LAN 内からリモート IP を使用してローカル Web サーバーにアクセスできない

LAN 内からリモート IP を使用してローカル Web サーバーにアクセスできない

ISP を変更したため、現在のルーター (ADB P-RG A4202N) では、リモート IP または no-ip ホストを使用してローカル ネットワーク内から Web サーバーにアクセスできなくなり、ルーターの設定ページにリダイレクトされます。サーバー PC だけでなく、同じ LAN に接続されている他のすべてのデバイスも、リモート IP を使用して Web サイトにアクセスできません (内部 IP は正常に機能します)。

ただし、リモート ホストから Web ページにアクセスすると、すべて正常に動作します。

これを修正するにはどうすればいいでしょうか? LAN 内からでも Web サイトにアクセスするときにリモート IP/ホストを使用したいと考えています。とりあえず、127.0.0.1 myremoteipメイン PC のホスト ファイルにルールを追加しましたが、これは回避策なので維持したくありません。

私の Web サーバーは Win7 上で実行されており、テスト目的でファイアウォールは完全に無効になっています。ポート転送は機能しています。

答え1

これはNAT接続の背後にあると想定しています。その場合は、NATリフレクションサイトが解決する外部 IP アドレスへの内部トラフィックを許可します。ほとんどのルーターでは、この機能はデフォルトで有効になっていません。また、多くのコンシューマー ファイアウォールでは、初期ファームウェアでこの機能がサポートされていません。この機能がないと、LAN から WAN アドレスへのパケットは NAT ルールの対象にならず、デバイスによってフィルタリングされます。

私は簡単に見てみましたルーターのマニュアルですが、この機能に関する言及は見つかりませんでした。これは、この機能がサポートされていないため、別のデバイスが必要であることを意味している可能性があります。


このようなシナリオでは、代わりに分割DNS内部ネットワークで、サイトの別の IP アドレスを解決するために、トラフィックがファイアウォールを通過することなくマシンと直接通信できるようになります。また、これにより、サイトへのアクセスが内部的に機能するために接続が確立されているという依存もなくなります。これは、DNS で名前を解決するためにパブリック ネーム サーバーを使用する必要がある場合、NAT リフレクション アプローチでは実現されません。分割 DNS アプローチは、構成可能なローカル解決ネーム サーバーがある場合に便利ですが、HOSTSファイル アプローチは単一のマシンでも同様に機能します。

答え2

それは次のようです:

ルーターの自動構成により、外部インターフェイスのみにリダイレクト ルールが作成されました。ルーターの ext ip に接続しようとします。パケットは、ext ip 宛てのローカル インターフェイスに表示されます。ルーターは、宛先 IP がルーターに属していること、および 80 ポートが開いていること (ルーター構成サイトで) を認識し、パケットをルーター自身の Web サーバーに渡します。

分割 DNS の方が良い方法かもしれませんが、それが不可能な場合はこれを試してください。

ルーターの Web インターフェイスを無効にするか、別のポートに接続すると、この問題が解決する可能性が非常に低くなります。

または、ルーターを設定して、ローカル Web サーバーへの接続 (ローカル インターフェイスから外部 IP へ) を dnat します。次に、Web サーバーがローカル クライアントに直接応答しないように、送信接続 (ローカル ネットからローカル ネット ポート 80 へ) を任意の偽のアドレス (1.2.3.4 など) に snat します。すると、Web サーバーは 1.2.3.4 からの接続を受信し、ルーター経由で応答し、ルーターは IP を元の状態に戻します。ルーターが必要な機能をすべてサポートしているかどうかは不明です。

答え3

私も同じ問題を抱えていましたが、以下の方法でhostsファイルを編集して問題を解決しました

192.168.1.100 www.yourdomain.com yourdomain.alias1 your domain.alias2

IPをローカルサーバーのLAN IPに変更します。注: これにより、同じサーバーマシンからWebサイトにアクセスできるようになります。同じネットワーク内の他のマシンからはアクセスできなくなる可能性があります。複数のWebサイトがある場合は、ドメイン名で同じ行を追加します。

関連情報