คำถามติดแท็ก port-forwarding

การส่งต่อพอร์ตคือการกระทำโดยใช้การเปลี่ยนเส้นทางพอร์ตหนึ่งไปยังอีกพอร์ตหนึ่งซึ่งโดยทั่วไปใช้เพื่อเข้าถึงคอมพิวเตอร์จากด้านหลังไฟร์วอลล์ด้วย NAT

0
รีเซ็ตการเชื่อมต่อเมื่อพยายามอุโมงค์ http / ถุงเท้าโดย multi-hop ssh
เครื่องที่เกี่ยวข้อง: (ลูกค้า) A - B - C (ออก) A / B คือ cygwin ssh / sshd, C คือ linux สิ่งที่ฉันต้องการ: http (s) และปริมาณการใช้ถุงเท้าถูกส่งผ่าน B, C ปลายทางคือIP ใด ๆดังนั้น -L เพียงอย่างเดียวไม่ทำงาน A - B, B - C จะต้องมีการเข้ารหัส (ดังนั้นฉันพยายามใช้ ssh) สิ่งที่ฉันทำตั้งค่า: พร็อกซีเซิร์ฟเวอร์ (3proxy) ทำงานที่ C: http (s) ที่ 3998, socks5 ที่ …

0
iptables ชี้แจงกฎห่วงโซ่ไปข้างหน้า
ฉันกำลังพยายามเรียนรู้ iptables และสงสัยว่ามีบางคนสามารถอธิบายสิ่งที่เกิดขึ้นที่นี่ได้อย่างแน่นอน กฎที่เป็นปัญหามาจากเครือข่าย FORWARD (ดูด้านล่าง) บนเราเตอร์ของฉันที่เชื่อมต่อกับโมเด็มและอุปกรณ์ทั้งหมดเชื่อมต่อผ่านเราเตอร์ ความเข้าใจของฉันคือห่วงโซ่การส่งต่อสำหรับการส่งผ่านการจราจรบน LAN ของคุณส่วนใหญ่ แต่ส่วนนี้จาก 'iptables-save' ของฉันดูเหมือนจะมีกฎจำนวนมากเกินไปที่ดูเหมือนจะเปิดส่วนนี้โดยสิ้นเชิง ฉันโพสต์ ifconfig แล้วและ FORWARD chain สำหรับ iptables กฎเริ่มต้นของห่วงโซ่ FORWARD คือ DROP ขอบคุณ! ไปข้างหน้าเชน -A ไปข้างหน้า -m รัฐ - รัฐที่เกี่ยวข้องที่จัดตั้งขึ้น -j ได้รับการยอมรับ -A ไปข้างหน้า -i! br0 -o eth0 -j DROP -A ไปข้างหน้า -i eth0 -m state - รัฐ …

1
บันทึกเราเตอร์แสดงการแมปพอร์ตที่ไม่รู้จักอย่างต่อเนื่อง (การส่งต่อ)
ฉันมีไวรัสหรือโทรจันหรือไม่ ฉันควรจะกังวลไหม เกิดอะไรขึ้นที่นี่? ฉันกำลังใช้ Debian อยู่และมีบันทึกเช่นนี้ทุกวันตั้งแต่บันทึกแรกเหล่านี้ปรากฏขึ้น ฉันบังเอิญฟอร์แมตฮาร์ดไดรฟ์ใหม่เมื่อวานนี้โดยบังเอิญและติดตั้งเดเบียนใหม่ด้วยไดรฟ์เข้ารหัส บันทึกจากเมื่อวานยังคงปรากฏตัวขึ้น 2015/11/25 00:12:35 Notice [IGD][2250]: Delete Port mapping (null):3074 2015/11/25 00:08:06 Notice [IGD][2250]: Add Port mapping :3074 to 10.0.0.39:3074 2015/11/23 23:07:27 Notice [IGD][2244]: Add Port mapping :59435 to 10.0.0.139:59435 2015/11/23 23:07:27 Notice [IGD][2280]: Add Port mapping :59435 to 10.0.0.139:59435 2015/11/23 23:07:24 Notice [IGD][2244]: …

