[問答] port forwarding疑問

看板Network作者 (小笨)時間5年前 (2019/05/20 19:03), 編輯推噓2(2039)
留言41則, 6人參與, 5年前最新討論串1/1
各位好 我現在有一台server想要讓外部來連線進來 目前有兩台router在網路環境裡頭 一台是光世代的小烏龜另外一台則是自購的路由器 主要的網路線是先接到光世代的機器然後在連到自購路由器 目前的問題是因為不明的原因 我沒辦法進到光世代的設定頁面 因此沒辦法設定port forwarding 但是可以順利的連到自購路由器的設定頁 因此這台server就連到了這台自購路由器 並在上面設定了internal port 22 external port 22這樣的設定 但是卻沒辦法成功的連線進來 連線的訊息都是time out 我目前有兩個疑問 第一個是這種有兩台路由器的方式是有可能成功讓外面的連線 進到內部網路的嗎 第二個問題是如果上述的網路結構沒辦法讓外部連線進到內部連線的話 應該要做怎麼樣 的改變才能讓外部連線成功呢 我目前是有試過在同一個wifi環境下ssh那台server 可以很順利的連到裡頭 另一個奇怪的問題是我嘗試用ping指令去ping那個public ip 會發現沒辦法傳任何 一個封包 這樣的狀況是正常的嗎? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.141.116.3 ※ 文章網址: https://www.ptt.cc/bbs/Network/M.1558350217.A.028.html

05/20 20:22, 5年前 , 1F
別用預設,外部埠先改別的
05/20 20:22, 1F

05/20 22:37, 5年前 , 2F
所以例如說我改成8000 那我就要 ssh 帳號 -p 8000這樣嗎
05/20 22:37, 2F

05/21 00:43, 5年前 , 3F
是的,因為路由器也是可以用SSH登陸,這樣你SSH就只會登入
05/21 00:43, 3F

05/21 00:43, 5年前 , 4F
路由器,而非後方的Srv,除非把路由器ssh service停用掉
05/21 00:43, 4F

05/21 09:26, 5年前 , 5F
那請問我ping那台路由器 都是time out有可能是甚麼問題
05/21 09:26, 5F

05/21 10:30, 5年前 , 6F
你的路由器有撥號嗎? 有撥號應該就不需要設port forwarding
05/21 10:30, 6F

05/21 10:30, 5年前 , 7F
自購的路由器WAN IP是pppoe還是中華的機器發的?
05/21 10:30, 7F

05/21 10:32, 5年前 , 8F
如果是中華的設備發的IP,那還是得去那台設備設定好才行
05/21 10:32, 8F

05/21 10:34, 5年前 , 9F
第二個問題應該是路由器要支援loopback NAT才可以
05/21 10:34, 9F

05/21 10:39, 5年前 , 10F
ping不到 通常是檔掉igmp之類的封包
05/21 10:39, 10F

05/21 10:40, 5年前 , 11F
更正一下 不需要在光世代modem裡設定port forwarding
05/21 10:40, 11F

05/21 11:56, 5年前 , 12F
正常來說小烏龜不擔任撥接,只需依靠路由器
05/21 11:56, 12F

05/21 11:57, 5年前 , 13F
路由器直接設定wan的撥接即可
05/21 11:57, 13F

05/21 14:40, 5年前 , 14F
光世代的modem有ap功能 如果用它的ap就是靠modem撥號
05/21 14:40, 14F

05/21 14:41, 5年前 , 15F
而且來裝機的都會先設一組hn########@wifi.hinet.net的帳號
05/21 14:41, 15F

05/21 18:23, 5年前 , 16F
感謝各位的解答 但我因為不是資訊出身的人 很多不太懂
05/21 18:23, 16F

05/21 18:23, 5年前 , 17F
google之後 pppoe就是一種需要帳號密碼 然後分配ip的方
05/21 18:23, 17F

05/21 18:24, 5年前 , 18F
法嗎? 如果我把server直接連接到光世代小烏龜會比較簡單
05/21 18:24, 18F

05/21 18:24, 5年前 , 19F
嗎? 我只需要請中華電的人來幫我進入設定頁就行了
05/21 18:24, 19F

05/21 18:25, 5年前 , 20F
還有一個問題是 現在的網路還需要撥接嗎? 還是這是不同
05/21 18:25, 20F

05/21 18:25, 5年前 , 21F
概念
05/21 18:25, 21F

05/21 18:30, 5年前 , 22F
我郄媊釦A拿pppoe帳號設在自己的路由器,並要求中華拿掉
05/21 18:30, 22F

05/21 18:30, 5年前 , 23F
小烏龜的撥接設定
05/21 18:30, 23F

05/21 18:30, 5年前 , 24F
https://reurl.cc/7LyK9 理論上我照著這個做就行嗎?
05/21 18:30, 24F

05/21 18:53, 5年前 , 25F
f大 你是說在自有路由器上設pppoe嗎?
05/21 18:53, 25F

05/21 18:53, 5年前 , 26F
但有一個問題是 這個網路環境不是我的 我最好是不要亂動
05/21 18:53, 26F

05/21 18:54, 5年前 , 27F
所以是把server連到小烏龜會比較簡單處理嗎
05/21 18:54, 27F

05/21 19:03, 5年前 , 28F
如果網路不是你的,你進去小烏龜設定也是不對啊
05/21 19:03, 28F

05/21 19:15, 5年前 , 29F
應該說 是我家人的網路 我覺得改動他的架構不太好
05/21 19:15, 29F

05/21 19:15, 5年前 , 30F
我只想改動port forwarding而已
05/21 19:15, 30F

05/22 10:08, 5年前 , 31F
1 請確認您是否是固定ip服務的
05/22 10:08, 31F

05/22 10:08, 5年前 , 32F
2請確認分享器外對內是否有開對應port
05/22 10:08, 32F

05/22 10:08, 5年前 , 33F
3確認server端防火牆對應服務port是否有開起
05/22 10:08, 33F

05/22 20:21, 5年前 , 34F
23我確定都有開啟 而1的部分雖然還沒固定 但理論上
05/22 20:21, 34F

05/22 20:22, 5年前 , 35F
我這次的連線只要沒有重開路由器 應該就沒有問題不是嗎
05/22 20:22, 35F

06/08 00:29, 5年前 , 36F
我自己是把小烏龜的dhcp和wifi都關掉只開硬播 因為要
06/08 00:29, 36F

06/08 00:29, 5年前 , 37F
讓它自動更新韌體 小烏龜在頭ip是192.168.1.1 ap則設
06/08 00:29, 37F

06/08 00:29, 5年前 , 38F
成192.168.1.2 開啟dhcp pool從3開開始到254 開啟wifi
06/08 00:29, 38F

06/08 00:29, 5年前 , 39F
和硬播 再從小烏龜後面接兩條線到ap 一條是wan一條則是
06/08 00:29, 39F

06/08 00:29, 5年前 , 40F
lan 這樣就可以透過ap管理小烏龜 你只要在瀏覽器打小烏
06/08 00:29, 40F

06/08 00:29, 5年前 , 41F
龜的ip就連得到
06/08 00:29, 41F
文章代碼(AID): #1Suec90e (Network)
文章代碼(AID): #1Suec90e (Network)