找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 6331|回复: 20

PADAVAN 外网访问web服务的问题

[复制链接]
发表于 2019-3-21 10:13 | 显示全部楼层 |阅读模式
本帖最后由 yaoyao5128 于 2019-3-21 10:16 编辑

启用了 nginx+mysql+php 环境,默认主页服务是 PHP探针,选择了 “只接受内网访问”,但是外网仍然能够访问,请问是BUG还是我自己的问题?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2019-3-21 10:23 | 显示全部楼层
应该是frp的锅

点评

有公网IP,做的DDNS,没有做frp  详情 回复 发表于 2019-3-21 11:01
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 11:01 | 显示全部楼层

有公网IP,做的DDNS,没有做frp
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 11:09 | 显示全部楼层
防火墙没开?

点评

开了防火墙,Nginx开了HTTPS,有证书,会不会是因为HTTPS可以通过防火墙?  详情 回复 发表于 2019-3-21 11:24
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 11:24 | 显示全部楼层

开了防火墙,Nginx开了HTTPS,有证书,会不会是因为HTTPS可以通过防火墙?

点评

怎么可能?  详情 回复 发表于 2019-3-21 11:26
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 11:26 | 显示全部楼层
yaoyao5128 发表于 2019-3-21 11:24
开了防火墙,Nginx开了HTTPS,有证书,会不会是因为HTTPS可以通过防火墙?

怎么可能?

点评

我也觉得不可能。目前想不通是哪里出的问题。现在通过 https://域名:端口号 就可以访问探针了。但是不想外网访问探针。web服务也是一样,选择“只能内网访问”,外网依然能够访问。  详情 回复 发表于 2019-3-21 11:38
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 11:38 | 显示全部楼层

我也觉得不可能。目前想不通是哪里出的问题。现在通过 https://域名:端口号  就可以访问探针了。但是不想外网访问探针。其余web服务也是一样,选择“只能内网访问”,外网依然能够访问。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 12:40 | 显示全部楼层
没用过nginx,是不是nginx设置的原因?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 13:14 | 显示全部楼层
https默认端口是443,查看端口转发和防火墙的设置。

查端口转发在系统日志-端口转发

查防火墙设置在控制台里面 iptables -L

点评

做了手动端口映射81,开通UPnP,在防火墙里和端口转发日志里都能看到端口转发。理论上选择了“只接受内网访问”的话不能通过防火墙啊  详情 回复 发表于 2019-3-21 19:49
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 19:49 | 显示全部楼层
qq9323294 发表于 2019-3-21 13:14
https默认端口是443,查看端口转发和防火墙的设置。

查端口转发在系统日志-端口转发

做了手动端口映射81,开启了UPnP,在防火墙里和端口转发日志里都能看到端口转发。理论上选择了“只接受内网访问”的话不能通过防火墙啊

点评

选择只接受内网只是不添加防火墙通过规则 默认就是拒绝的  详情 回复 发表于 2019-3-21 21:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 21:19 | 显示全部楼层
yaoyao5128 发表于 2019-3-21 19:49
做了手动端口映射81,开启了UPnP,在防火墙里和端口转发日志里都能看到端口转发。理论上选择了“只接受内 ...

选择只接受内网只是不添加防火墙通过规则 默认就是拒绝的

点评

我注意到了系统日志,选择“是:允许远程访问” 会添加一条81端口通过防火墙的规则,iptables -L也能查到。但是如果我不做81端口映射,那么81端口通过防火墙有什么意义吗?  详情 回复 发表于 2019-3-21 22:23
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 22:23 | 显示全部楼层
qq9323294 发表于 2019-3-21 21:19
选择只接受内网只是不添加防火墙通过规则 默认就是拒绝的


我注意到了系统日志,选择“是:允许远程访问” 会添加一条81端口通过防火墙的规则,iptables -L也能查到。但是如果我不做81端口映射,那么81端口通过防火墙有什么意义吗?

点评

映射是自动跳过防火墙的,如果你设置内网映射,不需要开防火墙相应的端口。开防火墙是针对路由自身开放某个端口,当然你也可以端口转发给路由器自己来跳过防火墙。毕竟老毛子里面端口映射有图形设置页面,防火墙只能  详情 回复 发表于 2019-3-21 23:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-21 23:00 | 显示全部楼层
yaoyao5128 发表于 2019-3-21 22:23
我注意到了系统日志,选择“是:允许远程访问” 会添加一条81端口通过防火墙的规则,iptables -L也能查 ...

映射是自动跳过防火墙的,如果你设置内网映射,不需要开防火墙相应的端口。开防火墙是针对路由自身开放某个端口,当然你也可以端口转发给路由器自己来跳过防火墙。毕竟老毛子里面端口映射有图形设置页面,防火墙只能自己写脚本。

点评

感谢大佬,我明白你的意思了。 还是想问这样一个问题: 不做端口映射。web服务 选择“是:允许远程访问”,是哪里能够访问呢?(内网肯定能访问,但外网访问不了,这里所指的“远程访问”是指哪里呢?)  详情 回复 发表于 2019-3-21 23:17
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2019-3-21 23:17 | 显示全部楼层
qq9323294 发表于 2019-3-21 23:00
映射是自动跳过防火墙的,如果你设置内网映射,不需要开防火墙相应的端口。开防火墙是针对路由自身开放某 ...

感谢大佬,我明白你的意思了。
还是想问这样一个问题:
不做端口映射。web服务 选择“是:允许远程访问”,是哪里能够访问呢?(内网肯定能访问,但外网访问不了,这里所指的“远程访问”是指哪里呢?)

点评

如果WAN口拨号获取的是公网IP,那就是所有人都可以通过你的IP访问了。要是WAN口是内网IP。那就你在哪都访问不了。  详情 回复 发表于 2019-3-22 00:11
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2019-3-22 00:11 | 显示全部楼层
yaoyao5128 发表于 2019-3-21 23:17
感谢大佬,我明白你的意思了。
还是想问这样一个问题:
不做端口映射。web服务 选择“是:允许远程访问 ...

如果WAN口拨号获取的是公网IP,那就是所有人都可以通过你的IP访问了。要是WAN口是内网IP。那就你在哪都访问不了。

点评

我现在是公网IP,但是不做端口映射的话,即使端口通过防火墙也访问不了web服务。 我总结一下几种情况: 1.不做端口映射: web服务选择 “是,允许外网访问”,外网无法访问。 web服务选择 “是,只接受内网访问  详情 回复 发表于 2019-3-22 09:02
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 07:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表