You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CGNAT环境下配置Nginx反向代理与nftables实现HTTP加密的问题求助

CGNAT环境下配置Nginx反向代理与nftables实现HTTP加密的问题求助

各位大佬好,之前在别的技术社区发错地方了,现在来这儿求助!我家网络处于CGNAT环境,没法直接做端口转发,所以搭了一台Linode云服务器,用WireGuard把本地设备的流量都先转到Linode再出去,网络拓扑是这样的:
Local device ----{WireGuard}---> Linode server -----> Internet

现在我想在本地的旧MacBook上部署Immich服务器,需要在Linode上配置Nginx反向代理,但现在连不带HTTPS的基础代理都连不通,一直提示连接拒绝。

WireGuard的配置里,Linode端作为路由器的IP是192.168.69.1,本地客户端(MacBook)的IP是192.168.69.2。我的核心需求是:把Linode公网IP的2284端口流量转发到本地客户端的2283端口,之后再在这个基础上配置HTTPS加密。

目前我的nftables.conf配置片段如下:

table ip my_nat {
  chain my_prerouting {
    type nat hook prerouting priority dstnat;

    ip daddr <linode public ip> tcp dport { 80, 443, 2284 } dnat to 192.168.69.2:2283
  }
}

Nginx那边我也做了最基础的反向代理配置,但测试的时候还是连不上,有没有大佬能帮我排查下问题?比如nftables的规则是不是有疏漏,WireGuard的路由设置有没有问题,或者Linode的防火墙是不是没放行对应端口?

备注:内容来源于stack exchange,提问作者CrushedAsian255

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.16 11:28:08