Ich habe einen untergeordneten Router mit dem Adressraum 192.xxx. Auf jedem Rechner kann ich hier auf den 10.xxx-Adressraum zugreifen. Das Gegenteil ist nicht wahr. Ein Computer unter 10.0.xx kann kein Ping-Signal an 192.168.xx senden. Wie konfiguriere ich meinen Router, um dies zu ermöglichen?
networking
router
ip
ip-address
Walross die Katze
quelle
quelle
Antworten:
Es hört sich so an, als hätten Sie mehr als ein NAT-Gateway in einem kleinen Netzwerk. Das Ausführen von "Double NAT" - wie dies genannt wird - verursacht in der Regel mehrere Probleme, von denen sich eines auf der öffentlichen / WAN- / nicht vertrauenswürdigen Seite eines Ihrer NATs befindet. ' Die Maschinen auf der anderen Seite nicht erreichen.
Die beste Lösung, um dieses und andere Probleme mit Double NAT zu vermeiden, besteht darin, den Downstream-Router so zu konfigurieren, dass er kein NAT ausführt. Bei einigen Routern können Sie NAT deaktivieren und den WAN-Port mit den LAN-Ports verbinden. Andere haben keine Möglichkeit, dies zu tun. Sie müssen lediglich den DHCP-Server deaktivieren und einen ihrer LAN-Ports an einen LAN-Port des Upstream-Routers anschließen.
quelle
Sie müssen Änderungen an beiden Routern vornehmen -
Auf dem untergeordneten Router - Weisen Sie der WAN-Schnittstelle eine statische IP-Adresse zu (Sie können sie entweder auf dem untergeordneten Router zuweisen, indem Sie sie im 10.xxx-Bereich, aber außerhalb des DHCP-Bereichs haben, oder mithilfe des übergeordneten Routers eine DHCP-Reservierung vornehmen, um sie zuzuweisen eine Adresse vom übergeordneten Router). Deaktivieren Sie NAT auf dem untergeordneten Router.
Auf dem übergeordneten Router müssen Sie eine statische Route für 192.168.xx mit einem Gateway der WAN-IP-Adresse des untergeordneten Routers festlegen.
quelle