求救各位大佬, 端口映射不通

2021-12-11 15:35:07 +08:00
 atumu
北京联通,做了光猫桥接, 路由器用的华为荣耀 pro 2.

我只想简单映射几个 web, 可是根据在 https://www.ip138.com/ 搜到的外网 ip + 路由器 NAT 映射的端口, 却总是访问不通,在 http://tool.chinaz.com/port/ 做端口扫描,也显示端口在关闭状态, 用花生壳也没成功,就这样 ipv4 不行, 又在阿里买了个域名配置了 ipv6 地址也无法访问(ipv6 地址在 https://www.test-ipv6.com/ 获取).日了狗了

请各位大佬给点建议思路
3095 次点击
所在节点    宽带症候群
36 条回复
GhostiKing
2021-12-11 15:54:02 +08:00
会不会是路由器防火墙的问题
atumu
2021-12-11 15:56:15 +08:00
@GhostiKing 防火墙一直关闭, 要做这些提前就关了
v2tudnew
2021-12-11 16:14:20 +08:00
何不直接用 PC 拨号试试呢?
izoabr
2021-12-11 16:15:40 +08:00
你先在内网 telnet 一下外网 IP 加端口看看通不通,有可能是运营商层面就禁了入向端口
fzinfz
2021-12-11 16:16:26 +08:00
先确定路由器真的拿到了公网 IP: /t/352554
atumu
2021-12-11 17:03:29 +08:00
@fzinfz 通过百度, http://www.net.cn/static/customercare/yourip.asp , https://www.test-ipv6.com/
都显示 IPV4 是: 111.197.249.104, 只要路由器不断电重拨一直是这个地址
z919126592
2021-12-11 17:10:23 +08:00
建议 pc 拨号
atumu
2021-12-11 17:12:21 +08:00
@v2tudnew telnet 外网 ip+端口 不通, 内网 ip 可以,令外我用家里另一个宽带和搬瓦工机场也试了 ping telnet 都不行
v2tudnew
2021-12-11 17:15:09 +08:00
@atumu #8 就是要排除路由器 /端口转发这个变量。
villivateur
2021-12-11 17:16:42 +08:00
@atumu 你这样测是不对的,应该去路由器里看拿到的地址
LOVOQ
2021-12-11 17:18:48 +08:00
两点 纯属个人经验 勿喷
1 、换路由器 or 升级路由器固件 华为无论是 nat 或者部分路由功能都有问题 例如 p812e 的固件会修改出站 ssl 的数据造成数据包错误 我是资深受害者了
2 、家宽开放网页服务真的刑啊
atumu
2021-12-11 17:30:45 +08:00
@z919126592 PC 拨号试了, 运行了一个 python flask demo, 直接显示 Running on http://10.70.136.236:8090/ 这应该是一个内网地址吧, 同样外网 ip 无法打开(Win10 防火墙已关闭)


代码如下:
from flask import Flask

app = Flask(__name__)

@app.route('/')
def index():
return 'hello world'

if __name__ == '__main__':
app.run(host="0.0.0.0",port=8090)
atumu
2021-12-11 17:33:52 +08:00
@LOVOQ 家里还有两个老破小路由器, 小米路由器 3 也不行, 我再折腾令一下看看
LOVOQ
2021-12-11 17:38:08 +08:00
@atumu 你换个梅林老毛子一类系统的路由器再试试 然后端口不要低于一万
atumu
2021-12-11 18:01:09 +08:00
@LOVOQ 家宽开放网页服务邢的话, 开放 ssh 总可以吧
xuanbg
2021-12-11 18:26:18 +08:00
80/443 这些肯定是不通的。所以需要 2 次反向代理,云端一次反向代理到你的宽带 IP 的某个映射反向代理服务器的端口,然后这个反向代理再转发到 web 服务上面就行了。
LOVOQ
2021-12-11 19:15:56 +08:00
@atumu 直接不行 反代可以
boris93
2021-12-11 19:27:19 +08:00
@atumu #15 web 肯定别想,封端口,在别的端口开的话扫到就可能封宽带
ssh 应该能直接开的
titanium98118
2021-12-11 20:46:10 +08:00
先确定路由器 wan 口获得的 ip 跟网页上检测到的 ip 是否一致;不要用 80 443 这类端口
atumu
2021-12-11 20:59:33 +08:00
@titanium98118 不一致, 路由器管理页首页显示 10 开头

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/821521

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX