Hôm nay tôi phải chia mạng LAN. ISP của tôi không cho phép tôi kiểm soát NAT / gateway đủ, vì vậy tôi chỉ xây dựng NAT của riêng mình sau ISP NAT. Và tôi đang cố gắng để làm cho nó hoạt động.
Tôi hiện cần truy cập máy chủ SSH của Raspberry Pi từ bên ngoài.
- 192.168.8.0 là mạng LAN được cung cấp bởi ISP của tôi
- 192.168.9.0 là mạng LAN được cung cấp bởi mô hình bộ định tuyến NAT không dây
TL-WR340G
từ TP-Link
Raspberry Pi có địa chỉ IP tĩnh và sẵn sàng hoạt động. Và PHẢI được kết nối với bộ định tuyến TP-Link
Tôi đã cấu hình chuyển tiếp cổng DMZ từ bên ngoài trên cổng ISP của tôi (may mắn là tôi có thể kiểm soát nó) và tôi đã xác minh, thay đổi IP sang máy tính xách tay của tôi được kết nối trực tiếp với modem ISP, chuyển tiếp cổng đó hoạt động ở phía đó.
Được chứ...
Sau đó, tôi đã đi đến quản trị viên bộ định tuyến TP-Link và thiết lập chuyển tiếp cổng đến địa chỉ IP Raspberry. Tôi thiết lập thông thường: cổng dịch vụ? 22, địa chỉ IP? 192.168.9.x và kiểm tra lại, giao thức? tcp hoặc cả hai. cho phép? tất nhiên.
Nhưng vấn đề là bộ định tuyến wifi sẽ không bao giờ chuyển tiếp bất cứ thứ gì đến mạng LAN của nó. Tôi chắc chắn về các dây cáp. Tôi có khả năng tiếp cận Raspberry bằng địa chỉ LAN của nó. Tôi đã xác định rằng bộ định tuyến có thể bị định cấu hình sai vì tôi đã kết nối máy tính xách tay của mình với modem ISP, lấy địa chỉ .8.x và cố gắng ssh tại .8.y trong đó y là địa chỉ IP của bộ định tuyến TP-Link . Khùng. Sẽ luôn từ chối kết nối.
Tôi đã cố gắng kích hoạt DMZ sang Raspberry, vì vậy việc chuyển tiếp kép sẽ xảy ra với bất kỳ cổng nào. Không may mắn. Đã thử khởi động lại nhiều lần, nhưng bộ định tuyến dường như không hoạt động.
Tôi chắc chắn về cáp vì khi tôi thực hiện di chuyển, tôi đã di chuyển mọi thứ từ modem ISP sang các cổng LAN của TP Link và kết nối mạng LAN của TP Link với cổng LAN của modem ISP. Tất cả các thiết bị phía sau TP Link có được địa chỉ .9.x chính xác.
Có một cái gì đó nhiều hơn để kiểm tra các thiết lập bộ định tuyến? Một cái gì đó tôi có thể đã bỏ lỡ?
Tôi đang phát điên vì ngày mai tôi sẽ rời khỏi nơi này và cần kết nối lại trong tương lai thông qua OpenVPN. Không thể thử bộ định tuyến khác, tôi chỉ có thiết bị này vào thời điểm này trong ngày. Không kiểm soát các tuyến tĩnh trên modem ISP là lý do, nếu không, có Raspberry trên modem ISP với chuyển tiếp cổng cũng khiến openvpn hoạt động. Nhưng nó phải làm việc hai chiều và minh bạch.