HTTPS だけ Connection refused
DMZ の設定などで Dynamic DNS などで外部から自宅サーバのIPアドレスが外部で取れるようになり、サーバ機能が復活してきたけど、HTTPS 接続ができない。外部サーバで telnet … 80 , telnet … 993 などはちゃんと届くのに、telnet … 443 だけ connection closed で接続ができない。
Nokia ルータと TR069 の問題?
Nokia G-2425 443 で Gemini に問い合わせすると、プロバイダ側のルータの遠隔操作の TR069 に使われている可能性が示される。んで、ルータの設定を確認すると、2_TR069_R_VID_1081 という項目が見える。でも、これは、自宅に2つの光電話回線が接続されていた時にこれに似た項目があったはず。今回、5月に1回線を解約した時の設定が残っていて、9/29に設定を修正してもらった。
9/29の解約済み設定の削除作業後、丹南側の設定直後には WAN接続リストは 1_INTERNET_R_VID_881 だけであったが、再起動直後に 2_TR069_R_VID_1081, 3_OTHER_R_VID_981 が復帰している。
1. Nokia G-2425 内部での Web 管理画面(HTTPS)衝突
ルーター自身のWeb管理画面(または内部HTTPSサービス)がポート443を使用しているため、外部から443で入ってきた通信を転送せずにルーター自体が横取り(または破棄)しています。
-
切り分け方法:
ポートフォワーディング(Port Forwarding / 仮想サーバー)の設定で、以下のように外部ポートだけを変更して試してみてください。
-
WANインターフェース:
1_INTERNET_R_VID_881 -
外部ポート(WAN Port):
8443(任意) -
内部ポート(LAN Port):
443 -
転送先IP: 目的のサーバーのローカルIP(例:
192.168.1.X)
設定後、スマホの4G/5G回線など(Wi-Fiを切った状態)から
[https://64.33.6.246:8443](https://64.33.6.246:8443)にアクセスして接続できれば、原因はルーターの443番ポート競合で確定です。 -
2. ISP(プロバイダ)によるウェルノウンポート(80 / 443)のブロック
一部のプロバイダでは、セキュリティポリシーにより顧客側でのWebサーバー公開を防止するため、グローバルIPを割り当てつつも網元でインバウンドの 80 や 443 通信をフィルタリングして遮断している場合があります。
-
この場合も上記の「外部ポートを
8443などに変更する設定」を行えば通信が通るようになります。
光ルータで、8443→443のポートフォワードを設定したら、telnet … 8443 で接続は確認できた。ブラウザで https://…:8443 を実行したら、BASE_URL の影響かページの表示には失敗した。Gemini のアドバイスからすると、ルータ443と衝突確定。



[…] 0)の故障に伴い、光ルータ(GPON G2425)に交換となったが、この影響で https がインターネット側から自宅サーバの接続ができなくなった。色々確認する中で、当初は GPON G2425 の外部メンテナ […]