اختبر من خارج شبكة المنزل وتابع الاتصال إلى الداخل حتى يختفي الحزمة.
قد يفشل الاتصال الوارد إلى تطبيق مستضاف ذاتيًا لأن الخدمة غير مستمعة، أو جدار الحماية الخاص بالمضيف يرفضه، أو الموجه يعيد توجيه المنفذ أو العنوان الخاطئ، أو أن شبكة WAN خلف CGNAT أو NAT مزدوج، أو أن الرد يخرج عبر بوابة خاطئة. التشخيص الأكثر أمانًا يحافظ على التعرض العام ضيقًا، ويتحقق من خدمة TCP أو UDP واحدة في كل مرة، ويستخدم مخرجات المستمع، عدادات الموجه، سجلات جدار الحماية، والتقاط الحزم لتحديد المرحلة الأولى المفقودة.
تأكد من أن الخدمة تستمع على الواجهة المتوقعة
ابدأ على خادم المنزل نفسه. تحقق من أن العملية تعمل، وأن منفذ TCP أو UDP المقصود مفتوح، وأن المستمع مرتبط بعنوان LAN أو جميع الواجهات المطلوبة بدلاً من 127.0.0.1 أو شبكة الحاوية فقط.
يشرح دليل اختبار المنافذ من Baeldung أن المقبس في وضع LISTEN جاهز لقبول الاتصالات، لكن عنوان الربط يحدد الواجهات التي يمكنها الوصول إليه.
اختبر الخدمة من جهاز آخر على LAN باستخدام IP الخاص بالخادم والمنفذ الدقيق. إذا فشل ذلك، توقف عند الخادم أو مسار VLAN المحلي؛ لا يمكن لقاعدة NAT إعادة توجيه حركة المرور بنجاح إلى خدمة غير قابلة للوصول من جانب الموجه في LAN.
استخدم عميلًا خارجيًا بدلاً من الاختبار من نفس LAN
افصل هاتفًا عن الواي فاي أو استخدم نظامًا على اتصال إنترنت آخر. اختبر IP العام أو النطاق، المنفذ الخارجي، والبروتوكول الصحيح بينما تكون الخدمة المستهدفة تستمع بنشاط.
يشير دليل إعادة توجيه المنافذ من Lifewire إلى أن قاعدة الموجه وجدار حماية الكمبيوتر يجب أن تسمح بالاتصال، ويوصي بالتحقق من المنافذ المفتوحة من خارج الشبكة بدلاً من الاعتماد على متصفح محلي قد يواجه سلوك NAT-loopback.
سجل ما إذا كان العميل يرى انتهاء مهلة، رفض فوري، خطأ TLS، أو استجابة التطبيق. غالبًا ما يعني الرفض أن المضيف القابل للوصول لا يحتوي على خدمة تقبل على هذا المسار؛ انتهاء المهلة الصامتة يتوافق أكثر مع التصفية، فقدان إعادة التوجيه، NAT العلوي، أو وجهة غير قابلة للوصول.
قارن عنوان WAN الخاص بالموجه مع العنوان العام
اقرأ عنوان WAN الذي يظهره موجه المنزل وقارنه مع العنوان العام الذي يبلغ عنه خدمة خارجية. يجب أن يتطابقا لإعادة توجيه منفذ IPv4 العادية ما لم يقم موجه علوي آخر بأداء NAT الأول.
إذا كان عنوان WAN للموجه خاصًا أو مشتركًا أو مختلفًا عن العنوان العام، فقد تكون قاعدة إعادة التوجيه خلف NAT مزدوج أو NAT بمستوى مزود الخدمة. في هذه الحالة، لا تصل الحزمة أبدًا إلى قاعدة الموجه بغض النظر عن عدد مرات تغيير جدار الحماية المحلي.
أعد توجيه نفس المنفذ على البوابة العلوية عندما تتحكم بها، اطلب عنوانًا عامًا قابلًا للاستخدام من مزود الخدمة، أو اختر VPN أو نفقًا صادرًا أو ترحيلًا عندما لا يتوفر إعادة توجيه وارد. لا تضعف جدار حماية الخادم لتعويض حزمة لا تصل أبدًا إلى موجه المنزل.
