Porta encaminhada para acesso remoto ao meu servidor FTP, mas só funciona no meu telefone

Porta encaminhada para acesso remoto ao meu servidor FTP, mas só funciona no meu telefone

Eu tenho um servidor FTP que queria acessar de fora da minha rede local. Ele está localizado no IP 192.168.0.23 porta 21. Encaminhei a porta 21 e tentei conectar com meu telefone enquanto não estava conectado ao meu wifi e funcionou. O problema é que não consigo me conectar a nenhum outro dispositivo. Hoje tentei me conectar ao meu telefone novamente enquanto estava fora de casa (para você não achar que estava conectado ao wifi por acidente) e funcionou, mas quando meu amigo tentou não funcionou. Minha configuração de rede é: roteador ZTE principal que está conectado à internet, TP-Link archer C7 que está conectado ao meu roteador ZTE e eu o uso como ponto de acesso. Meu servidor FTP também está configurado no Archer C7. Estou realmente confuso com esse problema porque, por algum motivo desconhecido, ele funciona no meu telefone, mas não funciona em todo o resto. Alguém encontrou algo assim?

PS Entrei em contato com meu ISP para perguntar se eles bloqueiam minhas portas e eles disseram que não.

Responder1

A julgar pelos comentários, tanto a sua conexão doméstica quanto o telefone estão no mesmo nível.NAT de nível de operadorasistema.

Isto é evidente porque o seu endereço 'WAN' está na faixa 10.* IPv4, que é de uso privado (ou seja, para NATs ou redes isoladas), portanto não pode ser acessado por outras máquinas na Internet.

Seu telefone pode acessar seu roteador doméstico porque está no mesmo NAT, da mesma forma que duas máquinas em sua rede doméstica podem se comunicar.

Soluções:

  1. Peça ao seu ISP um endereço IPv4 roteável externamente adequado, mas isso pode não ser possível ou exigir dinheiro extra. Peça também um endereço IP estático para que você possa acessar sua máquina.
  2. Peça ao seu ISP um endereço IPv6 (intervalo) - esta é a solução correta a longo prazo, já que o IPv6 tem muitos endereços disponíveis, mas o seu ISP pode não suportá-lo, e qualquer cliente também precisará ter endereços IPv6 para entrar em contato com você (ou um algum tipo de gateway).
  3. Hospede seu serviço na AWS ou em provedores de nuvem semelhantes.
  4. Solicite um túnel no NAT de nível Carrier, mas é improvável que seu ISP ofereça isso.

Além disso, o ftp provavelmente não é o melhor tipo de servidor para configurar, eles tendem a ter problemas de porta e o ftp não é criptografado. Talvez seja melhor configurar um servidor sftp ou http?

informação relacionada