
Estoy reenviando el puerto 80 de un servidor web a la interfaz pública del firewall, que luego se asigna a un nombre de dominio para que se pueda acceder al servidor desde ese nombre de dominio.
Hice este proceso muchas veces, pero esta vez estoy en un país diferente y estoy conectado a Internet usando un tipo diferente de firewall.
Condiciones:
- Cuando intento acceder al sitio web desde cualquier otra red, aparece "Se agotó el tiempo de conexión".
- Puedo verificar que
nslookup theDomainName.com
se asigna a las direcciones IP correctas. - Puedo comprobar que se puede acceder al sitio web desde dentro de la red local.
- Cuando aplico exactamente las mismas configuraciones y solo uso cualquier otro puerto que no sea el 80, todo funciona bien.
Entonces, puedo decir que algo está bloqueando el tráfico enviado al puerto 80. Esto puede hacerse mediante:
- El puerto 80 está bloqueado por mi ISP (lo cual es muy probable que esté en mi ubicación actual)
- Algo en el firewall está reservando el puerto 80.
El caso es que no quiero adivinar. Necesito un experimento práctico que pueda reducir las posibilidades, algo así como trecert
pero para el bloqueo de puertos.
¿Alguna sugerencia?
Respuesta1
Puertos de bloqueo de ISP
Actualmente, los ISP bloquean los puertos usados y 80 es el HTTP, que es el puerto y protocolo más común.
Si desea obtener detalles sobre los puertos bloqueados, comuníquese con su ISP.
Problema con el firewall del sistema operativo
Si ha configurado sus reglas de firewall correctamente y no funciona, verifique las reglas de firewall del sistema operativo de su servidor. También asegúrese de que la regla del sistema operativo sea entrante y saliente.
Problemas de protocolo
Asegúrese de que la regla utilice TCP y UDP.
Problema con el enrutador/firewall externo
Puede que tenga problemas. Actualice el firmware del enrutador/firewall externo.
Configuración incorrecta
Asegúrese de que la dirección IP sea correcta y coincida con el servidor.Nota: La dirección puede cambiar.
Utilice cualquier otro puerto
Si aún no funciona, utilice cualquier otro puerto.
Espero que haya ayudado