AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1857161
Accepted
learner
learner
Asked: 2024-09-29 01:37:40 +0800 CST2024-09-29 01:37:40 +0800 CST 2024-09-29 01:37:40 +0800 CST

为什么使用没有 IP 的动态 DNS,在 TP-Link 路由器上进行端口转发,但“端口检查器”却说我的端口已关闭?

  • 772

我只是想通过互联网访问我系统上托管的服务。为此,我遵循了No-IP 的指南。

  1. 创建了无 IP 的动态 DNS padmahasa-desktop.ddns.net。 动态域名解析
  2. TP-Link 路由器上的端口转发。192.168.0.107是我当前的内部 IP 地址。 TP-link 路由器上的端口转发
  3. 但“端口检查器”显示我转发的所有端口均未打开。我尝试检查图像中显示的所有端口 9099、80、8080 等。 端口检查器输出

由于我使用的是 Ubuntu 24.04.1,我尝试使用以下命令检查是否有防火墙处于活动状态。但它显示防火墙处于非活动状态。

$ sudo ufw status
Status: inactive
  1. 这是 WAN 状态和 IP 地址。但正如 @grawity_u1686 所说,WAN IP 和外部 IP 地址不匹配。 在此处输入图片描述

这里需要另外注意的是,UDP 端口 20595 是在 0AD 游戏中托管多人游戏比赛的一部分转发的,当时它运行良好(大约 8 年前)。

如何开始诊断以找出问题的确切所在?

router
  • 1 1 个回答
  • 170 Views

1 个回答

  • Voted
  1. Best Answer
    grawity_u1686
    2024-09-29T02:17:52+08:002024-09-29T02:17:52+08:00

    “打开”和“关闭”有点模糊,因为您至少有 3-5 个不同的“门”可能打开或关闭 - ISP 的防火墙、路由器的防火墙(和端口转发)、服务器的防火墙,以及最后您的服务器当前是否正在运行任何正在侦听该端口连接的服务。因此,仅在路由器上设置端口转发规则不足以使其完全“打开”。

    如何开始诊断以找出问题的确切所在?

    1. 在进行端口检查时,运行数据包捕获,例如 Wireshark (GUI) 或 tshark/tcpdump (CLI)。这将告诉您数据包是否到达您的系统。

      tcpdump -n -i eth0 "port 8092"
      
      tshark -i eth0 -f "port 8092"
      
      • 如果您看到数据包到达服务器并被忽略,则问题可能出在服务器的防火墙上。(ufw 不是唯一的防火墙;事实上,它只是一个自动配置 iptables 的工具,并且可以在 ufw 没有激活的情况下加载 iptables 规则。)

      • 如果您看到数据包到达并且 TCP“RST”答复发出,则防火墙没有问题,但是服务器没有运行任何可以接受该端口上的连接的服务。

      • 如果您没有看到任何数据包,则表明它们被路由器或 ISP 阻止了。如今,ISP 成为问题非常常见 - 请参阅另一点。

    2. 确保您的路由器具有公共 IP 地址。外部系统看到的关于您的信息(例如您的 DDNS 提供商看到的,或“我的 IP 是什么”网站看到的)不一定是实际属于您系统的地址。

      也就是说,转到您的 TP-Link 路由器的“WAN 状态”页面(或类似页面)并找到您的 ISP 分配的 WAN IP 地址。

      如果那里显示的地址与 DDNS 提供商显示的 103.228.222.115 地址不匹配,则表示您的连接位于 CGNAT(即您的 ISP 完成的第二层 NAT)后面,并且您自己的端口转发规则将无法执行任何操作。


    WAN IP 与外部 IP 地址不匹配。

    也就是CGNAT,即ISP级别的NAT。

    99% 的时间里,CGNAT 的设置方式都是阻止客户接收任何入站连接。

    有时是因为 ISP 执行“多对一”NAT,并且公共 IP 地址在多个客户之间共享(就像您自己的路由器的 NAT 在多个设备之间共享其地址一样)。有时是“1:1”NAT,但 IP 分配非常短暂 - 甚至可能过于动态,甚至 DynDNS 也无法处理 - 因此 ISP 故意不设置任何入站转换。

    解决方法如下:

    1. 打电话给您的 ISP,询问他们是否可以为您分配一个公共 IP 地址(或许多 ISP 收费的“静态 IP”)。有些 ISP 会以每月 1 美元的价格提供这项服务,有些 ISP 则不会。

    2. 如果 ISP 不向您提供专用的公共 IP 地址,则另一种选择是使用可提供该地址的 VPN。(可以使用商业服务,也可以通过廉价的 VPS 设置自己的 VPN。)

    3. 如果这些服务仅供您自己远程访问(即不一定是公开的),则还有更多 VPN 选项可以完成这项工作,前提是您愿意在手机/笔记本电脑/等设备上安装 VPN 客户端。Tailscale 或 ZeroTier 就可以了。

    这里需要另外注意的是,UDP 端口 20595 是在 0AD 游戏中托管多人游戏比赛的一部分转发的,当时它运行良好(大约 8 年前)。

    不相关,因为那是 8 年前的事了——您的互联网连接依赖于外部因素(您的 ISP 的网络配置),而该因素在这 8 年间可能已经发生了多次变化。

    事实上,许多 ISP 在过去 8 年中都部署了 CGNAT,以至于这实际上已成为本网站上每周都会出现的问题。(我一直在发布答案,想着“我会写一个通用答案,以便将来可以用于重复问题”,但最终还是会再次写新的答案……)

    • 5

相关问题

  • 使用在我的网络外工作的python制作客户端/服务器

  • 是什么导致我的网络丢包?

  • 我可以使用 RJ45 以太网分路器作为我电脑的第二个连接吗?

  • 从路由器通过以太网的上传速度较慢,但​​ Wi-Fi 正在获得最大速度

  • NAT 后面的 NAT 如何工作(路由器的 NAT 和 ISP 的 NAT)?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Vickel Firefox 不再允许粘贴到 WhatsApp 网页中? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve