De repente, não consigo acessar meu próprio servidor da web em minha LAN por meio do endereço IP da WAN externo

5

De repente, hoje, sem explicação, não consigo acessar meu servidor da Web na minha rede local. Meu roteador é um Actiontec MI424WR MI424WR (GigE para Verizon FiOS) . Verifiquei que nenhum navegador em execução em qualquer PC com Windows pode acessar o site na minha LAN.

Também verifiquei que o site está ativo. Estranhamente, parece funcionar dentro da minha rede em dispositivos Android. Eu ainda não tentei iOS ou Mac OS X. Apenas sistemas Windows e Ubuntu executando uma série de navegadores. Todos eles me dão um erro de DNS.

Eu verifiquei minhas configurações de "Firewall do Windows" e não vi alterações recentes. O mesmo com meu roteador. Minha rede está funcionando normalmente diferente dessa anomalia, que de repente começou a acontecer hoje.

Eu mesmo hospedo o site, mas tentei acessar meu registrador ( 1 & 1 Internet ) para ver se algo aconteceu lá. Recebo o mesmo erro de DNS do meu site, embora “IsItDownRightNow” insista que seus serviços, bem como meu servidor da web, estejam ativos e em execução.

Se eu digitar o IP interno do meu servidor em qualquer navegador, o site funcionará. Se eu digitar o IP externo, recebo o erro de DNS.

Alguma ideia? Meu servidor ainda está ativo e funcionando, então isso não é super crítico. Eu gostaria de poder acessar meu próprio servidor, no entanto.

    
por Justin 10.03.2015 / 23:43

3 respostas

2

If I type the internal IP of my server into any browser the site works. If I type the external IP I get the DNS error.

Então o seu servidor web está dentro da sua rede, mas você não pode acessá-lo através do endereço IP externo e outros serviços podem passar para ele fora da sua rede?

Meu dinheiro está em algum tipo de configuração de NAT loopback no seu roteador sendo redefinido ou desativado. O loopback de NAT permite que você acesse serviços encaminhados por porta, como serviços da Web na porta 80, no endereço IP externo do seu roteador, bem como no endereço IP interno.

O seu roteador talvez seja um combo roteador / modem fornecido pelo ISP? Pode ser que o seu ISP redefina ou atualize o firmware do roteador / modem e as configurações de loopback do NAT foram alteradas no processo. Muitos ISPs se reservam o direito de acessar remotamente o roteador / modem fornecido para executar a manutenção de roteamento às vezes e algo como o loopback de NAT é uma configuração bastante fora do padrão que pode ser facilmente ignorada - ou ignorada - durante essa redefinição. Agora eu não estou desculpando seu ISP reseting seu equipamento sem o seu conhecimento, mas apenas colocando isso lá fora como algo que pode acontecer se você estiver usando equipamentos fornecidos pelo ISP.

Eu recomendaria que você acessasse a configuração do seu roteador para ver se existem opções de loopback de NAT - ou algo parecido - e ver se o ajuste está claro.

EDIT / UPDATE: Agora, saber que seu roteador é um Actiontec MI424WR MI424WR (GigE para Verizon FiOS) , posso dizer honestamente: as chances da Verizon transar com seu modem / roteador sem você saber são bem altas. Quando eu tinha uma conta DSL residencial da Verizon, algumas “interrupções” acabaram sendo “upgrades” que não me disseram. E praticamente todos os contratos / apresentações corporativas eu envolvi pelo menos um incidente da Verizon “atualizando” equipamentos remotamente sem dizer a ninguém e então alguém vindo no dia seguinte para limpar a bagunça; geralmente um simples reinício do modem, mas não é "simples" quando você não sabe o que está acontecendo.

Tudo o que disse, Eu encontrei esta bela página explicando como configurar um roteador Verizon FiOS / modem para loopback NAT , que se resume a isso; Estou editando isso para ser um pouco mais claro e genérico:

  • Poking around my router’s interface, I searched for DNS settings. I found what I needed under the “Advanced” section.

  • After confirming that I wanted to proceed, I clicked the DNS Server section.

  • And added an entry for [my domain name] pointing to my router’s private IP address.

  • I saved my changes, ensured that my computer was receiving its DNS settings from the router, and voila! I could now browse to [my domain name] from within my network successfully!

    
por 11.03.2015 / 01:53
0

Para o meu firewall, o pfSense de código aberto, isso foi chamado de reflexão NAT. Eu estava passando pelo mesmo problema, mas este artigo me ajudou a descobrir. Eu habilitei na regra NAT, reflexão NAT no modo nat puro.

    
por 13.05.2017 / 23:29
0

Igual ao Phil Williams, consegui resolver um problema semelhante ativando a reflexão do NAT. No PFSense, você pode fazer isso na regra NAT ou em todo o sistema. Eu escolhi fazer isso em todo o sistema.

Para fazer isso em todo o sistema:

  1. Clique na guia "Sistema" na parte superior da tela do configurador da web (acessada pelo navegador da web).
  2. Clique no item do submenu "Firewall e NAT".
  3. Localize o item "Modo de reflexão de NAT para encaminhamentos de porta" na seção "Tradução de endereços de rede".
  4. Selecione o item "NAT + proxy".
  5. Salve suas alterações na parte inferior da página.

Pode demorar cerca de 30 segundos para entrar em vigor.

    
por 15.09.2017 / 18:01