คำถามติดแท็ก port-forwarding

การส่งต่อพอร์ตคือการกระทำโดยใช้การเปลี่ยนเส้นทางพอร์ตหนึ่งไปยังอีกพอร์ตหนึ่งซึ่งโดยทั่วไปใช้เพื่อเข้าถึงคอมพิวเตอร์จากด้านหลังไฟร์วอลล์ด้วย NAT

3
จะทำการส่งต่อพอร์ตได้อย่างไรถ้าเราเตอร์ของฉัน wan ip นั้นแตกต่างจาก public ip
ฉันมีกล้อง IP และฉันต้องการเข้าถึงได้จากทุกที่ทั่วโลก ฉันได้กำหนดค่า NETGEAR-router JNR1010 ของฉันสำหรับการส่งต่อพอร์ต แต่ WAN IP ที่ให้ฉันแตกต่างจาก IP สาธารณะเมื่อดูจากพีซีในเครือข่ายเดียวกัน ฉันพยายามเข้าถึงกล้อง IP ด้วย ip สาธารณะ แต่หน้าเว็บไม่ได้พาฉันไปทุกที่มันสามารถเข้าถึงได้ผ่าน WAN ip ซึ่งเราเตอร์ให้ฉัน แต่จากพีซีที่อยู่บนเครือข่ายเดียวกันกับกล้อง IP ไม่ใช่จากภายนอก เครือข่าย ฉันมีการเชื่อมต่ออินเทอร์เน็ตแบบ ACT FIBERNET และฉันคิดว่าพวกเขาไม่ได้ให้ IP แบบคงที่แก่ฉันแทนพวกเขาให้ IP ท้องถิ่นโดยใช้ NAT แทน เมื่อฉันติดตามเส้นทางโดยใช้คำสั่ง tracert ใน windows: ฉันได้รับสิ่งนี้คืนมา (กระโดดมากเกินไปเข้าระหว่างจนกว่ามันจะได้รับคงที่บาง ip) ลิงค์ภาพที่แนบมา: ลิงค์รูปภาพ tracert หากฉันเลือกใช้ ip แบบคงที่ผู้ให้บริการอินเทอร์เน็ตจะคิดค่าบริการเพิ่มขึ้นมีวิธีใดบ้างที่ฉันสามารถเข้าถึงกล้อง IP …

1
กล้องวงจรปิดต้องการการส่งต่อพอร์ตสำหรับการเข้าถึงระยะไกล - สิ่งนี้จะสร้างความเสี่ยงในการแฮ็คหรือไม่
ฉันกำลังคิดที่จะติดตั้งกล้องวงจรปิดบนบ้านของฉัน หากฉันต้องการดูจากระยะไกลฉันต้องกำหนดค่าการส่งต่อพอร์ตบนเราเตอร์ของฉัน (BT Hub) เราเตอร์จัดการสิ่งปกติ - คอมพิวเตอร์สองเครื่องเครื่องพิมพ์และ NAS ซึ่งไม่จำเป็นต้องมีการส่งต่อพอร์ตหรือการเข้าถึงระยะไกล คำถามของฉันคือการกำหนดค่าการส่งต่อพอร์ตสำหรับกล้องมีความเสี่ยงเพิ่มขึ้นจากการแฮ็ค

3
เกิดอะไรขึ้นกับคอมพิวเตอร์เครื่องอื่นในเครือข่ายเมื่อคุณส่งต่อพอร์ต
ฉันแค่อ่านเกี่ยวกับการส่งต่อพอร์ตเมื่อคิดถึงการใช้ RaspberryPi เพื่อโฮสต์เว็บเซิร์ฟเวอร์ สิ่งหนึ่งที่เกิดขึ้นกับฉันคือสิ่งนี้ คำขอทั้งหมดในพอร์ตที่แน่นอนจะถูกส่งต่อไปยังที่อยู่ IP ภายในเฉพาะ มีการส่งต่อคำตอบในลักษณะเดียวกันหรือไม่? เช่นนี้จะป้องกันคอมพิวเตอร์เครื่องอื่น ๆ ในเครือข่ายไม่ให้เข้าถึงอินเทอร์เน็ตเนื่องจากคำตอบทั้งหมดจากเว็บไซต์ที่เข้าชมจะไปที่เซิร์ฟเวอร์

