从所有客户端访问 NAT 虚拟机

从所有客户端访问 NAT 虚拟机

所以这是我所期望的情况

我的路由器 (FRITZ!Box) 将所有东西连接到互联网。SVR-DATA正在运行 Windows Server。在该服务器上,我想运行可从本地网络中的所有计算机访问的虚拟机。

由于桥接在我的计算机上不起作用(出于某种原因,我放弃了它),并且为了尝试了解子网的工作原理,我想设置一个所有虚拟机都连接的子网。服务器正在运行带有共享虚拟机的 VMware Workstation,到目前为止,我已经做到了虚拟机能够连接到互联网和网络的其余部分(使用 192.168.208.X,这并不困难)。到目前为止没有问题。

但是我无法从在“正常”子网 (192.168.1.X) 中运行的正常计算机访问虚拟机。当我tracert访问虚拟机 ( tracert 192.168.208.10) 时,我访问了路由器 (192.168.1.1),该路由器配置了到我服务器子网的静态路由,然后超时。我已经安装并配置了 Windows Server 来执行路由,但也许我的路由配置完全错误,但此时我不知道该如何自救了。

我很想就这个问题得到一些帮助,因为我真的不知道该如何继续。如果你能帮我解决这个问题,我将不胜感激。

答案1

由于您的 Traceroute 测试在路由器 (192.168.1.1) 上失败,因此可以安全地假设您可能有一条错误的路由。

您将需要路由器 (192.168.1.1) 上的静态路由指向 192.168.208.0/24 网络,下一跳为 192.168.1.250。

验证 192.168.1.250 是否将路由 192.168.208.0/24。测试期间禁用 192.168.1.250 上的任何软件防火墙。确保 192.168.1.250 将响应 ICMP,否则它可能无法提供准确的 Traceroute 结果。

192.168.1.1 是所有 192.168.1.0/24 子网的网关。如果它没有正确的 192.168.208.0/24 路由​​,它将使用其默认路由路由流量,并且流量将从其 WAN 接口传出到互联网。ISP 会丢弃所有以 RFC1918 为目的地的流量,因此流量会被丢弃。

相关内容