ER3260G2,两外线接入,
内网划分了VLAN1,192.168.1.0段,
VLAN2,192.168.2.0段,
服务器在192.168.1.0段,
VLAN1走WAN1,
VLAN2走WAN2,
但是目前是VLAN1和VLAN2无法互访,
且VLAN1和VLAN2下的机器都无法通过外网比如域名和端口访问服务器,
相当于telenet不通端口
策略路由设置如图
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1、内网网关都是路由上啊,VLAN1和VLAN2开启了DHCP;2,内部服务器在VLAN1网段中;3,外网能正常访问内网的服务器。只有接在该路由上的两个外网无法访问 。
这种情况是因为vlan1的数据流都匹配了策略路由,引导从WAN1口出去了,所以在写策略路由时,目的地址不能写所有,得写0.0.0.0-192.168.1.1和192.168.3.1-255.255.255.255,把中间192.168.2网段剔除掉;
vlan1的数据流从WAN1口出去,那就应该可以通过外网域名访问啊,为何访问不了呢。
这个是出方向源地址转换,外网主动访问内网是入方向目的地址转换,可以参考:http://www.h3c.com/cn/d_201802/1067404_30005_0.htm#_Toc507428423 13.1 地址转换
好像按您这思路设置了,还是不通。
确认外网nat server正常,内网不行?只能通过内部地址访问服务器?
确定外部的网能访问服务器,内网用内网IP访问也正常,就是内网不能通过外网直址访问
建议在内网使用公网访问内网服务器时,在内外网口抓包
谢谢,辛苦。
不客气