単一のDSL回線を介した複数の静的IP、外部からデバイスへの接続方法


0

私の上司は、さまざまなデバイス(セキュリティカメラDVR)を接続し、それらにリモートでアクセスできるように、DSLラインを静的IPに変換しました。

私たちのISP(AT&T / SBC)は、Motorola Netopia 3300に似たDSLゲートウェイをインストールした技術者を送りました(ボックスにはモデル番号はありませんが、GoogleはNetopia 3300シリーズだと信じさせてくれます)。それらを11.22.33.44-48と呼びましょう。

ラップトップが(たとえば)ゲートウェイの4つのポートの1つに差し込まれている場合、静的IPの1つがラップトップオペレーティングシステムのネットワーク構成に手動で入力されると(デフォルトゲートウェイアドレスとともに) 255.255.255.248のサブネットマスク。)クライアントアプリケーションに関する限り、少なくとも「良好」です。アウトバウンド接続は機能しているようですが、インバウンド接続は宛先に到達する前にどこかで死にます:

C:\Users\Andrew>tracert 11.22.33.44

Tracing route to 11.22.33.44 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  192.168.1.1
  2    14 ms    14 ms    13 ms  adsl-blah-blah-blah   //A physically different DSL line from the one in question
  3    13 ms    12 ms    13 ms  dist2-vlan62.pltnca.sbcglobal.net [99.36.71.2]
  4    14 ms    13 ms    13 ms  ag2-10g0-12-3-0.pltnca.sbcglobal.net [151.164.103.2]
  5    33 ms    14 ms    14 ms  151.164.102.35
  6    14 ms    14 ms    15 ms  rback34-g1-1.snfcca.sbcglobal.net [206.13.3.68]
  7     *        *        *     Request timed out.
  8     *        *        *     Request timed out.
  9     *        *        *     Request timed out.
 10     *        *        *     Request timed out.
 11     *        *        *     Request timed out.
(etc)

これがルーターに接続された標準のDSL回線である場合、適切なポートが転送されていないなどと想定します。これは、私がこれまで取り組んできたどの接続ともかなり異なるものであり、途方に暮れています。ゲートウェイの構成ページには、ポート転送の設定がありません。「ピンホール」の設定があり、必要なポート用にピンホールを作成しましたが、使用できません。

もう1つわかったことは、ゲートウェイに接続されたデバイスが相互に通信できることです。たとえば、DVRを11.22.33.44に接続し、ラップトップを11.22.33.45に接続し、DVRに接続してビデオストリームを表示できましたが、パケットが建物から出ているのではないかと疑っています。

長い質問を短くするために、サーバーが特定の(またはすべての)ポートで接続を受信できるように、受信接続を機能させるにはどうすればよいですか?

回答:


1

これはまだルーターに接続された標準DSL回線ですが、唯一の違いは、ルーターが単一のIPではなくIPのブロックをルーティングしていることです。パブリックIPの1つから別のIPに接続するとき、それらは(255.255.255.248に基づいて)同じサブネット上にあるため、ゲートウェイを通過せず、ルーター内でのみルーティングされます。そうは言っても、その方法でうまく接続でき、外部からは接続できない場合、それはほぼ確実にファイアウォールの問題です。パブリックIPがある場合は、NATが関与しないため、ポート転送は行われません。

tracerouteでは、要求がタイムアウトしたということは、それらのルーターがICMPに応答するように構成されていないか、その時点でより良いことを行っているためにパケットをドロップしたことを意味します。IP のtraceroute 取得できますか?これは、インバウンド接続にとって重要なことです(ただし、ルーターにヒットしていることがわかると思います)。

短時間、ファイアウォールを完全に無効にしてみて、違いが生じるかどうかを確認してください。


ファイアウォール設定ページが見つかりました。「Breakwater Firewall」と呼ばれるもので、「Clear Sailing」、「Silent Running」、「Landlocked」の3つの設定があります。「Clear Sailing」で既に設定されており、明らかに無効になっています。「SilentRunningおよびLANdlockedによって課されたトラフィック制限を削除します。不要なインバウンドトラフィックに対する保護は、NAT設定によって制御されます。」問題のNAT設定はピンホールでしょうか?
アンドリューランバート

パブリックIPブロックにはNATがありません。NATは1つのパブリックアドレスから複数のプライベートアドレスに移行しています。それがあなたがしていることでない限り、255.255.255.248プライベートブロックに行く255.255.255.255としてマスクされている1つの静的パブリック(これは奇妙ですが、不可能ではありません)。
マクラウド

まだ頭を打ちつけているが、少なくとも今は正しい軌道に乗っていると思う。ありがとう:)
アンドリューランバート
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.