观铃の使魔 发表于 2021-7-22 08:56

问个DDNS访问 端口的问题

一个设备开了DDNS服务本地默认端口太常见怕被扫描   所以路由器端口映射的时候    打个比方3389端口映射成8888端口


但是这样改了以后发现外网DDNS地址+8888端口可以正常访问了

内网DDNS地址+8888就访问不了了   内网还是必须DDNS地址+3389

本来就是图方便    内外网用一个地址访问   这样做要分成两个地址访问得不偿失


是我设置的不对还是哪里的问题

设备自身的端口 3389也不想修改的情况下有好的方法么不想用两个端口分别访问

dongjuanyong 发表于 2021-7-22 09:08

观铃の使魔 发表于 2021-7-22 08:56
一个设备开了DDNS服务本地默认端口太常见怕被扫描   所以路由器端口映射的时候    打个比方3389端口映 ...

内网ddns地址
解析完了是局域网地址么?
是的话你这解决不了,解析完得到局域网地址后就没有路由什么事了

— from Xiaomi M2012K11AC, Android 11 of S1 Next Goose v2.4.4.1

dejavuuuuuuuu 发表于 2021-7-22 09:09

你在内网也用外网ddns域名+8888端口不就行了?记得打开nat回环

illuminati 发表于 2021-7-22 09:15

外网端口映射,是用防火墙规则实现从wan接口到lan接口的端口转发。
内网都在lan端口上,也就没有端口转发。
如果一定要在内网使用访问DDNS设备转发到内网具体设备的另一端口,要自己添加对应的端口转发规则

观铃の使魔 发表于 2021-7-22 09:22

dejavuuuuuuuu 发表于 2021-7-22 09:09
你在内网也用外网ddns域名+8888端口不就行了?记得打开nat回环

我就是局域网内用DDNS域名+8888端口访问不了 才来问这个问题NAT回环是啥 没这个设置

外网用DDNS+8888可以访问

局域网内必须用DDNS+3389才能访问

之前端口转发 都是3389-3389没发现这个问题改了之后发现内外网要区分端口号才能访问 感觉有点麻烦

观铃の使魔 发表于 2021-7-22 09:22

dongjuanyong 发表于 2021-7-22 09:08
内网ddns地址
解析完了是局域网地址么?
是的话你这解决不了,解析完得到局域网地址后就没有路由什么事了 ...

不是内网是局域网

DDNS解析的地址 是我的公网IP

观铃の使魔 发表于 2021-7-22 09:24

illuminati 发表于 2021-7-22 09:15
外网端口映射,是用防火墙规则实现从wan接口到lan接口的端口转发。
内网都在lan端口上,也就没有端口转发。 ...

之前是   内部3389映射到外部 3389一个端口

所以不管是外网 还是局域网访问DDNS+3389都是可以的

现在我这样映射3389-8888   有没有不区分端口 统一的访问方法不想弄两个链接 麻烦

dejavuuuuuuuu 发表于 2021-7-22 09:31

观铃の使魔 发表于 2021-7-22 09:22
我就是局域网内用DDNS域名+8888端口访问不了 才来问这个问题NAT回环是啥 没这个设置

外网用DDNS+8888 ...

https://www.right.com.cn/forum/thread-1314030-1-1.html

nessaj 发表于 2021-7-22 09:33

观铃の使魔 发表于 2021-7-22 09:37

nessaj 发表于 2021-7-22 09:33
外部端口转发的原理是,
在从外网访问局域网网关的某个端口时,将该访问转发到局域网子IP的某个端口上
也就 ...

你说的我想到过    就是只要端口一致内外网都能访问

但是我不想改本地端口啊 有没有其它办法

dongjuanyong 发表于 2021-7-22 09:41

不带nat回环又不能自己改sysctl和iptables的话,没辙
话说内网rdp不是直接输计算机名就行了,比域名短多了

— from Xiaomi M2012K11AC, Android 11 of S1 Next Goose v2.4.4.1

nessaj 发表于 2021-7-22 09:42

观铃の使魔 发表于 2021-7-22 09:47

dongjuanyong 发表于 2021-7-22 09:41
不带nat回环又不能自己改sysctl和iptables的话,没辙
话说内网rdp不是直接输计算机名就行了,比域名短多了
...

小米的垃圾路由没有NAT回环设置 梅林倒是见过

起码学到了这个设置干吗用的

董卓 发表于 2021-7-22 09:54

标准的要NAT环回
不行就内网DNS hack做固定解析

dongjuanyong 发表于 2021-7-22 10:05

感觉也不是没有回环,他这个回环做的有bug,内网用ddns域名加服务映射前端口能访问的话,说明dnat和snat都是做了的,不过dnat的dest-port填成了映射前的端口

yapzi 发表于 2021-7-22 10:29

看标题知楼主系列,搭车学习了
页: [1]
查看完整版本: 问个DDNS访问 端口的问题