Я настроен на Xfinity с использованием Arris TG862G/CT в качестве нашего модема / маршрутизатора.

Я настроил переадресацию портов через маршрутизатор, и это в основном работает, за исключением двух проблем.

  1. Обратные прокси с Apache, кажется, не работают (они работали ранее, пока я не перешел в мою текущую сеть). При переходе к обратному прокси-серверу (rp.example.com , который является прокси-сервером для example.com:8081), выдается ошибка 503 Service Unavailable . Но когда я смотрю, используя порт напрямую, он работает просто отлично, поэтому я вижу, что сервис на самом деле работает и не недоступен.

  2. Во-вторых, SSH вообще не работает. Я снова настроил переадресацию для переадресации порта 22 на мой сервер. Но когда я пытаюсь войти за пределы моей сети, я получаю либо сообщение об отсутствии Host does not exist (при использовании моего доменного имени), либо ошибку Connection timed out (при использовании моего IP-адреса). Я точно знаю, что SSH работает, так как я могу подключиться к серверу внутри моей сети.

    2.1. ПРИМЕЧАНИЕ: я использую замазку в качестве моего клиента.

У кого-нибудь еще был такой опыт? Я понятия не имею, что еще я могу сделать, чтобы решить проблему. Я даже установил хост DMZ своим сервером, который ничего не делал видимым.

Заранее спасибо!

Бонус: кто-нибудь знает, как включить шпильку NAT на маршрутизаторе (или как-то смоделировать)? Я ненавижу использовать мое имя хоста внутри сети и имя домена снаружи. Я бы предпочел просто использовать доменное имя везде.

1 ответ1

0

Я тоже нашел ту же проблему с тем же маршрутизатором от Comcast. Кажется, это полный мусор, так как при включении DMZ-хоста вместо этого SSH-порт работает нормально. При просто пересылке порта SSH происходит сбой примерно в 99% случаев (время от времени он все равно работает).

Лучше всего заставить вашего провайдера перевести маршрутизатор в режим моста и использовать ЛЮБОЙ другой маршрутизатор.

-

На самом деле я только что обнаружил, что встроенный межсетевой экран, по-видимому, отделен от перенаправленных портов. И если не в Custom Security, он, кажется, блокирует порт 22, хотя это не перечисляет это!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .