网络拓扑
- 联通光纤接入光猫,本地 192.168.1.1,公网 a.b.c.d ;关闭 DHCP
- AirPort Time Capsule 有线接光猫,给自己分配本地 192.168.1.2,内网 10.0.1.1 ;路由器模式为 DHCP 和 NAT
- Mac 连接 AirPort 的 Wi-Fi 网络(隐藏 SSID 广播),用 AirPort DHCP 预留的内网 IP 地址 10.0.1.6
- iPhone 同上,10.0.1.8
- iPad 同上,10.0.1.5
已知情况
- 光猫功能比较全面,支持 DDNS (动态 DNS 设置)、DMZ、虚拟主机端口映射等
- 没有封锁 80 端口(因此 443 应该也没有),可以用公网地址 a.b.c.d 从互联网访问到路由器设置页面,也就是 192.168.1.1 的页面。如果用域名解析到公网 IP,地址栏会从域名跳转为 IP 并打开页面,而且是 https 的,但末尾有 :80 的端口号
- AirPort TC 在 192.168.1.x 网段下,且不允许接入它的设备使用这个网段,因此接入的设备都是 10.0.1.x
- 光猫似乎只能识别 192.168.1.x 的设备。例如在虚拟主机端口映射中,mac 地址只能选 AirPort 的那个,而无法出现 10.0.1.x 的设备
- AirPort 支持 DMZ (开启默认主机设置)、DHCP、端口映射、动态全局主机名等
- MacBook Pro 的 macOS 中,用 Server.app 创建了几个网站,可以用 .local 访问到,或者本地 DNS 配置域名解析到 127.0.0.1 也可以访问,在 Server.app 的 AirPort 配置页面添加了开启网站端口,详细可以看到同时被开启了 80 和 443 端口,也自动出现在 AirPort 端口转发设置中了
问题
- 如何设置,可以从公网访问到 macOS 上的 www.domain.com 网站主页?
- 如果需要,DMZ 究竟在光猫还是 AirPort 上设置?端口转发呢? DDNS 又如何设置,有推荐的吗?
- 虽然关闭了路由器上 IPv4 和 IPv6 的 DHCP,但 AirPort 还是显示双 NAT 状态,手动点按忽略,有什么建议吗?