Структура мережі
Моя домашня мережа наразі складається з двох (вкладених) локальних мереж: одна з локальних мереж ( LAN A
) підключена до Інтернету (через маршрутизатор Telekom Speedport W 723V [ Router A
] / DSL). Інший ( LAN B
) підключений до LAN A
(через маршрутизатор ASUS DSL-AC87VG [ Router B
] / E-WAN).
Описана структура мережі також пояснюється на цій схемі .
Чому така мережева структура? Пояснення у спойлері нижче:
Згаданий вище маршрутизатор ASUS був встановлений для покращення продуктивності Wi-Fi, але це призвело до проблем сумісності з приймачами Telekom IPTV в мережі, тому маршрутизатор Telekom потрібно було знову встановити. Тим не менше, я підключив ASUS-маршрутизатор (як уже згадувалося) до мережі з маршрутизатором Telekom, щоб слугувати точкою доступу Wi-Fi і як комутатор локальної мережі з IGMP, що пробув в іншій частині будинку.
Я створив два сервери (Ubuntu Server 18.04 LTS) у своїй мережі:
Server A
: TeamSpeak та кілька ігорServer B
: Apache2, PHP, MySQL тощо
З моєї настройки мережі (як згадувалося вище), мені вдалося переслати порти, так що друзі можуть підключитися до Server A
(будь то TeamSpeak або ігор), шляхом подання відповідного портів від Router A
до , Router B
а потім з Router B
до відповідного пристрою (в даному випадку Server A
) . І сервери, і другий маршрутизатор мають статичну IP-адресу.
Проблема
Порт 80 для переадресації (і, мабуть, деякі інші порти, наприклад, 21 і 22 теж) Server B
призводить до одного з цих результатів залежно від того Router B
, включений брандмауер :
Брандмауер
Router B
увімкнено: час з’єднання припинено.Брандмауер
Router B
вимкнено: у зв’язку відмовлено.
(Веб-сайти, що перевіряють порти, кажуть, що порт закритий в обох випадках.)
Оскільки проблема не виникає, коли я пересилаю порт 80 Router A
пристрою в LAN A
(наприклад, ноутбук із запущеним XAMPP), я підозрюю Router B
( маршрутизатор ASUS DSL-AC87VG ) викликати цю проблему.
Підходи
Я думав, що проблема може бути наслідком конфлікту з веб-інтерфейсом
Router B
. Однак перенаправлення порту 80 зRouter A
іншого портуRouter B
(наприклад, 38008), а потім з цього іншого портуRouter B
назад до порту 80Server B
призводило до тих же результатів. Крім того, "веб-доступ через WAN" (зовнішній доступ до веб-інтерфейсу маршрутизатора) відключений.Оновлення вбудованого програмного забезпечення
Router B
не вирішило проблему, і прошивкаRouter A
вже актуальна.Хоча це не рекомендується, я також спробував відключити захист DoS - без удачі.
Відключення брандмауера
Server A
та / абоServer B
не мало ефекту, оскільки необхідні порти вже дозволені ним.Перезапуск обох маршрутизаторів жодної проблеми не вирішив.
Router A
) знаходиться у вітальні. Як уже згадувалося, сигнал WiFi про Router A
жахливий з іншого боку квартири, де Router B
(як точка доступу та комутатор) починає грати для постачання пристроїв (включаючи сервери, які я не хочу мати у вітальні для акустичної причини) з того боку квартири. Але крім цього, інші правила переадресації портів (наприклад, для TeamSpeak) працюють.