Saya menjalankan server Samba di MacBook saya dan saya juga mengatur port forwarding ke server tersebut dari router saya.
IP publik saya 106.51.x.x
(menurut google dan beberapa layanan lainnya) dan IP lokal Mac saya 192.168.x.x
, tetapi ketika saya menuju ke halaman konfigurasi router saya, dikatakan IP eksternal saya 10.242.x.x
.
Inilah yang saya tidak mengerti, ketika terhubung ke WiFi rumah saya, menggunakan 10.242.x.x
alamat berfungsi dengan baik. Tetapi jika saya mencoba mengakses yang sama melalui 4G, koneksi terputus.
Adapun alamat publik, WiFi atau 4G tidak berfungsi.
Apakah ada beberapa pengaturan pada Mac saya (saya menjalankan MacOS Sierra) yang harus saya ubah agar terlihat oleh publik?
networking
mac
router
ip
Zohair
sumber
sumber
Jawaban:
Alamat router Anda
10.242.x.x
,, juga berada dalam kisaran alamat pribadi (semua10.0.0.0/8
disediakan untuk LAN). Ini biasanya berarti ISP Anda menerapkan CGNAT dan berbagi106.51.x.x
alamat publik yang sama antara beberapa pelanggan. (Sama seperti router rumah Anda, tetapi pada ruang lingkup yang lebih luas.)Dalam situasi ini, Anda sebenarnya tidak memiliki alamat publik dan tidak dapat mengakses jaringan Anda dari luar secara langsung.
Opsi pertama Anda adalah mengatur koneksi VPN ke beberapa server eksternal, yang memiliki alamat IP publiknya sendiri dan dapat meneruskan koneksi kembali ke jaringan rumah Anda (melalui VPN).
Sebagai catatan, meskipun Samba kurang berisiko dibandingkan Windows, tetap saja bukan ide yang baik untuk mengekspos SMB ke Internet publik. Versi protokol yang lebih lama tidak mendukung enkripsi (SMBv3 mendukung, tetapi memerlukan Samba 4.7 atau Windows 8), sehingga Anda berisiko mengambil kata sandi dan data file Anda.
Jika Anda menggunakan pendekatan VPN, saya akan merekomendasikan untuk menggunakan VPN tidak hanya untuk tautan utama server-rumah, tetapi juga ketika Anda mengakses server itu sendiri dari 4G / Wi-Fi publik. (Ada aplikasi seluler untuk strongSwan, OpenVPN, OpenConnect ...) Dengan begitu Anda akan memiliki koneksi yang aman dan tidak memerlukan penerusan porta.
sumber