Удаленный доступ к веб-серверу (содержит tcpdump)

Всего нубов, поэтому заранее приносим извинения за упущенные ключевые детали.

У нас есть веб-сервер, который доступен локально на 192.168. 2.1. Он также доступен локально на 176.XXX.XXX.XXX, который, очевидно, является внешним IP-адресом.

При удаленном доступе к внешнему IP-адресу мой браузер отключается, поэтому я ' Я предполагаю, что это проблема с брандмауэром. У нас есть Billion 7800DXL, размещенный на 192.168.2.6.

В админке Billion я вижу, что есть виртуальный сервер, настроенный для портов 80, 2223 и 3306 на TCP, который перенаправляет на 192.168.2.1.

Есть ли там что-то еще блокирует доступ? Если я упустил важные детали, дайте мне знать. Также 192.168.2.1 имеет брандмауэр Linux, так что, может быть, проблема в этом?

Запуск следующего tcpdump -vvv -ni eth0 host 185.186.79.109 на веб-сервере дает мне:

15:19:08.111133 IP (tos 0x0, ttl 55, id 28066, offset 0, flags [DF], proto TCP (6), length 52) 185.186.79.109.50554 > 192.168.2.1.http: Flags [S], cksum 0xb153 (correct), seq 3499157894, win 29200, options [mss 1452,nop,nop,sackOK,nop,wscale 9], length 0
15:19:08.111189 IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto TCP (6), length 52) 192.168.2.1.http > 185.186.79.109.50554: Flags [S.], cksum 0xb7ce (correct), seq 3334957998, ack 3499157895, win 14600, options [mss 1460,nop,nop,sackOK,nop,wscale 7], length 0
15:19:08.111305 IP (tos 0x0, ttl 255, id 61825, offset 0, flags [none], proto TCP (6), length 40) 185.186.79.109.50554 > 192.168.2.1.http: Flags [R.], cksum 0xf89c (correct), seq 1, ack 1, win 14600, length 0

Итак, похоже мой браузер (185.186.79.109) может видеть веб-сервер (185.186.79.109.50554> 192.168.2.1), но я не уверен, что означает остальное.

0
задан 5 October 2017 в 17:49
1 ответ

Мои непосредственные мысли:

  • Может ли веб-сервер пинговать внешний мир?

  • Что сообщает netstat -rn на веб-сервере?

Прямо сейчас вы показали, что веб-сервер может отправлять пакеты внутри вашей сети, независимо от того, какой IP-адрес используется, но не то, что он может отправлять и получать пакеты извне вашей сети.

0
ответ дан 5 December 2019 в 07:25

Теги

Похожие вопросы