このホストから要求が入ると、IPポート転送は失敗します(しかし他の場所では成功します)...(Fedora-36)

このホストから要求が入ると、IPポート転送は失敗します(しかし他の場所では成功します)...(Fedora-36)

ここが(に投稿するのではなく)投稿する場所であるかどうかはわかりませんが、Network ExchangeLinuxに関連していてネットワーキングが一般的なので公開します。

Fedora-36次のように実行される2台のLinuxコンピュータがあります。

  • 192.168.0.16-ホスト01(オープンポート:22第443話)
  • 192.168.0.31-ホスト02

私の場合、ポートを要求しましたISP ROUTERPORT-FORWARD22&第443話到着ホスト01

私の質問は次のとおりです。

内部的にはhost02アクセスの問題はありません。

user@host02$ nc -vz MY-ISP-WAN-IP 443

Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: Connected / succeeded to MY-ISP-WAN-IP:443.
Ncat: 0 bytes sent, 0 bytes received in 0.04 seconds.


user@host02$ nc -vz MY-ISP-WAN-IP 22

Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: Connected / succeeded to MY-ISP-WAN-IP:22.
Ncat: 0 bytes sent, 0 bytes received in 0.04 seconds.

しかし、内部host01(それ自体が目的地であるPORT-FORWARDS)から始めると中断されます。

user@host01$ nc -vz MY-ISP-WAN-IP 443
Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: TIMEOUT.

user@host01$ nc -vz MY-ISP-WAN-IP 22
Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: TIMEOUT.

独自の名前を指定しても成功しますhost01

root@host01# nc -vz host01 443

Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: Connected / succeeded to 192.168.0.16:443.
Ncat: 0 bytes sent, 0 bytes received in 0.03 seconds.


root@host01# nc -vz host01 22

Ncat: Version 7.92 ( https://nmap.org/ncat )
Ncat: Connected / succeeded to 192.168.0.16:22.
Ncat: 0 bytes sent, 0 bytes received in 0.03 seconds.

したがって、PORT-FORWARD要求が宛先ホスト自体で発生しない限り、要求は宛先ホストとポートに正常に到達します。

どんなアイデアがありますか?ありがとうございます!

ベストアンサー1

おすすめ記事