Oggi ho dovuto dividere la mia LAN. Il mio ISP non mi permette di controllare abbastanza il NAT / gateway, quindi ho appena creato il mio NAT dietro ISP NAT. E sto cercando di farlo funzionare.
Al momento ho bisogno di accedere a un server SSH di Raspberry Pi dall'esterno.
- 192.168.8.0 è LAN offerta dal mio ISP
- 192.168.9.0 è LAN offerta da un modello di router NAT wireless
TL-WR340G
da TP-Link
Raspberry Pi ha il suo indirizzo IP statico ed è pronto ad andare. E DEVE essere collegato al router TP-Link
Ho già configurato il port forwarding DMZ dall'esterno sul mio gateway ISP (fortunatamente posso controllarlo) e ho verificato, cambiando l'IP al mio laptop collegato direttamente al modem ISP, che il port forwarding funziona da quel lato.
Va bene...
Poi sono passato all'amministratore del router TP-Link e ho impostato il port forwarding all'indirizzo Raspberry IP. Ho impostato il solito: porta di servizio? 22, indirizzo IP? 192.168.9.x e doppio controllo, protocollo? tcp o entrambi. abilitare? ovviamente.
Ma il problema è che il router wifi non inoltrerà mai nulla alla sua LAN. Sono sicuro delle cablature. Sono in grado di raggiungere Raspberry dal suo indirizzo LAN. Ho determinato che il router potrebbe essere configurato in modo errato perché Ho collegato il mio laptop al modem ISP, ho ottenuto un indirizzo .8.x e ho provato a ssh a .8.y dove y è l'indirizzo IP WAN del router TP-Link . Pazzo. Rifiuterà sempre la connessione.
Ho provato ad abilitare DMZ a Raspberry, quindi il doppio forwarding dovrebbe avvenire su qualsiasi porta. Senza fortuna. Ho provato a riavviare più volte, ma il router sembra non andare.
Sono sicuro di cablaggi perché quando ho fatto la migrazione ho spostato tutto da modem ISP alle porte LAN del TP Link e collegato la WAN di TP Link a una porta LAN del modem ISP. Tutti i dispositivi dietro TP Link ottengono un indirizzo .9.x corretto.
C'è qualcosa di più da controllare sulle impostazioni del router? Qualcosa che potrei aver perso?
Sto diventando pazzo perché domani lascerò questo posto e dovrò riconnetterlo in futuro tramite OpenVPN. Non posso provare un altro router, ho solo questa attrezzatura in questo momento della giornata. Il motivo per cui non si controllano le route statiche sul modem ISP, altrimenti il funzionamento di Raspberry sul modem ISP con il port forwarding rende anche openvpn. Ma deve lavorare in modo bidirezionale e trasparente.