ER3200G2 wan口从U200-CS防火墙 1口获取IP地址:192.168.1.254 ,Lan口网关地址:192.168.2.254 ,NAT设置选择:不使用NAT地址,
现在从ER3200G2二级路由下电脑能访问 U200-CS的网关192.168.1.1,
但无法访问U200-CS 下的打印机和其它电脑共享
U200-CS
G/0 PPPOE拨号
G/1 192.168.1.0 内网 接ER3200G2作二级路由
G/3 公网IP
有做策略路由 所有正常上网从PPPOE出口,两台服务器走G/3公网出口
# acl number 2000
rule 2000 permit source 192.168.1.0 0.0.0.255
rule 2001 permit source 192.168.2.0 0.0.0.255
acl number 3077
rule 0 permit ip source 192.168.1.80 0 destination 192.168.2.0 0.0.0.255
acl number 3088
rule 0 permit ip source 192.168.1.80 0
rule 101 deny ip
acl number 3099
rule 0 permit ip source 192.168.1.80 0 destination 192.168.1.0 0.0.0.255
(0)
最佳答案
acl 2000里,先deny掉2.0访问打印机,服务器网段的流量,不然2网段过来,就直接扔到公网了,访问不到U200下面的设备科
(0)
是这样吗 acl number 2000 rule 2000 permit source 192.168.1.0 0.0.0.255 rule 2001 deny source 192.168.2.0 0.0.0.255 我这样修改,还是没用
U200-CS有bug,同一个接口下面接二级路由器死活不过,换成另一个接口二级路由就通过
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
U200-CS有bug,同一个接口下面接二级路由器死活不过,换成另一个接口二级路由就通过