jihhong wrote:可否貼一下192.168.2.1這台分享器裡面左邊選單關於Firewall這個選項的內容 防火牆的http應該已經開了,而且source ip設定應該是any,不然外部的電腦不可能可以連線到這台電腦。
豆豉英 wrote:不然外部的電腦不可能可以連線到這台電腦。...(恕刪) 我從上星期每看到新回應就連看看,一直都連不上那個 httpd 服務?到底從我這裏( 211.23.196.x)連那台 linux 是算內部電腦,還是外部電腦?還是那台 linux 的 apache 是設成閒雜人勿進!(我沒有能力幫忙,只是表達我也連不到那台 linux)
有沒有可能如上圖所示找台筆記型電腦設定上60.xxx.xxx.182的IP把紅色那條線拔掉,接上綠色那條線然後用筆記型電腦測試連看看60.xxx.xxx.181的網頁看看連不連的到狀況一: 連的到 (那應該就是小烏龜問題)狀況二: 連不到 (那就是ASUS那台分享器或是Linux本身的軟體防火牆應該是有啟動)
兩台AP LAN port串一條設定靜態路由,這樣好像是可以的...映像中以前有做過這種事情...另外你是透過對外IP出去再繞過去,理論上是可行沒錯...會不會是AP的設定?把apache那邊的AP開DMZ模式試試看,另外Ping不到是不是AP上的Ping關掉了?
Hells wrote:兩台AP LAN p...(恕刪) 版主好像把問題弄得很雜,很神秘(那些 ip).想要的一些資料也沒有( ping 或 apache 的 log ). 其實我比較想連連看那台 linux 的網頁,眼見為憑罷! ping 不到也不代表那台 linux 不存在.(如 ping 211.23.196.2 沒回應! http://211.23.196.2 連得到網頁.)為什麼要 ping 的資料? 想知道到底網路通不通 ? (好像也很好笑.應該通阿!)為什麼要 apache 的 log ? 想知道外部真的連得到 linux 主機嗎 ?只剩一個問題: 那內部 10 幾部電腦能連接到 internet 上嗎 ? 有沒有受管制 ?如果內部 10 幾部電腦能連到 internet 上,且外部電腦也真的可以連得到 linux 主機 ? 為何內部 10 幾部電腦連不到 linux ?只剩下 linux 或分享器的防火牆設定出了問題 ? 如果分享器的防火牆或 linux 的防火牆設定都沒問題? 那就前面判斷條件有誤導不實情形!會想將 linux 放在分享器後面,應該是會設限(安全性考量),不設限就不須要將 linux 置於分享器後面.
clwu5724 wrote:版主好像把問題弄得很...(恕刪) 我想你好像有點激動了...現在事再針對問題找出來為先吧?ping的到或ping不到本來是不代表是否網路有通沒錯但是會這樣說是針對上面他有說ping不到AP而言吧?apache放在AP後跟AP前,多少會有點差異沒錯,但是...說的難聽點!!依樓主PO出的設備,真的有很大的效用??不知道你是否了解???說不定linux設定的好本身都比那顆AP好太多了,知道否??坦白說我對Linux認識真的不多,但是我想依照Linux的強大,跟很大部份韌體是以Linux基礎寫出的!這點是否有錯誤呢???現在的問題重點是在先排查問題,而非嘴砲吧??真的高階設備本身一台就可以搞定你也了解嗎??你有碰過相等類似環境嗎?敢問否??問題不找不出來,說的難聽一點你擁有幾十個專業證照,說的基礎理論多對,都是狗屁!!現場要的只是能實現要求而已,理論不能當飯吃,但是沒理論萬萬不能沒錯!!那實做呢??經驗呢???又該定義在哪?
Hells wrote:我想你好像有點激動了...(恕刪) 我對 LINUX 一點都不熟!(可以到 google 以 linux clwu 或 linux clwu@ms1.hinet.net 搜尋一下,不敢說很熟)我自己的 LINUX 是直接設定真實 IP ! 我的防火牆是 IPTABLES.現在版主的案子不是該先排除問題出在 LINUX 這邊還是內部主機這邊嗎? 然後再來找問題不是很快嗎 ?不是像我上面的方法去找問題嗎? 算了,我真的無能為力 !
clwu5724 wrote:我對 LINUX 一...(恕刪) 既然您也是用linux直接對外,並且啟用iptable了,那至少你比我熟悉!坦白說!!你說的也是有你的道哩,看了你的這回文之後我坦白承認雖然你用的是排除法,但是現在的癥結點應該是在於apache這部機器,在另外一個IP的人看不到但是其他外網internet是好的,這才是問題所在!到底是AP上的設定導致另外一邊看不到,還是apache的設定導致的我們都不了解因為我們都不是樓主不是當事者,但是我們都是秉持著幫忙解決問題的想法而發文的不是嗎?所以你說的也沒錯也是一種測試方法,而我說的也只是另外一種測試方法不是嗎?