iT邦幫忙

0

[ADSL]從外部連進我的80 port - http server主機

= 前情提要-目的 =
瀏覽器輸入:http://122.117.190.3
則可導入到我的其中一台A主機的80 port上,
此A主機是裝有Apache網頁伺服器。
而~B主機是我個人用電腦,不對外公開~但我可以上網等作業~

各位好~
我目前是用中華電信的7組浮動ip+1組固定IP (122.117.190.3),
目前想法是透過設定開啟 t07aw數據機的DHCP功能,
讓外部輸入 我的固定ip: 122.117.190.3則可導入到我的 2台電腦其中的一台A電腦的80port
而其他電腦則是任意分配浮動ip供一般上網用。

我實在是嘗試很多做法了~
可是都無法達到我要的功能@@

  1. 先輸入http://192.168.1.1/ 到t07aw分享器中設定DHCP:
    使用硬體撥接方式(pppoe)
    Setup=>wan=>
    Connection Type :PPP over Ethernet (PPPoE)
    PPP Username: 7171111@hinet.net (浮動ip撥接)
    PPP Username: 7171111@ip.hinet.net (固定ip撥接)
    ↑這邊我兩個方式都有嘗試過!!

Setup=>Port Mapping=>
此頁面應該等同於port forwarding功能~不過我不知道該如何設定

Setup=>NAT=>virtual server=>

Server Name:Web Server (HTTP)
External Port Start: 80
External Port End: 80
Protocol: TCP/UDP
Internal Port Start: 80
Internal Port End:80
Server IP Address:192.168.1.3

上面數據機設定完後,
理論上我的電腦不用再設定pppoe,就可以自己上網了~
然後任一台瀏覽器輸入http://122.117.190.3 竟會跳出 分享器的網址~
而非A電腦的80 port...

再請教各位一個問題,
如果以上問題比較難設定&解決&怕 中華電信的t07aw數據機負荷太大,

改用以下方式會不會比較好處理?

添購一台 分享器tl-r460,

接法如下:
(1)
[阜 1] =>tl-r460 分享器(DHCP採用pppoe固定ip撥接) [阜 1]=>A主機
外線=>t07aw[阜 2] =>B主機 (採用pppoe浮動ip撥接)
[阜 3] =>C主機 (採用pppoe浮動ip撥接)
[阜 4] =>[ 空]
(2)
[阜 1] =>tl-r460 分享器 [阜 1]=>A主機(採用pppoe固定ip撥接)
外線=>t07aw [阜 2] =>B主機 (採用pppoe浮動ip撥接)
[阜 3] =>C主機 (採用pppoe浮動ip撥接)
[阜 4] =>[ 空]
(3)
[阜 1] =>tl-r460 分享器 [阜 1]=>A主機(採用pppoe固定ip撥接)
外線=>t07aw [阜 2] =>[ 空] [阜 2]=>B主機 (採用pppoe浮動ip撥接)
[阜 3] =>[ 空] [阜 3]=>C主機 (採用pppoe浮動ip撥接)
[阜 4] =>[ 空]

請問可否給小弟指點迷津呢?
謝謝~

1 個回答

4
slime
iT邦大師 1 級 ‧ 2012-03-18 16:36:13
最佳解答

先看 T07AW 的設定, 我想有兩個地方需要釐清:

  1. 測試"然後任一台瀏覽器輸入http://122.117.x.x 竟會跳出 分享器的網址~"是透過區網的電腦? 還是 Internet 上的其他電腦?
    如果是區網的電腦, 那是正常的, 因為需要有支援 Loopback 的分享器才能這樣用.
    如果是 Internet 上的電腦, 那可能要關掉 T07AW 的網頁伺服器功能(改用 telnet 或其他方式管理)

  2. T07AW 有支援 PPPoE passthrough , 所以可以考慮:
    a. T07AW 用非固定 IP + NAT , 分享給其他電腦; A 主機設定 PPPoE 連線直接取得固定 IP .
    b. T07AW 連線取得固定 IP , NAT 只設定 80port 轉到 A 主機, 其他電腦都在區網.
    c. T07AW 連線取得固定 IP , NAT 只設定 80port 轉到 A 主機, 其他電腦另外用 PPPoE 連線到 Internet 取得非固定 IP .

另外建議把 IP 部份適當隱藏, 或考慮使用 Dynamic DNS 給主機用, 降低被攻擊的可能.

isthome iT邦新手 4 級 ‧ 2012-03-18 17:29:06 檢舉

如果是 Internet 上的電腦, 那可能要關掉 T07AW 的網頁伺服器功能(改用 telnet 或其他方式管理)

恩~當我在設定virtual server指定80port時,他會跳出提醒說80Port被t07aw占用,它會自動將t07aw 的listing port改成8080,好讓我有80port可以使用,但是似乎還是沒有用@@
而且我也找不到這台機器t07aw 的listing port設定位置.不然想幫她改成81 port之類的

isthome iT邦新手 4 級 ‧ 2012-03-18 17:32:42 檢舉

slime提到:
另外建議把 IP 部份適當隱藏

隱藏ip這點我有想過耶~不過先提是要讓外部internet可以連進來...到時候再來研究~

slime提到:
或考慮使用 Dynamic DNS 給主機用, 降低被攻擊的可能

不過我想~我一開始就從浮動ip改申請成固定ip了...
而且應該會全天候開機吧? 那麼使用動態ip似乎也就幾乎是那組ip對外公開@@ ??
還是會暴露在外面阿?
不知道我的想法有錯嗎~

slime iT邦大師 1 級 ‧ 2012-03-18 21:09:16 檢舉

isthome提到:
恩~當我在設定virtual server指定80port時,他會跳出提醒說80Port被t07aw占用,它會自動將t07aw 的listing port改成8080,好讓我有80port可以使用,但是似乎還是沒有用@@

還是要麻煩以"Internet"上的其他電腦測試看看哦, 因為您的設定是"來自外部對 port 80 連線, 才會轉到內部主機 A", 而您如果是用"主機 B ", 就不符合這規則, 而變成無效的測試.

我要發表回答

立即登入回答