5
ปัญหาการส่งต่อพอร์ตและการแบ่งปันอินเทอร์เน็ต
นี่ไม่ใช่ปัญหาไฟร์วอลล์ ฉันมีการเชื่อมต่อ ADSL และได้ตั้งค่าพอร์ต 50420 เพื่อส่งต่อภายในเครื่องสำหรับใช้กับ utorrent ทุกอย่างทำงานได้ดีและการทดสอบต่างๆและ utorrent เองก็แสดงให้เห็นว่าพอร์ตนั้นถูกส่งต่ออย่างถูกต้องเช่นเดียวกับโปรแกรมไคลเอนต์อื่น ๆ อีกมากมาย อย่างไรก็ตามหลังจากแบ่งปันการเชื่อมต่ออินเทอร์เน็ต (LAN) ผ่านการเชื่อมต่อไร้สายของฉันพอร์ตจะหยุดส่งต่อ ไม่มีอะไรเปลี่ยนแปลงกับโมเด็มดังนั้นฉันไม่แน่ใจว่าทำไมสิ่งนี้ถึงเกิดขึ้น อะแดปเตอร์ Ethernet ของฉันเปิดใช้งาน DHCP และรับที่อยู่โดยอัตโนมัติจากโมเด็ม การแชร์การเชื่อมต่อนี้จะกำหนด IP แบบคงที่ของการเชื่อมต่อไร้สายที่ 192.168.0.1 และอนุญาตให้ไคลเอนต์ใช้คอมพิวเตอร์ของฉันเป็นเกตเวย์ ฉันไม่แน่ใจว่าทำไมสิ่งนี้ป้องกันพอร์ตจากการถูกส่งต่ออย่างถูกต้อง ....

0
การส่งต่อพอร์ตทำงานบน Virtualbox แต่ไม่ใช่ใน VMware Workstation สำหรับเครื่องเสมือน Centos7
ฉันใช้ Windows 7 ฉันสร้างเครื่องเสมือน Centos7 ตั้งแต่แรกผ่าน Virtualbox และตั้งค่าการส่งต่อพอร์ตสำเร็จด้วยกฎเหล่านี้เพื่ออนุญาต SSH และ HTTP โพรโทคอล: TCP | โฮสต์ IP: 127.0.0.1 | พอร์ตโฮสต์: 2222 | บุคคลทั่วไป IP | 192.168.1.201 | เกสต์พอร์ต: 22 โพรโทคอล: TCP | โฮสต์ IP: 127.0.0.1 | พอร์ตโฮสต์: 8080 | บุคคลทั่วไป IP | 192.168.1.201 | เกสต์พอร์ต: 80 ฉันนำเข้าเครื่องเสมือนเข้ากับ VMware Workstation 11 ฉันสามารถเปิดเครื่องเสมือนจริงด้วย …

1
จัดการ (ดูและอัปเดต) ที่อยู่ IP ภายในของ IIS
ฉันจะทราบที่อยู่ IP ภายในของ IIS บนพีซีแต่ละเครื่องได้อย่างไร ฉันมีพีซีสองเครื่องที่มี IIS (vv 7.5 และ 8) อยู่กับพวกเขา - ฉันต้องกำหนดค่าการส่งต่อพอร์ตบนเราเตอร์เช่นนั้นการโทรภายนอกจะกำหนดเป้าหมาย IIS ที่ถูกต้อง ก่อนหน้านี้ฉันมีแล็ปท็อปเพียงเครื่องเดียวที่มี IIS ซึ่งฉันสามารถแมปเข้ากับ IP แบบคงที่ของฉันได้โดยใช้การส่งต่อพอร์ตและ IP ภายใน - 192.168.0.15 เนื่องจากฉันมีพีซีเครื่องอื่นที่ฉันต้องการจัดการการร้องขอดังนั้นฉันต้องได้รับ IP ภายในของ IIS และปรับการส่งต่อพอร์ตตามนั้น

