sirlion 发表于 2018-1-27 23:27

求助,ddns的问题

我的电信有外网ip,路由器是ac68u,用的是asus自己的ddns,设定好后发现默认的8080是屏蔽的,改成8180就可以正常访问了
但是路由器其他的功能也由这个ddns统一提供,但是却全都不工作,无论是自带的aidisk的ftp,还是aria2的6800端口,全都无法用ddns在外网访问,但是如果在内网下,用ddns的地址都可以访问,外网只有主路由可以由ddns访问

请问是什么问题导致了这个情况?电信封掉了所有常用的端口吗?还是路由器设置哪个地方不对了?

calvary 发表于 2018-1-27 23:35

一般运营商都会封掉很多端口了,非企业宽带端口一般都用1W以上的

—— 来自 OnePlus ONEPLUS A5000, Android 7.1.1上的 S1Next-鹅版 v1.3.2.1-fix-play

downforce 发表于 2018-1-28 20:30

要做端口转发吧?

深埋地底 发表于 2018-1-30 19:57

downforce 发表于 2018-1-28 20:30
要做端口转发吧?

我看你这个,aria2是设置在NAS上的,那如果是直接路由器连硬盘的ARIA2应该怎么设置转发的地址啊?

downforce 发表于 2018-1-31 11:24

引用第3楼深埋地底于2018-01-30 19:57发表的:
引用:downforce 发表于 2018-1-28 20:30要做端口转发吧?我看你这个,aria......

我以前在路由器上挂aira2,要远程访问时用的koolshare改版梅林里的ddns.to不需要自己做端口转发。

----发送自 samsung SM-G9350,Android 7.0

robit 发表于 2018-1-31 11:48

简单粗暴改非常用端口吧。

dongjuanyong 发表于 2018-1-31 11:58

大概的理解是从外网用ddns域名访问路由器的web页面,默认端口8080被isp封,改成8180可以
而访问其他端口上的服务,都无法访问是吧,而从内网可以对吧

这不是明显其他端口在路由器的防火墙上被默认规则拒绝访问了呗,看看有没有对应的防火墙设置,没有的话自己用,iptables写几条规则
至于内网可以访问,内网无论什么方式访问,路由器都是设置从内网接口转发,不受出站防火墙的限制

—— 来自 Xiaomi MI 6, Android 8.0.0上的 S1Next-鹅版 v1.3.2.1-fix-play

sirlion 发表于 2018-1-31 12:04

dongjuanyong 发表于 2018-1-31 07:58
大概的理解是从外网用ddns域名访问路由器的web页面,默认端口8080被isp封,改成8180可以
而访问其他端口上 ...

写规则太高深了,那我直接关闭防火墙行不行,会有什么危害吗?

深埋地底 发表于 2018-1-31 12:11

downforce 发表于 2018-1-31 11:24
我以前在路由器上挂aira2,要远程访问时用的koolshare改版梅林里的ddns.to不需要自己做端口转发。

----发 ...

谢了,根据你的提示,在那个论坛里面找到ddns.to的教程,都设置好了

sirlion 发表于 2018-1-31 12:13

dongjuanyong 发表于 2018-1-31 07:58
大概的理解是从外网用ddns域名访问路由器的web页面,默认端口8080被isp封,改成8180可以
而访问其他端口上 ...

果然,防火墙已关全都能正常使用链接了
会有啥危害吗?

zyupha 发表于 2018-1-31 13:58

常见第三方路由器固件都自带端口转发的,用起来很傻瓜很方便,比如DD-WRT。刷一个?
据说,从外网可以访问的端口,全都改成20000以后的比较安全

dongjuanyong 发表于 2018-2-1 09:23

sirlion 发表于 2018-1-31 12:13
果然,防火墙已关全都能正常使用链接了
会有啥危害吗?

还是别关为好,路由有可能被黑
试试在端口转发里面加几条试试
服务名称随便起,端口通信范围写上要打开的端口,本地IP写路由的LAN IP(一般是192.168.1.1),通信协议TCP或BOTH看那个好用,别的都留空

sirlion 发表于 2018-2-1 22:43

dongjuanyong 发表于 2018-2-1 05:23
还是别关为好,路由有可能被黑
试试在端口转发里面加几条试试
服务名称随便起,端口通信范围写上要打开的 ...

尝试了你说的wan这一栏的端口转发,输入端口通信范围6800和本地IP192.168.50.1,其他的留空,无论是tcp还是both都没有效果……

这是咋回事呢?如果靠ls那个提到的ddnsto转发,好像速度是收到那个服务器的限速的吧,如果我打算在外网直连看自己硬盘上的文件,是不是只能用ip直连?这样才能体验到50m上传的速度了?

dongjuanyong 发表于 2018-2-1 23:04

sirlion 发表于 2018-2-1 22:43
尝试了你说的wan这一栏的端口转发,输入端口通信范围6800和本地IP192.168.50.1,其他的留空,无论是tcp还 ...

等等,没关防火墙外网不能用ddns域名访问的时候,直接用外网IP是可以连的么?

sirlion 发表于 2018-2-1 23:13

dongjuanyong 发表于 2018-2-1 19:04
等等,没关防火墙外网不能用ddns域名访问的时候,直接用外网IP是可以连的么? ...

开了防火墙ip ddns都不行,关了都可以

我现在是平时开防火墙,需要用的时候先用ddns进入路由器关闭防火墙,用完再开启,有点蛋疼

dongjuanyong 发表于 2018-2-1 23:26

sirlion 发表于 2018-2-1 23:13
开了防火墙ip ddns都不行,关了都可以

我现在是平时开防火墙,需要用的时候先用ddns进入路由器关闭防火 ...

