Immich öppnas lokalt men fungerar inte på distans efter ett byte av router

Eva Wong är Teknisk skribent och den boende fixaren på ZimaSpace. En livslång nörd med en passion för hemma-labb och öppen källkod, hon specialiserar sig på att översätta komplexa tekniska koncept till tillgängliga, praktiska guider. Eva tror att självhosting ska vara roligt, inte skrämmande. Genom sina handledningar ger hon gemenskapen verktyg att avmystifiera hårdvaruinstallationer, från att bygga sin första NAS till att bemästra Docker-containrar.

Om Immich fortfarande öppnas på ditt hem-wi-fi efter ett routerbyte men inte fungerar via mobildata, är servern förmodligen frisk och det är det ändrade lagret i fjärrvägen runt den som är problemet.

En ersatt eller återställd router kan ändra serverns LAN-adress, radera regler för portvidarebefordran, få en annan publik IP-adress, ändra DNS-beteendet eller placera anslutningen bakom ett annat NAT-läge. Börja med ett riktigt test från ett externt nätverk och arbeta dig utåt från servern. Ändra ett lager i taget; att öppna extra portar innan du vet vilket steg som har fallerat kan öka exponeringen utan att återställa åtkomsten.

Bevisa att felet endast gäller fjärråtkomst

Testa först Immich från en enhet på samma LAN med serverns aktuella lokala adress. Stäng sedan av Wi-Fi på en telefon och upprepa fjärrtestet via mobilnätet. Om den lokala åtkomsten också misslyckas ska du sluta behandla detta som ett problem vid routergränsen och i stället reparera servern eller det lokala nätverket först.

Om lokal åtkomst fungerar men fjärråtkomst misslyckas, anteckna det exakta fjärrvärdnamnet, protokollet och felet du ser. En timeout betyder något annat än en certifikatvarning eller en felsida från en proxy. Notera också om du använder direkt portvidarebefordran, en reverse proxy, ett mesh-VPN eller en tunnel, eftersom ett routerbyte påverkar dessa modeller på olika sätt.

Använd inte samma hem-Wi-Fi som ditt enda fjärrtest. Vissa routrar hanterar interna förfrågningar till det publika värdnamnet via hairpin-NAT och andra gör det inte, så ett LAN-test kan ge ett falskt fel eller en falsk framgång. När du lämnar detta steg ska symptomet vara tydligt: Immich fungerar lokalt, medan en definierad extern åtkomstväg misslyckas.

Kontrollera om routern fortfarande skickar trafiken till samma LAN-mål

En ny router ger ofta Immich-värden en annan privat IP-adress. Jämför serverns aktuella LAN-adress med målet som sparats i eventuell portvidarebefordran, reverse-proxy-konfiguration, brandväggsobjekt eller DHCP-reservation. Om regeln fortfarande pekar på den gamla adressen ska du korrigera den kopplingen innan du ändrar något i Immich.

Återskapa endast den inkommande regel som den valda åtkomstdesignen faktiskt behöver. Kontrollera extern port, internt mål, intern port och protokoll som en sammanhängande uppsättning. Om du använder en reverse proxy vidarebefordrar routern normalt trafiken till proxyn i stället för direkt till Immich; att vidarebefordra till båda kan skapa en andra, onödig publik åtkomstväg.

Testa sedan igen via mobilnätet och kontrollera om proxyns eller serverns loggar registrerar förfrågan. Om loggarna fortfarande är helt tysta dör trafiken fortfarande innan den når applikationen. Om förfrågan nu når proxyn eller värden men returnerar ett applikationsfel är routergränsen förmodligen åtgärdad, och nästa avsnitt bör fokusera på publik adressering eller namnupplösning.

Jämför den publika IP-adressen, DNS-posten och NAT-läget

Ett routerbyte kan sammanfalla med en ny WAN-leasing. Slå upp värdnamnet du använder för Immich och jämför resultatet med den publika IP-adress som för närvarande tilldelats din hemanslutning. Om de skiljer sig åt skickar namnet klienterna till den gamla slutpunkten, även om alla lokala tjänster fungerar.

Dynamisk DNS håller ett värdnamn synkroniserat med en föränderlig publik adress. Om värdnamnet fortfarande pekar på den gamla WAN-adressen fortsätter externa klienter att nå fel destination tills posten och relevanta cacheminnen har uppdaterats. Läs hur dynamisk DNS följer föränderliga IP-adresser, korrigera uppdateraren eller posten och testa sedan igen från en extern resolver och via mobildata.

Om routerns WAN-adress inte matchar den publika adress som syns från internet kan den nya anslutningen ligga bakom operatörs-NAT eller ett annat uppströms-NAT-lager. Med NAT mellan noder och det publika internet kanske en ändring av portvidarebefordran i hemroutern aldrig gör tjänsten nåbar. I den situationen kan du använda en publik adress, en VPN-/overlay-väg eller en annan åtkomstmetod som inte är beroende av oombedd inkommande vidarebefordran.

-15% OFF
Single board computer zimaboard2

Verifiera status för reverse proxy, TLS och brandvägg efter nätverksändringen

Om extern trafik når värden men Immich fortfarande inte öppnas ska du kontrollera de identitetslager som routern inte hanterar. Bekräfta att reverse proxyn fortfarande pekar på Immichs aktuella adress och port, att värdnamnet matchar proxyrutten och att serverns brandvägg tillåter den avsedda vägen från det nya LAN-subnätet.

En domän som når fel proxywebbplats, hamnar i en omdirigeringsloop eller visar ett fel om certifikatnamnet är inte längre ett enkelt problem med portvidarebefordran. Håll den fungerande IP-vägen och den felande värdnamnsvägen åtskilda medan du granskar DNS, SNI, Host-routing och eventuell konfigurerad publik URL. Skapa inte om certifikaten på måfå när värdnamnet fortfarande pekar på fel publik adress.

För ett bredare beslutsträd kan du skilja lokal nåbarhet från fel i den publika åtkomstvägen innan du upprepar serverrelaterade åtgärder. När det är bevisat att Immich fungerar lokalt begränsar ett routerbyte undersökningen till adressering, NAT, DNS, brandvägg, proxy och TLS.

Testa igen utifrån och välj den minsta säkra åtkomstvägen

När en orsak har åtgärdats ska du upprepa det ursprungliga testet via mobildata med samma värdnamn och klient. Starta sedan om routern en gång och starta om Immich-värden en gång. Åtgärden är varaktig endast om servern behåller det förväntade LAN-målet, DNS fortfarande löser namnet korrekt och fjärråtkomsten återkommer utan manuella ingripanden.

Om du förlitar dig på direkt inkommande exponering ska du kontrollera att endast den avsedda HTTPS-vägen är publik och att gamla tillfälliga regler har tagits bort. För åtkomst endast för familjen kan ett mesh-VPN eller en autentiserad tunnel minska beroendet av portvidarebefordran och föränderliga publika adresser, särskilt när den nya routern eller operatörens åtkomstväg är svår att kontrollera.

Sluta göra fler nätverksändringar när förfrågningarna på ett tillförlitligt sätt når rätt proxy eller Immich-slutpunkt och den ursprungliga klienten fungerar igen. Om lokal åtkomst fortfarande fungerar men inga externa paket någonsin når routern trots en korrekt publik väg och DNS-väg, kontakta internetleverantören eller byt åtkomstmodell. Det är ett problem vid nätverksgränsen, inte ett skäl att bygga om Immich.

Support och tips

Mer att läsa

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.