找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1800|回复: 11

【已解决】设置旁路由为网关,无法通过公网访问搭建的HTTP服务

[复制链接]
发表于 2022-12-3 15:24 | 显示全部楼层 |阅读模式
本帖最后由 whoknows 于 2022-12-3 16:10 编辑

背景:最近通过虚拟机搭建了一个OpenWRT旁路由,用以全局科学。



通过DHCP设置电脑的网关和DNS为旁路由,可以实现“师夷长技以制夷”。但是出现了这个问题:无法通过公网域名访问搭建的HTTP服务,而我通过telnet测试端口是通的。。。如果将网关重新设置为主路由则访问正常。

通过google搜索了也未解决,求大神解答,感谢感谢!

附网络:


附wget结果:wget http://域名:8080

--2022-12-03 15:16:39--  http://域名:8080/
Resolving 域名... IP地址
Connecting to 域名:8080... connected.
HTTP request sent, awaiting response... Read error (Connection reset by peer) in headers.
Retrying.


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2022-12-3 15:36 | 显示全部楼层
主路由映射端口给旁路由,旁路由再映射给服务器。

另:8080也属于被运营商封闭端口。

点评

何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5.0
感谢!现在我将主路由全部转发到旁路由,这样只需要设置旁路由的端口转发就行了  详情 回复 发表于 2022-12-3 16:15
何必呢?少说几句吧,网络这么大,聚到一起也不容易!: 5
  发表于 2022-12-3 16:09
感谢感谢可以了! 由于旁路由没有wan口,所以设置端口转发时,外部区域需要修改为lan  详情 回复 发表于 2022-12-3 16:08
主路由截图: 旁路由截图:  详情 回复 发表于 2022-12-3 15:56
也不能访问。。。wget结果是一样的,也是connected但是reset了 修改后是这样配置端口转发的: 主路由的22233 -> 旁路由的22233 旁路由的22233 -> 电脑的8080  详情 回复 发表于 2022-12-3 15:46
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-12-3 15:46 | 显示全部楼层
99010 发表于 2022-12-3 15:36
主路由映射端口给旁路由,旁路由再映射给服务器。

另:8080也属于被运营商封闭端口。

也不能访问。。。wget结果是一样的,也是connected但是reset了

修改后是这样配置端口转发的:
主路由的22233   ->    旁路由的22233
旁路由的22233   ->    电脑的8080
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-12-3 15:56 | 显示全部楼层
99010 发表于 2022-12-3 15:36
主路由映射端口给旁路由,旁路由再映射给服务器。

另:8080也属于被运营商封闭端口。

主路由截图:
旁路由截图:
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-12-3 16:08 | 显示全部楼层
99010 发表于 2022-12-3 15:36
主路由映射端口给旁路由,旁路由再映射给服务器。

另:8080也属于被运营商封闭端口。

感谢感谢可以了!
由于旁路由没有wan口,所以设置端口转发时,外部区域需要修改为lan
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-12-3 16:12 | 显示全部楼层
旁路由防火墙自定义规则添加一条源地址转换搞定iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE

点评

感谢!已经解决了,原来每一层网关都需要设置端口转发。 这个规则之前已经添加了,因为关闭clash后就出现无法上网的问题  详情 回复 发表于 2022-12-3 16:22
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-12-3 16:15 | 显示全部楼层
99010 发表于 2022-12-3 15:36
主路由映射端口给旁路由,旁路由再映射给服务器。

另:8080也属于被运营商封闭端口。

感谢!现在我将主路由全部转发到旁路由,这样只需要设置旁路由的端口转发就行了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-12-3 16:22 | 显示全部楼层
linken88 发表于 2022-12-3 16:12
旁路由防火墙自定义规则添加一条源地址转换搞定iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE ipt ...

感谢!已经解决了,原来每一层网关都需要设置端口转发。
这个规则之前已经添加了,因为关闭clash后就出现无法上网的问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-20 04:58

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表