O Immich abre localmente, mas falha remotamente após uma alteração no router

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

Se o Immich continuar a abrir na sua rede Wi-Fi doméstica após uma alteração do router, mas falhar através dos dados móveis, é provável que o servidor esteja saudável e que a camada alterada seja o caminho remoto até ele.

Um router substituído ou reposto pode alterar o endereço LAN do servidor, apagar regras de encaminhamento de portas, obter um IP público diferente, alterar o comportamento do DNS ou colocar a ligação atrás de um modo NAT diferente. Comece por um teste real a partir de uma rede externa e avance do servidor para fora. Altere uma camada de cada vez; abrir portas adicionais antes de saber qual salto falhou pode aumentar a exposição sem restaurar o acesso.

Comprove que a falha ocorre apenas remotamente

Primeiro, teste o Immich a partir de um dispositivo na mesma LAN, utilizando o endereço local atual do servidor. Depois, desligue o Wi-Fi do telemóvel e repita o teste remoto através da rede móvel. Se o acesso local também falhar, deixe de tratar isto como um problema na extremidade do router e repare primeiro o servidor ou a rede local.

Se o acesso local funcionar e o acesso remoto falhar, registe o nome de anfitrião remoto exato, o protocolo e o erro apresentado. Um tempo limite indica algo diferente de um aviso de certificado ou de uma página de erro do proxy. Anote também se utiliza encaminhamento direto de portas, um proxy inverso, uma VPN mesh ou um túnel, porque a substituição do router afeta estes modelos de formas diferentes.

Não utilize a mesma rede Wi-Fi doméstica como único teste remoto. Alguns routers tratam os pedidos internos para o nome de anfitrião público através de NAT hairpin e outros não, pelo que um teste na LAN pode produzir uma falha ou um sucesso falsos. O resultado desta fase deve ser um sintoma claro: o Immich funciona localmente, enquanto um caminho externo definido falha.

Verifique se o router continua a enviar o tráfego para o mesmo destino na LAN

Um router novo atribui frequentemente ao anfitrião do Immich um IP privado diferente. Compare o endereço LAN atual do servidor com o destino guardado em qualquer encaminhamento de portas, origem do proxy inverso, objeto de firewall ou reserva DHCP. Se a regra ainda apontar para o endereço antigo, corrija esse mapeamento antes de alterar o Immich.

Recrie apenas a regra de entrada de que o seu modelo de acesso escolhido realmente necessita. Verifique a porta externa, o destino interno, a porta interna e o protocolo como um único conjunto. Se utilizar um proxy inverso, o router normalmente encaminha para o proxy, e não diretamente para o Immich; encaminhar para ambos pode criar um segundo caminho público desnecessário.

Depois de corrigir o destino, teste novamente através da rede móvel e verifique se os registos do proxy ou do servidor detetam o pedido. Se os registos continuarem completamente silenciosos, o tráfego continua a ser interrompido antes da aplicação. Se o pedido chegar agora ao proxy ou ao anfitrião, mas devolver um erro da aplicação, é provável que a extremidade do router esteja corrigida e que a secção seguinte deva concentrar-se no endereçamento público ou na resolução de nomes.

Compare o IP público, o registo DNS e o modo NAT

A substituição do router pode coincidir com uma nova concessão WAN. Resolva o nome de anfitrião que utiliza para o Immich e compare esse resultado com o IP público atualmente atribuído à sua ligação doméstica. Se forem diferentes, o nome está a encaminhar os clientes para o ponto final antigo, apesar de todos os serviços locais estarem saudáveis.

O DNS dinâmico mantém um nome de anfitrião alinhado com um endereço público em alteração. Se o nome de anfitrião ainda resolver para o endereço WAN antigo, os clientes externos continuarão a chegar ao destino errado até que o registo e as caches relevantes sejam atualizados. Consulte como o DNS dinâmico acompanha IPs em alteração, corrija o atualizador ou o registo e teste novamente a partir de um resolvedor externo e através dos dados móveis.

Se o endereço WAN do router não corresponder ao endereço público visível na Internet, a nova ligação poderá estar atrás de NAT de operadora ou de outra camada NAT a montante. Com o NAT entre pares e a Internet pública, alterar um encaminhamento de portas no router doméstico pode nunca tornar o serviço acessível. Nesse caso, utilize um endereço público, um caminho VPN/overlay ou outro método de acesso que não dependa de encaminhamento de entrada não solicitado.

-15% OFF

Verifique o estado do proxy inverso, do TLS e da firewall após a alteração da rede

Se o tráfego externo chegar ao anfitrião, mas o Immich continuar sem abrir, verifique as camadas de identidade que o router não gere. Confirme que o proxy inverso continua a apontar para o endereço e a porta atuais do Immich, que o nome de anfitrião corresponde à rota do proxy e que a firewall do servidor permite o caminho pretendido a partir da nova sub-rede LAN.

Um domínio que chega ao site errado do proxy, entra num ciclo de redirecionamentos ou apresenta um erro de nome no certificado já não constitui um simples problema de encaminhamento de portas. Mantenha separado o caminho IP que funciona e o caminho do nome de anfitrião que falha enquanto verifica o DNS, o SNI, o encaminhamento do cabeçalho Host e qualquer URL pública configurada. Não regenere certificados às cegas enquanto o nome de anfitrião continuar a resolver para o endereço público errado.

Para uma árvore de decisão mais abrangente, separe a acessibilidade local das falhas no caminho público antes de repetir correções no servidor. Assim que o Immich local estiver comprovadamente saudável, uma alteração do router restringe a investigação ao estado do endereçamento, NAT, DNS, firewall, proxy e TLS.

Volte a testar a partir do exterior e escolha o caminho de acesso seguro mais simples

Depois de corrigir uma causa, repita o teste original através dos dados móveis, utilizando o mesmo nome de anfitrião e cliente. Em seguida, reinicie o router uma vez e reinicie o anfitrião do Immich uma vez. A correção só será duradoura se o servidor mantiver o destino LAN esperado, o DNS continuar a resolver corretamente e o acesso remoto regressar sem intervenção manual.

Se depender de exposição direta à entrada, confirme que apenas o caminho HTTPS pretendido está público e que as regras temporárias antigas foram removidas. Para acesso exclusivamente familiar, uma VPN mesh ou um túnel autenticado pode reduzir a dependência do encaminhamento de portas e de endereços públicos em alteração, sobretudo quando o novo router ou o caminho do ISP são difíceis de controlar.

Deixe de fazer alterações de rede adicionais quando os pedidos chegarem de forma fiável ao proxy ou ao ponto final correto do Immich e o cliente original voltar a funcionar. Se o acesso local continuar saudável, mas nenhum pacote externo chegar ao router apesar de o caminho público/DNS estar correto, contacte o ISP ou mude de modelo de acesso; trata-se de um problema no limite da rede, não de uma razão para reconstruir o Immich.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.