路由编程允许第二个 NIC 上的单独子网通过第一个 NIC 的互联网连接进行连接

路由编程允许第二个 NIC 上的单独子网通过第一个 NIC 的互联网连接进行连接

大家早上好,

网络不是我的强项,在阅读了路由编程和 IP 路由之后,我现在彻底困惑了,需要指导。

我在 192.168.128.0/24 范围内的客户端网络上有一台 Windows 7 Pro 机器,在 10.0.0.0/24 范围内还有另一个网络。

该机器有2个网卡,NIC1在192.168.128.10上,NIC2在10.0.0.1上

192.168.128.0/24 范围可以访问互联网并连接到客户端网络 - 我们无法控制或查看该网络。

10.0.0.0/24 网络有一堆支持 IP 的访问控制设备,控制门、锁等。

客户现在要求这些控制器使用 Armor IP 向远程监控站报告。这是一项将加密的 UDP 数据包发送到服务台的服务,这样当满足警报条件(例如,有人强行打开门或断电)时,数据包就会发送到监控台,那里的工作人员可以查看要呼叫的人员的运行表。

不知怎么的,我必须弄清楚如何将警报数据包从 10.0.0.0/24 子网传送到 192.168.128.0/24 子网,以便它们可以发送到互联网。

我读了一些资料,我觉得我需要做的是-

a) 在 Windows 7 Pro 中启用 IP 路由(在 Win 7 中很容易做到)b) 在两个 NIC 之间设置静态路由

但是我不知道如何安排这些路由。我甚至不确定这是我正在寻找的解决方案。我简要查看了 ICS,但这会更改 IP 地址,而我们无法在任何一个网络上做到这一点。任何帮助都将不胜感激。

答案1

你搞错了 (b)。你没有在 Win 7 盒子中的两个 NIC 之间设置路由。当你将 Windows 置于路由模式时,它已经知道从一个网络路由到另一个网络。你可能需要在 Win 7 盒子上做的是向其他路由器后面的任何其他网络添加路由。你必须做的另一件事是配置所有控制器以使用 10.0.0.1 作为其默认网关。请注意,如果你以这种方式配置控制器,则 100% 的路由将由 Win 7 盒子处理,因此 Win 7 盒子无法访问的任何内容,控制器也无法访问。

您还需要做的另一件事是告诉 192 网络上的设备所使用的默认网关如何访问 10 网络。这是因为任何需要与 10 网络通信的设备都必须知道要通过 Win 7 框。或者您必须更改需要与 10 网络通信的任何 192 设备上的默认网关,这意味着这些设备将无法访问其旧默认网关用于将其连接到的任何网络(例如互联网)。

Win 7 盒子是比较简单的部分。要使这项工作更加复杂,就必须对 Win 7 盒子周围的大多数或所有设备进行更改。

相关内容