3
จะใช้พอร์ตส่วนตัวอื่นกับพอร์ตสาธารณะได้อย่างไร [ซ้ำ]
ซ้ำกันได้: การส่งต่อพอร์ตคืออะไรและใช้เพื่ออะไร สวัสดี ฉันต้องการให้บริการหน้าเว็บที่ใช้พอร์ต 80 แบบสาธารณะ แต่เป็นการส่วนตัวบน LAN ของฉันมันมีอยู่ในพอร์ต 90 ตอนนี้เป็นไปได้หรือไม่ที่จะจัดการสิ่งนี้ ขณะนี้หน้าของฉันใช้ได้เฉพาะเมื่อผู้ใช้ระบุพอร์ต 90 หลังที่อยู่ IP หรือไม่ ฉันมีเราเตอร์เกียร์เน็ตและดูเหมือนจะไม่สามารถหาที่ใดก็ได้เพื่อพูดพอร์ตส่วนตัวอื่น

0
เซิร์ฟเวอร์ Nextcloud
ฉันมีเซิร์ฟเวอร์ nextcloud (ติดตั้ง Nextcloud VM ภายใน Kubuntu 18.04 โฮสต์) ที่หยุดรับการเชื่อมต่อภายนอกโดยไม่คาดคิด การส่ง Ping จาก IP ภายนอกใช้งานได้ดีดังนั้นฉันไม่คิดว่านี่เป็นปัญหา DNS ฉันสามารถเข้าถึงเซิร์ฟเวอร์จาก IP ภายในเช่นกัน แต่จากที่อยู่ IP ภายนอกฉันได้รับข้อผิดพลาด: "ไม่สามารถเข้าถึงไซต์นี้ได้ตัวอย่าง example.com ปิดการเชื่อมต่อโดยไม่คาดคิด" เมื่อใช้ Chrome ฉันยืนยันว่าพอร์ต 443 และ 80 ถูกส่งต่อโดยใช้ yougetsignal.com และเราเตอร์ของฉันกำลังส่งต่อพอร์ตเหล่านั้นไปยังเซิร์ฟเวอร์ ที่อยู่ IP ของฉันไม่คงที่ดังนั้นฉันจึงใช้ Dyndns แต่ฉันได้ปรับปรุงที่อยู่ IP ในระบบ Dyndns ด้วยตนเองโดยไม่มีการแก้ไขปัญหา นี่เป็นเซิร์ฟเวอร์เครื่องแรกของฉันและฉันไม่มีแนวคิดในการแก้ไขปัญหา ฉันจะแก้ไขปัญหานี้ได้อย่างไร

1
ทำไมโมเด็ม ADSL ของฉันไม่อยู่ในรายการเกตเวย์ (ผูกสายเราเตอร์สองตัว)
ฉันเพิ่งได้รับ Wifi Router ใหม่และเชื่อมต่อกับโมเด็ม ADSL ของฉัน เราเตอร์ Wifi กำหนด IP ในช่วง192.168.0.xxxและโมเด็ม ADSL จะกำหนด IP ในช่วง192.168.1.xxxนั้น โมเด็ม ADSL ได้รับการกำหนดค่าโดยใช้โหมดบริดจ์ในขณะที่กำหนดค่าเราเตอร์ไร้สายโดยใช้โหมด PPPoE ฉันมีความเข้าใจพื้นฐานเกี่ยวกับเครือข่ายและอื่น ๆ ดังนั้นโปรดอดทนกับฉัน :) เมื่อฉันเรียกใช้traceroute -n google.comเฉพาะเราเตอร์ไร้สายของฉันเท่านั้นที่แสดงเป็นเกตเวย์โมเด็ม ADSL ไม่ได้ นี่คือผลลัพธ์ที่สมบูรณ์ 1 192.168.0.1 2.273 ms 3.508 ms 3.500 ms --------->(Wifi router IP) 2 117.205.xx.1 61.515 ms 63.447 ms 65.360 ms ----->(ISP gateway?) …

