1

У меня непонятная проблема. У меня есть сайт удаленного клиента, использующий Spectrum Business в качестве интернет-провайдера со статическим IP-адресом WAN. В настоящее время использую модем Ubee, не знаю модель. Модем Ubee находится в режиме моста (в соответствии со спектром) и подключен к моему шлюзу безопасности Ubiquiti UniFi. USG установлен на статический IP и использует WAN IP и WAN Router, предоставленные Spectrum. Диапазон CIDR локальной сети - 10.130.0.1/24, USG - 10.130.0.1.

Вот где это сбивает с толку. Я не могу заставить работать переадресацию портов. Каким-то образом порт 22 работает (как установлено), но никакой другой порт, который я пересылаю, не работает. (например. 80, 443, 1194) Попросили ребят из Spectrum взглянуть, и они сказали, что модем видит 1 клиента LAN: 10.130.0.84 НЕ 10.130.0.1

Мы перезагружаем модем и сбрасываем на него новую конфигурацию и все еще разрешаем только для этого клиента локальной сети. Как ни странно, порт 22 успешно перенаправляется на xxx110, как я и установил. Каждый клиент в сети имеет полный доступ к интернету. Тем не менее, любые дополнительные правила перенаправления портов, которые я определяю, не принимаются.

Выполнение tracreroute на порте 22 завершается на правильном узле после 17 прыжков, однако, любой другой переадресованный порт (переадресованный на тот же компьютер * 110) истекает через HMP 17-30 без ощутимого результата.

«Спектрум», конечно же, не помогает, и он убежден, что проблема - это проблема Ubiquiti USG, однако я не настолько убежден. Кстати, Spectrum не разрешает клиентам доступ к своему модему, поэтому я буквально ничего не могу там сделать.

Какие-нибудь мысли?

2 ответа2

1

Так что я понял это. Это было не так сложно, как глупо.

Я настраивал сразу несколько служб, и в течение короткого времени некоторые команды netstat выполнялись, и я обнаружил, что некоторые порты не прослушивают, несмотря на то, что службы работают без заметной ошибки.

Я сдул свой конфиг apache и начал заново и начал работать. ТАК я задавался вопросом, нашел ли я конфиги для своих других сервисов и конечно же сделал. Поэтому, как только я исправил каждый сервис, все стало работать. Так что совпадение плохих конфигов, запущенных сервисов и некомпетентности спектров привело меня через петли. К счастью, хорошие ребята на форумах Ubiquiti дали мне несколько советов, чтобы tcpdump lan и wan порты на USG. Как только я проследил неудачи, я осознал свои ошибки.

ОДНАКО - Это не решает проблему случайного клиента локальной сети, появляющегося на порту модема, а не IP-адрес маршрутизатора. Это все еще голова царапина

-1

Выполнение tracreroute на порте 22 завершается на правильном узле после 17 прыжков, однако, любой другой переадресованный порт (переадресованный на тот же компьютер * 110) истекает через HMP 17-30 без ощутимого результата.

Это не случайно удар по * 110 на порту, но машина сбрасывает пакеты на этот порт? Просто базовая проверка.

Также исключите, что трафик фактически попадает на ваш шлюз. Можете ли вы случайно отразить связь между шлюзом и модемом на коммутаторе и понюхать?

Если от модема до шлюза даже не получается, то проблема с модемом.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .