Alt yönlendiricinin web yönetim sayfasına giriş yönlendiricisinin istemcisinden nasıl erişilir?


2

Aşağıdaki ağ kurulumu göz önüne alındığında,

Router1 (192.168.1.1) ─┬─ (192.168.1.2) Ubuntu Samba+SSH Server
                       ├─ (192.168.1.3) Router2 (192.168.2.1)  ─┬─ (192.168.2.X) GuestPC1
                       ├─ (192.168.1.X) AdminPC1                ├─ (192.168.2.X) GuestPC2
                       ├─ (192.168.1.X) AdminPC2                ├─ (192.168.2.X) GuestPC3
                       :                                        :
                       :                                        :
                       └─ etc.                                  └─ etc.

Router 2'nin web yönetim sayfasına AdminPC1'den http://192.168.2.1normal olarak GuestPC1'den yaptığım gibi giriş yapmak istiyorum .

Yönlendirici1'de 192.168.1.3 (Yönlendirici2) ağını ağ geçidi olarak 192.168.2.0 olarak ayarlayarak statik bir yol eklemeye çalıştım. Ancak, Router2'nin yönetici sayfasına, Router1 ağındaki istemcilerden hiçbirinden erişemedim (192.168.1.X). Ayrıca, bazı nedenlerden dolayı, AdminPC'den gelen GuestPC’lerin hiçbirine ping atamıyorum. Router2'yi AdminPC1'den pingleyebiliyorum (AdminPC1'e ping 192.168.1.3).

Yanlış bir şey mi yapıyorum? Yönlendirici 1 ve 2 bunun yerine nasıl yapılandırılmalıdır?

Yanıtlar:


3

Soru “Yönlendirici 2 nasıl kurulur” sorusudur ve bu açıklığa kavuşuncaya kadar bir cevap ancak tahmin edilebilir. Kullandığınız yönlendiriciye ne talimat vermediniz, ne de AdminPC1’in GuestPC1’ye ping atıp atmayacağı konusunda bir tavsiyede bulunmadınız - ve bunlar bilmeniz gereken çok önemli şeyler.

Karşılaştığınız en büyük sorun, yönlendiriciye dış arabiriminden erişmeye çalıştığınızdır ve bunu yapma özelliğinin yönlendirici üzerinde bir güvenlik önlemi olarak devre dışı bırakıldığını görebilirsiniz. Bu erişimi o yönlendiriciden programlayabilirsiniz.

Başka bir sorun, 192.168.2.1'de erişmeye çalıştığınız olabilir, ancak bu ağa Yönetici PC'den erişilemeyebilir. Basit çözüm, yönlendiriciyi dış arabirim üzerinde denemek ve ulaşmaktır (bu, şemanızdan 192.168.1.3 olarak görünüyor).

Daha karmaşık çözüm, "yönlendirme yönünüzü düzeltmek" olacaktır - ancak bunu yapmak önemsiz değildir (sorduğunuz soruya yansıyan bir bilgi seviyesi varsayarak) ve sunuculara birden fazla yol eklemeyi içerir. Her yönlendirici için alt ağ maskeleri ve yönlendirme tabloları sağlamadığınız sürece ve bu konuda Router2'nin NAT olmadığını (muhtemelen kutudan çıktığından emin olun ve ne yapmaya çalıştığınızı yapacağınızı doğrulayınca) anlamlı bir şekilde yorum yapamam. yani 192.168.2.1'e bağlanmak - imkansız)

Daha Fazla Bilgiden Sonra Güncel Cevap

192.168.1.x ağındaki şeylerin 192.168.2.x ağını görebilmesi için Router2'yi bir anahtara dönüştürmeniz gerekmez, ancak aşağıdakileri yapmanız gerekir -

  1. NAT'ı kapatın. NAT adresleri 192.168.2.x'ten 192.168.1.3'e yeniden yazıyor, bu nedenle onay paketlerinin 192.168.2.x'ten 192.168.1.x'e geri dönmesinin imkanı yok.

