Приветствую и рад знакомству.

У меня есть проблема с сетью, которую я не могу решить. Пожалуйста, будьте осторожны, так как мой сетевой фу плохой, и я здесь новичок. Некоторые особенности:


Мой веб-сервер. Я размещаю домен просто для того, чтобы предоставить доступ к моим файлам через dokuwiki и owncloud. Я настроил это пару лет назад, и это работало нормально, пока не остановилось на прошлой неделе. В моих усилиях по восстановлению и запуску я переустановил веб-сервер и рабочий стол. У меня очень хорошие резервные копии, но, конечно, восстановление резервных копий ничего не решило.

Сервер: Linux 4.4.74-desktop-1.mga5 # 1 SMP Понедельник, 26 июня 07:50:58 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

httpd -V Версия сервера: Apache/2.4.10 (Unix)

OpenSSL 1.0.2k 26 января 2017 г.

Подключение к Интернету осуществляется по оптоволоконному кабелю от моего провайдера (Yucca.net, ранее Plateautel.net) через воздушную станцию Buffalo WXR-1900DHP (версия 2.37).

Порты 80 и 443 пересылаются с интернет-стороны моего маршрутизатора на внутренний ip моего веб-сервера

Мой регистратор доменов - namecheap.com.

Домен: adams-lan.org


Когда это работало, я мог получить доступ к своему веб-серверу из локальной сети, просто указав, например, в браузере моего рабочего стола https: //adams-lan.org/ dokuwiki.

Теперь, указывая браузер на https: //adams-lan.org/, я перехожу на страницу конфигурации моего маршрутизатора. Указание моему браузеру на https: //23.252.218.244 также приводит меня к странице конфигурации маршрутизатора. Это раньше не делалось.

Порты открыты в соответствии с nmap:

PORT     STATE SERVICE
80/tcp   open  http
443/tcp  open  https
8000/tcp open  http-alt

Насколько я могу судить, пакеты перемещаются от моего интернет-провайдера к моему серверу и ударяются о мой маршрутизатор. Я не знаю почему.

nslookup показывает мне домен:

    nslookup adams-lan.org
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
Name:   adams-lan.org
Address: 23.252.218.244

nslookup не работает в другом направлении

nslookup 23.252.218.244
;; Got SERVFAIL reply from 208.67.222.222, trying next server
Server:         208.67.220.220
Address:        208.67.220.220#53

** server can't find 244.218.252.23.in-addr.arpa: SERVFAIL

Нужен ли моему провайдеру запись PTR?

Пингует имя хоста, но в конечном итоге отвечает. Пинг IP пинает сразу, отзывается приятно.

Iptables вниз

iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
RETURN     all  --  192.168.122.0/24     base-address.mcast.net/24

IP-адрес не является статическим, и он отслеживается ddclient.

Что мне не хватает?

Я бы очень признателен за любую помощь, которую я могу получить.

Примечание: внутренние ссылки намеренно нарушены, потому что у меня еще недостаточно средств.

1 ответ1

1

Проблема в том, что ваш маршрутизатор не настроен на пересылку пакетов на ваш компьютер. Маршрутизаторы обычно имеют несколько способов сделать это (и называть одно и то же разными именами). Решения должны быть запрограммированы в вашем маршрутизаторе.

Более подходящим решением является сопоставление определенных портов с IP-адресами в вашей локальной сети. Это часто называется "Переадресация портов" или "Pinholing", и является более безопасным вариантом.

Альтернативой является настройка "DMZ" и пересылка всего входящего трафика без связанного исходящего порта на определенный IP - IP-адрес вашего сервера. Это, однако, означает, что ваш сервер более открыт для Интернета, чем это необходимо.

(Если вы вводите страницу маршрутизатора при вводе IP-адреса, это не проблема DNS. Точно так же проблемы с "Обратным DNS" действительно не имеют отношения к вашей проблеме)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .