路由器可以通过互联网重新连接自身吗?为什么?

路由器可以通过互联网重新连接自身吗?为什么?

正如标题所述。

我拥有的每个路由器都无法通过互联网重新连接到自身,例如:

  1. 我在我的电脑上为 ssh 打开了转发端口 22。
  2. 我尝试使用同一网络中的其他 PC 连接到该 ssh,但被路由器拒绝ssh [email protected]
  3. 我可以从其他网络(其他公共 IP)正常连接,同样ssh [email protected]

这是我在使用路由器时运气不好还是其中有其他原因?

谢谢

答案1

您需要一个支持环回功能的路由器。

许多 DSL 路由器/调制解调器都具有阻止环回连接的安全功能。这意味着本地网络上的机器(例如,DSL 路由器/调制解调器后面的机器)无法连接到本地网络上的机器的前向 IP 地址(例如 199.149.252.44)。连接到同一台机器的本地 IP 地址(例如 192.168.2.40)则没有问题。

来源:http://opensimulator.org/wiki/NAT_Loopback_Routers

sec 上的这个帖子讨论了安全隐患(或缺乏安全隐患): https://security.stackexchange.com/questions/16343/is-nat-loopback-on-my-router-a-security-problem

相关内容