路由器可以通过 Internet 连接回自身吗?为什么?

10r*_*nho 2 router internet lan port-forwarding wan

正如它在标题中所说的那样。

我拥有的每个路由器都无法通过 Internet 连接回自身,例如:

  1. 我在我的 PC 上为 ssh 打开转发端口 22。
  2. 我尝试使用同一网络中的其他 PC 连接到该 ssh,ssh user@my.public.ip但被路由器拒绝
  3. 我可以从其他网络(其他公共 IP)连接就好了,同样的 ssh user@my.public.ip

这只是我对路由器的运气不好还是背后有什么问题?

谢谢

Bri*_*ins 6

您需要一个支持环回功能的路由器。

许多 DSL 路由器/调制解调器会阻止环回连接作为安全功能。这意味着本地网络上的机器(例如在 DSL 路由器/调制解调器后面)无法连接到同样位于本地网络上的机器的前向 IP 地址(例如 199.149.252.44)。连接到同一台机器的本地 IP 地址(例如 192.168.2.40)工作正常。

来源:http : //opensimulator.org/wiki/NAT_Loopback_Routers

这个线程在 sec 讨论了安全隐患(或缺乏安全隐患):https : //security.stackexchange.com/questions/16343/is-nat-loopback-on-my-router-a-security-problem