Sunucuma erişmek için hangi IP adresini kullanıyorum?


12

MacBook'umda bir Samba sunucusu çalıştırıyorum ve ayrıca yönlendiricimden söz konusu sunucuya port yönlendirme ayarladım.

Genel IP adresim 106.51.x.x(google ve diğer birkaç hizmete göre) ve Mac'imin yerel IP adresi 192.168.x.x, ancak yönlendiricimin yapılandırma sayfasına gittiğimde harici IP'm olduğunu söylüyor 10.242.x.x.

Anlamadığım şey, ev WiFi'ye bağlandığında, 10.242.x.xadresi kullanmak gayet iyi çalışıyor. Ama aynı 4G üzerinden erişmeye çalışırsam, bağlantı zaman aşımına uğrar.

Genel adrese gelince, ne WiFi ne de 4G çalışmıyor.

Mac'imde (MacOS Sierra kullanıyorum) herkese görünür hale getirmek için değiştirmem gereken bazı ayarlar var mı?


2
Soru şu: neden - cevabın cevabının ardından - asker, web üzerinden halkın erişimine bir samba sunucusu açmak istiyor, sıra dışı görünüyor. Neden SSL üzerinden FTP kullanmıyorsunuz? Belki de gerçekten yerel makineler arasında paylaşmak istiyorlar mı?
pbhj

6
@Pbhj'ın dediği gibi samba'yı internete açmak çok kötü bir fikir.
Darren

Tavsiyen için teşekkürler. Bunun yerine vsftp kullanmaya çalışacağım.
Zohair

2
Bazı ISS'lerin bağlantı noktasını açıkça engellediğine inanıyorum, bu yüzden genel bir IP adresiniz olsa bile çok iyi çalışmayabilir.
user541686

1
belki ngrok.io deneyin?
Dmitry Kudriavtsev

Yanıtlar:


27

Kişisel yönlendiricinin adresi 10.242.x.xvardır da (hepsi özel adresi aralığındaki 10.0.0.0/8LAN için ayrılmıştır). Bu genellikle ISS'nizin CGNAT uygulamasını uyguladığı ve aynı 106.51.x.xmüşterileri aynı müşteride paylaştığı anlamına gelir . (Tıpkı ev yönlendiricinizin yaptığı gibi, ancak daha geniş bir kapsamda.)

Bu durumda, aslında bir kamu adresi yok ve olamaz doğrudan dışarıdan ağınıza erişin.

İlk seçeneğiniz, kendi genel IP adresine sahip olan ve bağlantıları ev ağınıza (VPN üzerinden) yönlendirebilen bazı harici sunuculara VPN bağlantısı kurmaktır.


Bir yan not olarak, Samba Windows'tan daha az riskli olsa da, SMB'yi halka açık internete maruz bırakmak hala iyi bir fikir değildir. Eski protokol sürümleri şifrelemeyi desteklemez (SMBv3 destekler, ancak Samba 4.7 veya Windows 8 gerektirir), bu nedenle parolalarınızı ve dosya verilerinizi açığa çıkarma riskiyle karşı karşıya kalırsınız .

VPN yaklaşımıyla devam ederseniz, VPN'yi sadece ana sunucu bağlantısı için değil, aynı zamanda sunucunun kendisine genel 4G / Wi-Fi'den eriştiğinizde de kullanmanızı öneririm. (StrongSwan, OpenVPN, OpenConnect için mobil uygulamalar var ...) Bu şekilde güvenli bir bağlantınız olur ve herhangi bir bağlantı noktası yönlendirmeye ihtiyacınız olmaz.


5
Bu çok iyi bir tavsiye. Bir dosya sunucusunu internete açacaksanız, yalnızca bir VPN'ye bağlıysanız erişilebilir olmasını sağlayın.
Ramhound

3
İlgili tüm cihazlar ve taşıyıcılar da IPv6'yı destekliyorsa, bu uygun bir alternatif olabilir. Ayrıca, bazı operatörler istek üzerine size genel bir IPv4 verebilir.
matega

@matega IPv6, ona bir IPv4 adresi değil, yalnızca harici bir IPv6 adresi verirdi. Ayrıca, IPv6 eskiden oldukça popülerdi, ama bu azalıyor gibi görünüyor; Güvenlik endişeleri yerine giderek daha fazla İSS'nin CGNAT'a geçtiğini gördüm. Birçok ev kullanıcısı ve küçük işletme IPv6'nın nasıl güvenlik duvarı yapılacağını bilmiyor, hatta IPv6'nın bile farkında.
Kevin Keane

2
@KevinKeane Google'ın istatistiklerine göre , IPv6 kullanımı hala istikrarlı bir şekilde artıyor.
marcelm

@KevinKeane: Müşteriler ISS tarafından sağlanan (ve ISS ile yapılandırılmış) yönlendiricileri kullanıyorsa, güvenlik endişeleri tamamen oluşur: yönlendirici, gelen IPv6 bağlantılarını [umarım] zaten IPv4 için olduğu gibi engelleyen durumsal bir güvenlik duvarına sahip olabilir. . Bunu unutmak sadece özel kurulumlar için bir sorundur.
user1686
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.