  2. (Bu, kurulumunuzda bir tahmin biraz). 2 numaralı Yönlendirici Arayüzünü statik bir IP adresi ile programlayın (yani DHCP kullanmayın). Bu IP adresinin 192.168.1.x aralığında, ancak NAT için ayrılan bloğun dışında olduğundan emin olmak istiyorsunuz. 192.168.1.254 muhtemelen işe yarayacaktır, ancak Yönlendirici 1'deki DHCP için ayrılan IP adresleri havuzunu kontrol etmeniz gerektiğinden emin olmak için Yönlendirici 2'de 192.168.1.1 varsayılan bir ağ geçidi yapılandırmanız gerekir.

  3. Yönlendirici 1'de, 192.168.2.0, ağ maskesi 255.255.255.0 ağ geçidi 192.168.1.254'ten bir statik yol yapılandırmanız gerekir (192.168.1.254, Yönlendirici 2 için harici arabirim olduğu varsayılmaktadır)

Bu çalışmalıdır, ancak Ubuntu Samba + SSH sunucusunu çok kullanırsanız, performansınız statik bir rota eklemekten faydalanabilir, böylece doğrudan Yönlendirici 2'yi doğrudan Yönlendirici 2'ye ve ardından Yönlendirici 2'ye yönlendirme trafiğini görebilir. bunu komutla yap

rota ekleme-net 192.168.2.0 ağ maskesi 255.255.255.0 ağ geçidi 192.168.1.254

(192.168.1.254, Yönlendirici 1'deki harici arabirim olarak yapılandırılmış varsayılıyorsa), Bunu ancak her şey çalışıyor olsa da yapın. Ayrıca, /etc/rc.local komutuna ("exit 0" satırından önce) otomatik olarak başlangıçta çalışmasını sağlamak için komut ekleyebilirsiniz.

İşlerin nerede çalışmadığını ve trafiğin nasıl aktığını çözmeye yardımcı olmak için (Windows ve Linux Equivalents ile birlikte) kullanabileceğiniz birkaç araç vardır. Windows için kullanılacak temel araçlar, tracer, ping, winMTR, Linux altında eşdeğer traceroute, ping ve mtr'dir). Eğer teknik olmak istiyorsanız, IP adreslerinin mac adreslerine (ethernet arayüzleri) eşleştirilmesini gösteren "arp" 'a da sahipsiniz.


Cevap için teşekkürler. Yönlendirici2 çoğunlukla kullanıma hazır bir yapılandırma kullanır (NAT, 192.168.1.X ve 192.168.2.X arasında geçiş yapmak için açılır ve ethernet kablosu, Yönlendirici1'in LAN bağlantı noktasından Yönlendirici2'nin WAN bağlantı noktasına çalışır). Özel ayarlar: 1) statik IP (alt ağ maskesi 255.255.255.0'dır); ve 2) güvenlik duvarını devre dışı bırak, "WAN isteklerini engelle" yi devre dışı bırak. Özel rota tablolarına gelince, 192.168.1.X'ten 192.168.2.X'e yönlendirmek için önceden tanımlanmış olanlardan herhangi birini yaratmadım. Router2'deki NAT'ı gerçekten kapatıp anahtar olarak mı kullanmalıyım? Router2 ağını (192.168.2.X) ayrı tutmayı tercih ediyorum.
silvernightstar

Ayrıca, nedense Router1'de statik yol yapılandırması oluşturduğum halde, AdminPC1'den (192.168.1.4) GuestPC1'e (192.168.2.1) ping yapamıyorum.
silvernightstar

Lütfen verdiğim bilgilere dayanarak bu çalışmayı yapmak için yapmanız gerekenleri yanıtlaması gereken düzeltilmiş yanıtımı görün.
davidgo
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.