0
เปลี่ยนพอร์ต HTTP / S ใน OS X Server หรือไม่
ฉันกำลังตั้งค่า OS X Server บนเครื่องคอมพิวเตอร์ (สำหรับการจัดการอุปกรณ์ไม่กี่เครื่อง) ฉันติดต่อ ISP ของฉันเพื่ออนุญาตให้ฉันตั้งค่าการส่งต่อพอร์ตและพวกเขากล่าวว่าพอร์ต 80 และ 443 ที่เข้ามาถูกปิดใช้งาน พอร์ตใดที่อินเตอร์เฟซ OS X ทำงานอยู่ ขั้นตอนแรกของฉันคือการส่งต่อพอร์ตสุ่ม (เช่น 1234) ไปยังพอร์ต 80 ภายใน หลังจากที่ผมไปhttp://example.com:1234/profilemanager มันผ่านไปแล้ว แต่ไม่มีทรัพยากรโหลดบนพอร์ต 1234 เพราะฉันไม่สามารถระบุพอร์ตใน OS X Server คำถามของฉันคือ - เป็นไปได้หรือไม่ที่จะระบุพอร์ต HTTP / S เริ่มต้นใน OS X Server หรือฉันสามารถบอกโดเมนของฉันให้ชี้ไปที่พอร์ตผ่าน DNS ของโดเมนได้หรือไม่ ขอบคุณ!

1
การดำเนินการส่งต่อแบบหลายผู้รับในจุดเชื่อมต่อไร้สาย (เราเตอร์ SOHO)
ฉันกำลังขุด802.11 multicast forward action in wireless Access Pointตอนนี้ฉันได้ข้อสรุปดังต่อไปนี้: multicast wlan0จากพอร์ตอีเธอร์เน็ตสามารถส่งต่อโดยสะพานเสมือนกับพอร์ตไร้สายเช่น มัลติคาสต์จากพอร์ตไร้สายสามารถส่งต่อโดยเลเยอร์ซอฟต์แวร์ (โดยพิมพ์ข้อมูลในไดรเวอร์เพื่อให้แน่ใจ) ไปยังพอร์ตไร้สาย การส่งต่อแบบมัลติคาสต์ 802.11 จะส่งเพียงครั้งเดียวให้กับไคลเอนต์ทุกรายในอัตรามัลติคาสต์ 1Mbps ที่ไม่มีการป้องกัน ACK เว้นแต่ว่าอุปกรณ์ไร้สายบางตัวจะตั้งค่าเป็นอัตราที่สูงขึ้นหรือ unicast ไปยัง STA ไร้สายทุกแห่ง สิ่งที่ฉันอยากรู้คือแพคเก็ตมัลติคาสต์ที่ส่งจาก LAN จะสะท้อนกลับไปยังพอร์ต LAN เดียวกันหรือไม่ ฉันได้ตรวจสอบปรากฏการณ์นี้โดยการส่งแพ็คเก็ตหลายผู้รับจาก windows PC ไปยังช่องสัญญาณไร้สายและพอร์ตอีเธอร์เน็ต ผลแสดงให้เห็นว่า: ฉันสามารถดูข้อมูลต้นฉบับและสำเนาข้อมูลในช่องสัญญาณไร้สายซึ่งหมายถึง AP ส่งต่อแพ็กเก็ต ข้อมูลการคัดลอกจะแสดงขึ้นใน wireshark เพียงครั้งเดียวเมื่อฉันกำลังรวบรวมข้อมูลในส่วนต่อประสาน WLAN ฉันรู้ว่า wireshark จะบันทึกข้อมูล 802.3 เท่านั้นเมื่อไม่ได้ตั้งค่าอินเทอร์เฟซไร้สายให้เป็นโหมดมอนิเตอร์ ดังนั้นผลลัพธ์อาจไม่ถูกต้องเมื่อฉันทดสอบมัลติคาสต์บนพอร์ตอีเธอร์เน็ต ถ้าแพ็กเก็ต LAN ถูก …

