O modem não está vendo o roteador - interrompe a porta para a frente

1

Eu tenho um problema desconcertante. Eu tenho um site de cliente remoto usando o Spectrum Business como seu ISP, com um IP de WAN estático. Atualmente usando algum modem Ubee, não conheço o modelo. O modem Ubee está no modo bridge (de acordo com o espectro) e conectado ao meu Ubiquiti UniFi Security Gateway. o USG está configurado para IP estático e usando o WAN IP e o WAN Router fornecidos pelo Spectrum. O intervalo LAN CIDR é 10.130.0.1/24, o USG está em 10.130.0.1

Aqui é onde fica confuso. Não consigo fazer com que o encaminhamento de porta funcione. De alguma forma, a porta 22 está funcionando (como definida), mas nenhuma outra porta que eu encaminhar funciona. (por exemplo, 80, 443, 1194) Perguntou ao pessoal da Spectrum para dar uma olhada, e eles disseram que o Modem está vendo 1 cliente da LAN: 10.130.0.84 NÃO 10.130.0.1

Nós redefinimos o modem e lançamos uma nova configuração nele e ainda resolvemos apenas para esse cliente de rede local. Estranhamente, a porta 22 encaminha com sucesso para x.x.x.110 como eu havia definido. Todo cliente na rede tem acesso total à internet. No entanto, nenhuma regra adicional de encaminhamento de porta que eu defino não é passada.

A execução de uma tracreroute na porta 22 termina no nó correto após 17 saltos, no entanto, qualquer outra porta encaminhada (encaminhada para a mesma máquina * 110) Times Out através do Hops 17 - 30 sem resultado tangível.

Spectrum, é claro, não ajuda e está convencido de que a questão é culpa da Ubiquiti USG, porém não estou tão convencida. BTW, o Spectrum não permite o acesso de clientes ao seu modem, então eu literalmente não posso fazer nada lá.

Alguma opinião?

    
por nathank1989 18.05.2017 / 23:54

2 respostas

1

Então eu percebi isso. Não foi tão desconcertante quanto estúpido.

Eu estava configurando vários serviços atonce e long story short rodou alguns comandos netstat e descobri que algumas portas não estavam escutando, apesar dos serviços rodarem sem erros perceptíveis.

Eu explodi minha configuração do apache e comecei a trabalhar de novo. Então eu me perguntei se eu queria configurar os meus outros serviços e com certeza eu fiz. Então, uma vez que fixei cada serviço, tudo começou a funcionar. Então, uma coincidência de configurações ruins, execução de serviços e incompetência de espectros me levou através de loops. Felizmente, os caras simpáticos do Fórum da Ubiquiti me deram algumas dicas para conseguir os portos lan e wan na USG. Depois de traçar as falhas, percebi meus erros.

NO ENTANTO - Isso não resolve o problema do cliente LAN aleatório que aparece na porta do Modem em vez do IP do roteador. Isso ainda é um coçador de cabeça

    
por 19.05.2017 / 22:05
-1

Running a tracreroute on port 22 terminates at the correct node after 17 hops, however, any other forwarded port (forwarded to the same *110 machine) Times Out through Hops 17 - 30 with no tangible result.

Não é por acaso que está atingindo * 110 na porta, mas aquela máquina descartando pacotes naquela porta? Apenas uma verificação básica.

Exclua também que o tráfego esteja, de fato, chegando ao seu gateway. Você pode espelhar o link entre o gateway e o modem no switch por acaso e farejar?

Se nem mesmo é do modem para o gateway, o problema é com o modem.

    
por 19.05.2017 / 00:12