0
ฉันจะส่งต่อไปยังเราเตอร์ Sagemcom F @ st 5260 ได้อย่างไร
ฉันตั้งค่าเซิร์ฟเวอร์ MAMP บน MacbookPro ของฉันแล้วและฉันต้องการส่งต่อไปยังพอร์ตนั้น เมื่อฉันเข้าสู่หน้าแรกของเราเตอร์และเพิ่มกฎการส่งต่อพอร์ตใหม่จากนั้นรีบูตเราเตอร์ไม่มีอะไรเกิดขึ้น ฉันเคยทำสิ่งนี้มาก่อนด้วยเราเตอร์ตัวเก่า ไม่กี่เดือนที่ผ่านมาเราได้รับการอัพเกรดฟรีและความเร็วอินเทอร์เน็ตของเราเพิ่มขึ้นจาก 20mbit / วินาทีเป็น 100mb / วินาที ฉันได้ตรวจสอบเกือบทุกไซต์ถาม - ตอบ / ฟอรัมการสอนและบทความพยายามหาว่าฉันทำอะไรผิด ดูเหมือนว่าพวกเขาจะใช้เฟิร์มแวร์ที่แตกต่างกันในหน้าจอดังนั้นฉันจึงติดต่อ Spectrum, ISP ของฉัน ตลอดชั่วโมงครึ่งฉันไปถึง 4 แผนกและ 5 คน ในตอนท้ายฉันได้รับคำสั่งให้แลกเปลี่ยนกับเราเตอร์ของฉันสำหรับรุ่นเก่าที่มีเอกสารที่ดีกว่าเพราะพวกเขาไม่รู้ว่าจะช่วยฉันได้อย่างไรกับเราเตอร์ใหม่ของฉัน พวกเขายังบอกฉันว่าพวกเขาเป็นช่างระดับ 3 และไม่สามารถถ่ายโอนฉันไปยังแผนกที่สูงขึ้นได้เพราะไม่มีใครอยู่ จากนั้นฉันได้ติดต่อ Sagemcom ผู้ผลิตเราเตอร์และได้รับอีเมลต่อไปนี้: "สวัสดี ฉันส่งสกรีนช็อตของการส่งต่อพอร์ตให้คุณคุณต้องใช้การเชื่อมต่ออินเทอร์เน็ตอื่นที่เขาทดสอบเพราะเราเตอร์ไม่ยอมรับ Nat Loopback เรื่องที่ดีที่สุด " พร้อมแนบไฟล์เหล่านี้ เพื่อให้คุณรู้ว่าสิ่งที่ฉันทำที่นี่เป็นภาพหน้าจอที่แสดงขั้นตอนที่ฉันทำ แก้ไข: ฉันพยายามเข้าถึงเซิร์ฟเวอร์ของฉันบนโทรศัพท์โดยใช้มือถือที่มี wifi ปิดอยู่ แต่ก็ยังไม่ได้เชื่อมต่อ

1
วิธีการติดตามการเปิดใช้งานเครือข่ายในระดับเราเตอร์?
เป็นไปได้หรือไม่ที่จะติดตาม URL ของผู้เยี่ยมชมบนเครือข่ายในบ้านที่"ระดับเราเตอร์" - ไม่จำเป็นต้องทำการติดตั้งสำหรับแต่ละอุปกรณ์ (นอกเหนือจากการซื้อเราเตอร์อื่น?) เราเตอร์ส่วนใหญ่มีตัวเลือก "การบันทึก" แต่ฉันHitron CGNM-2250ไม่ได้ (หรือมากกว่านั้นฉันถือว่ามันเป็น แต่ถูกปิดใช้งานโดย ISP ที่ให้บริการ) ฉันลองใช้ OpenDNS แต่การรายงานนั้น จำกัด การค้นหาโดเมนเริ่มต้นและไม่มีรายละเอียดเช่น URL หรือเวลา ฉันมีแล็ปท็อปที่ไม่ได้ใช้งานอยู่ที่นี่ ฉันคิดว่าบางทีการรับส่งข้อมูลอาจถูกส่งต่อไปที่นั่นและติดตามอย่างใดอย่างหนึ่ง (ทำให้เป็น DSN และชี้ให้เราเตอร์ไปที่พอร์ตการส่งต่อหรือไม่ UPNP และอื่น ๆ ) แต่ฉันไม่รู้ว่าเป็นไปได้หรือไม่ โปรดทราบว่าฉันไม่ได้พยายามบล็อกทราฟฟิก ฉันจะต้องรายงานเกี่ยวกับมัน คิด? ขอบคุณ!