又仔细看了一遍,aria2装在了路由上意味着用的merlin系支持jffs的固件么那就好办了,在 /jffs/scripts 目录下面新建一个名为 firewall-start 的脚本文件,下面是相应的内容
#!/bin/sh
iptables -I INPUT -p tcp --dport 65534 -j ACCEPT
iptables -I INPUT -p udp --dport 65534 -j ACCEPT
其中tcp和udp是协议类型,不知道的话就一样加一条

65534代表端口号,改成自己需要的,有多少要开的端口就加几条
最后别忘了chmod 755加上执行权限
重启路由应该就能用了

downforce 发表于 2018-2-2 10:14

引用第12楼sirlion于2018-02-01 22:43发表的:
引用:dongjuanyong 发表于 2018-2-1 05:23还是别关为好,路由有可能被黑试试......

6800是aira2的rpc服务端口,远程看视频用的是其他端口吧。看起来你用的也是koolshare的梅林?那么用软件中心自带的easyexplorer就好了。

http://koolshare.cn/forum.php?mod=viewthread&tid=129199&highlight=easy&mobile=2
EasyExplorer 功能简介:
       每个设备运行并设置一个文件夹,可以在任何一个设备上管理所有设备对应的文件夹,互相复制与同步文件。
         
多设备相互复制文件,同步文件夹;断点续传,当取消同步后再次同步会从被打断的地方开始续传;文件传输,尽可能不走服务器流量,而使用点对点传输;文本文件压缩传输;增量复制/同步,如果设备A上的文件与设备B上的文件同名,并且它们只有1MB的区别,不管是二进制或文件,都自动只传1MB的 文件差异 到目标设备,再以打补丁的形式升级旧文件,生成相同MD5的文件;自动UPNP中转,如果一个用户的多台设备中,有一台的网络支持UPNP,那么无法点对点传输的其它设备会自动从支持UPNP的设备中转流量,不占用服务器带宽;新增:流媒体播放,使用 DLNA 播放器,可支持所有格式的跨设备播放。如果带 video-mux 则支持大部分视频的网页播放(在线实时转码部分视频不能拖动,尽可能使用 DLNA可支持拖动),否则仅支持MP4格式;


----发送自 samsung SM-G9350,Android 7.0

sirlion 发表于 2018-2-2 11:20

downforce 发表于 2018-2-2 06:14
6800是aira2的rpc服务端口,远程看视频用的是其他端口吧。看起来你用的也是koolshare的梅林?那么用软件中 ...

我用的是ftp端口,自带的aidisk就是靠ddns+ftp,手机用nplayer可以直接播放下载非常拿很好用,其他电脑也可以添加ftp地址来访问

所以我还是希望能用自带的ftp会比较好

sirlion 发表于 2018-2-2 11:20

dongjuanyong 发表于 2018-2-1 19:26
又仔细看了一遍,aria2装在了路由上意味着用的merlin系支持jffs的固件么那就好办了,在 /jffs/scripts 目 ...

我回去试试,这个权限难道要用winscp?

downforce 发表于 2018-2-2 12:08

引用第17楼sirlion于2018-02-02 11:20发表的:
引用:downforce 发表于 2018-2-2 06:146800是aira2的rpc服务端口,......

21端口很可能被运营商封了。端口转发时外部端口号和内部端口号可以不一样的。wan那边设个一万以上的端口,对应内部端口192.168.50.1:21。

----发送自 samsung SM-G9350,Android 7.0

sirlion 发表于 2018-2-2 12:13

downforce 发表于 2018-2-2 08:08
21端口很可能被运营商封了。端口转发时外部端口号和内部端口号可以不一样的。wan那边设个一万以上的端口, ...

我关闭路由器防火墙就可以正常工作,应该是路由器自己的规则封的,和运营商没关系

但是默认8080是关掉都没用,这个是运营商封的确定

dongjuanyong 发表于 2018-2-2 12:18

sirlion 发表于 2018-2-2 11:20
我回去试试,这个权限难道要用winscp?

winscp可以用,给所有用户加上执行权限就行

downforce 发表于 2018-2-2 12:22

引用第20楼sirlion于2018-02-02 12:13发表的:
引用:downforce 发表于 2018-2-2 08:0821端口很可能被运营商封了。端口转发时......

那你把21和20端口都做转发试试,这俩是ftp服务默认用到的端口。aidisk用的哪个端口我不知道。
wan那边端口号填21,lan那边ip地址就路由器的内网IP地址,端口号也填21。
20端口也照样做一遍。



----发送自 samsung SM-G9350,Android 7.0

sirlion 发表于 2018-2-3 00:52

downforce 发表于 2018-2-2 08:22
那你把21和20端口都做转发试试,这俩是ftp服务默认用到的端口。aidisk用的哪个端口我不知道。
wan那边端口 ...

我试了没用,查了下好像说merlin固件不支持转发自身的端口……
看来只能写规则了,感觉好难哎

sirlion 发表于 2018-2-3 01:21

dongjuanyong 发表于 2018-2-1 19:26
又仔细看了一遍,aria2装在了路由上意味着用的merlin系支持jffs的固件么那就好办了,在 /jffs/scripts 目 ...

谢谢教程,抱着试一试的心态居然成了,看看长时间运行稳不稳了
页: [1]
查看完整版本: 求助,ddns的问题