NAT 背後のサーバーのポート転送の設定

NAT 背後のサーバーのポート転送の設定

「コンシューマーVPN」のようなポート転送機能を備えたプライベートインターネットアクセス以下のことが可能になります。

NAT の背後にあるネットワークにサーバーを設定し、ポート転送を使用して、インターネット経由でサーバーにアクセスできるようにしますか? また、VPN クライアント インターフェイスでは、リモート ポートとローカル ポートの設定がわかりません。たとえば、サーバーがポート 8090 で実行されている場合、これはローカル ポートになるのでしょうか、それともリモート ポートになるのでしょうか? サーバーに接続しようとするユーザーはどのポートを入力するのでしょうか?

ポート転送では、非静的 IP アドレスの背後にあるサーバーに接続する問題は解決されないのですか?

答え1

また、VPN クライアント インターフェイスでは、リモート ポートとローカル ポートの設定がわかりません。たとえば、サーバーがポート 8090 で実行されている場合、これはローカル ポートになるのでしょうか、それともリモート ポートになるのでしょうか。サーバーに接続しようとするユーザーはどのポートを入力するのでしょうか。

ほとんどのインターフェースでは、両方のラベルは通常宛先ポートを意味しますが、「リモート ポート」は外部ポート (ユーザーが入力するポート) であり、「ローカル ポート」は内部ポート (自分のサーバーが認識するポート) です。これらは、ニーズに応じて同一にすることも、異なるポートにすることもできます。

だから、もしあなたが123「リモート」として80「ローカル」として、接続するユーザーは<VPN_パブリック_IP>:123最終的に転送される<あなたのコンピュータ>:80基本的には家庭用ルーターと同じです。

(残念ながら、「リモートポート」の意味はTCP自体の意味とは全く異なります。TCPパケットには宛先ポートがあるためです。そして送信元ポート。

ポート転送では、非静的 IP アドレスの背後にあるサーバーに接続する問題は解決されないのですか?

そうではありません。ただし、VPN 製品がポート転送を具体的に提供している場合は、静的 IP アドレスも提供されると予想されます。

関連情報