• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

ER6300G2,地址转换将路由器LAN地址的80 443端口映射出去,没法从公网连接

21小时前提问
  • 0关注
  • 0收藏,34浏览
粉丝:0人 关注:0人

问题描述:

ER6300G2,最新的系统版本1128,想从公网管理,将LAN口地址通过虚拟服务器把80 443端口映射出去公网,没法从公网连接,内部服务器IP写的LAN口IP。从公网没法连接

3 个回答
粉丝:174人 关注:11人

换个端口,

公网大概率是封堵80和443的

公网端口换一下

zhiliao_sEUyB 发表时间:20小时前 更多>>

我是把LAN口的80 443映射到公网其他端口

zhiliao_rBOe8Y 发表时间:21小时前

公网端口换一下

zhiliao_sEUyB 发表时间:20小时前
粉丝:32人 关注:2人

# ER6300G2 虚拟服务器(端口映射)公网无法访问

>
> 现象:虚拟服务器配置 80/443,**内部服务器 IP 填写的是路由器本身 LAN 口 IP**,公网访问不通;内网访问正常。
> ⚠️ER 系列路由器**虚拟服务器(端口映射)不能映射路由器本机 LAN 口 IP**,这是 ER6300G2 的核心限制。
> 虚拟服务器作用:映射**内网其他设备**的端口;**路由器本机 Web 管理端口,不支持通过虚拟服务器做端口映射对外暴露**。

## 问题根源

1. 虚拟服务器规则里的【内部服务器 IP】必须是**内网局域网里的其他主机 IP**,不能填路由器 LAN 接口 IP;
2. ER6300G2 的 Web 管理页面(80/443)属于路由器本机服务,**虚拟服务器 NAT 无法把本机端口映射到公网**,即使页面保存启用,公网也收不到报文。
3. 你现在配置:外部端口 80/443,内部端口 80/443,内部服务器 IP = 路由器 LAN IP → 规则无效。

## 方案 1:使用【远程管理】功能(推荐,实现公网管理路由器 Web)

ER 系列专门提供**远程管理**,用来公网访问路由器本机管理页面,不要用虚拟服务器。

1. 进入【高级设置】→【远程管理】
2. 开启远程管理;
- 管理端口:默认 8080(不要用 80/443,避免和业务冲突)
- 访问权限:可以设置允许指定公网 IP,也可以允许所有公网 IP(不建议全开)
3. 保存配置。

>
> 公网访问格式:`http://公网IP:8080`
> ⚠️注意:**远程管理默认只能 HTTP,不支持 HTTPS 443**;ER6300G2 远程管理不支持 443 HTTPS 访问路由器本机。

## 方案 2:如果你要映射内网服务器(别的电脑 / 设备,不是路由器)

>
> 如果你的目的是对外提供网站服务,服务器在局域网别的主机上:

1. 删除当前两条虚拟服务器;
2. 新增虚拟服务器:
- 内部服务器 IP:填写**内网真实服务器主机 IP**(不是路由器 LAN IP)
- 外部端口:80,内部端口:80
- 外部端口:443,内部端口:443
3. 保存启用。

## 高频踩坑点

### 坑 1:WAN 口的防火墙拦截

ER6300G2 默认 WAN 防火墙会拦截外部入站访问。

- 进入【安全设置】→【防火墙】,确认 WAN‑LAN 防火墙没有拦截 80/443;

>
> 虚拟服务器规则生效前提:WAN 入站报文允许到达。

### 坑 2:运营商限制

1. 部分宽带运营商封禁 80、443 端口;家庭宽带不允许对外提供 web 服务,公网访问直接被运营商阻断。

>
> 测试:把虚拟服务器改成别的端口,例如外部端口 8081,测试公网访问。

### 坑 3:公网 IP 确认

1. 确认路由器 WAN 口获取的是**公网 IP**,不是内网 CGNAT 大内网 IP;

>
> 查看【WAN 口信息】,如果 WAN IP 是 10.x、100.64‑100.127 开头,就是运营商内网 IP,**无法做端口映射,必须找运营商申请公网 IP**。

### 坑 4:内网可以访问,公网不行

>
> ER 路由器有一个现象:**内网访问公网 IP + 映射端口,是不通的(回环 NAT 不支持)**。
> 测试必须用**外网手机 4G/5G 网络**,不要在内网电脑测试公网地址。

## 排错检查清单

1. ✅确认 WAN 获取的是公网 IP,不是运营商内网 IP;
2. ✅虚拟服务器内部 IP 不能填路由器 LAN IP;要映射路由器本机管理,用【远程管理】功能;
3. ✅WAN 防火墙放行对应端口;
4. ✅测试使用手机移动网络,不要内网测试公网地址;
5. ✅确认运营商没有封禁 80/443。

## 简短总结

1. ER6300G2**虚拟服务器不能映射路由器本机 LAN 口 IP**,这是产品限制;
2. 想公网管理路由器 Web:使用【远程管理】,端口建议 8080;**不支持 443 HTTPS 远程管理路由器本机**;
3. 想对外发布内网服务器网站:虚拟服务器内部 IP 填内网主机 IP,不要填路由器 LAN IP;
4. 家庭宽带注意运营商封禁 80/443、以及是否获取公网 IP。

那我这版本,不能映射LAN口IP,怎么实现远程管理呢?

zhiliao_rBOe8Y 发表时间:21小时前 更多>>

那我这版本,不能映射LAN口IP,怎么实现远程管理呢?

zhiliao_rBOe8Y 发表时间:21小时前
粉丝:1人 关注:0人

配置没问题的话:

80  443 特殊端口需要备案;

外部端口你可以使用  其他端口测试一下 你的配置是否有问题;

比如 使用10080  对应内网80  、10443  对应 443 ;

如果业务正常说明你的端口没有备案;


###

如果更换端口仍有问题;

需要检查:

1、内部服务是否正常;在内网测试 80 和443 的服务是否开启;

2、公网接口地址与 内部服务器 地址 是否路由可达;


我现在就是需要把内网的管理端口映射到公网其他端口,不能访问

zhiliao_rBOe8Y 发表时间:21小时前 更多>>

我现在就是需要把内网的管理端口映射到公网其他端口,不能访问

zhiliao_rBOe8Y 发表时间:21小时前

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明