Resolução de problemas no encaminhamento de porta

2

Estou tentando executar um servidor da web na minha rede doméstica, mas tenho dificuldade em acessar meu servidor pela WAN.

Se você tem uma ideia de onde o problema pode estar ou precisa de mais informações, avise-nos.

A configuração:

roteadorISP

EuhabiliteioencaminhamentodeportanoroteadordoISPnainterfacedaweb.Noentanto,nãotenhocontrolesobreasconfiguraçõesdofirewall,excetoativar/desativar.Parecelógicoqueofirewallrespeiteoencaminhamentodeporta...

EupossoconfirmarqueaportaestáabertanaWAN,porqueeuuseionmapparaescanearminhasportasabertas.

TambémtenhocertezadequeencaminheiaportaparaoendereçoIPcorreto,porqueoroteadordoISPtemapenasumcliente;oroteadoropenWRT.

RoteadorOpenWRT

EuativeioencaminhamentodeportadainterfacedawebdoLuci:

ServidorWeb

Parafinsdeteste,oservidordaWebnãopossuinenhumconjuntoIptableseseuspadrõesestãodefinidoscomoACCEPT.

Noentanto,nãoconsigoacessaroservidordaWebdomeuIPexterno.

    
por David 13.01.2016 / 15:28

1 resposta

1

Ferramentas:

  1. Wireshark (ou qualquer outro analisador de protocolo de rede de pacotes) na sua máquina servidor Web pode ser útil em solução de problemas:

    • Em Capture Options :
    • SelecionesuainterfacederedeLAN(enp0s3nacapturadetela).
    • InsiraoFiltrodecaptura:hosta.b.c.dandport80(substituaa.b.c.dpeloseuendereçoIPdoservidordaWeb).
    • Startdecaptura.
    • Exemplo:capturadoWiresharkparawww.superuser.comConexãodonavegadordaWeb: ObserveospacotesHTTP!
  2. Telnet é uma ferramenta básica útil para determinar se uma porta está aberta / escutando.

    • Digite na linha de comando telnet a.b.c.d 80 onde a.b.c.d é o endereço IP do servidor da Web .
    • Exemplo: telnet 104.16.127.192 80 saída de conexão:% Trying 04.16.127.192... Connected to 104.16.127.192. Escape character is '^]'. Connection closed by foreign host.
    • Exemplo: Wireshark captura do comando telnet acima:

Procedimentodeteste:

InicieacapturadoWiresharknoendereçoIPenaportadoservidordaWebemsuamáquinadoservidordaWeb.

  1. servidordaWebredeLAN.
    • Conecte-seaoseuendereçoIPdaLANservidorWebdequalqueroutrodispositivo(nãoamáquinaservidorWeb)dasuaredeLANcomonavegadordaWeboutelnet.
    • VocêdevecapturaralgunspacotesHTTPcomoWiresharke/ouconectar-seaoseuservidordaWebapartirdeoutronavegadordaWebdamáquina.
    • Setudofuncionar,seuservidordaWebseráconfiguradocorretamenteevocêpoderáirmaislonge...

ReinicieacapturadoWiresharkeventualmente...

Ospassos2e3sãointercambiáveis.

  • Rede WAN do roteador OpenWRT.
    • Conecte-se ao servidor da Web da rede WAN roteador OpenWRT (navegador da Web ou telnet na máquina conectada à rede WAN roteador OpenWRT ) .
    • Se tudo funcionar, seu roteador OpenWRT está configurado corretamente e você pode ir mais longe ...
  • Reinicie a captura do Wireshark eventualmente ...

    1. Rede do modem / roteador ISP .
      • Conecte sua máquina servidor Web diretamente à porta LAN do modem ISP / roteador .
      • Eventualmente, ajuste as configurações de rede modem / roteador ISP e servidor Web .
      • Tente acessar seu servidor da Web da Internet (em modem / roteador do ISP endereço IP da WAN ).
      • Se tudo funcionar, seu modem / roteador ISP está configurado corretamente e você pode ir além ...

    Desta forma, você pode localizar a origem dos seus problemas (servidor Web, modem / roteador ISP ou configuração do roteador OpenWRT) ...

        
    por 17.01.2016 / 15:15