创建服务器访问客户端的路由

创建服务器访问客户端的路由

我遇到了一个问题,我认为是路由问题,但我无法解决。我公司的当前设置如下架构

在当前设置中,

  • 每个客户端都可以通过 CLIENT => MAIN => MODEM 访问互联网
  • 每个客户端都可以通过 CLIENT => MAIN => MODEM => WEB 访问 WEB
  • WEB 无法访问 MAIN 后面的内容

现在,对于一个特定情况,我们的 WEB 服务器需要访问其中一个客户端,比如说 CLIENT 1。我无法创建这样的路由。有人可以向我解释如何完成这样的任务并描述如何操作吗?

我尝试在 WEB 上创建这样的路线

route add 10.0.0.0 mask 255.0.0.0 192.168.2.200

并尝试使用 RRAS 在 MAIN 上创建另一条规则。它不起作用,我删除了它,所有客户端都与互联网断开连接。只有重新启动才能恢复。问题是我不记得添加的路由。

服务器是Windows 2008 R2,客户端是Windows 7

任何帮助表示感谢

更新 1:添加了路由表

路由表

答案1

如果 WEB 将调制解调器作为默认网关,则必须在调制解调器上添加指向10.0.0.0MAIN 的子网路由。从 MAIN,由于客户端是直接连接的,因此您不需要任何额外的路由。

否则,如果 WEB 将 MAIN 作为默认网关,则可能存在防火墙问题,而不是路由问题。

答案2

然后,您需要在 RRAS 上禁用 NAT,我从未使用过它,但假设它是半称职的,您应该能够根据目的地选择性地进行 NAT,尝试调整 NAT,以便它不会对发往 192.168.2.0/24 的流量进行 nat

相关内容