192.168.2.10 如何与 172.18.156.65 通信?

192.168.2.10 如何与 172.18.156.65 通信?

据我所知,所有计算机都需要位于同一个子网 /24 中,那么如何让一台计算机能够连接到另一台设置为 172 的计算机?

一台计算机位于防火墙后面,另一台计算机连接到 HUGHES 卫星天线,其 IP 为 172

我是否需要在两台计算机之间的防火墙中设置一条路由,例如“如果您尝试访问 172.18.156.65,则使用 IP 地址 192.168.2.65 并将其转换为 172.18.156.65”

防火墙是 netgear,如果我应该使用 ROUTE,那么我会尝试从手册中学习它

谢谢


更新

@ITGuy24 & @Tom - 是的,计算机位于同一物理位置,但我还没有机会追踪线路以弄清楚它们是如何连接的。

老板告诉我,他们之前工作正常,然后他们的 192 计算机感染了恶意软件,必须进行扫描,然后几天后就停止工作了,但这可能与扫描并不完全相关。

192 计算机上有需要通过 TCP 连接到 172 的软件。192 计算机软件使用 172 上的休斯卫星天线将数据从其自身传输到公司办公室。192 有一个互联网电缆调制解调器,可用于常规网上冲浪。

我阅读了有关 ROUTES 的资料,就我目前的理解而言,如果您尝试访问的 IP 不在您当前子网中,或者您在 192 中并且您尝试访问 172,那么它不在您的子网中,因此路由器将把它发送到 ISP 以尝试解决它。

所以我应该尝试在防火墙上创建一个ROUTE,告诉它如果您正在寻找目的地172,那么就使用这个接口转到这个网关。

我不确定我应该使用什么 IP 作为网关,但我想我有两个机会,要么是防火墙的 IP,要么是 172 计算机的 IP。我今晚会玩一下然后报告我的发现,到目前为止感谢所有人,包括 satans baby dog 和 dj angry fang。

答案1

是的,你需要设置路由。位于同一 /24 上的计算机知道如何相互通信。位于同一 /24 上的计算机知道如何相互通信。不是需要被告知,这就是路由的用途。由于这两个地址范围都是私有的,这一点就更加重要了,因为没有神奇的 0.0.0.0 路由可以指向互联网。

现在,根据您中间的网络类型,以及是否必须离开受保护的网络才能进入子网,您可能需要考虑设置 VPN。

答案2

听起来你需要一个可以处理 2 个内部子网的路由器。我认为大多数家用路由器只能处理一个内部子网,甚至 DMZ 也需要位于同一子网中。我怀疑 DD-WRT 可能支持你想要做的事情,尽管设置并不简单。

或者,我认为这可能会有效:

获得一台带有 2 张 NIC 卡的 Windows PC。将一张卡连接到卫星,另一张卡连接到 192 子网上的路由器。然后在连接到 192.* 路由器的 NIC 适配器中启用“网络连接共享”。我相信这将使卫星能够与 192 网络通信。我经常对 PDA 设备进行这种操作,通过临时 PC 网络共享通过 WIFI 进行连接。

答案3

老板告诉我他们以前工作过

我还没有机会追踪线路以弄清楚它们是如何连接的。

好吧,请稍等一下。如果之前有效,那么你需要找出如何以前没问题。据你所知,一切都设置正确,唯一的问题是某处有一根接线松动了。

这意味着:不要弄乱路由表、不要设置 vpn、不要安装更多以太网卡。正确记录网络设置方式:跟踪电缆、创建最新的网络图。

只有当您了解一切是如何连接的,以及设置如何工作时,您才可以开始进行更改。

答案4

抱歉我这么晚才回复:


*请有人编辑我原来的帖子,注册后我无法编辑它,因为我没有足够的积分。并且由于同样的原因,我无法上传图片*

网络图在这里http://i44.tinypic.com/2jayki0.png

解决了:这是我进行物理检查并与公司帮助台交谈后发现的问题(但他们建议的解决方法不起作用:(。)

同一物理局域网上有 2 个独立的子网,通过防火墙连接。172 子网使用 HUGHES SAT 链路访问互联网。HUGHES 盒连接到一个 8 端口交换机,一台装有连接公司办公室软件的计算机也连接到同一个交换机。交换机的一条电缆连接到防火墙的 INTERNET 插孔。防火墙 LAN 插孔 #1 的一条电缆连接到另一台计算机 192 子网,该子网正试图与 172 公司办公室进行通信。

防火墙使用 NAT 来连接这两个网络。WAN 的 IP 设置为与 172 子网匹配,并且到该子网的电缆插入 INTERNET 插孔。LAN 的 IP 设置为与 192 子网匹配,并且到该子网的电缆插入 LAN 插孔 #1。

防火墙需要 2 个服务和规则(入站和出站)来允许两个子网通信但锁定任何其他流量。

192 台计算机的网关设置为电缆调制解调器的 IP,以允许其访问互联网进行常规的网上冲浪。

因此,当 192 台计算机尝试 ping 172 子网时,会出现超时。

因此,我在 192 台计算机上创建了一条 ROUTE,以便在查找 172 子网时使用防火墙 LAN 的 IP,这样就成功了。

一台计算机网络使用 172.18.156.65,但不同网络中另一台计算机上的软件尝试使用 172.21.10.6 访问该应用程序,因此无法访问它。

通过使用宽 ROUTE 语句,它能够进行通信。这是路由添加语句:

路由添加 172.0.0.0 掩码 255.0.0.0 192.168.0.10 度量 4 –p

它表示对于以 172 开头的任何 IP 地址的访问,在 255.0.0.0 的掩码内,使用位于 IP 地址 192.168.0.10 的防火墙,度量为 4,-p 表示此路由将持续存在并在系统重新启动时保持加载,因此不会丢失。

希望这对某人有帮助

相关内容