راقب عدادات NAT وسجلات جدار الحماية أثناء اختبار واحد
امسح أو سجل عدادات الموجه ذات الصلة، فعّل التسجيل على قاعدة الاختبار الضيقة، ثم أرسل محاولة اتصال خارجية واحدة. السؤال المفيد هو ما إذا كانت حزمة WAN تطابق قاعدة NAT وما إذا كانت الحزمة المترجمة تطابق قاعدة السماح.
تلتقط حالة استكشاف الأخطاء في MikroTik المتطلب الشائع لكل من قاعدة NAT وقاعدة جدار الحماية. الترجمة تغير الوجهة؛ لكنها لا تضمن أن جدار الحماية يسمح بالتدفق المعاد توجيهه.
إذا لم يتغير أي من العدادين، فافحص العنوان العام، المنفذ الخارجي، الواجهة، وNAT العلوي. إذا زاد NAT لكن قاعدة السماح لم تزد، تحقق من ترتيب القواعد والوجهة المترجمة. إذا زادا معًا، التقط على الخادم لترى ما إذا كانت الحزمة تصل.
تحقق من الهدف الداخلي، البروتوكول، ومسار العودة
تأكد من أن قاعدة NAT تشير إلى عنوان الخادم المحجوز الحالي والمنفذ الداخلي الصحيح. تحقق مما إذا كان التطبيق يتوقع TCP أو UDP أو كلاهما، لأن اختبار TCP الناجح لا يدل على خدمة UDP فقط.
تسلط إرشادات استكشاف الأخطاء من PortForward الضوء على خطأين شائعين: إعادة التوجيه إلى الكمبيوتر الخطأ وترك جدار حماية برمجي يحجب التطبيق بعد إنشاء قاعدة الموجه.
عندما تصل الحزمة إلى الخادم لكن لا يعود رد، افحص بوابة الخادم، توجيه السياسات، شبكة الحاوية، ومسار متعدد NIC غير متماثل. يجب أن ترسل الخدمة ردها عبر مسار يحافظ على حالة جدار الحماية وNAT التي أنشأتها الحزمة الواردة.
أزل قاعدة الاختبار عندما لا تحتاج إلى البقاء عامة
بمجرد تحديد الطبقة الفاشلة، طبق أصغر تصحيح وكرر نفس اختبار الداخل-إلى-الخارج. لا تفتح نطاقًا من المنافذ أو تعطل جدار الحماية بأكمله لمجرد رؤية ما إذا كان شيء ما سيتغير.
يوفر دليل ZimaSpace لـ التحقق من تعرض خادم المنزل الفحص الأمني التالي بعد بدء عمل قاعدة إعادة التوجيه.
احتفظ بقاعدة عامة فقط عندما تكون الخدمة موجهة عمدًا للإنترنت، مصادقة، محدثة، مسجلة، ومعزولة عن واجهات الإدارة. بالنسبة للوحة التحكم الخاصة، SSH، SMB، والملفات الشخصية، عادةً ما يكون VPN أو نفق مصادق عليه هو الحد الفاصل أوضح من منفذ معاد توجيهه دائمًا.
الدعم والنصائح
المزيد للقراءة

هل يمكن لـ Plex مشاركة وحدة معالجة الرسومات (GPU) مع حاوية Docker أخرى؟
يمكن لـ Plex وحاوية أخرى غالبًا الوصول إلى وحدة معالجة الرسومات نفسها، لكن يجب اختبار دعم برنامج التشغيل، وتعيين الجهاز، وحِمل محرّك الفيديو، والذاكرة،...

كيفية معرفة ما إذا كان خطأ Plex ناتجًا عن العميل أم الخادم
أعِد إنتاج العنصر نفسه على عميل آخر، وقارن مسار الجلسة، ثم اجمع أدلة من الخادم فقط بعد أن يحدد النطاق موضع الفشل الفعلي.

كيفية إعداد ذاكرة التخزين المؤقت وموقع التخزين المؤقت لتحويل الترميز في Plex
احمِ حالة Plex الدائمة مع وضع الملفات المؤقتة للتحويل على مساحة تخزين محلية مناسبة، ثم تحقّق من التنظيف والمساحة الحرة وسلوك إعادة التشغيل.

