跨子网连接

跨子网连接

我的内部 Windows 2008 AD 网络是 172.20.xxx.xxx

我的 Apple Wireless 基站仅允许 DHCP 172.16.xxx.xxx

私有 IP 地址范围:
10.0.0.0 至 10.255.255.255
172.16.0.0 至 172.31.255.255
192.168.0.0 至 192.168.255.255

问题:
我的 iPad 可以上网,地址为 172.16.xxx.xxx,但我无法访问(浏览)托管 Filemaker 数据库的工具服务器,地址为 172.20.xxx.xxx。是否可以在 Windows 域服务器上的 DHCP 或 DNS 中某处添加 172.16.xxx.xxx 范围,以便访问工具?或者还有其他方法可以使此连接正常工作?

答案1

如果您无法使用 Bonjour 发现(浏览/访问)Filemaker 服务器,可能是因为您的基站正在运行 NAT,这会阻止 [W]LAN 和 WAN 端口之间的多播。启用 NAT 也是 AirPort Utility 限制您可以使用的 DHCP 范围的原因。

如果您的网络上已经有 DHCP 服务器提供 172.20.xx 地址,则将基站置于桥接模式,让您的 iPad 从现有 DHCP 服务器获取 DHCP 租约(这可能是最好的情况)。您的网络上可能也已经有 NAT,因此关闭 AirPort 基站上的 NAT 是件好事,因为它可以避免双重 NAT,而双重 NAT 可能会带来问题。

如果您的网络上还没有 DHCP 服务器,并且您希望基站只是您网络的 DHCP 服务器而不是其 NAT 网关,那么请将其切换为“共享 IP 地址范围”(这是 Apple 的说法,表示“NAT 服务关闭,DHCP 服务打开”)。一旦您这样做,它应该允许您为 DHCP 服务器输入任何合理的地址范围。它可能会警告您,使用 RFC 1918 私有地址可能不是您真正想要在该模式下执行的操作,但我认为它可以让您忽略警告并且它有效。

答案2

感谢您的帮助。我需要在 Apple Airport Extreme II 基站上启用访客访问,因此我需要连接共享设置:“共享公共 IP 地址”访客访问在以下情况下不起作用:关闭(桥接模式)我在 Aiport 基站上收到 Double Nat 警告消息。当我将其设置为桥接模式时,我可以看到我的 FileMaker 数据库,但我无法进行访客访问。如果 Apple 在其基站上有更多选项,那就太好了。

相关内容