多个路由器和 DMZ、WAN、本地 LAN

多个路由器和 DMZ、WAN、本地 LAN

我以前有过:

  • 一台 PS3 直接连接到我的 ISP 给我的路由器(路由器 A)。我将游戏机放在此路由器的 DMZ 中,IP 为 192.168.1.33
  • 因此,我为该路由器启用了 UPnP,并为该路由器设置了 DHCP,范围从 192.168.1.50 至 192.168.1.100,但将控制台设置为固定 IP 192.168.1.33,以避免与 DHCP 服务器提供的 IP 冲突,这样一直运行良好。
  • 一台 PS4,从路由器 A 开放几个特定的​​端口,固定 IP 为 192.168.1.34(这里不重要)

现在我的设置如下:

  • 我将把 PS3 连接到第二个路由器,即路由器 B(位于房子的不同楼层),该路由器通过以太网电缆连接到路由器 A,因此路由器 B 是路由器 A 的客户端,而路由器 B 的 WAN 只是来自路由器 A 的常规连接。
  • 注意:我在这里把这个问题简化一下,确实有一个路由器 C 连接到路由器 B,然后 PS3 连接到路由器 C。
  • 注 2:我需要在路由器 A、B 和 C 上启用 DHCP,因为这三个路由器都位于房屋的不同楼层,并且我需要为房屋中的手机和平板电脑启用 wifi 和 DHCP。这里(游泳池周围)有太多房屋和公寓,因此几乎不可能从不在我当前所在楼层的路由器之一获取 wifi 信号。
  • 我希望路由器 B 能够完全访问互联网,这样我以后就可以打开/创建 DMZ 或在路由器 B 中打开端口,这样 PS3 就不会遇到 NAT 问题。要实现这一点:路由器 A(来自我的 ISP)现在将打开 DMZ,指向路由器 B 的 WAN IP 192.168.1.40(从路由器 A 接收数据的 IP)。
  • 路由器 B 将启用 DHCP,类似于路由器 A 中所做的操作,从 192.168.2.50 到 192.168.2.100,PS3 现在将位于 192.168.2.33
  • 因为我想在路由器 A 中创建指向路由器 B 的 WAN IP(假设为 192.168.1.40)的 DMZ,所以我必须将路由器 B 的 WAN IP 设置为 192.168.1.40,但是......在路由器 B 的 WAN 页面中要设置的其他数据是什么(来自路由器 A 的数据)???

在路由器 A 的 WAN 页面中我有此信息(为了保护隐私进行了修改,但我们假设它是真实的)

  • WAN 地址 65.125.71.62
  • 子网掩码 255.255.214.0
  • 网关地址 65.126.54.1
  • DNS 服务器 1 62.51.35.248
  • DNS 服务器 2 62.51.26.113

路由器 A 专用局域网页面:

  • IP 专用局域网 192.168.1.1
  • 子网掩码 255.255.255.0

我知道的是,路由器 B 的 LAN IP 地址为 192.168.2.1,并将提供 DHCP,正如我所说的,从 192.168.2.50 到 192.168.2.100

因此,请帮我猜一下我必须在路由器 B 的 WAN 页面中插入的信息 - 设置静态 IP 地址:

  • IP 地址 192.168.1.40(我猜,就像我对 PS3 和 PS4 所做的那样)
  • 子网掩码 255.255.255.0(我猜是正确的)
  • 网关地址 65.126.54.1(我猜?这是我最大的疑问)
  • DNS 服务器 1 62.51.35.248(我猜)
  • DNS 服务器 2 62.51.26.113(我猜)

它是否正确?

谢谢。

答案1

嗯,这是一个相当复杂的问题!

据我所知,您可能已经了解大部分情况了。

只是路由器 B 的默认网关应该是路由器 A 的内部地址,而不是网关地址。否则,使用该网络掩码,您将永远无法从路由器 B 内部路由到路由器 A(因此无法访问互联网)。

您似乎还正在将 DHCP 范围从路由器 A 移动到 B,因此请确保在 A 上进行更改,否则如果有任何东西附加到 A,就会发生冲突。

A 的 WAN 接口的子网掩码错误,这种情况不太可能发生 - 除非您有来自 ISP 的多个公共 IP 地址。除此之外,A WAN 详细信息与 B 和 C 无关。不过您应该使用 DNS 设置(尽管您可能会发现 Google 或 OpenDNS 更快)。

更新:如果 A局域网地址是 192.168.1.1/24,那么 B 的广域网地址应为 192.168.1.x/24。其 LAN 地址应为 192.168.1.y/24,如果您无法手动设置,则可能必须使用 A 的 DHCP 来提供 B 的 WAN 地址。此外,您需要确保 B 没有尝试登录不存在的 ISP。它必须有一个普通的上游以太网端口,有时称为 EWAN 端口。

如果 A 的 DHCP 提供 192.168.1.50-100,则 B 应该提供类似 192.168.1.101-200 的内容。所有子网掩码都应为 255.255.255.0

您还需要确保 B 正在通过所有流量,因此请设置适当的防火墙规则。

在 B 正常工作之前不要尝试 C,并确保连接到 B 的设备可以同时路由到互联网和连接到 A 的设备。

请注意,B 和 C 路由器完全有可能无法支持此配置。

相关内容