Damow

用域名做了端口转发,出现很奇怪问题。

  •  
  •   Damow · Feb 23, 2023 · 2175 views
    This topic created in 1209 days ago, the information mentioned may be changed or developed.
    在家用群晖自带的 ddns 弄了个二级域名。
    1:家里网络打不开这个域名,即使科学上网也不行。提示:HTTP ERROR 502
    2:用手机移动网络可以打开。
    3:在单位也可以打开。
    家里和单位均是电信网络。重启光猫重新获取公网 ip 也不行。
    11 replies    2023-02-24 14:23:22 +08:00
    biabia123456
        1
    biabia123456  
       Feb 23, 2023
    盲猜是路由器回流问题
    Liku
        2
    Liku  
       Feb 23, 2023 via iPhone
    要做回流,因为你访问的域名
    piku
        3
    piku  
       Feb 23, 2023 via Android
    原则上内网不能用公网 IP 访问内网服务,在内网将这个 ddns 解到内网地址就可以了。
    或者在路由器上做 dstnat+srcnat
    K8dcnPEZ6V8b8Z6
        4
    K8dcnPEZ6V8b8Z6  
       Feb 23, 2023
    @piku 亲测,其实是可以的
    Damow
        5
    Damow  
    OP
       Feb 23, 2023 via iPhone
    @biabia123456
    @Liku
    端口转发应该开启了 NAT 回环。应该是固件问题。
    MYDB
        6
    MYDB  
       Feb 23, 2023 via iPhone
    openwrt 解决比较复杂,而且有的是固件 bug ,换爱快之类的做主路由,无需设置就解决了
    Tiger511
        7
    Tiger511  
       Feb 23, 2023
    去包走到路由直接发给内网服务器了,内网服务器看到的包是路由的 lanIP ,发回给路由时,需要做 dnat ,否则客户端收到的回包和去包四元组对不上了。
    防火墙设置一条策略,在 perouting 链的 nat 表上,将来自内网,发往内网的包,做 dnat ,或者做 masquerade
    Tiger511
        8
    Tiger511  
       Feb 23, 2023   ❤️ 1
    @Tiger511 说反了 做 snat
    Damow
        9
    Damow  
    OP
       Feb 24, 2023
    @Tiger511 我之前的固件都是不用设置就可以了。还是换回之前的固件吧。折腾
    jikky
        10
    jikky  
       Feb 24, 2023
    直接修改本地路由器的 DNS ,将你的这个域名静态解析到内网 IP 就可以了。
    conglovely
        11
    conglovely  
       Feb 24, 2023
    爱快默认做了回流,其它的软路由系统要手动做下
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2724 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 15:41 · PVG 23:41 · LAX 08:41 · JFK 11:41
    ♥ Do have faith in what you're doing.