Ich habe einen Linksys WRT54G-Router mit der DD-WRT-Firmware und habe ihn so konfiguriert, dass er als Repeater eines vorhandenen drahtlosen APs fungiert. Ich habe die Berechtigung, das drahtlose Signal des primären Routers zu wiederholen, bin jedoch nicht befugt, Portweiterleitungsregeln auf dem primären Router zu erstellen. Ich möchte einen Server betreiben (der Server ist über ein Ethernet-Kabel mit einem der LAN-Ports des Repeater-Routers verbunden). Wenn ich keine Berechtigung habe, Portweiterleitungsregeln auf dem primären Router zu erstellen, wäre es dann auf andere Weise (auf meiner Seite) möglich, Clients außerhalb des LANs trotzdem die Verbindung zum Server zu ermöglichen?
Antwort1
Die einzige Möglichkeit, die mir einfällt, ist die Verwendung von etwas wie Teamviewer oder Logmein, damit sich Benutzer bei einem Desktop auf dem Server selbst anmelden können. Ohne Portweiterleitung können Sie keine professionelleren Methoden verwenden.
Antwort2
NEIN.Wenn der "Edge"-Router (der dem Internet am nächsten ist) es Ihnen nicht erlaubt, Ports zu öffnen, können Sie nicht einfachöffne trotzdem die Ports. Genauso wie Sie ein Haus nicht betreten können, wenn Sie draußen sind und es zwei Türen gibt; die äußere ist verschlossen und die innere steht weit offen. Es spielt keine Rolle, wie weit Sie die innere Tür öffnen; Sie müssen trotzdem durch die äußere Tür kommen.
Die einzige Möglichkeit, „Abhör“-Dienste von einem Computer hinter einem solchen Router anzubieten, ohne Ports zu öffnen und davon auszugehen, dass Dinge wie NAT-T nicht funktionieren (was im Allgemeinen nicht der Fall ist), besteht darin, einen Drittanbieter-Server zu haben, der als Interposer zwischen Ihrem lokalen Server und dem Internet fungiert. Der Interposer-Server müsste im öffentlichen Internet sitzen und die Möglichkeit haben, Ports zu öffnen (idealerweise hätte er auch eine statische IP).
Welche Technologie Sie für den Interposer-Server verwenden, hängt davon ab, welche Art von Server Sie genau hosten möchten und wie die Technologie dieses Servers funktioniert:
- Wenn Sie nur Web-Datenverkehr (HTTP(S)) hosten, können Sie auf dem Interposer einen Reverse-Proxy wie nginx oder squid verwenden.
- Wenn Sie ein benutzerdefiniertes Protokoll wie ein Spiel oder ähnliches hosten, benötigen Sie in den meisten Fällen etwas, das Remote-Hosts mit einem privaten Subnetz auf Schicht 3 verbindet und beliebige Transportschichten (z. B. UDP) ermöglicht. Hamachi VPN ist ein gutes Beispiel dafür.