1
วิธีรักษาความปลอดภัยการส่งต่อพอร์ตบน AirPort Extreme
ฉันมีเซิร์ฟเวอร์ภายในบ้านขนาดเล็กเพื่อแบ่งปันรูปภาพบล็อกวิดีโอ ฯลฯ กับครอบครัวและเพื่อน ๆ ทั่วสหรัฐอเมริกาและยุโรปตะวันตก แน่นอนฉันเห็นหลักฐานการสแกนที่เป็นอันตรายต่อเครือข่าย / เซิร์ฟเวอร์ของฉัน ฉันต้องการตั้งค่าชุดกฎเพื่ออนุญาต NAT ส่งต่อสำหรับกลุ่มที่อยู่ IP ที่ฉันเชื่อถือเท่านั้น AirPort Extreme ไม่มีคุณสมบัตินี้ ฉันต้องซื้อไฟร์วอลล์ที่ราคา $ 400 พร้อมกับการสมัครสมาชิกหรือสวิตช์ขนาดเล็ก ($ 150) ตรงกับความต้องการขั้นพื้นฐานหรือไม่

0
ฉันสามารถส่งต่อพอร์ตใน Windows อย่างปลอดภัยโดยไม่ใช้ SSH ได้หรือไม่ [ปิด]
ฉันมีเซิร์ฟเวอร์โฮสต์ใน Amazon AWS ที่เราต้องการใช้สำหรับการประมวลผลไฟล์ (คิดว่าการแสดงผลหลายโหนดรายละเอียดไม่สำคัญ) วิธีการทำงานของซอฟต์แวร์เฉพาะของเราคือเราต้องคัดลอกไฟล์ที่จะประมวลผลลงในโฟลเดอร์เฝ้าดูและจะถูกเลือกโดยอัตโนมัติ ดังนั้นคำถามคือวิธีการรับไฟล์ไปยังเซิร์ฟเวอร์ คนที่กำลังจะทำการประมวลผลไฟล์นั้นไม่ใช่เทคนิคดังนั้นฉันไม่ต้องการแนะนำ FTP หรือคำสั่งที่คล้ายกัน ความคิดของฉันคือการมีเซิร์ฟเวอร์ในเครือข่ายท้องถิ่นของเรามีการแชร์ไฟล์และซิงโครไนซ์ไฟล์จากการแชร์ไปยังเซิร์ฟเวอร์โดยใช้ Unison ซึ่งทำงานกับซ็อกเก็ต TCP ฉันตั้งค่าทุกอย่างแล้วและใช้งานได้ดี แต่ข้อกังวลเดียวของฉันคือการรับส่งข้อมูล Unison ไม่ได้เข้ารหัส ไฟล์ที่เรากำลังประมวลผลไม่ไวต่อความรู้สึก แต่ฉันค่อนข้างอึดอัดไม่น้อยเลย ฉันสามารถไปตามเส้นทางของการติดตั้ง SSH ไปยังเซิร์ฟเวอร์ แต่ฉันจำได้ว่านี่เป็นความเจ็บปวดในการติดตั้งอย่างถูกต้อง นอกจากนี้ฉันไม่ต้องการเข้าถึงเชลล์ มีทางเลือก SSH ใดบ้างที่จะอนุญาตให้ฉันสร้างอุโมงค์การส่งต่อพอร์ตที่ตั้งค่าได้ง่ายขึ้น? หรือ SSH ยังคงเป็นตัวเลือกที่ดีที่สุด?

