192.x adres alanına 10.x adres alanından nasıl erişilir?


17

192.xxx adres alanı olan bir çocuk yönlendiricim var. Buradaki herhangi bir makinede 10.xxx adres alanına erişebilirim. Tersi doğru değil. 10.0.xx üzerindeki bir makine 192.168.xx'e ping atamıyor Yönlendiricimi bunu mümkün kılacak şekilde nasıl yapılandırabilirim?


4
10.xyz ve 192.168.xy ağları ile ilgili olarak özel ağlar için açıkça kullanılabilmeleri dışında özel bir şey yoktur. Bu nedenle, tek yapmanız gereken tuzuna değer herhangi bir sistem yöneticisinin düzeltebileceği yönlendirmeyi düzeltmektir.
Thorbjørn Ravn Andersen

Her iki taraftaki yönlendirmeyi kontrol edin. Her iki taraftaki güvenlik duvarlarını kontrol edin. Makinelerdeki güvenlik duvarlarını kontrol edin. Bunu kapsamalı.
kafka

1
Biri diğerine ping atabilirse ancak bunun tersi değilse bir NAT veya ip filtresi Sorunudur. Sorunuzdaki hiçbir şey daha fazla teşhis yapılmasına izin vermiyor.
17'de

Yanıtlar:


27

Küçük bir ağda birden fazla NAT ağ geçidiniz olduğu anlaşılıyor. “Çifte NAT” yapmak - bunun adı verildiği gibi - genellikle birkaç sorun çıkarır, bunlardan sadece bir tanesi deneyimlersiniz: ağınızın bir kısmı NAT'larınızdan birinin ortak / WAN / güvenilmeyen tarafındadır ve ' t diğer taraftaki makinelere ulaşmayın.

Bunu ve Double NAT'ın diğer zorluklarını önlemek için en iyi çözüm, aşağı yönlendiriciyi yeniden yapılandırmaktır, böylece NAT yapmaz. Bazı yönlendiriciler NAT'ı devre dışı bırakmanıza ve WAN bağlantı noktasını LAN bağlantı noktalarına köprülemenize izin verir. Diğerlerinin bunu yapmanın bir yolu yoktur, bu nedenle üzerlerindeki DHCP Sunucusunu devre dışı bırakmanız ve LAN bağlantı noktalarından birini yukarı akış yönlendiricisindeki bir LAN bağlantı noktasına takmanız gerekir.


1
Bu cevap aslında doğru olsa da, yapılması gereken ek işler var (örn. Ebeveynden çocuk yönlendiriciye bir rota ayarlamak)
davidgo

8
@davidgo, bu işlemden beri tam 192.168.xx ağını ortadan kaldıracak ve her şey 10.xxx olacak
psusi

3
@psusi Yeterince adil. Spiff'in ağı düzleştirmeyi önerdiğini yanlış anladım.
davidgo

4
@davidgo İlk defa öneriyi de yanlış anladım. Bence ilk olarak NAT'ı devre dışı bırakmayı önerdiği için, hala yönlendirme olacağını ve ağ arayüzlerine atanan adreslerin aynı kalacağını ima ettim. Bu yanıt NAT'ı devre dışı bırak dediğinde gerçekten yönlendirmeyi tamamen devre dışı bırakmak anlamına gelir.
kasperd

10

Her iki yönlendiricinizde de değişiklik yapmanız gerekecek -

Alt yönlendiricide - WAN arabirimine statik bir IP adresi atayın (alt yönlendiriciye 10.xxx aralığında ancak DHCP aralığının dışında olarak atayabilirsiniz veya atamak için DHCP Rezervasyonu yapmak için üst yönlendiriciyi kullanabilirsiniz ana yönlendiriciden bir adres). Alt yönlendiricide NAT'ı devre dışı bırakın.

Üst yönlendiricide, alt yönlendiricilerin WAN IP adresinin ağ geçidiyle 192.168.xx için statik bir yol ayarlamanız gerekir.


@davidgo Cevabınızın son bölümünü ayrıntılı olarak açıklayabilir misiniz? yani adreslerin alt alanları için statik bir rota atamak.
Kedi Walrus

3
Yönlendiriciyi bilmeden özellikleri veremiyorum, ancak mantık bu yüzden: Yönlendiricinin aldığı herhangi bir paketi nereye göndereceğini bilmesi gerekiyor. Bunu, bildiği yönlendirme tablosunda en spesifik rotayı arayarak yapar - ve kendisini, bağlı olduğu LAN'ı, bağlı olduğu WAN'ı ve varsayılan rotasını bilir. 192.168.xx cihazlarına LAN'ındaki bir yönlendirici üzerinden ulaşılması gerektiğini bilmiyor (bu durumda), bunu söylemeniz gerekir, aksi takdirde 192.168.xx için paketleri WAN arayüzünden gönderir.
davidgo

dd-wrt.com/wiki/index.php/Linking_Subnets_with_Static_Routes bunun nasıl çalıştığını ve dd-wrt üzerinde nasıl yapılacağını açıklar (ancak 192.168'i daha küçük bloklara
ayırır

Ping bir yönde çalıştığından (yani yanıt paketleri de gelir) yönlendirme problemi değildir.
17'de

@eckes Doğru değil. Alt yönlendirici, diğer şeylerin yanı sıra, SADECE giden paketlerle ilişkili gelen paketleri paketlemesine izin veren tek yönlü bir valf görevi görür - ve bunu giden paketler varsa kaynak adresiyle uğraşarak ve ilgili gelenler için ters çevirerek yapar.
davidgo
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.