Tôi có một bộ định tuyến Hitron do ISP cung cấp và tôi đã định cấu hình bộ định tuyến này để chuyển tiếp các cổng tới các thiết bị trong mạng LAN của mình. Tôi được sử dụng để có thể truy cập các máy trong mạng LAN từ các máy trong mạng LAN bằng đường WAN IP của router. Ví dụ
cuộn tròn https://$(curl icanhazip.com)
trên thực tế, sẽ tạo kết nối HTTPS giả sử rằng tôi có một máy chủ đang lắng nghe phía sau bộ định tuyến.
Ví dụ:
máy khách (192.168.0.42) ---> bộ định tuyến (192.168.0.1) ---> dns cho me.example.com, trả về IP WAN của tôi - điều tương tự curl icanhazip.com trả về.Ví dụ 203.0.113.42
máy khách (nguồn:192.168.0.42, đích:203.0.113.42:443) ---> không có gì. Bị treo vĩnh viễn. Hoặc cho đến khi hết thời gian chờ.
Điều đó được sử dụng để làm việc tốt.
Bây giờ tôi chỉ có thể truy cập bộ định tuyến qua cổng 192.168.0.1 của mình, nhưng điều đó chỉ đi trực tiếp đến bộ định tuyến chứ không đến bất kỳ máy nào phía sau nó. Nếu tôi muốn kết nối với máy chủ trong mạng LAN, tôi phải sử dụng IP trực tiếp.
Nhưng điều kỳ lạ là nếu tôi không phải được kết nối với wifi của tôi - theo nghĩa đen là bất kỳ mạng nào khác - sau đó tôi có thể kết nối với IP bên ngoài của mình và lưu lượng truy cập được chuyển tiếp chính xác.
máy khách(nguồn: 192.0.2.42, đích: 203.0.113.42:443) ---> bộ định tuyến ---> máy chủ web (192.168.0.42)
Có thể tìm ra nơi các gói của tôi bị rơi không? Tôi đã tìm kiếm bất kỳ loại thông tin nào trong chính bộ định tuyến, nhưng không có xúc xắc. Tôi cũng đã liên hệ với ISP của mình trên Twitter, nhưng họ cũng không giúp được gì nhiều. Tôi đã sử dụng ping & theo dõi - cố gắng kết nối với IP công cộng của bộ định tuyến đều không thành công. Tôi cũng đã tạo ra Wireshark và có thể thấy các gói ping bị tắt và các nỗ lực lưu lượng truy cập khác, nhưng tôi không đủ quen thuộc với nó để biết liệu có cách nào sử dụng nó để nói, "À vâng, những gói này chắc chắn là bị rớt ở X". Tôi cũng đã vô hiệu hóa hoàn toàn tường lửa ở cấp độ bộ định tuyến, cũng như tắt bất kỳ cài đặt nào có vẻ hứa hẹn từ xa (thậm chí làm hỏng bộ định tuyến của tôi đủ tệ để phải thực hiện khôi phục cài đặt gốc trên nó, tôi nghĩ đó là cách định cấu hình thông qua IP ).
Tôi có thể xác minh rằng các gói đang bị bộ định tuyến của tôi loại bỏ hoặc bị loại bỏ ở cấp ISP không? Và nếu vậy, làm thế nào tôi sẽ làm điều đó?
CHỈNH SỬA
Để có thêm niềm vui và hứng thú, rõ ràng điều này chỉ có áp dụng cho các cổng thấp hơn. Tôi không biết phạm vi chính xác là bao nhiêu, nhưng có vẻ như các cổng cao hơn vẫn cho phép kết nối.