1
การส่งต่อ URL ของ DD-WRT เช่นการส่งต่อพอร์ตหรือไม่
ฉันมีเราเตอร์ ddwrt และฉันต้องการพฤติกรรมดังต่อไปนี้ บอกว่าฉันเป็นเจ้าของโดเมน example.com และอย่างชาญฉลาดฉันเป็นเจ้าของ * .example.com สมมติว่าฉันได้ตั้งค่า DNS ของฉันให้ส่งต่อคำขอทั้งหมดสำหรับ example.com หรือโดเมนย่อยใด ๆ ไปที่ 1.2.3.4 (WAN ของฉัน) ตอนนี้สมมติว่ามีบางคนบนอินเทอร์เน็ตร้องขอ foo.example.com DNS ตอบกลับด้วย 1.2.3.4 บอกว่าฉันต้องการให้จัดการกับเซิร์ฟเวอร์ที่อยู่เบื้องหลัง ddwrt ของฉันด้วย local ip 192.168.1.12 ดังนั้น ddrwt ทำเช่นนั้น บุคคลอื่นพร้อมกันร้องขอ bar.example.com DNS ตอบสนองด้วย 1.2.3.4 แต่ตอนนี้ฉันต้องการ DDWRT เพื่อส่งบริการไปที่ 192.168.1.33 โปรดทราบว่าคำขอทั้งสองกำลังทำงานบนพอร์ตเดียวกันและการส่งต่อพอร์ตไม่เพียงพอ ฉันได้จำลองพฤติกรรมนี้โดยใช้การตอบสนอง IPS หลายครั้งผ่านการตอบสนอง DNS อย่างไรก็ตามนี่เป็นการตั้งค่าที่ถูกกว่ามาก สามารถทำได้โดยใช้ iptables บน …

1
การแมปพอร์ต NAT จาก IP ภายนอกกับเว็บเซิร์ฟเวอร์ภายในไม่ทำงาน
ฉันกำลังพยายามติดตั้งเซิร์ฟเวอร์ HTTP โดยใช้ Virtual Box บน Win 10 Host ของฉัน เครือข่ายกำลังถูกตั้งค่าเป็นเครือข่ายบริดจ์บน Guest โดยใช้ ip 10.0.0.254 การเปิดเบราว์เซอร์ด้วย IP นั้นทำงานได้ดีตอนนี้ฉันกำลังพยายามตั้งค่าเราเตอร์ของฉันให้ชี้ IP ภายนอกของฉันไปยังเซิร์ฟเวอร์ภายใน netwrok ของฉัน ฉันใช้คุณสมบัติ "NAT Port Mapping" ของเราเตอร์ของฉันและฉันได้กำหนดค่าพอร์ต 80 ให้ชี้ไปที่พอร์ต 80 ของเซิร์ฟเวอร์ภายในของฉัน บางสิ่งบางอย่างตามสายของสิ่งนี้: ปัญหาคือเมื่อฉันใส่ IP ภายนอกของฉันลงบนเบราว์เซอร์เว็บเพจที่แสดงคือเราเตอร์ของฉัน (10.0.0.1) แทนที่จะเป็นเว็บเซิร์ฟเวอร์จริงของฉัน (10.0.0.254) ฉันลองทั้งหมดด้วยพอร์ต 81 กำหนดค่าเว็บเซิร์ฟเวอร์เพื่อฟังพอร์ตทดสอบภายในและทำงานแมปพอร์ตบนเราเตอร์และทำให้แน่ใจว่าไฟร์วอลล์ windows ของฉันมีกฎที่อนุญาตการเชื่อมต่อสาธารณะ / ส่วนตัวและฉันยังคงได้รับ " การเชื่อมต่อถูกปฏิเสธ "ข้อความ ฉันไม่แน่ใจว่าฉันทำอะไรผิดหรือเปล่าเพราะตรรกะบอกฉันว่าฉันจับคู่พอร์ตกับเซิร์ฟเวอร์ของฉันอยู่แล้ว คำแนะนำใด …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.