У меня сетевая проблема, подобная маршрут к серверу в подсети. Я попробовал решение, но безуспешно.
вот моя топология сети:
Internet
|
|
ADSL
x.x.x.x (external)
Linksys WAG120N (Router1)---------------------+
255.255.255.0 |
192.168.1.1 (internal) |
DHCP active |
| |
| |
| |
LAN-to-WAN |
192.168.1.2 (external, static) 192.168.1.100 (DHCP)
D-link DSL-2730E (Router2) PC1 Windows 10
255.255.255.0
192.168.2.1 (internal)
DHCP active
|
|
192.168.2.2 (static)
Ubuntu Server 16.04 with node server on Port 3344
дополнительная информация:
- router1-это подключенный к локальной сети компьютере маршрутизатор2 к глобальной сети
- оба маршрутизатора поддерживают NAT, динамическая маршрутизация отключена
- защита брандмауэра ROUTER2 SPI отключена, разблокирован анонимный запрос WAN
- порт Router1 перенаправление на порт WAN 192.168.1.2 3344, порт LAN 3344 TCP
- перенаправление порта Router2 на порт WAN 192.168.2.2 3344, порт LAN 3344 TCP
- я могу пинговать Router2 192.168.2.1 с моего PC1
- Я не могу пропинговать сервер 192.168.2.2 с моего PC1
переадресация портов работает, и сервер отвечает, когда трафик поступает из интернета, т. е. когда я ввожу внешний IP-адрес Router1 и перенаправленный порт x.x.x.x: 3344 в a браузер на PC1, я получаю ответ в браузере. Странно, когда я ввожу router2 внешний IP-адрес 192.168.1.2: 3344 или router2 внутренний IP-адрес 192.168.2.1 :3344 (через статический маршрут) в браузере на PC1, который я ожидаю, что Router2 передаст трафик моему server@192.168.2.2:3344, ни один из них не работает, на Google Chrome он говорит: "этот сайт не может быть достигнут". Я что-то пропустила? Спасибо заранее.
Edit1:
- причина, по которой я хочу разделить два подсеть, потому что я хочу заблокировать
доступ в интернет подсети 192.168.2.0/24. - я также попытался настроить статический маршрут на моем маршрутизаторе 1 с назначением до 192.168.2.0, маска подсети 255.255.255.0, адрес следующего прыжка 192.168.1.2, есть только один интерфейс, который является интерфейсом a1 и метрикой до 1 (не уверен, что он делает), но все еще не повезло.
Edit2:
- моя цель состоит в том, чтобы полностью заблокировать доступ в интернет для 192.168.2.0 / 24 подсеть и разрешить доступ в интернет для подсети 192.168.1.0/24.
- там будет около 12 android клиентских устройств, подключающихся к серверу в подсети 192.168.2.0/24, которые не допускаются к интернету, кроме сервера.
- еще одна причина, по которой я хочу использовать отдельную подсеть, заключается в том, что будет проще управлять фильтром доступа в интернет, фильтруя весь диапазон IP (кроме сервера) в подсети через один маршрутизатор.