Переадресация портов через Arris TG862G/CT
Я настроен на Xfinity с использованием Arris TG862G/CT в качестве нашего модема / маршрутизатора.
Я настроил переадресацию портов через маршрутизатор, и это в основном работает, за исключением двух проблем.
Обратные прокси с Apache, кажется, не работают (они работали ранее, пока я не перешел в мою текущую сеть). При просмотре на обратный прокси (
rp.example.com
, который является прокси дляexample.com:8081
), это дает503 Service Unavailable
ошибка. Но когда я смотрю, используя порт напрямую, он работает просто отлично, поэтому я вижу, что служба на самом деле работает и не недоступна.Во-вторых, SSH вообще не работает. Я снова настроил переадресацию для переадресации порта 22 на мой сервер. Но когда я пытаюсь войти вне моей сети, я получаю либо
Host does not exist
ошибка (при использовании моего доменного имени) илиConnection timed out
ошибка (при использовании моего IP-адреса). Я точно знаю, что SSH работает, так как я могу подключиться к серверу внутри моей сети.2.1. ПРИМЕЧАНИЕ: я использую замазку в качестве моего клиента.
У кого-нибудь еще был такой опыт? Я понятия не имею, что еще я могу сделать, чтобы решить проблему. Я даже установил хост DMZ своим сервером, который ничего не делал видимым.
Заранее спасибо!
Бонус: кто-нибудь знает, как включить шпильку NAT на маршрутизаторе (или как-то смоделировать)? Я ненавижу использовать мое имя хоста внутри сети и имя домена снаружи. Я бы предпочел просто использовать доменное имя везде.
1 ответ
Я тоже нашел ту же проблему с тем же маршрутизатором от Comcast. Кажется, это полный мусор, так как при включении DMZ-хоста вместо этого SSH-порт работает нормально. При переадресации порта SSH происходит сбой примерно в 99% случаев (время от времени он все равно работает).
Лучше всего заставить вашего провайдера перевести маршрутизатор в режим моста и использовать ЛЮБОЙ другой маршрутизатор.
-
На самом деле я только что обнаружил, что встроенный межсетевой экран, по-видимому, отделен от перенаправленных портов. И если не в Custom Security, он, кажется, блокирует порт 22, хотя он не перечисляет это!