V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
测试工具
SmokePing
IPv6 访问测试
Jakesoft
V2EX  ›  宽带症候群

路由器设置 DMZ 或者端口映射外网还是无法访问内网

  •  
  •   Jakesoft · 2016-04-24 13:03:07 +08:00 · 14813 次点击
    这是一个创建于 1731 天前的主题,其中的信息可能已经有所发展或是发生改变。

    整件事情我只能用诡异来形容:

    比如我外网 IP x.x.x.x

    本机内网 ip:192.168.1.111,

    路由器添加 DMZ 主机 192.168.1.111

    本地 localhost 可以通过 80 端口访问:即 http://localhost:80 ,也可以通过 http ://x.x.x.x 访问

    手机使用 wifi 也能访问,但是手机转到 4G 网就无法访问了,我问了别人也不能访问,但是奇怪的是:

    我 dmz 换到 192.168.1.112 ,,这个 ip 是我本机虚拟机中的 centos ,这个 centos 可以通过阿里云(这个阿里云无论从哪里 ssh 进去都行) ssh 连接。并且阿里云也可以 curl http://x.x.x.x 得到正确的内容,即使是这样,我手机还是无法访问,只能通过 wifi 访问。

    这到底怎么回事?

    55 条回复    2016-05-09 16:13:03 +08:00
    vmebeh
        1
    vmebeh   2016-04-24 13:05:30 +08:00
    ISP 疯了
    shiji
        2
    shiji   2016-04-24 13:07:22 +08:00
    听说前几天有人说 ISP 封端口,有没有可能是这个害的
    geekzu
        3
    geekzu   2016-04-24 13:11:06 +08:00 via Android   ❤️ 1
    如果是移动宽带的话就不奇怪了,移动宽带即便分配到公网 ip ,也不能被电信联通访问,只能被国外或者移动或者 BGP 线路访问
    mandymak
        4
    mandymak   2016-04-24 13:13:56 +08:00
    拨号光纤? 80 端口被运营商封了是正常的事。
    Jakesoft
        5
    Jakesoft   2016-04-24 13:17:23 +08:00
    @mandymak 可是别的端口也不行
    Jakesoft
        6
    Jakesoft   2016-04-24 13:18:21 +08:00
    @shiji 我任意端口都不行,应该不是端口的问题,我猜是不是我路由器的问题?
    Jakesoft
        7
    Jakesoft   2016-04-24 13:19:14 +08:00
    @geekzu 为了省钱,用的长城宽带。。。
    littlewey
        8
    littlewey   2016-04-24 13:19:26 +08:00 via iPhone
    确定 ip 是 公网段
    UnisandK
        9
    UnisandK   2016-04-24 13:20:57 +08:00
    长城会分配公网 IP ?
    Hanxv
        10
    Hanxv   2016-04-24 13:22:33 +08:00 via Android
    应该不是路由器的问题,我曾经这么做的时候,也遇到过这种情况(移动宽带)。但是用联通的就没有这个问题。
    不过,我并没有深究这个问题。……因为折腾下去,不如直接用 VPS …
    Jakesoft
        11
    Jakesoft   2016-04-24 13:28:18 +08:00
    @littlewey 我百度搜索 ip 出来的是 115.175 开头的,难道有可能是分配到我路由器的 ip 已经是 192 开头的吗?
    Jakesoft
        12
    Jakesoft   2016-04-24 13:29:13 +08:00
    @Hanxv 我这个台式机马上退休了,想以后放在家里常年开机。。。。
    br00k
        13
    br00k   2016-04-24 13:41:04 +08:00
    你要在路由里看 WAN 分配的 IP 。长宽基本都是内网 IP 了吧。。
    geekzu
        14
    geekzu   2016-04-24 13:45:17 +08:00 via Android
    都说了,这种情况是:有公网 ip ,但是 isp 限制其他 isp 访问,所以只有同 isp 或者 BGP 可以访问
    vmebeh
        15