1
การแมปพอร์ต TightVNC ใหม่ไม่ทำงานสำหรับโปรแกรมดูที่ใช้เว็บ
ปัญหา: ฉันกำลังพยายามเข้าถึงเดสก์ท็อปของฉันจากที่บ้าน แต่การตั้งค่าไฟร์วอลล์ในที่ทำงานของฉันบล็อกพอร์ตส่วนใหญ่ แต่ไม่กี่ตัว สิ่งที่ถูกบล็อกรวมถึง 5900 และ 5800 สำหรับโปรแกรมดู TightVNC และโปรแกรมดูเว็บที่ใช้จาวา ฉันได้ลองเปลี่ยนพอร์ตที่ระบุในการตั้งค่า TightVNC (ทั้งเซิร์ฟเวอร์และโหมดบริการ) จาก 5800 เป็น 22 ซึ่งฉันรู้ว่าเป็นหนึ่งในไม่กี่คนที่ยังคงเปิดให้เครือข่ายภายนอก ฉันยังคงไม่สามารถเข้าถึงผ่านทางตัวแสดงบนเว็บหลังจากการเปลี่ยนแปลงนี้ คำถาม: เหตุใดจึงเป็นเช่นนี้ มีวิธีทั่วไปในการเปลี่ยนพอร์ตของเซิร์ฟเวอร์ / บริการบางอย่างโดยไม่ต้องสัมผัสเราเตอร์ (ซึ่งอยู่ไกลเกินเอื้อม)

0
พอร์ตคอนเทนเนอร์ Nginx Docker ที่ส่งต่อไม่ทำงานบน OS X
ตกลงนี่คือการขับรถฉันบ้าถั่ว ฉันพยายามเรียกใช้เซิร์ฟเวอร์ Nginx ผ่าน Docker แต่ไม่สามารถเปิดพอร์ต 80 ได้อย่างถูกต้อง ในขณะที่ฉันใช้ boot2docker ในฐานะผู้ใช้ทั่วไปฉันไม่สามารถผูกพอร์ตที่ต่ำกว่า 1024 ได้ดังนั้นฉันจึงเพิ่มพอร์ตฟอร์เวิร์ดดิ้งสำหรับ 8080 เป็น: VBoxManage modifyvm "boot2docker-vm" --natpf1 "tcp-port8080,tcp,,8080,,80" จากนั้นฉันเริ่ม boot2docker: boot2docker start และรันคำสั่งส่งออกที่บอกให้ฉัน: export DOCKER_TLS_VERIFY=1 export DOCKER_HOST=tcp://192.168.59.103:2376 export DOCKER_CERT_PATH=/Users/verhage/.boot2docker/certs/boot2docker-vm ฉันดึงภาพ nginx แล้ว: docker pull dockerfile/nginx จากนั้นฉันก็เปิดภาชนะ nginx ของฉัน docker run -d -p 8080:80 --name nginx dockerfile/nginx ทุกอย่างโอเคนุ่มดังนั้นฉันเปิดเบราว์เซอร์และไปที่ http://localhost:8080แต่ไม่มีอะไรเกิดขึ้น …

1
เซิร์ฟเวอร์ VPN ในบางประเทศยอมรับคำขอได้อย่างไรหากอยู่หลัง NAT
ฉันใช้แอปพลิเคชัน openVPN และฉันดาวน์โหลดไฟล์กำหนดค่า openVPN จากที่นี่ http://www.vpngate.net/en/ เพื่อเชื่อมต่อกับเซิร์ฟเวอร์ VPN สมมติว่าเซิร์ฟเวอร์ VPN ที่ฉันพยายามเชื่อมต่ออยู่หลัง NAT ดังนั้นอย่างชัดเจนหากฉันส่งคำขอมันจะถูกบล็อกโดย NAT ของมัน เซิร์ฟเวอร์ VPN ไม่รู้ว่าใครต้องการเชื่อมต่อกับมันในโลกนี้ โทโพโลยี VPN เซิร์ฟเวอร์ใดที่ใช้เพื่อยอมรับคำขอไคลเอนต์ VPN ทุกอันจากที่อยู่ IP และพอร์ตใด ๆ ฉันสันนิษฐานว่าเซิร์ฟเวอร์ VPN อาจใช้ "การส่งต่อพอร์ต" ซึ่งยอมรับทุกคำขอที่เข้ามาไม่ว่าจากที่อยู่ IP และพอร์ตที่ร้องขอมา

