无法使用外部 IP 访问我的电脑

网络工程 纳特 ip 网络访问
2022-02-16 03:29:08

我目前处于使用有线互联网连接到互联网的设置中。我直接从 ISP 插入以太网线。他们为我提供了一个内部 LAN IP 地址,该地址又使用 NAT 映射到静态外部 IP 地址。设置是这样的:

笔记本电脑 -> 以太网端口(内部 IP) -> ISP 网关 -> 外部 IP

我想通过 Internet 在我的 Win 10 笔记本电脑上访问 WAMP、RDP、VNC 等服务,但无法使用外部 IP 访问。但是当我使用网络的内部 IP 时,我可以访问所有内容。我对我的机器来回的连接进行了跟踪路由。结果如下:

Tracing route to google.com [216.58.196.110] over a maximum of 30 hops:

  1     1 ms     1 ms    <1 ms  172.16.161.129   
  2     *        1 ms     1 ms  node-103-249-5-97.alliancebroadband.in [103.249.5.97]   
  3     2 ms     2 ms     2 ms  aes-static-017.50.144.59.airtel.in [59.144.50.17]   
  4    36 ms    35 ms    35 ms  182.79.243.18   
  5    35 ms    36 ms    35 ms  72.14.242.178   
  6    36 ms    37 ms    35 ms  216.239.56.32   
  7    36 ms    36 ms    35 ms  216.239.40.45   
  8    36 ms    36 ms    36 ms  maa03s19-in-f110.1e100.net [216.58.196.110]

Trace complete.

反向跟踪:

traceroute to 45.249.69.90 (45.249.69.90), 30 hops max, 60 byte packets


1               *   *   *               
2   core22.hetzner.de   213.239.229.133 de  0.238 ms    0.260 ms     
    core21.hetzner.de   213.239.229.129 de  0.212 ms                
3   core4.hetzner.de    213.239.245.14  de  4.857 ms         
    core1.hetzner.de    213.239.245.218 de  4.863 ms     
    core1.hetzner.de    213.239.245.177 de  4.861 ms    
4   dx1.in.airtel.com   80.81.194.250   de  20.908 ms   20.913 ms   20.912 ms               
5               *   *   *           
6   aes-static-018.50.144.59.airtel.in  59.144.50.18    in  160.893 ms  159.746 ms  161.467 ms              
7   node-103-249-5-133.alliancebroadband.in 103.249.5.133   in  159.026 ms  159.177 ms  159.407 ms
8               *   *   *
9               *   *   *
10              *   *   *
No reply for 3 hops. Assuming we reached firewall.

我对这两种情况下我的 ISP 的最后一个节点不同的事实感到困惑。103.249.5.97用于传出,103.249.5.133用于传入。这正常吗?

此外, teamviewerwebex等 3rd 方远程桌面服务运行良好。那么这是如何工作的呢?

任何帮助我如何使它工作将不胜感激。

注意: Windows 防火墙在我结束时被禁用。

1个回答

第一跳172.16.161.129属于您的 ISP(基于您编写的内容),这是一个 RFC 1918 私有 IPv4 地址。这意味着您的 ISP 正在使用 CGN。您需要在NAT上转发特定端口,但是NAT属于ISP,所以您不能这样做,并且ISP不会为您这样做,因为这些端口只对您有用,而其他端口都没有使用该 IPv4 地址的客户。

就具有不同的地址而言,非对称路由是常见的。流量可能会以不同的方式返回。

由于这是您的业务,如果您希望能够从公共 Internet 访问您的网络,则需要向您的 ISP 支付公共的(通常是静态的)IPv4 地址。