Meu domínio quebrou de alguma forma

0

Saudações e prazer em conhecer todos vocês.

Eu tenho um problema de rede que não consigo superar. Por favor, seja gentil como minha rede foo é pobre e eu sou novo aqui. Algumas especificidades:

Meu servidor da web. Estou hospedando um domínio simplesmente para fornecer acesso aos meus arquivos via dokuwiki e owncloud. Eu configurei isso há alguns anos e ele funcionou bem, até que parou na semana passada. Em meus esforços para colocá-lo de volta em funcionamento, reinstalei o servidor da Web e minha área de trabalho. Tenho backups muito bons, mas é claro que restaurar backups não resolveu nada.

O servidor: Linux 4.4.74-desktop-1.mga5 # 1 SMP seg Jun 26 07:50:58 UTC 2017 x86_64 x86_64 x86_64 GNU / Linux

link

OpenSSL 1.0.2k 26 de janeiro de 2017

A conexão com a Internet é fibra do meu ISP (Yucca.net, anteriormente Plateautel.net) através de uma Buffalo Airstation WXR-1900DHP (Versão 2.37)

As portas 80 e 443 são encaminhadas do lado da internet do meu roteador para o ip interno do meu servidor da Web

Meu registrador de domínios é namecheap.com.

O domínio é: adams-lan.org

Quando essa coisa estava funcionando, eu podia acessar meu servidor da Web de dentro da LAN simplesmente apontando o navegador da minha área de trabalho para https: //adams-lan.org/ dokuwiki, por exemplo.

Agora, apontar um navegador para https: //adams-lan.org/ me leva à minha página de configuração do roteador. Apontar meu navegador para https: //23.252.218.244 também me leva à página de configuração do roteador. Não costumava fazer isso.

As portas estão abertas de acordo com o nmap:

PORT     STATE SERVICE
80/tcp   open  http
443/tcp  open  https
8000/tcp open  http-alt

Por mais que eu saiba, os pacotes estão passando do meu provedor para o meu servidor e batendo no meu roteador. Eu não sei porque.

nslookup mostra-me o domínio:

    nslookup adams-lan.org
Server:         208.67.222.222
Address:        208.67.222.222#53

Non-authoritative answer:
Name:   adams-lan.org
Address: 23.252.218.244

nslookup não funciona na outra direção

nslookup 23.252.218.244
;; Got SERVFAIL reply from 208.67.222.222, trying next server
Server:         208.67.220.220
Address:        208.67.220.220#53

** server can't find 244.218.252.23.in-addr.arpa: SERVFAIL

O meu isp precisa de um registro PTR?

O pingname do host é interrompido, mas eventualmente responde. IP de ping desliza, responde bem.

iptables estão inativos

iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination         
RETURN     all  --  192.168.122.0/24     base-address.mcast.net/24

O ip não é estático e está sendo rastreado pelo ddclient.

O que estou perdendo?

Eu realmente aprecio qualquer ajuda que puder conseguir.

Observação: os links internos são interrompidos intencionalmente porque ainda não tenho credito suficiente.

    
por Mark Adams 11.07.2017 / 08:00

1 resposta

1

O problema aqui é que o seu roteador não está configurado para encaminhar pacotes para o seu computador. Os roteadores geralmente têm algumas maneiras de fazer isso (e chamam a mesma coisa por vários nomes). As soluções precisam ser programadas no seu roteador.

A solução mais apropriada é mapear portas específicas para endereços IP em sua LAN. Isso geralmente é chamado de "Port Forwarding" ou "Pinholing" e é a opção mais segura.

Uma alternativa é configurar uma "DMZ" e encaminhar todo o tráfego de entrada sem uma porta de saída associada para um IP específico - o endereço IP do seu servidor. Isso significa, no entanto, que seu servidor está mais exposto à Internet do que precisa.

(Se você está pousando na página do roteador quando você digita um endereço IP, não é um problema de DNS. Da mesma forma, os problemas com o "DNS reverso" são realmente irrelevantes para o seu problema)

    
por 11.07.2017 / 09:09