Recientemente obtuve un nuevo enrutador de mi ISP (debido a que el anterior no admite las velocidades actuales) y decidí configurarlo para que los mismos puertos se reenvíen a los mismos dispositivos. Pero encontré un problema.
Comencemos con lo que yodesear. Me centraré en SSH por simplicidad. Digamos que tengo un dispositivo que ejecuta ssh en el puerto 22 (predeterminado) con la IP interna "A". Quiero poder hacer ambas cosas ssh EX
(llamaré a la IP externa "EX" por brevedad) y (cuando esté en un dispositivo en la red interna) ssh A
enviar ssh al dispositivo. Afirmemos que no tengo control sobre el dispositivo y que está bloqueado para su uso.solopuerto 22 para esto, ya que quiero resolver mi problema a nivel de enrutador en lugar de ejecutar dos SSHD.
Miproblemacon el nuevo enrutador es que cuando reenvío el puerto 22 al dispositivo, entonces:
- Si tengo una regla de reenvío de puertos para esto, entonces, como era de esperar,
ssh EX
funciona, pero por alguna razónssh A
(nuevamente, desde el dispositivo en la red interna)No funciona.Cualquier otro puerto parece funcionar(si ejecuto un sshd en otro puerto) yping A
funciona. En mi antiguo enrutador (del mismo ISP), tanto la IP externa como (cuando estoy en un dispositivo de la red interna) la interna funcionarían en este caso. - Si no tengo ningún reenvío de puertos, entonces, como era de esperar,
ssh EX
no funciona, mientras quessh A
funciona cuando se usa desde máquinas en la red interna.Todo es como uno espera.
Entonces mi pregunta es ¿qué podría estar causando este problema y cómo podría resolverlo? ¿Qué configuraciones debo buscar en la GUI (muy gráfica y confusa)? ¿Podría de alguna manera editar el campo "host externo" de la regla de reenvío de puertos (actualmente un comodín puro External Host: *
) para que la regla no elimine los internos? ¿Alguna otra idea?
Ya me comuniqué con el soporte técnico, pero realmente no pudieron ayudarme. Todo lo que obtuve cuando describí mi problema fue que "NAT-Loopback no funciona con port-forw", y no recibí ayuda para resolver el problema.