Necessita de ajuda para configurar o acesso de entrada da Internet para a minha LAN local

1

Eu tenho uma conexão LTE à internet através de um roteador Huawei B315s-936. Seu endereço IP interno é 10.0.0.1, com o DHCP configurado para começar a alocar endereços de 10.0.0.3 Eu também posso pingar o endereço IP público deste roteador a partir de um computador externo.

Este roteador só tem um dispositivo conectado a ele, um NETGEAR R6400 WiFi Router.

A configuração da Internet da Netgear é configurada como um endereço IP estático 10.0.0.2, com seu gateway configurado como 10.0.0.1 A configuração LAN da Netgear é configurada com endereço IP interno 192.168.1.1 e possui DHCP configurado para iniciar a alocação de endereços de 192.168.1.4

TODOS os outros dispositivos de rede em minha casa se conectam a este roteador NETGEAR e possuem endereços no intervalo 192.168.1.

O acesso à Internet de saída funciona bem em todos os dispositivos.

Agora tenho um serviço em execução em um servidor que gostaria de acessar quando estou longe de casa. Este serviço é acessado localmente através de um navegador da web no endereço local 192.168.1.15:799

Então, o que eu fiz foi configurar o Virtual Server no Huawei Router da seguinte maneira:

NomeuNetgearRouter,configureioencaminhamentodeportadaseguintemaneira:

No entanto, quando aponto um navegador da web em [huawei router public ip addess]: 799, o navegador retorna uma mensagem Unable to Connect (não é uma resposta 404 não encontrada ... é apenas uma resposta negativa)

O que eu acho interessante é que, se eu configurar o logging do Netgear Router para registrar os eventos Port-Forwarding, posso ver as seguintes entradas que indicam que o roteador está recebendo as solicitações:

[Acesso LAN do remoto] de [endereço IP do computador remoto]: 37238 a 192.168.1.15:799, quinta-feira, setembro 14,2017 08:08:06

[Acesso de LAN do remoto] de [endereço ip do computador remoto]: 37237 a 192.168.1.15:799, quinta-feira, setembro 14,2017 08:08:06

[Acesso LAN do controle remoto] de [endereço ip do computador remoto]: 37433 a 192.168.1.15:799, quinta-feira, setembro 14,2017 08:05:40

[Acesso LAN do controle remoto] de [endereço IP do computador remoto]: 37432 a 192.168.1.15:799, quinta-feira, setembro 14,2017 08:05:40

Observe que a porta do endereço FROM está sendo incrementada por algum motivo, mas mostra que o destino da solicitação é o endereço IP interno esperado e a porta. Isso me diz que o Netgear Router está recebendo a solicitação do Huawei Router.

Por favor, ajude-me a entender o que estou perdendo aqui para que isso funcione?

Obrigado --Shawn.

    
por Shawn de Wet 14.09.2017 / 10:37

1 resposta

0

Ok, parece que o seu servidor 192.168.1.15:799 está atrás de dois roteadores NAT. O roteador NAT externo é o seu Huawei, e parece que funciona como deveria, porque você pode ver as tentativas de acesso no log do seu Netgear. Então, eu tomo como certo que isso funciona até esse ponto.

Os próximos passos podem ser os seguintes:

  • Usando 'tcpdump -nport 799 no seu servidor 192.168.1.15:799, verifique se você vê alguma coisa que esteja chegando. Tente também de um PC ou notebook em 192.168.1.xxx para acessar seu servidor na porta 799.
  • Conecte um notebook ao invés da Huawei, configure-o para 10.0.0.1 e tente conectar-se a 10.0.0.2:779. Seu netgear deve registrá-lo como antes, e eu acho que você não alcançará seu servidor novamente. Você terá que refazer sua configuração do Netgear até que funcione.
  • Você pode querer desabilitar o NAT no seu Netgear, assim você pode simplesmente rotear os pacotes da Huawei diretamente para o seu servidor; não é necessário mais encaminhamento de porta na Netgear; A Huawei teria que encaminhar diretamente para 192.168.1.15: 799.
por 14.09.2017 / 17:04