    vmebeh   2016-04-24 13:48:05 +08:00
    长宽就是一个大局域网,你还得再找他们 DMZ
    Jakesoft
        16
    Jakesoft   2016-04-24 13:50:10 +08:00
    @br00k 看了一下,路由器设置界面 wan 里面的 ip 也是这个 115.175 开头的
    Jakesoft
        17
    Jakesoft   2016-04-24 13:54:37 +08:00
    @vmebeh 果然是,打客服问了没有公网 ip ,真是给跪了,浪费我不少时间
    xmoiduts
        18
    xmoiduts   2016-04-24 13:55:15 +08:00 via Android
    屏蔽外部主动发起的全部连接,只允许内网发出连接和外网的回复,我是这样理解的。
    xiaoz
        19
    xiaoz   2016-04-24 14:06:48 +08:00 via iPhone
    楼主什么宽带?比如电信分了公网和内网。
    Jakesoft
        20
    Jakesoft   2016-04-24 14:25:36 +08:00
    @xiaoz 长宽的,打电话问了是内网
    iAV
        21
    iAV   2016-04-24 14:37:35 +08:00
    就国内这种网络环境,出现啥稀奇古怪的问题都有可能,墙、运营商、网络设备、终端上的各种流氓软件等都有可能制造问题。。。
    rssf
        22
    rssf   2016-04-24 14:51:57 +08:00 via iPhone
    你分到的所谓公网并不一定是公网 IP ,他有可能上层就做了一次 nat 转为私网
    bclerdx
        23
    bclerdx   2016-04-24 15:05:06 +08:00
    @rssf 比如具体来个实际例子~
    Tink
        24
    Tink   2016-04-24 15:05:14 +08:00
    肯定不是公网 ip
    xuboying
        25
    xuboying   2016-04-24 15:08:59 +08:00 via Android
    电信也不能访问 80 口,可能 8080 也是不行
    Jakesoft
        26
    Jakesoft   2016-04-24 15:17:57 +08:00
    @rssf 学习了
    imydou
        27
    imydou   2016-04-24 15:35:32 +08:00
    联通 封 80 走 https 443 可以
    rssf
        28
    rssf   2016-04-24 15:55:13 +08:00 via iPhone
    比如西安原铁通,分给你公网 ip ,实际进机房就转为 192.168.x.x ,然后再统一出去时转为公网 ip , 2 次 nat 。
    Mac
        29
    Mac   2016-04-24 16:22:55 +08:00
    电信 80 全封,我公司现在用 8888
    raysonx
        30
    raysonx   2016-04-24 16:51:15 +08:00 via Android
    國內除了電信和聯通的家寬,公網 IP 沒一個能用的。
    主要是分配了公網 IP 還是會經過 nat ,使得公網 IP 入站連不通。典型如部分地區的移動和北京的長城(鵬博士)寬帶
    bclerdx
        31
    bclerdx   2016-04-24 20:51:02 +08:00
    @raysonx 然而北京电信通是有公网 IP 的,我试过移动、联通均可入站访问哦~
    hinkal
        32
    hinkal   2016-04-24 20:54:30 +08:00
    我和楼主相同状况!联通。猜想是 ISP 的问题
    guoker
        33
    guoker   2016-04-24 21:42:13 +08:00 via iPhone
    能访问才怪
    realpg
        34
    realpg   2016-04-24 22:38:27 +08:00
    想起来曾经做的一个网络工程需求了

    某个小宽带运营商
    你访问 www.ip138.com 查看到你的 IP 是 123.123.123.123
    然后你查看你的 PPPOE 连接, IP 地址也是 123.123.123.123

    然后别人通过 123.123.123.123 是找不到你的
    为啥呢?
    因为使用 123.123.123.123 出口的每一个用户, pppoe 过来给你的地址都是 123.123.123.123

