You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ZTE MF286D路由器局域网端口转发失效问题求助

ZTE MF286D路由器局域网端口转发失效问题求助

我现在正在给自己的应用搭建服务器,结果卡在端口转发这一步了,折腾了好久都没搞定,想请大家帮忙看看哪里出问题了!

基础环境信息

  • 路由器:ZTE MF286D,用的原厂固件,WAN口静态地址是192.168.0.14,LAN口地址是192.168.2.1
  • 服务器:Ubuntu系统,装了Apache和SSH,UFW里已经开了对应的端口
  • 测试用的外网客户端:Windows 10

试过的操作&遇到的问题

  • 一开始在路由器里设置了端口80/TCP转发到服务器的192.168.2.2,但不管是用浏览器访问还是SSH连接都失败,用Nmap扫WAN口192.168.0.14,显示所有端口都是filtered状态,没有开放的
  • 后来把服务器192.168.2.2加到了DMZ区域,结果还是一样,完全没效果
  • 之前用D-Link DIR-635路由器试过几乎一样的操作,结果也是失败,总不能俩路由器都坏在同一个地方吧?我实在搞不懂哪里错了,而且应该不是ISP的问题(至少我目前的配置里没发现相关迹象)

详细的测试结果

从WAN侧(192.168.0.1)扫服务器192.168.2.2的22和80端口

  • 不带-Pn的结果:

Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.43 seconds

  • 带-Pn的结果:
Nmap scan report for 192.168.2.2
Host is up.
PORT   STATE    SERVICE
22/tcp filtered ssh
80/tcp filtered http
Nmap done: 1 IP address (1 host up) scanned in 20.03 seconds

从LAN侧(192.168.2.3)扫服务器192.168.2.2的22和80端口

结果是正常开放的:

Nmap scan report for 192.168.2.2
Host is up (0.0023s latency).
PORT   STATE SERVICE
22/tcp open  ssh
80/tcp open  http
MAC Address: [redacted] (Dell)
Nmap done: 1 IP address (1 host up) scanned in 16.94 seconds

扫路由器WAN口192.168.0.14的结果

Nmap scan report for 192.168.0.14
Host is up (0.00s latency).
All 1000 scanned ports on 192.168.0.14 are in ignored states.
Not shown: 1000 filtered tcp ports (no-response)
MAC Address: [redacted] (zte)

另外我还发现,从服务器ping路由器LAN口192.168.2.1会超时,也找不到怎么开启路由器的ping响应。

相关配置信息

UFW状态(sudo ufw status)

Status: active

To                         Action      From
--                         ------      ----
Samba                      ALLOW       Anywhere
Apache                     ALLOW       Anywhere
22/tcp                     ALLOW       Anywhere
25665                      ALLOW       Anywhere
25565                      ALLOW       Anywhere
Samba (v6)                 ALLOW       Anywhere (v6)
Apache (v6)                ALLOW       Anywhere (v6)
22/tcp (v6)                ALLOW       Anywhere (v6)
25665 (v6)                 ALLOW       Anywhere (v6)
25565 (v6)                 ALLOW       Anywhere (v6)

Netplan配置

network:
  ethernets:
    enp0s25:
      addresses:
        - 192.168.0.254/24
        - 192.168.2.2/24
      routes:
        - to: default
          via: 192.168.2.1
      nameservers:
        addresses: [192.168.2.1, 192.168.0.14, 192.168.0.1, 8.8.8.8, 217.113.224.36, 217.113.224.134]
  version: 2

sshd_config关键配置

Include /etc/ssh/sshd_config.d/*.conf
PermitRootLogin yes
AuthorizedKeysFile      .ssh/authorized_keys .ssh/authorized_keys2
PasswordAuthentication yes
KbdInteractiveAuthentication no
UsePAM yes
X11Forwarding yes
PrintMotd no
AcceptEnv LANG LC_*
Subsystem sftp  /usr/lib/openssh/sftp-server
PasswordAuthentication yes

Docker测试情况

我还试了在服务器上跑Docker容器,把3000端口映射出来(命令:docker run -d -p 3000:3000 ghcr.io/saviusz/melon-server:dev),UFW里也开了3000端口,路由器里也做了端口转发,结果还是不行,容器状态是正常运行的:

CONTAINER ID   IMAGE                              COMMAND                  CREATED          STATUS                 PORTS                                      NAMES
15f9c323ad30   ghcr.io/saviusz/melon-server:dev   "docker-entrypoint.s…"   34 minutes ago   Up 34 minutes          0.0.0.0:3000->3000/tcp, :::3000->3000/tcp   Melon-Server-dev

备注:内容来源于stack exchange,提问作者Savi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 10:43:14