作者chugliang (嘴炮无敌....)
看板Network
标题Re: [问答] 外部无法连入内部
时间Fri Dec 13 01:15:07 2013
要说明你的问题的解法,需要要先说明几个观念:
(1)从私有IP和公有IP开始说好了:
撇除IPV6,我们从IPV4来说:
私有IP:
10.0.0.0/255.0.0.0 (10.0.0.0~10.255.255.255)
172.16.0.0/255.255.0.0 (172.16.0.0~172.31.255.255)
192.168.X.0/255.255.255.0 (192.168.0.0~192.168.255.255)
公有IP:
扣除以上私有IP剩下的网段,每个国家分配不一定分配。
(2)学术网路:
台湾的学术网路都是公有IP,由教育局配发网段给各机关学校。
如果学校内直接将公有IP配发给各单位或各科系使用,
则使用者可直接与INTERNET联络,不须经过LAN TO WAN NAT的过程。
(3)家用网路(以中华电信来说):
基本上为VDSL,通常是使用PPPOE协定或申请固定公共IP,
与ISP业者连接进入其网段,但通常给你的IP数量部会多,
基本上是个位数为主。
而你家里的网路,不是PPPOE播接後直接连入网内,
就是使用分享器、无线分享器、无线路由器或是小乌龟硬播,
然後LAN网段NAT至WAN成公有IP进入INTERNET。
(4)你的问题的说明:
学校架构:(以我看来,最少的架构如下,我省略教育局部分)
FW = FIREWALL , CoreSW = Core Switch , SW = SWITCH
INTERNET ─ 贵校FW ─ CoreSW ─ EDGE端SW ─ USER
│
└ 你们系的SW ─ USER
│
└ 实验室SW ─ USER
│
└ AP ─ 你的PC
基本上在你的学校部分会遇到可能至少两个问题:
A. FIREWALL部分是不是,只开LAN TO WAN,而WAN TO LAN部分几乎全挡,除非
你有跟你们计中申请要开PORT让WAN端连。(这问题就是你实验室PC可PING到家里PC,
但是你家里PC PING不到学校PC)
B.你的AP要用BRIDGE的方式,让你的PC是拿到学校派发的公共IP。
(再看一遍你的问题,我觉得你应该是有注意到啦,因为你都知道你家里PC的公共IP了)
所以你的问题,基本上我觉得应该是A,学校的FIREWALL挡WAN TO LAN的部分。
如果你希望能解决,要计中愿意帮你在FIREWALL设定,让WAN(你家电脑公共IP)
TO LAN(你学校电脑公共IP),在FTP SERVICE的ACL是允许通过的
※ 引述《taco2548 (T@cO)》之铭言:
: 小弟网路新手
: 想要在实验室架设ftp
: 但是不管怎样都无法从外部连入
: 甚至连ping都ping不到
: 实验室的网路架构是
: Internet ─ switch ─ 其它人
: │
: └ 无线AP ─ 我的电脑
: 小弟测试了很多天
: 大概发现问题是出在学校或switch上
: 无线AP是我自己买来放的
: 不过应该影响不大
: 因为至少我可以进去设定...
: 至於switch...就没办法了
: 我可以用学校的电脑ping到我家的电脑
: 但是却不能从家里电脑ping到学校电脑
: AP的DMZ我有打开测试,无效
: 我也有试过不要多接一台无线AP
: 但结果一样没办法连入
: 在这种情况下我该如何架设ftp呢??
: 请各位先进指教 !!
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 114.37.103.106
1F:推 taco2548:我本来以为是卡在switch,只要进去设定就可以通了 12/13 07:04
2F:→ taco2548:不过看了你的说明,似乎是计中的问题可能比较大 12/13 07:06
3F:→ taco2548:谢谢原po专业热心的解说 \(@0@)/ 12/13 07:38
4F:推 taco2548:我问过了,确实是被学校防火墙挡住了 Q_Q 12/20 18:36