Recentemente recebi um novo roteador do meu ISP (devido ao antigo não suportar as velocidades atuais) e decidi configurá-lo para que as mesmas portas fossem encaminhadas para os mesmos dispositivos. Mas encontrei um problema.
Vamos começar com o que euquerer. Vou me concentrar no SSH para simplificar. Digamos que eu tenha um dispositivo executando ssh na porta 22 (padrão) com o IP interno “A”. Quero poder fazer as duas coisas ssh EX
(chamarei o IP externo de "EX" por questões de brevidade) e (quando estiver em um dispositivo na rede interna) ssh A
fazer ssh para o dispositivo. Vamos afirmar que não tenho controle sobre o dispositivo e que ele está bloqueado para usoapenasporta 22 para isso, pois quero resolver meu problema no nível do roteador, em vez de executar dois SSHDs.
Meuproblemacom o novo roteador é que quando eu encaminho a porta 22 para o dispositivo, então:
- Se eu tiver uma regra de encaminhamento de porta para isso, então, como esperado,
ssh EX
funciona, mas por algum motivossh A
(novamente, do dispositivo na rede interna)não funciona.Qualquer outra porta parece funcionar(se eu executar um sshd em outra porta) eping A
funciona. No meu roteador antigo (do mesmo ISP), tanto o IP externo quanto (quando estiver em um dispositivo na rede interna) o IP interno funcionariam neste caso. - Se eu não tiver nenhum encaminhamento de porta, então, como seria de esperar,
ssh EX
não funciona, masssh A
funciona quando usado em máquinas na rede interna.Tudo é como se espera.
Então, minha pergunta é o que pode estar causando esse problema e como posso resolvê-lo? Quais configurações devo procurar na GUI (muito gráfica e confusa)? Eu poderia de alguma forma editar o campo "host externo" da regra de encaminhamento de porta (atualmente um curinga puro External Host: *
) para fazer com que a regra não elimine os internos? Alguma outra ideia?
Já entrei em contato com o suporte técnico, mas eles não puderam me ajudar. Tudo o que consegui quando descrevi meu problema foi que "NAT-Loopback não funciona com port-forw.", e nenhuma ajuda para realmente resolver o problema.