    这样,你的问题就可以用你电脑防火墙有问题解释了……
    LINAICAI
        35
    LINAICAI   2016-04-25 00:32:26 +08:00
    用了多久啊不知道长宽是局域网。。
    qinxi
        36
    qinxi   2016-04-25 09:38:59 +08:00
    去年电信还是公网 ip.一直没注意....昨天晚上看了看....也变成内网 ip 了
    mxonline
        37
    mxonline   2016-04-25 11:54:12 +08:00
    我一朋友公司被忽悠办了长宽专线 8000 多一年固定 IP 业务,后来装用友 u8 用不了,我过来一看,这固定 IP 还是长宽内网的,跟本不是外网。长宽这种垃圾就是骗子
    snsd
        38
    snsd   2016-04-25 20:32:57 +08:00
    @realpg 这是你做的吗?听你这么一说,应该是那种类似小区内部宽带的工程吧

    @mxonline 你这是哪里长宽?
    mxonline
        39
    mxonline   2016-04-25 21:49:26 +08:00
    @snsd 广州长宽
    snsd
        40
    snsd   2016-04-25 21:51:54 +08:00
    @mxonline 出口走哪里?
    mxonline
        41
    mxonline   2016-04-25 21:56:48 +08:00
    长宽出口都是多变的,全国乱跳。坑,固定 IP 还在鹏士内网,各种需要公网 IP 的业务根本无法用
    snsd
        42
    snsd   2016-04-25 22:01:04 +08:00
    @mxonline 好像我看网上说,鹏博,长宽,电信通,宽带通,这四家宽带全是一家人?
    mxonline
        43
    mxonline   2016-04-25 22:02:48 +08:00
    @snsd 对啊,就是那个鹏博士集团的
    mxonline
        44
    mxonline   2016-04-25 22:08:26 +08:00
    发布内网服务到公网,楼主可以参考下花生壳,不过花生壳要付费的。我那朋友的用友 U8 服务就是花生壳+瑞友搞定了,具体可以看到花生壳官网
    snsd
        45
    snsd   2016-04-25 22:08:29 +08:00
    @mxonline 那你朋友公司那根长宽你实际使用体验过吗?抛开假外网 ip 、访问国外这两点。长宽专线国内访问如何?比如说传百度,传 115 这种网盘应用
    realpg
        46
    realpg   2016-04-26 09:12:41 +08:00
    @snsd
    是我做的。某个城市的曾在中移动固网当一把手的家伙,被电信挖走了,然后利用自己的资源开了个二道贩子宽带公司,蹭当地移动电信的传输网做的

    买卖不小的,当地有不少小区客户,我看过用户数据库,因为销户只是过期并不删除,数据库用户数六位数了

    我看了你说这个,原来长宽这么搞,我算是明白他这个需求是学谁的了……
    snsd
        47
    snsd   2016-04-26 13:15:42 +08:00
    @realpg 你是真大神!越说我越觉得玄乎啊。我想了解几个细节,方便的话能不能说说?你说那个在移动当一把手的人,他是怎么联系到你的?你说他“蹭当地移动电信的传输网”,我可不可以理解为他用了电信和移动的光纤线路,只是他用电信和移动的光纤做为一个单纯的传输管道作为他的机房和他用户之间的一个连接渠道?(也就常说的“裸光纤”)。他的出口是从哪里买来的?一年多少钱?是不是也学长宽这样搞缓存、搞劫持、搞内网 ip ?你在技术上是怎么帮他实现的?( pppoe 拨号、计费认证、流控、机房设备、服务器)
    realpg
        48
    realpg   2016-04-26 13:34:16 +08:00   ❤️ 1
    @snsd
    联系我的不是那个老板 是他手底下办事的人

