O que deve verificar quando o acesso remoto deixa de funcionar após substituir o router?

Eva Wong é a Redatora Técnica e e entusiasta residente na ZimaSpace. Uma geek de longa data com paixão por homelabs e software de código aberto, ela é especialista em traduzir conceitos técnicos complexos em guias acessíveis e práticos . Eva acredita que o auto-hospedagem deve ser divertida, não intimidante. Através dos seus tutoriais, ela capacita a comunidade adesmistificar configurações de hardware , desde a construção do seu primeiro NAS até dominar os contêineres Docker., from building their first NAS to mastering Docker containers.

A substituição do router costuma interromper o acesso remoto porque o novo router altera o endereçamento local, as regras NAT, o comportamento da WAN ou as atualizações DNS.

O servidor doméstico pode continuar a funcionar localmente enquanto todos os caminhos externos falham, porque o router de substituição inicia uma sub-rede DHCP diferente, atribui ao NAS um novo endereço, perde os reencaminhamentos de portas manuais, ativa outro perfil de firewall, fica atrás do NAT do modem antigo ou atualiza o DDNS com o endpoint errado. A recuperação mais segura reconstrói o caminho a partir do servidor e testa a partir de uma rede verdadeiramente externa após cada etapa.

Registe o que mudou entre o router antigo e o novo

Anote a sub-rede LAN antiga, o endereço do servidor, a reserva DHCP, as portas reencaminhadas, o modo WAN, o fornecedor de DDNS, o estado do IPv6, as definições de VPN e qualquer modem ou gateway do ISP à frente do router. Compare esses valores com os do dispositivo de substituição.

Um caso da comunidade Synology relatou que o acesso remoto ao NAS deixou de funcionar após uma atualização do router e que os reencaminhamentos de portas existentes já não produziam resposta, demonstrando por que motivo o estado de reencaminhamento específico do router deve ser reconstruído, em vez de se presumir que foi migrado.

Não importe cegamente todas as definições antigas. Identifique quais os serviços públicos que continuam a ser necessários e recrie apenas as respetivas regras restritas, reservas, certificados e entradas DNS.

Reserve o endereço LAN atual do servidor doméstico

Verifique os endereços IPv4 e IPv6 reais do servidor, o gateway predefinido e a máscara de sub-rede na nova LAN. Depois, compare o endereço privado com o destino armazenado em cada regra de reencaminhamento de portas ou VPN.

As orientações sobre reencaminhamento de portas salientam que o dispositivo de destino precisa de um endereço local estável, porque uma alteração DHCP pode deixar a regra a apontar para o dispositivo interno errado, mesmo que o servidor continue visível noutro local da LAN.

Crie uma reserva DHCP utilizando o endereço MAC atual do servidor e volte a ligá-lo uma vez. Evite definir um endereço estático que entre em conflito com o conjunto DHCP do novo router ou que mantenha um gateway antigo da sub-rede anterior.

Recrie os reencaminhamentos de portas manuais e as regras da firewall local

Confirme que o serviço está a escutar localmente e recrie o mesmo porto externo, endereço interno, porto interno e protocolo TCP ou UDP. Teste um serviço de cada vez utilizando dados móveis.

A resolução de problemas de acesso remoto do Plex observa que o reencaminhamento manual é frequentemente mais estável do que depender de mapeamentos UPnP que um router pode alterar ou recriar de forma diferente. O controlo útil é um reencaminhamento de portas manual fixo para um endereço de servidor reservado.

Verifique separadamente a firewall do router e a firewall do servidor. Um pacote reencaminhado continuará a falhar se o novo router bloquear a entrada WAN, se o servidor confiar apenas na sub-rede antiga ou se a aplicação escutar numa interface diferente.

-15% OFF

Compare o endereço WAN do novo router com o endereço público

Leia o endereço WAN apresentado pelo router de substituição e compare-o com um resultado de endereço IP público obtido externamente. Uma discrepância pode significar que o gateway antigo do ISP ainda está a fazer o encaminhamento, que o novo router está atrás de NAT duplo ou que o ISP colocou a ligação atrás de CGNAT.

Um guia atual de acesso remoto para homelabs recomenda comparar os endereços WAN e público, porque o CGNAT e as alterações de IP dinâmico podem parecer erros comuns de reencaminhamento. Essa comparação identifica se o novo router controla o endpoint público.

Se o modem antigo ainda estiver a fazer o encaminhamento, utilize o modo bridge ou passthrough, ou faça o reencaminhamento através de ambas as camadas. Se o ISP controlar o NAT a montante, escolha um endereço público, IPv6, um túnel de saída ou um relay, em vez de abrir regras locais mais abrangentes.

Reconstrua deliberadamente as definições de DDNS, IPv6 e VPN

Verifique se o cliente DDNS do router utiliza o nome de anfitrião, a conta, a interface e a família de endereços pretendidos. Compare os registos A e AAAA publicados com os caminhos públicos alcançáveis através do novo router.

Um caso de recuperação da comunidade WD restaurou o acesso remoto ao substituir o comportamento UPnP automático por um mapeamento manual explícito no router.

Volte a importar as chaves e rotas VPN apenas quando necessário; a substituição do router pode alterar a sub-rede VPN, o servidor DNS, as zonas da firewall e as rotas LAN anunciadas. Remova os registos AAAA obsoletos se o novo caminho IPv6 ainda não estiver pronto.

Valide a partir do exterior e remova a exposição temporária

Teste o nome de anfitrião público através de dados móveis e registe o DNS, a ligação TCP, o certificado TLS, o início de sessão na aplicação e o fluxo de trabalho remoto real. Um teste local através de NAT loopback não comprova a acessibilidade a partir da Internet.

O guia da ZimaSpace sobre a razão pela qual o acesso remoto segue o estado do endereço antigo aborda a camada seguinte, quando o router funciona mas os clientes continuam a utilizar um endpoint obsoleto.

A recuperação só está concluída quando o endereço reservado do servidor, a regra restrita do router, o DNS público, a firewall e a aplicação estão de acordo. Desative a DMZ temporária, as regras de permissão abrangentes e os mapeamentos UPnP duplicados depois de o teste controlado ser bem-sucedido.

Suporte e Dicas

Mais para Ler

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.