루프백 오류, 홈 네트워크


1

포트 80을 컴퓨터로 전달하도록 라우터를 설정 했으므로 dyndns.org 도메인에서 액세스 할 수 있습니다. 도메인과 IP 모두 외부에서 완전히 작동하는 것 같습니다 (LAN 외부에서 도메인에 액세스 할 수 있음). 불행히도 로컬로 (LAN 또는 컴퓨터 자체에서) 액세스 할 수 없습니다.

이것은 " 루프백 오류 "입니다. 포트 포워딩을 설정하고 라우터에서 찾을 수있는 모든 고급 설정을 확인했습니다. 로컬 컴퓨터에서 / etc / hosts 파일을 사용하고 싶지는 않지만 필요한 경우 그렇게 할 것입니다.

내 라우터는 "EchoLife HG556a"입니다. 뉴질랜드에서 Vodafone 인터넷 계약이 제공되는 브랜드 라우터입니다. "고급"모드로 로그인하면 mydomain.dyndns.org 도메인에 액세스하거나 외부 IP로 직접 공격 할 때마다 방화벽 로그에 이러한 메시지가 표시됩니다.

Mar 9 16:36:24  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:25  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:26  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:27  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:28  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:29  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161. 
Mar 9 16:36:31  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:34  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161.
Mar 9 16:36:35  kernel  warning     kernel: [fwlog] Bad source(not br0) packet attack, SRC=192.168.1.2 DST=203.118.175.161. 

"br0"은 무엇입니까? br0에서 오는 트래픽에 대한 요구 사항을 비활성화 할 수 있습니까? 이 문제를 일으킬 수있는 아이디어가 있습니까? 아니면 무슨 일이 일어나고 있는지 더 잘 이해하기 위해 테스트 할 수 있습니까? OS X 10.6을 실행하고 있습니다.

편집 : 나는 DoS 보호를 비활성화하려고했습니다 : 운이 없습니다. 여기에 무슨 일이 일어나고 있는지 설명 하는 좋은 질문 과 답변이 있습니다. 내 라우터가 "NAT 루프백"을 지원하지 않는 것 같습니다. 이는 소비자 급 장치에는 그리 놀라운 일이 아닙니다.

편집 2 : 텔넷을 통해 라우터에 로그인하는 방법을 알아 냈습니다. 저에게 u / p는 다른 나라와는 다른 admin / VF-NZhg556이었습니다 (뉴질랜드에 살고 있습니다). 텔넷을 통해 iptables 를 실행할 수 있습니다 .


2
NAT 리플렉션은 기본적으로이 경우에 원하는 것입니다. LAN의 컴퓨터가 LAN에서 나오는 것처럼 라우터와 포트에 액세스 할 수 있습니다.
MaQleod

감사합니다 MaQleod! NAT 반사에 익숙하지 않습니다. 라우터를 설정하여이 작업을 수행 할 수 있다고 가정하면 어떻게해야합니까?
aaaidan

샤잠! iptables를 포함하여 텔넷 액세스 권한이 있습니다! NAT 반영을 설정하려면 어떤 명령을 실행해야합니까?
aaaidan

메이트,이 문제를 해결 했습니까? 여기에 같은 두통이 ..
Dmitry Selitskiy

@ DmitrySelitskiy, nah 나는 약간의 검은 예술 인 것 같아서 낙담했습니다. 내가 휘두르는 방법을 알고 있거나 알고 싶다면 iptables다른 이야기가 될 것입니다.
aaaidan

답변:


1

"br0"이 무엇인지에 대한 질문에 대답하려면 : "br"문자로 시작하는 모든 인터페이스는 일반적으로 브리지 인터페이스입니다. 즉, 물리적 인터페이스가 아니라 여러 인터페이스 사이의 가상 브리지입니다.

예를 들어 브리지 인터페이스를 사용하여 두 개의 개별 NIC (네트워크 인터페이스 카드)를 통해 공통 서브넷을 제공 할 수 있습니다.


건배 이더넷-무선 브리지 인 것 같습니다. 이제 소스가 브리지에서 나오지 않은 이유에 관해서는 ..
aaaidan

가능하다면 라우터의 펌웨어가 최신인지 확인하십시오. 때때로 이상한 라우팅 문제가 이런 식으로 해결됩니다 (긴 샷임).
Randolf Richardson

고마워-내가 조사 할게 희망적이지는 않습니다 : 모뎀이 메일에 도착했습니다. 하지만 누가 알 겠어요?
aaaidan

오래된 드라이버 / 펌웨어와 함께 장치가 도착하는 경우는 드물지 않습니다. 구매하는 모든 장치에 대해 업데이트 된 소프트웨어를 확인하는 것이 좋습니다.
MaQleod
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.