Configurando um servidor atrás do Comcast Modem + Airport Time Capsule

0

Estou tentando configurar o encaminhamento de porta para um servidor atrás de um Airport Time Capsule que está por trás de um modem Comcast Arris. Eu estou tentando evitar alterar o modem Arris para o modo de ponte e, em vez disso, usando DMZ para resolver esse problema.

Atualmente, tenho o DMZ configurado no meu modem Comcast para encaminhar para o endereço IP do meu Airport Time Capsule e, em Airport Utility, defino a opção Enable default host at: para meu endereço IP local (10.0.1.10).

Mas quando eu tento telnet para a porta 80 do meu endereço IP externo (eu tenho pow em execução localmente), ele não retorna nada.

O que posso fazer para corrigir isso? Eu posso postar qualquer coisa necessária.

    
por Waynn Lue 04.03.2014 / 08:09

1 resposta

2

O servidor da Web de desenvolvimento pow funciona instalando uma regra de firewall que redireciona as conexões para 127.0.0.1:80 para a porta real pow executada. 127.0.0.1 é o endereço IP de "loopback" que só é acessível a partir da máquina pow é executado. Se você quiser que pow seja acessível de outras máquinas, edite essa regra (ou adicione outra regra) em /Library/LaunchDaemons/cx.pow.firewall.plist para que ela redirecione da porta 80 para o endereço IP da LAN do seu host (10.0.1.10, acredito que você disse) para a porta em que pow é executado.

Em seguida, verifique se outra máquina de rede local pode acessar seu site acessando http: // 10.0.1.10 /.

Em seguida, verifique se uma máquina pode acessar seu site acessando o endereço IPv4 da WAN do AirPort Time Capsule. Nota: Este não é o endereço IP público do seu modem a cabo Arris. Este é provavelmente um endereço 192.168.x.x.

Finalmente, quando todos os itens acima estiverem funcionando, tente acessar o endereço IP público do seu modem a cabo Arris.

Editado para adicionar:
Se você usar uma máquina de rede local para acessar o endereço IP público do Cable Modem Arris e ainda não funcionar, pode ser que o seu modem a cabo Arris não faça "Hairpin NAT" corretamente; é aí que um gateway NAT tem que pegar um pacote aparentemente de saída (LAN para WAN) e perceber que ele realmente é para seu próprio endereço IP público, e que o processamento de entrada NAT (WAN para LAN) precisa acontecer no mesmo pacote, obtê-lo para o servidor mapeado pela porta ou DMZ.

Para ver se a falta de suporte NAT NAT é o seu problema, use uma máquina externa para se conectar ao endereço IP público do seu modem a cabo Arris e veja se você pode acessá-lo. Existem aplicativos da web de "teste de servidor da web", ou você pode desativar o Wi-Fi em seu smartphone ou tablet 3G / 4G para forçá-lo a usar o serviço de dados 3G / 4G, tornando-o um dispositivo externo.

    
por 04.03.2014 / 09:08