You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

端口转发拒绝外部连接:自定义聊天系统访问故障求助

端口转发故障排查方案

当前故障概况

  • 自研聊天系统绑定192.168.1.6:25565,局域网内telnet 192.168.1.6 25565可正常连通
  • 路由器已配置端口转发规则(192.168.1.6:25565映射到*:25565),但telnet 192.168.1.1 25565收到RST包被拒绝,公网IPtelnet #myip 25565无响应
  • 已排除本地及路由器防火墙拦截,此前配置正常,现突然失效

抓包信息分析

从TCP抓包结果来看:

  • 访问网关192.168.1.1:25565时,网关直接返回RST包,说明路由器未将该端口请求转发至后端服务器,而是直接拒绝连接
  • 公网访问无响应,本质是端口转发未生效,请求未到达服务器

具体排查步骤

1. 验证端口转发规则正确性

  • 登录路由器后台,确认规则协议类型为TCP(你的服务基于TCP Socket,部分路由器默认UDP会导致转发失效)
  • 核对规则的内部IP为192.168.1.6、内部/外部端口均为25565,且规则处于启用状态
  • 检查规则的外部接口设置为WAN,若设为LAN或特定接口会导致转发不生效

2. 确认服务器IP未变更

  • 在服务器上执行ipconfig(Windows)或ip addr(Linux/macOS),确认当前IP确实是192.168.1.6——避免DHCP自动分配导致IP变化,使端口转发指向无效地址
  • 建议给服务器设置静态IP,杜绝后续DHCP引发的同类问题

3. 跨设备测试NAT环回兼容性

  • 部分路由器不支持NAT环回(LAN内设备通过路由器WAN IP访问自身转发端口),换一台局域网内其他设备执行telnet 192.168.1.1 25565测试:
    • 若其他设备也无法连通,可确定是路由器转发规则问题
    • 若其他设备能连通,说明是当前设备的NAT环回限制导致

4. 检查路由器NAT模式与端口冲突

  • 确认路由器当前NAT模式(对称NAT/锥型NAT)和之前正常时一致,模式切换可能影响端口转发
  • 检查路由器自身是否占用25565端口:若路由器支持命令行,执行ss -tulpn | grep 25565(Linux)或对应Windows命令,避免端口冲突导致转发失效

5. 重置路由器转发规则

  • 删除现有端口转发规则,保存设置后重启路由器,再重新创建规则——部分路由器可能因配置缓存或异常导致规则失效
  • 重启后再次测试telnet 192.168.1.1 25565和公网IP访问

6. 验证服务器监听状态

  • 在服务器上执行netstat -ano | findstr 25565(Windows)或ss -tulpn | grep 25565,确认192.168.1.6:25565处于LISTEN状态,且对应进程为你的Python脚本
  • 可尝试修改脚本绑定地址为0.0.0.0(监听所有网卡),避免网卡绑定限制导致转发请求无法到达:
server_socket.bind(("0.0.0.0", 25565))

内容的提问来源于stack exchange,提问作者Temeraire

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 15:54:51