内网穿透,端口转发设置后域名无法访问,IP直连可以,求教大佬们

大佬们,总的网络架构如上,购买了个阿里云200M的轻量应用服务器做中转,在阿里云上面部署了zerotier和家里的一台虚拟机(istoreos的旁路由)做组网,lucky部署之后做反代+端口转发。
目前测试下来阿里云服务器上可以正常访问到内网的服务器。

上面的截图是lucky的端口转发设置,现在遇到个问题比如说想要在互联网上访问192.168.31.7的远程桌面3389端口,直接配置阿里云的固定ip是没问题可以正常连接的,但是只要改成域名就直接提示链接失败,内部错误。


尝试在31.7的电脑上进行了个抓包,只能大概看懂在ssl握手之后就被主动reset了,后面就看不懂了,,有没有大佬能帮忙看看。

SSL证书也已经在lucky上配置自动颁发了,想不到下一步排查思路了。跪谢了 :sob:


补充一下,web服务里面配置的反向代理,用域名访问也是可以的。。甚是诡异。

3 个赞

不是很懂,不过是不是可以查一下域名的解析情况?看看是否成功解析到对应地址

域名解析是正常的,不然流量就没法转到内网机器上面了,抓不到包了

反代\转发出问题辣,或许应该看下反代的log
话说反代是代理到哪个IP,服务器本身的ip还是zerotier分给服务器的ip

反向代理的出口地址是公网的ip地址,端口转发的是内网的ip

reset的话看看服务器有没有收到请求,没有的话有可能是被链路上其他路由给reset的。问一下佬友是河南的吗?河南的省墙会发reset包

你这个设置怎么跟我不太一样,我的很正常。我记得端口转发是用不了https的,我是直接在web服务里面设置域名反代,就能正常访问。:tieba_087:

南京这边的,,实际上宽带有公网ip,但是跨运营商限速的太狠了,50M的上传,白天下载文件50KB


佬代理内网地址试试
但是我记得zerotier和easytier一样支持子网代理,直接由转发服务器代理目标子网,这样阿里云就可以直接访问代理的子网,不用端口转发

我也是需要反代内网NAS到公网,组网成功后直接反代内网IP,不过我用的是easytier

我的拓扑是这样的

这里配置域名绑定了没?我记得lucky上可以绑定域名到某个端口的

没有单独配置,监听的ip来源是所有的

这个我还没试过,同事和我说可能是域名没备案的原因,我尝试备案看看。之前域名直接解析到家用宽带是没啥限制的,可能解析到阿里云之后就有问题了。目前看测试的情况,反向代理的域名网页可以打开,但是同样的地址postman发请求就不通了

佬,你这个服务器多少钱一年,内网穿透网速怎么样

阿里云的200M共享带宽轻量云服务器,首年68,第二年不知道价格,到时候在说。

还没还没搞定域名的问题,但是只用ip来测试的话,速度跑满家宽60M的上传没啥问题,做个中转机没啥问题

1 个赞

好像需要配置域名绑定,绑定试试?

没有备案域名, 直接访问不是会跳转到阿里备案页面吗?

没备案的话接入阿里云不会提示无法访问,会弹出阿里云自己的提示你备案的网页
佬倒是可以先去看看阿里云备案,我的域名解析到阿里云的时候,会提示我更改备案信息才能接入阿里云(我之前的备案都是在腾讯云)

照理说应该是的,但是我确实也没备案,所以现在在备案中。我来试试域名绑定的设置

是挺奇怪的,现在就是使用在线http请求的网页往我的域名是我发请求通的,但是直接访问网页却可以

1 个赞

佬可以直接给阿里云发工单,之前我的ipv6有问题给腾讯云发工单之后联系我帮我解决了,试试阿里云可不可以,但是要记得规避下阿里云禁止的服务器用途,不要在沟通的时候暴露

1 个赞