UniFi Network - 配置端口轉發

轉到 UniFi Network 中的 設置(Settings)> 防火牆&安全(Firewall & Security),創建端口轉發規則。如果您的端口轉發或自定義目的地址轉換(DNAT)規則不工作,請參考下面的故障排除步驟。

UniFi 閘道器沒有公共 IP 地址(多個 NAT)

如果您的 UniFi 閘道器位於另一個使用 NAT 的路由器/調制解調器後面,就會發生這種情況。如果您的 UniFi 閘道器的 WAN IP 地址在以下範圍內,您可能會受到影響。

  • 10.0.0.0/8 (10.0.0.0 - 10.255.255.255)
  • 172.16.0.0/12 (172.16.0.0 - 172.31.255.255)
  • 192.168.0.0/16 (192.168.0.0 - 192.168.255.255)
  • 100.64.0.0/10 (100.64.0.0 - 100.127.255.255)

要解決這個問題,請嘗試將您的 ISP 調制解調器/路由器重新配置為 橋接 模式,這樣您的 UniFi 閘道器就可以在 WAN 接口上獲得一個公網IP 地址。

如果不支援,您需要首先將上游路由器/調制解調器上的端口轉發到您的 UniFi 閘道器的 WAN 地址,此外還需要將它們從您的 UniFi 閘道器轉發到所需 IP 地址。您可能需要聯繫您的 ISP,協助進行端口轉發或提供 DMZ 選項,使您能夠自動轉發端口。

UniFi 閘道器已經將端口轉發到另一個設備上,或者已經啟用了 UPnP。

一個固定的 WAN 端口只能轉發到網路中的一個設備。例如,TCP 443 端口只能轉發到一個 LAN 主機端口。

注意:有可能將多個 WAN 端口轉發到同一個 LAN 主機端口。

如果 UPnP 被啟用,並且已經在使用該端口,也會導致該問題。請嘗試在您的 UniFi Network 應用的互聯網設置中禁用 UPnP。

輸入流量沒有到達 UniFi 閘道器的 WAN 接口。

在這種情況下,流量很可能在上游的某個地方被阻斷,可能在 ISP 調制解調器/路由器,或是第三方防火牆。我們建議禁用所有上游防火牆進行測試,然後聯繫您的 ISP 了解更多細節。

局域網主機的本地防火牆封鎖了該端口,或者沒有配置正確的路由。

在這種情況下,局域網的主機/伺服器不允許外部連接訪問該端口。如果是 Windows 系統,可能是 Windows 防火牆 規則所導致。在 Linux 系統中,可能是 iptables 防火牆不允許連接所導致。我們建議向所屬的製造商諮詢更多資訊。

LAN 主機上路由配置錯誤。

有可能是局域網主機無法到達網路客戶端的 IP 地址。如果默認閘道器配置錯誤,就會造成這種情況。您應該核實本地主機上的路由設置,以解決這種情況。