0
ฉันส่งต่อพอร์ตแล้วและสามารถเข้าถึงเซิร์ฟเวอร์ IIS นี้ในเครื่องได้ทำไมฉันไม่เห็นออนไลน์ผ่าน IP สาธารณะของฉัน
ฉันค้นหามาแล้วและก็นิ่งงัน ฉันมีเซิร์ฟเวอร์ IIS: และฉันสามารถเข้าถึงได้ในท้องถิ่น: แต่เมื่อฉันอยู่นอกสถานที่ทำงานโดยการเชื่อมต่อที่แตกต่างกันฉันไม่สามารถเข้าถึงได้ฉันใช้ที่อยู่ IP สาธารณะตามด้วย: 35855 ทำไมนี้ ฉันจะโพสต์ข้อมูลให้มากที่สุดเท่าที่จะทำได้ด้านล่าง แก้ไขการเชื่อมและ ip พอร์ตถูกส่งต่ออย่างถูกต้อง ฉันสามารถให้ข้อมูลอื่น ๆ ตามคำขอได้ถ้าต้องการ

0
พอร์ตส่งต่อไปยังที่อยู่ IP ท้องถิ่นที่แตกต่างกัน
สำหรับวัตถุประสงค์ของการแชร์ไฟล์ P2P (Bittorrent, Acestream) ฉันต้องการเปิดพอร์ตบนเราเตอร์ของฉันและส่งต่อไปยังที่อยู่ IP ของแล็ปท็อปของฉัน นี่คือทั้งหมดที่ตกลงและทำงาน แต่ปัญหาคือบางครั้งฉันเชื่อมต่อผ่านสายเคเบิลและเวลาอื่น ๆ ผ่าน WiFi สิ่งที่ควรเป็นวิธีที่สง่างามที่สุดในการทำงานนี้ ฉันพิจารณาตัวเลือกต่อไปนี้ - กำหนด IP ท้องถิ่นเดียวกันให้กับ 2 ที่อยู่ MAC ที่แตกต่างกันในการกำหนดค่า DHCP ของเราเตอร์ สิ่งนี้ใช้งานไม่ได้กับเราเตอร์ของฉันโดยเฉพาะอาจเป็นเพราะการสลับระหว่างอีเธอร์เน็ต / WiFi เกิดขึ้นอย่างรวดเร็วและ IP ไม่ถูกต้อง ดังนั้นคำถามของฉันคือตัวเลือกอื่น ๆ ที่นั่นและมีบางสิ่งที่สง่างามกว่าในการแก้ปัญหานี้

0
พอร์ต 443 ไม่สามารถเข้าถึงได้จากต่างประเทศ
ฉันตั้งค่า apache webserver บน Ubuntu 16.04 ที่แสดงบนอินเทอร์เน็ตโดยใช้ dyndns กับ no-ip.com พอร์ต 80 จะถูก redericted โดยอัตโนมัติไปยังพอร์ต 443, ใบรับรองมาจากเรามาเข้ารหัส มันใช้งานได้ดีสำหรับฉันในเครือข่ายของฉันเองและอยู่นอกเครือข่ายของฉันที่นี่ในประเทศไทย แต่ถ้าฉันพยายามเข้าถึงจากยุโรป สำหรับการทดสอบฉันทำสิ่งต่อไปนี้: จากเซิร์ฟเวอร์ที่อยู่ในเยอรมนีฉันทดสอบโดยใช้ wget ต่อไปนี้คือผลลัพธ์ของการทดสอบของฉัน: wget -d -v https://mydomain.ddns.net Setting --verbose (verbose) to 1 DEBUG output created by Wget 1.15 on linux-gnu. URI encoding = ‘UTF-8’ --2017-11-24 15:46:28-- https://mydomain.ddns.net/ Resolving mydomain.ddns.net (mydomain.ddns.net)... …

1
ฉันจะตรวจสอบพอร์ตบน Windows ได้อย่างไร
วิธีที่ง่ายที่สุดสำหรับ Windows "local" (1 *) สำหรับพอร์ตที่รู้จักคือ: ค้นหาว่ามีการใช้งานหรือไม่ ค้นหามากที่สุดเกี่ยวกับสิ่งที่อยู่เบื้องหลังพอร์ต ค้นหามากที่สุดเกี่ยวกับการรับส่งข้อมูลผ่านพอร์ต ค้นหาว่ามีสิ่งอื่นรบกวนพอร์ตและการรับส่งข้อมูล ค้นหาแอพใหม่ที่กำลังจะมาถึง (เช่นไฟร์วอลล์) ฉันเคยใช้ Fiddler ในอดีต แต่ฉันคิดว่าส่วนใหญ่เป็น HTTP ฉันทำไม่ได้ถ้าฉลามลวดทำมากขึ้นหรือไม่ ฉันคิดว่ามีเครื่องมือที่รวมเข้ากับ Windows อย่างใกล้ชิดหรือไม่ อันไหน? (5b) ฉันกำลังดู NMap แต่ดูเหมือนว่าจะเป็นชุดเครื่องมือและระดับเริ่มต้นที่สูงขึ้น 1 *: ส่วนใหญ่จะเป็นสิ่งที่เกิดขึ้นภายใน Windows Machine ของฉัน แต่ถ้าจำเป็นฉันสามารถใช้ VM หรือการเชื่อมต่อไร้สายได้

