调制解调器只允许来自特定 IP 的传出流量,我应该如何配置其后面的交换机?

调制解调器只允许来自特定 IP 的传出流量,我应该如何配置其后面的交换机?

我有一个卫星调制解调器,后面有一个 8 端口路由器。该调制解调器的 IP 为 192.168.128.100,只允许来自 192.168.128.200 的流量。

因此,我将调制解调器连接到路由器的 WAN 端口,将路由器 IP 设置为 192.168.128.200,将网关设置为 192.168.128.100。路由器上的设备使用 DHCP,IP 地址根据 MA​​C 地址设置,范围为 192.168.128.201-209。不幸的是,这些设备都无法通过调制解调器向外 ping 通。调制解调器是否将所有流量视为 192.168.128.200,还是将其视为路由器后面的地址?

作为参考,硬件是休斯 9502 BGAN 卫星调制解调器,路由器是DLink DSR-150

答案1

经过一些合理的假设,我相信答案一定是这样的——

  1. 将卫星调制解调器连接到 DSR-150 的 WAN 端口。
  2. 将其他计算机插入 DSR-150 上的 LAN 端口
  3. 配置 WAN 网关的 IP 地址为 192.168.128.200,网关为 192.168.128.100(我预计网络掩码为 255.255.255.0)
  4. 在不同的网络掩码上配置 LAN 端口。为了简单起见,我将路由器上的 LAN 端口配置为 10.0.1.254,子网为 10.0.0.0/24(或 255.255.255.0),DHCP 范围为 10.0.0.1 至 10.0.0.100
  5. 确保路由器配置为执行 NAT(网络地址转换)

我很确定您的问题是客户端的 IP 地址位于 192.168.128 子网中 - 它需要位于不同的子网中。

相关内容