路由器和防火墙服务器后面的正确端口转发(用于种子和内部 SSH)

路由器和防火墙服务器后面的正确端口转发(用于种子和内部 SSH)

我希望能够下载 torrent 文件。我还希望能够使用 SSH 从我的笔记本电脑连接到我的台式机。

我的情况如下:我有一个 DSL 连接,它直接连接到我的防火墙(运行 SmoothWall Express 3.0)。它被设置为 DHCP 服务器。它连接到一个无线接入点,该接入点将连接分发到我家。无线接入点已关闭 DHCP,因为它仅用于允许我的不同计算机连接到它。(它是安装了 DD-WRT 的 linksys)。此接入点位于 192.168.17.1

与之相连的其中一件事是另一台 Linksys 路由器,这是我公司提供的,它也设置了 DD-WRT 来运行 VPN,这样我就可以连接到我们公司的内部服务。它也关闭了 DHCP。此路由器的地址为 192.168.250.1

我的桌面通常会获得类似 192.168.250.100 的地址。

那么,我需要如何设置这些,以便我可以连接到 torrent 文件并在内部使用 SSH。(我被告知要运行 SSH,我应该将我的桌面设置为具有静态 IP 地址)。

我可以访问所有这些设备的设置,但不知道该如何设置。很抱歉,这个问题不像我想发的那样简洁,但在这种情况下,我对网络了解不够多,无法将我的详细信息精简到基本信息。

答案1

是的,对于静态 IP 地址...要么是静态 IP,要么是将 DHCP 设置为 MAC 租约。

通过的设备越多,您需要进行的转发就越多,您需要的静态 IP 到 MAC 映射就越多。从您所说的来看,您需要一个映射,以便 DSL 转发到 AP,另一个映射在 AP 中转发到您的 PC。为了知道您的 DSL 路由器在哪里,您可以使用 DynDNS 之类的东西。然后您可以找到您的家,如果所有端口转发都设置正确,您可以从任何地方点击 SSH。

至于 torrent 文件……它应该可以在机器外工作。如果您不介意别人从外面访问您的机器,那么更简单的方法是将您的 torrent/ssh 机器置于 DMZ 主机上,并确保防火墙配置正确。

答案2

当然,DHCP 和静态 IP 之间的区别在于,DHCP 是路由器在计算机查询地址时分配 IP 地址,而静态 IP 是计算机向路由器提示设置的地址。如果您需要在路由器后面运行服务(无论是否启用 NAT),静态 IP 当然是最佳选择,因为您设置的任何端口转发都将始终指向正确的设备。在大多数路由器中,您可以将路由器设置为当 DHCP 请求来自该 MAC 地址时始终将相同的 IP 分配给特定 MAC 地址,这将具有与静态设置相同的效果。请记住,静态设置要求您为每个设备编程一个 IP,因此根据网络的复杂性,这可能很麻烦。任何网络上都应该只有一个 DHCP 服务器。您只需转发一次端口,您不需要从路由器转发到 AP,再从 AP 转发到计算机,因为您不应该进行两次 NAT。

相关内容