2
คุณจะเริ่มต้นการเชื่อมต่อ SSH ด้วยการส่งต่อพอร์ตโดยไม่ขัดจังหวะการเข้าถึงหน้าจอของคุณได้อย่างไร
ฉันต้องการทำการเชื่อมต่อ SSH ไปยังเซิร์ฟเวอร์อื่นด้วยการส่งต่อ แต่ไม่ต้องเข้าสู่ระบบเซิร์ฟเวอร์ระยะไกลหรือไม่รบกวนหน้าจอที่ฉันกำลังทำงานอยู่ ฉันยังต้องเข้าถึงการเชื่อมต่อเพื่อยุติเมื่อเชื่อมต่อเสร็จ เช่น. บอกว่าฉันต้องการสำรองข้อมูล mysql บนเซิร์ฟเวอร์ระยะไกลดังนั้นฉันจึงใช้คำสั่ง ssh user@remote -L 1234:localhost:3306 แต่หลังจากออกรหัสผ่านฉันต้องการเรียกใช้คำสั่ง mysql ในเซสชัน แต่สามารถเข้าถึงการเชื่อมต่อ SSH เมื่อฉันเสร็จสิ้นด้วย mysql และยุติ มีวิธีนี้สามารถทำได้?

1
กำลังเชื่อมต่อกับ Windows 8 Cygwin SSH ผ่าน DD-WRT จาก WAN หรือไม่
ฉันต้องการเชื่อมต่อจากงานของฉันกับพีซี / แล็ปท็อปที่บ้านของฉันผ่านทาง SSHD ของ Cygwin ฉันติดตั้ง DD-WRT บนเราเตอร์ของฉันแล้วและฉันไม่แน่ใจว่าจะกำหนดค่าอย่างไรเพื่อให้สามารถเข้าไปได้ มันทำงานได้ดีจาก LAN แต่ไม่ใช่ WAN โป๊วเพิ่งแขวน ข้อเสนอแนะใด ๆ ขอบคุณ

1
การส่งต่อพอร์ตเพื่อซ่อนพอร์ตและการเข้าถึงในท้องถิ่น
ฉันมีสถานการณ์ต่อไปนี้: ที่บ้านฉันใช้เซิร์ฟเวอร์ ssh ที่พอร์ต 22 บนหนึ่งในเครื่องของฉัน ฉันต้องการเข้าถึงจากอินเทอร์เน็ตดังนั้นฉันจึงส่งต่อ ฉันสร้างพอร์ตภายนอก 2222 ดังนั้นฉันจึงไม่ได้บอทที่พยายามแฮ็คตามพอร์ต 22 วิธีนี้ใช้ได้ผลดีพอ แต่เมื่อฉันมีสคริปต์หรือนามแฝงที่พยายามเชื่อมต่อกับเครื่องเหล่านี้ฉันต้องทำการแก้ไขพอร์ตที่พยายามเชื่อมต่อต่อไปขึ้นอยู่กับว่าฉันอยู่ในหรือนอกเครือข่าย วิธีที่ดีที่สุดในการแก้ไขปัญหานี้คืออะไร ใกล้ที่ฉันบอกได้ตัวเลือกบางอย่างของฉันคือ: เป็นเจ้าภาพจริง ssh เมื่อ 2222 ยังไงก็เถอะการรับส่งข้อมูลในท้องถิ่นไปยังพอร์ตของเราเตอร์ของฉัน 2222 ดังนั้นมันจะผ่านตัวเลือกการส่งต่อพอร์ต นามแฝง / สคริปต์ที่แตกต่างกันขึ้นอยู่กับว่าฉันอยู่ที่ไหน (yuck) มีตัวเลือกที่ดีกว่าที่ฉันไม่ทราบหรือไม่? ฉันจะเริ่มต้นการโฮสต์ ssh ใน 2222 ถ้าไม่มีอะไรเกิดขึ้น

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.