У меня есть хост на 192.1681.6 NAT, установленный за публичным IP-адресом моего маршрутизатора XXXX Маршрутизатор Huawei HG658. Я могу получить доступ к странице маршрутизатора XXXX со своего телефона в отдельной сети.

192.168.1.6, который обслуживает веб-страницу через порт 8081. Из внутренней сети 192.168.1.0/24 я могу успешно просмотреть страницу 192.168.1.6:8081.

Я хочу сделать эту страницу доступной для внешнего мира в XXXX:8081

Я настроил маршрутизатор согласно странице конфигурации:

Протокол: TCP/UDP
Удаленный хост: пустой / любой хост
Внешний стартовый порт: 8081
Внешний конечный порт: 8081
Внутренний хост: 192.168.1.6
Внутренний порт: 8081
Название сопоставления: тест

На данный момент просмотр к XXXX:80 работает для титульной страницы маршрутизатора, но XXXX:8081 просто отображает сообщение о соединении до истечения времени ожидания. Сканирование nmap показывает порт как отфильтрованный.

    Nmap scan report for XXX-XXX-X-X.ma.de (X.X.X.X)
    Host is up (0.0016s latency).
    PORT     STATE    SERVICE
    8081/tcp filtered blackice-icecap

    Read data files from: /usr/bin/../share/nmap
    Nmap done: 1 IP address (1 host up) scanned in 0.37 seconds
               Raw packets sent: 6 (240B) | Rcvd: 1 (28B)

Я выключил веб-сервер и запустил nc слушателя, и это, кажется, нормально, но все равно не повезло.

netstat -anutp | grep 8081
tcp        0    0    0.0.0.0:8081       0.0.0.0:*  LISTEN      28062/nc 

Я считаю, что текущие настройки маршрутизатора и хоста в порядке, но, похоже, не могу найти проблему Пожалуйста, дайте мне знать, если я что-то пропустил или нужно уточнить.

1 ответ1

0

Маршрутизатор: Huawei HG658 Настройки, позволяющие переадресацию портов (текущие настройки работают):

Advanced/NAT/DMZ/
192.168.1.6 - DMZ Disabled

Advanced/NAT/Port Forwarding
As in question above

Примечание по безопасности: Я предлагаю разрешить доступ администратора к маршрутизатору только из внутренней сети. По умолчанию это было включено для доступа WAN на моем маршрутизаторе.

Идти к:
1. Advanced/ACL
2. Убедитесь, что для записей HTTP и HTTPS «Тип сервиса» для атрибута «Направление доступа» задано только значение «Локальная сеть». Прочтите «Направление доступа» как «Доступ с» (английский на страницах маршрутизатора немного плохой :().

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .