web-dev-qa-db-ja.com

ホームモデムのHTTP用にポート80に転送した後、インターネットをまったく使用できないのはなぜですか?

はい、インターネットISPからモデムを入手しました。私の目標は、GodaddyやHostGaterなどのサードパーティからホスティングサービスを購入するのではなく、自宅でWebサイトをホストして自宅のPCを使用することです...

そこで、最初のステップとして、ブラウザに192.168.1.1と入力し、モデム管理コンソールにログインしました。

次に、次の図のようにポート転送を行います。

1

[保存]をクリックすると、次のようなエラーメッセージが表示されます。

2

次に、192.168.1.1:8080と入力すると、次の図のような情報が表示されます。

3

これで、ポートフォワーディングを実行する前はインターネットにアクセスできますが、その後はfacebook.comやyahoo.comなどの大きなWebサイトにアクセスしても何も表示されません。ただし、1つの例外があります。つまり、私はまだGoogle.comに入ることができます

それで、私は間違って何をしましたか、そしてそれを修正する方法は?

1
Tom

これは1対1のNATではありません。この設定では、指定された内部IPとの間のトラフィックのみがルーターの指定されたポートにルーティングされます。 httpトラフィックにデフォルトのポートを使用すると、ブラウジングが妨げられます。お気づきのとおり、httpsはポート443で動作するため、「 https://google.com "」へのアクセスは引き続き機能します。

セットアップには21000または別の未使用のポートを使用してください。 「 http:// [external ip]:21000」をクリックして、マップされたプライベートWebサーバーにアクセスします。 canihazip.comにアクセスすると、外部IPを取得できます。

Canihazip.comを使用する人への注意。彼らはランディングページを太らせました。スクリプトを作成するときは、「canihazip.com/s」を使用してください。

DDNS:ドメイン名を使用する予定で、ISPから静的IPが与えられていない場合は、DDNSを使用してドメイン名と外部IPの関係を維持する必要があります。これがないと、ルーターがISPのDHCPサーバーによって新しいアドレスを割り当てられるたびに、外部IPを指すDNSレコードが壊れます。


通常のポート80Webブラウジングを許可する他の唯一のオプションは、WebサーバーをDMZに配置することです。その場合は、iptables、または使用するファイアウォールを慎重に設定してください。必要なものだけを開いてください。 DMZの管理の詳細については、ルーターのドキュメントを参照してください。 DMZの概念と基本的なハウツーに関する一般的な情報については、これを参照してください: http://www.tp-link.us/article/?faqid= 28

0
Alex Atkinson

私が言えるのは、ルーターにバグがあるということだけです。ポート転送はルーターの外部IPにのみ適用する必要があり、ポート80へのアウトバウンド接続にも影響を与えているようです。

ルーターがDMZホストを提供しているようです。これは代替案になる可能性がありますが、すべての着信トラフィックがルーターに転送されるため、危険な場合があります。

0
some user