¿El reenvío de puertos no funciona?

¿El reenvío de puertos no funciona?

Configuré una máquina Linux hace unos días para alojar un servidor web (nginx). El sitio es ilan.duckdns.org y puedo conectarme perfectamente usando mi IP local.así comola IP externa. Sin embargo, cuando uso canyouseeme.org para verificar si los puertos están reenviados, dice que se agotó el tiempo de espera de la conexión. Les pedí a mis amigos del extranjero que hicieran la prueba y tampoco pueden conectarse. Puedo usar la red móvil de mi teléfono para conectarme bien, así que supongo que cualquier persona en mi país (Israel) puede verlo bien. ¿Es esto culpa de mi ISP o es mía? No funciona para servidores MC, ni servidores tf2, ni para casi nada. ¿Funcionará reemplazar el módem?

Tengo un módem/enrutador Hotbox (2 en 1), no sé si el problema está en él o en otra cosa. La caja está conectada a través de un cable LAN en el primer puerto.AquíHay una imagen de mi sitio funcionando para mí.AquíEsta es una foto de la configuración del puerto (de mala calidad) de mi enrutador. La IP de mi máquina Linux es 192.168.1.30.

Respuesta1

¿Es culpa de mi ISP o mía?

Eché un vistazo a la configuración de tu hotbox. Veo que ha reenviado solicitudes WAN en el puerto 80 al puerto 8080 en su servidor Nginx, pero creo que nginx escucha en el puerto 80 de forma predeterminada. A menos que esté equivocado o que lo haya configurado usted mismo, lo reenviaría al puerto 80 en su caja nginx. Además, supongo que las direcciones "0.0.0.0" en la columna "externa" actúan como comodines o algo así, lo que parece ser el caso. Además, su capacidad para establecer una conexión utilizando su dirección externa (WAN) significa que el reenvío de puerto está funcionando correctamente en las cajas en las que lo intentó. Si hemos abordado esos elementos, podemos eliminar la caja caliente como culpable, porque no sabe ni le importa de qué país proviene una solicitud, simplemente los espera y los sirve a donde sea que su gobernante supremo (usted) se lo indique. .

¿Funcionará reemplazar el módem?

No. Si tiene una caja 2 en 1, entonces el módem también está allí y ya vemos que las solicitudes llegan intactas.

La pregunta que me haría en este momento es por qué las solicitudes de otros países no llegan a buen puerto. Sospecho que la respuesta es que su ISP está interfiriendo por algún motivo. Los llamaría, pediría cortésmente hablar con un técnico y les explicaría la situación que les hemos descrito. Si están haciendo algún tipo de filtrado intencionalmente, probablemente sabrá exactamente de qué estás hablando y si puede hacer algo al respecto o no.

Mucha suerte,
Ryan.

Respuesta2

Me parece que su ISP está bloqueando el tráfico. Aquí están las últimas líneas de un traceroute que hice:

9    37 ms    34 ms    36 ms  he-0-10-0-1-pe03.1950stemmons.tx.ibone.comcast.net [68.86.86.114]
10    34 ms    39 ms    35 ms  173.167.57.146
11   188 ms   187 ms   188 ms  et-11-3-0.catania7.cat.seabone.net [93.186.129.223]
12   217 ms   225 ms   221 ms  hot.catania7.cat.seabone.net [93.186.129.237]
13   215 ms   218 ms   215 ms  mx-pt-ae7-vl18.hotnet.net.il [213.57.0.217]
14   211 ms   211 ms   212 ms  core-213-57-0-142.ptr.hotnet.net.il [213.57.0.142]
15     *        *        *     Request timed out.

Como puede ver, el tráfico llega al enrutador "central" de la red hotnet y luego se detiene allí. Entonces, no hay mucho que puedas hacer. Su mejor opción probablemente sería encontrar algún alojamiento económico en algún lugar y alojar sus servicios allí.

información relacionada