Не вдається отримати доступ до сервера за допомогою переадресації портів


0

Я намагаюся отримати доступ до сервера з відкритого ip. для цього я включив переадресацію портів на маршрутизаторі tp-link для порту 8069.

Моя лобка - 123.201.xx.xx

Коли я намагаюся отримати доступ до своєї публічної адреси з номером порту, це не дає мені відповіді.

Я перевірив форум, щоб вирішити проблему. і дізнайся, що мої публічні ip та wan ip різні. Я намагався отримати доступ до сервера з адресою wan, і це дозволяє мені отримати доступ до сервера локально, а не публічно.

моя WAN-адреса 100.66.xx.xxx.

яку додаткову конфігурацію мені потрібно зробити, щоб публічно отримати доступ до сервера? Чому мій WAN-адреса та публічний ip відрізняються?

Відповіді:


2

Ваша адреса WAN знаходиться в діапазоні, зарезервованому для CGN (Carrier-Grade NAT, RFC 6598, IANA-Reserved IPv4 Prefix для спільного простору адреси ). Цей діапазон є 100.64.0.0/10, і це означає, що ваш Інтернет-провайдер призначає вам, що по суті є приватною адресою, і він також робить NAT. Більшість провайдерів навіть не використовують для цього діапазон, призначений IANA, вони просто використовують звичайний адресний простір RFC 1918. Переадресація вашого порту не працює, тому що ви не пересилаєте NAT через Інтернет-провайдера, і Інтернет-провайдер не буде пересилати для вас, оскільки це заважатиме всім іншим клієнтам у цьому NAT використовувати цей порт.

У RIR не вистачає IPv4-адрес для присвоєння провайдерам, тому Інтернет-провайдери звертаються до CGN, щоб призначити непублічні IPv4-адреси для приватних клієнтів, економлячи свій дорогоцінний пул публічних IP-адрес для бізнес-клієнтів, готових платити премію для публічних IPv4 адреси.

Більшість житлових Інтернет-провайдерів мають у своїх угодах про клієнти положення, які забороняють вам запускати сервер із житлової мережі до Інтернету, тому їм дуже не важливо, чи CGN перешкоджає цьому для житлових клієнтів.

Від RFC:

1. Введення

Адресний простір IPv4 майже вичерпаний. Однак Інтернет-провайдери повинні продовжувати підтримувати зростання IPv4 до повного розгортання IPv6. З цією метою багато провайдерів будуть розгортати пристрій NAT (CGN) Carrier-Grade, наприклад, описаний у [ RFC6264 ]. Оскільки CGN використовуються в мережах, де очікується простір загальнодоступних адрес, а наявний в даний час приватний адресний простір викликає операційні проблеми при використанні в цьому контексті, провайдерам Інтернет-послуг потрібен новий адресний блок IPv4 / 10. Цей адресний блок буде називатися "Спільний простір адрес" і буде використовуватися для нумерації інтерфейсів, які з'єднують пристрої CGN з обладнанням для приміщень клієнтів (CPE).

Спільний простір адрес схожий на приватний адресний простір [ RFC1918 ] тим, що він не є глобальним адресним простором, який може бути маршрутизований у глобальному масштабі, і його можна використовувати декількома одиницями обладнання. Однак у просторі спільного адресного простору є обмеження, які не мають поточного приватного адресного простору [ RFC1918 ]. Зокрема, Спільний простір адрес може використовуватися лише в мережах постачальника послуг або на маршрутизаційному обладнанні, яке може здійснювати переклад адрес через інтерфейси маршрутизатора, коли адреси однакові на двох різних інтерфейсах.

Цей документ вимагає виділення адресного блоку IPv4 / 10 для використання в якості спільного простору адрес. У розмовах з багатьма провайдерами a / 10 є найменшим блоком, який дозволить їм розгортати CGN на регіональній основі, не вимагаючи вкладених CGN. Наприклад, як описано в [ ISP-SHARED-ADDR ], a / 10 є достатнім для обслуговування точок присутності в районі Токіо.

Цей документ детально виділяє додатковий
блок адрес IPv4 спеціального використання та оновлення [ RFC5735 ].

RFC також перераховує деякі проблеми, спричинені CGN:

5.2. Емпіричні дані

Основна мотивація для розподілу простору спільного адреси - це адресний простір для CGN; використання та вплив CGN раніше було описано у [ RFC6269 ] та [ NAT444-IMPACTS ]. Деякі з послуг, які негативно впливають на CGN, такі:

  1. Ігрові консолі - деякі ігри виходять з ладу, коли два абонента, що використовують однакову зовнішню IPv4-адресу, намагаються підключитися один до одного.

  2. Потокове передавання відео - на його ефективність впливає використання однієї з декількох популярних технологій відеопотоку для доставки декількох відеопотоків користувачам, що стоять за певними маршрутизаторами CPE.

  3. Peer-to-peer - деякі програми-однорангові не можуть передати вміст через відсутність можливості відкрити вхідні порти через CGN. Аналогічно, деякі реалізації клієнтських протоколів SIP не можуть приймати вхідні дзвінки, якщо спочатку вони не ініціюють вихідний трафік або відкривають вхідний порт через CGN, використовуючи протокол управління портами (PCP) [ PCP-BASE ] або подібний механізм.

  4. Геолокація - системи геолокації визначають розташування сервера CGN, а не кінцевого хоста.

  5. Одночасний вхід - деякі веб-сайти (зокрема, веб-сайти для банківських та соціальних мереж) обмежують кількість одночасних входів на зовнішню IPv4-адресу, яка не є загальнодоступною.

  6. 6to4 - 6to4 вимагає загальнодоступних адрес і не працюватиме в мережах, які використовують адреси з обмеженим топологічним діапазоном, як-от такі, що використовують CGN.


Дякую за відповідь! будь-яке вирішення, яке я можу застосувати?
Атул

Все, що ви робите, вимагатиме встановлення з'єднання з вашою мережею, оскільки ISP NAT заважатиме вам ініціювати що-небудь до вашої мережі ззовні. Одне, що може працювати - це використання VPN. Вам потрібно буде ініціювати його зсередини своєї мережі, оскільки він не міг пройти Інтэрнэт-провайдер NAT зовні. Є послуги VPN, і ви можете підписатися на один. Ви підключитесь із внутрішньої мережі до сервісу, а тоді, коли зовні, підключіться також до послуги VPN.
Рон Моупін
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.