ZTE MF286D路由器局域网端口转发失效问题求助
ZTE MF286D路由器局域网端口转发失效问题求助
我现在正在给自己的应用搭建服务器,结果卡在端口转发这一步了,折腾了好久都没搞定,想请大家帮忙看看哪里出问题了!
基础环境信息
- 路由器:ZTE MF286D,用的原厂固件,WAN口静态地址是
192.168.0.14,LAN口地址是192.168.2.1 - 服务器:Ubuntu系统,装了Apache和SSH,UFW里已经开了对应的端口
- 测试用的外网客户端:Windows 10
试过的操作&遇到的问题
- 一开始在路由器里设置了端口80/TCP转发到服务器的
192.168.2.2,但不管是用浏览器访问还是SSH连接都失败,用Nmap扫WAN口192.168.0.14,显示所有端口都是filtered状态,没有开放的 - 后来把服务器
192.168.2.2加到了DMZ区域,结果还是一样,完全没效果 - 之前用D-Link DIR-635路由器试过几乎一样的操作,结果也是失败,总不能俩路由器都坏在同一个地方吧?我实在搞不懂哪里错了,而且应该不是ISP的问题(至少我目前的配置里没发现相关迹象)
详细的测试结果
从WAN侧(192.168.0.1)扫服务器192.168.2.2的22和80端口
- 不带
-Pn的结果:
Note: Host seems down. If it is really up, but blocking our ping probes, try -Pn
Nmap done: 1 IP address (0 hosts up) scanned in 3.43 seconds
- 带
-Pn的结果:
Nmap scan report for 192.168.2.2 Host is up. PORT STATE SERVICE 22/tcp filtered ssh 80/tcp filtered http Nmap done: 1 IP address (1 host up) scanned in 20.03 seconds
从LAN侧(192.168.2.3)扫服务器192.168.2.2的22和80端口
结果是正常开放的:
Nmap scan report for 192.168.2.2 Host is up (0.0023s latency). PORT STATE SERVICE 22/tcp open ssh 80/tcp open http MAC Address: [redacted] (Dell) Nmap done: 1 IP address (1 host up) scanned in 16.94 seconds
扫路由器WAN口192.168.0.14的结果
Nmap scan report for 192.168.0.14 Host is up (0.00s latency). All 1000 scanned ports on 192.168.0.14 are in ignored states. Not shown: 1000 filtered tcp ports (no-response) MAC Address: [redacted] (zte)
另外我还发现,从服务器ping路由器LAN口192.168.2.1会超时,也找不到怎么开启路由器的ping响应。
相关配置信息
UFW状态(sudo ufw status)
Status: active To Action From -- ------ ---- Samba ALLOW Anywhere Apache ALLOW Anywhere 22/tcp ALLOW Anywhere 25665 ALLOW Anywhere 25565 ALLOW Anywhere Samba (v6) ALLOW Anywhere (v6) Apache (v6) ALLOW Anywhere (v6) 22/tcp (v6) ALLOW Anywhere (v6) 25665 (v6) ALLOW Anywhere (v6) 25565 (v6) ALLOW Anywhere (v6)
Netplan配置
network: ethernets: enp0s25: addresses: - 192.168.0.254/24 - 192.168.2.2/24 routes: - to: default via: 192.168.2.1 nameservers: addresses: [192.168.2.1, 192.168.0.14, 192.168.0.1, 8.8.8.8, 217.113.224.36, 217.113.224.134] version: 2
sshd_config关键配置
Include /etc/ssh/sshd_config.d/*.conf PermitRootLogin yes AuthorizedKeysFile .ssh/authorized_keys .ssh/authorized_keys2 PasswordAuthentication yes KbdInteractiveAuthentication no UsePAM yes X11Forwarding yes PrintMotd no AcceptEnv LANG LC_* Subsystem sftp /usr/lib/openssh/sftp-server PasswordAuthentication yes
Docker测试情况
我还试了在服务器上跑Docker容器,把3000端口映射出来(命令:docker run -d -p 3000:3000 ghcr.io/saviusz/melon-server:dev),UFW里也开了3000端口,路由器里也做了端口转发,结果还是不行,容器状态是正常运行的:
CONTAINER ID IMAGE COMMAND CREATED STATUS PORTS NAMES 15f9c323ad30 ghcr.io/saviusz/melon-server:dev "docker-entrypoint.s…" 34 minutes ago Up 34 minutes 0.0.0.0:3000->3000/tcp, :::3000->3000/tcp Melon-Server-dev
备注:内容来源于stack exchange,提问作者Savi
相关产品推荐
相关产品推荐

