日本电子维修技术 网络一个关于tomato端口映射/转发的非常奇怪的问



我现在用的电信200M光纤,并下发有外网IP,路由器用的R7000,刷了AdvancedTomato 140固件;
现在想通过端口映射把54322端口转发给内网192.168.1.100的22端口,实现远程访问内网服务器的ssh服务;
首先我把54322端口设置路由器的远程http访问端口,测试54322端口是不是正常,设置以后可以在远程任何地方通过外网IP:54322访问我的路由器,这说明从外网到我的路由器54322端口是通的。
然后我把远程http访问端口改了回去,把54322端口空出来,并在端口转发页面把54322端口转发局域网的Linux主机的22端口。
但是非常奇怪的是,无论我怎么设置,我在远程都没有办法用比如WinScp访问我的Linux主机,根本无法和端口通讯。

我也尝试过用R7000的官方固件,但是一样没有效果。

端口映射那里肯定填的没问题,求指导问题可能出在哪里?


评论
你是在 家里以外的环境测试吗?
直接telnet 这个端口通吗
?linux  防火墙规则呢?


评论

嗯,谢谢回复,
在单位测试家里路由器的,如果这个端口设置为路由器的http远程访问端口,在单位访问路由器没有问题;
如果把这个端口转发给内网的192.168.1.100,就无法访问;
设置转发一个内网以后,用telnet访问这个端口 状态就是timeout,
如果是因为linux防火墙的问题,不应该是timeout啊,应该是refused的啊?
我自己在局域网内天天ssh访问192.168.1.100端口,这个端口通讯应该没问题呀。

评论

linux 有 drop 和 refuse 2种.

你规则 要是 192.168.6.0/24 这种
自然是 本地可以 其他不可以咯.


评论

嗯,你说的有道理,这个我要好好查查。但是刚才我用命令看了一下防火墙的数据,
iptables -L -n -v
还有
iptables -t nat -L -n -v
都看了,没有发现DROP的数据统计。从规则里面也没有配置什么规则DROP的规则。
估计还需要详细调查一下。

评论

路由和主机都有可能drop,某些路由器配置端口转发后不见得会自动打开相应端口的防火墙规则……

评论

嗯,有道理,现在我两个怀疑,
一个是是路由器没有把连接请求转发给我的Linux主机,但是又没法确认是这个问题。但是换了几个路由器固件,从tomato几个不同版本,又到网件原厂固件,又到梅/林,都尝试了,都是不通,所以路由器没转发这个情况有点站不住脚啊?
另外就是怀疑我的Linux主机iptables配置有问题,因为这个主机放在家里接了双线,中国电信(192.168.7.100)和中国移动(192.168.6.100),但是配置的缺省网关是中国移动,就是默认情况下的数据都是走中国移动(192.168.6.100)出去。特殊需要走中国电信的我使用了ip rule来指定走中国电信的(192.168.7.100)。
我要转发的是中国电信,就是从192.168.7.1路由器把电信路由器的54322端口转发给192.168.7.100,让我能通过中国电信的公网IP访问这个Linux主机。现在难道是因为缺省网关是中国移动,所以我发到192.168.7.100数据不会走192.168.7.100返回吗?这也不会啊,我平时在家连192.168.7.100的各种代理服务,DNS什么的,都可以正常返回啊。

评论
linux网关设置了吗

评论

看 linux 主机即可,你路由器转发没什么问题。

等等,这么特殊情况你不早讲
“默认情况下的数据都是走中国移动”
就是这个问题,你在对 “路由”这个概念好好理解一下。

家里地址你在掩码内,有路由什么事情。

评论

那我怎么改ip rule呢?怎么才能让从192.168.7.1经端口54322过来的数据到192.168.7.100之后顺利返回呢?

评论

牛X,现在用ip rule把单位公网IP加到进去,让它走192.168.7.100,已经可以从单位访问家里的linux服务器了。

但是还有一个问题,就是怎么才能让外网所有IP都可以访问到家里的Linux呢?

评论
编辑……

评论
你的linux系统的22口开了没。
还有你这台linux主机系统网络是单还是双。见到过一次奇葩的问题当主机配置了双网络时候只有一个ip能正常访问进来且不固定。

评论

现在可以了,在电信网卡配置里面加了一行ip rule的控制规则,现在可以用了,
        #local network for Telecom
        post-up ip rule add from 192.168.7.0/24 table Telecom
        post-up ip rule add to 192.168.7.0/24 table Telecom


评论

用 route add

后面个回复
所有的ip就是要改默认网关。

方案2,使用v(虚)p(私)n访问内部资源

评论

已经添加搞定了,谢谢。 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本中文新闻 唐田绘里香为新剧《极恶女王》剃光头 展现演员决心
·日本中文新闻 真子小室夫妇新居引发隐私担忧
·日本中文新闻 前AKB48成员柏木由纪与搞笑艺人交往曝光
·日本学校 {日本国际学校}梅田インターナショナルスクール
·日本学校 LINE:sm287 陳雨菲、20歳、台湾からの留学生、東京に来たばかり
·日本留学生活 出售平成22年走行48000km 代步小车
·日本华人网络交流 円相場 一時1ドル=140円台まで上昇?
·日本华人网络交流 问日本华人一个问题
·日本旅游代购 富山接机
 ·生活百科 英国转澳大利亚转换插头
·汽车 【求助】修车遇到困难怎么办?

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...