У меня Ubiquiti EX-R SFP роутер. Я открыл порт 443 с помощью переадресации портов (порт веб-консоли управления изменился на 8443). Hairpin NAT отключен. Функция автоматического брандмауэра включена, и я могу легко получить доступ к этим сервисам с устройств, не подключенных к моей локальной сети (например, с мобильного телефона с отключенным Wi-Fi), но не могу сделать это внутри моей частной сети (LAN). Подозреваю, что мне не хватает какого-то правила брандмауэра, но я не знаю, как его настроить.
Детали подключения:
eth0 – кабель от моего провайдера (я сомневаюсь, что это играет какую-либо роль, но у меня статический IP),
eth1 – коммутатор Ubiquiti, к которому подключены все остальные сетевые устройства (например, AP, мой homelab сервер),
остальные порты – не подключены.
Я могу предоставить свою конфигурацию, но она действительно базовая. Без кастомных правил брандмауэра, несколько переадресаций портов (помимо упомянутой выше).
А, еще кое-что: до того, как я изменил порт для веб-консоли управления, я выполнил CLI команду для отключения удаленного доступа к консоли (она работала на порту 443). У меня есть подозрение, что, сделав это, я мог добавить какое-то скрытое правило DENY/DROP в брандмауэр (невидимое в конфигурации).
Я был бы очень благодарен за вашу помощь.
Детали подключения:
eth0 – кабель от моего провайдера (я сомневаюсь, что это играет какую-либо роль, но у меня статический IP),
eth1 – коммутатор Ubiquiti, к которому подключены все остальные сетевые устройства (например, AP, мой homelab сервер),
остальные порты – не подключены.
Я могу предоставить свою конфигурацию, но она действительно базовая. Без кастомных правил брандмауэра, несколько переадресаций портов (помимо упомянутой выше).
А, еще кое-что: до того, как я изменил порт для веб-консоли управления, я выполнил CLI команду для отключения удаленного доступа к консоли (она работала на порту 443). У меня есть подозрение, что, сделав это, я мог добавить какое-то скрытое правило DENY/DROP в брандмауэр (невидимое в конфигурации).
Я был бы очень благодарен за вашу помощь.

