ 編輯: genius091612 (1.163.69.142), 05/07/2016 14:42:35

05/08 14:36, , 7F
為什麼還是看不太懂配置...
05/08 14:36, 7F

05/08 14:55, , 8F
pppoe 還要做二次 Port Forwarding ,了不起
05/08 14:55, 8F

05/11 22:11, , 9F
因為兩層本來就很容易有問題當然要無言一下
05/11 22:11, 9F

05/11 22:21, , 10F
不過我自己用 N16 (PPPoE) -> N300RB+ 很正常就是
05/11 22:21, 10F

05/12 10:17, , 11F
為了防堵資安風險(被外部從WAN端連入路由器竄改帳密、
05/12 10:17, 11F

05/12 10:17, , 12F
或竊取client端的設備資訊),數據機應該將WAN端SSH/HTT
05/12 10:17, 12F

05/12 10:18, , 13F
P/TELNET關閉,禁止SSH/HTTP從WAN端連入了。
05/12 10:18, 13F
文章代碼(AID): #1NBA15By (Broad_Band)
文章代碼(AID): #1NBA15By (Broad_Band)