需求:局域网内有一个ubuntu web服务器提供网站服务,通过外网访问该网站。
已经配置的:ubuntu 防火墙开放了80端口,内网可以访问该端口服务;ER5200G3路由器关闭了防火墙和MAC地址过滤,并在虚拟服务器处进行了配置,配置详情如下。未开启NAT DMZ。
WAN2口为公网IP,已经通过管局备案,开放了80,8080,443端口,使用TP-Link的家用路由器进行端口映射直接就成功访问到内网网页了,但用H3C的设置完映射后出现了两种现象。
第一种:路由器http管理页面为80端口时候,外网通过公网ip访问到的是路由器的管理页面。
第二种:修改了路由器http管理页面端口为非80端口,外网通过公网ip访问,显示拒绝访问
虚拟服务器配置好后没作用。
(0)
请按照以下步骤逐一排查。
(1) 确认运营商是否屏蔽了端口
建议联系运营商确认指定的外部端口是否可用或者将映射的外部端口更换为其它端口,方法如下:
在设备Web管理界面的导航栏中选择“网络设置>NAT配置”,在“虚拟服务器”页签中点击NAT端口映射列表中指定端口映射对应的修改图标,在修改端口配置对话框中,更改外部端口的起始端口号和结束端口号,点击<确定>按钮完成配置。
如果更换外部端口号还是不能正常访问,则请按下面的步骤继续排查。
(2) 确认服务器配置是否正确
检查服务器配置,重点检查安全策略和防火墙设置,确认是否存在开放非本地网段的访问权限或者其它安全策略的设置问题。
(3) 确认服务器端口是否全部映射
需要咨询服务器厂家或使用抓包的方式,确认服务器需要映射的端口是否均已设置映射。若未全部映射,请将需要映射的端口全部进行映射。
(4) 确认设备配置是否有问题
检查设备的防火墙、MAC过滤等规则中添加的过滤规则,是否阻止了映射端口或者映射服务器的正常通信。
(0)
您好,80端口需要向运营商备案的
(0)
已经通过备案了,用tplink的路由器进行端口映射就没问题
已经通过备案了,用tplink的路由器进行端口映射就没问题
我通过公网IP能直接访问到路由器的管理页面,端口映射更换为其它端口后,拒绝访问。
路由的防火墙和MAC地址都关闭了。
外部映射端口换为8080也不行,拒绝访问。
该服务器通过tp-link的路由器进行端口映射可以访问网站服务,所以还是路由器设置的问题
难道我应该把公网IP放到WAN1口?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明