    他蹭传输网 就是 XXX 管道公司的东西 借着移动电信公司的名义 就是移动和电信实际掏钱(占用都是大承包一口价,实际光纤他们安装) 接入是走广电渠道,打着广电名义去跟移动联通有接入,相当于,出口上他是个广电的代理商,用户端到二级有出口的机房,用移动和电信关系用移动电信名义蹭接入管道传输网

    城市的地下井管道传输是有专门的公司的,比如你公司商业总部在北京 CBD 租了一层楼,开发什么的实际干活部门在望京有一栋楼,想要把这俩地方连起来,并不是一定需要找网络提供商的,你要是知道怎么搞,可以去跟 [北京管道传输有限公司] 去谈租用一个望京到你楼下的管道井通道,自己走光纤(虚拟情况,北京的地下管道产权什么的不清楚啊,这个每个市甚至每一片区都不一样,早年电信网通没拆的时候,有些城市有些通信人自己出去承包了这些东西,这些就不归传输局管了)


    话说回来,我跟他们接触主要是,他们技术总负责跟我有私交,最主要的就是给他们做一系列内部应用,其他的相关的,他们技术一把跟我一样都是啥都懂一些,一起先碰碰方案,怎么能实现,做个原型,然后安排技术落实细节。

    设计这个的那个时代,还没有反向代理缓存什么的这个概念,加上他们实际出口是广电名义,这些是广电需要考虑的东西

    这是北方联通强势地区,电信有一阵子为了拓宽市场,从本地移动联通挖了一大堆高管和中层,他们老板就是以前在中移动管用户宽带、企业宽带什么这片的一把手,被电信挖走在电信在职。
    snsd
        49
    snsd   2016-05-08 18:05:55 +08:00
    @realpg 我看你说的感觉迷迷糊糊的,我个人理解,你说的意思是不是这人相当于是给广电干活?然后广电给他开工资?
    realpg
        50
    realpg   2016-05-08 18:10:51 +08:00
    @snsd
    广电宽带承包商
    从广电拿到二级机房的出口 自己发展用户,自己拉光纤从二级机房到终端机房到用户
    snsd
        51
    snsd   2016-05-08 21:30:11 +08:00
    @realpg 按照你说的,我理解是这样:电信联通是一手带宽,广电从电信联通那边买来带宽,相当于是电信联通的二道贩子。然后这个人又跟广电买带宽过来自己搞宽带发展用户,相当于是三手带宽,我这样理解对吗?
    realpg
        52
    realpg   2016-05-08 21:35:38 +08:00
    @snsd
    这边广电跟电信联通签的也不是一般小宽带商那种租用有限带宽的
    他那边本质就是广电,接入广电那边的网络也是没限速的,接入上跟广电直接发展用户没区别。
    同一个二级机房,拉到小区 A 是广电自己拉的,那就交钱给广电,拉到 B 小区的是他们拉的,就算他们的, radius 什么是他们的而已
    2014 年起他们都开始玩光改了,直接入户光纤

    而且他们还有部分小区零散的纯电信宽带,纯铁通光纤,在二级机房有连接,再去谈,基本都是足量宽带
    snsd
        53
    snsd   2016-05-09 10:50:23 +08:00 via iPhone
    @realpg 听你这么说,那他还算是做得有点规模的啊?不过他从广电拿带宽,然后再自建机房发展用户,他跟广电这之间的利益怎么分成?他要给广电交多少钱?
    realpg
        54
    realpg   2016-05-09 10:55:43 +08:00
    @snsd
    有点规模……一个副省级城市的两家运营商都说得上话的大领导以权谋私,一年净利挣不到个福彩头等奖我都觉得折腾的不值……
    价格,不清楚。这是人家核心机密……
    snsd
        55
    snsd   2016-05-09 16:13:03 +08:00 via iPhone
    @realpg 看来在中国,上个网都水深啊
    关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   1168 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 21:09 · PVG 05:09 · LAX 13:09 · JFK 16:09
    ♥ Do have faith in what you're doing.