Ich versuche zu lernen, wie alles im Networking funktioniert. Ich habe ein funktionierendes Netzwerk, das von einigen Spezialisten erstellt wurde, und ich habe einen neuen Mikrotik-Router gekauft und ein neues LAN erstellt, in dem ich ein paar Versuche machen möchte. Also viele Einstellungen aus dem funktionierenden LAN umgeschrieben und es scheint doch zu funktionieren:
Ich kann andere Computer im lokalen Netzwerk anpingen, aber ich kann sie nicht verfolgen. Ich kann sie nicht im Netzwerk sehen. Ich kann nicht auf die lokale Webseite auf einem Computer mit OS X-Server zugreifen. Es scheint, als ob einige Firewall-Filterregeln dies blockieren. Hier ist der Bildschirm
Ich sehe nicht wirklich hinein und ich kann den Unterschied zwischen # 1 und # 2 Rekord oder den letzten drei nicht sehen.
Es gibt einen Bildschirm mit den Router-Filterregeln des anderen Netzwerks, auf dem alles funktioniert:
Hier sehe ich auch keinen Unterschied zwischen den Datensätzen Nr. 0 und Nr. 1 Nr. 2 und Nr. 3 und auch die Nr. 8 scheint Dinge fallen zu lassen, die mit den anderen Ketten übereinstimmen ...
Wenn meine Annahme, dass das Problem mit den Filterregeln besteht, falsch ist, lassen Sie mich bitte wissen, wo das Problem liegen könnte. Ich habe keine anderen Nat-Regeln als die Standard-Masquerading-Regeln festgelegt.
Vielen Dank für jede Hilfe.
quelle
Antworten:
Der Grund, warum Traceroute im lokalen Netzwerk nicht funktioniert, ist, dass alles über die 2. Ebene und nicht über das 3. Netzwerk läuft. Es gibt also keine Hops. Ping funktioniert jedoch, da der Computer antwortet.
Die Firewall-Regeln auf dem anderen Netzwerkrouter sind portspezifisch, daher funktionieren sie anders als Ihre Einstellung. Ihre Firewall scheint nur eingerichtete Verbindungen zu akzeptieren, und ich vermute, die Regel Nr. 3 löscht alles, was versucht, in Ihr Netzwerk zu gelangen, mit Ausnahme von eingerichteten Verbindungen. Alles im lokalen Netzwerk sollte einwandfrei funktionieren.
Aus diesem Grund würde ich versuchen, Probleme mit OSX-Servern auf Serverebene und nicht auf Netzwerkebene zu beheben, die auftreten, wenn Sie die Schnittstelle anpingen können. Sie haben den Webserver wahrscheinlich nicht richtig eingerichtet.
quelle