OPNSense:如何与同时充当备份 WAN 的第二个网络进行通信

OPNSense:如何与同时充当备份 WAN 的第二个网络进行通信

绘画:https://i.stack.imgur.com/QjM3a.jpg

您好。我有两个具有不同子网的网络(请参阅图纸)。第一个网络是 192.168.1.0,第二个网络是 192.168.2.0。OPN Sense 充当第一个网络的 DHCP 服务器,并具有两个 WAN。如果第一个 WAN 发生故障,第二个 WAN 将充当备份。第二个网络中的路由器是 Synology RT2600ac,也充当第二个网络的 DHCP 服务器。OPN Sense 的 WAN 2 的 IP 地址由 Synology 的 DHCP 使用 IP 保留分配。

我的目标是让第一个网络中的 PC 1 与第二个网络中的 PC 2 进行通信。最好是单向通信,PC 1 可以连接到 PC 2,但不能反过来。

我在 OPN Sense 中尝试了以下设置:

  • 使用网关:WAN2(备份 WAN)添加至 192.168.2.0/24 的静态路由。
  • 在 WAN2 接口设置中取消选中“阻止私有网络”和“阻止 bogon 网络”。
  • 在防火墙规则中允许从 WAN2 网络到 LAN 网络的流量。

我还在 Synology 路由器中设置了静态路由:192.168.1.0/24,使用网关:192.168.2.249(OPN Sense 的 WAN2 ip 在第二个网络上通过 DHCP IP 保留)。

它们都不起作用。我对 OPN Sense 非常陌生,有人可以指导我如何设置它吗?

我读过有关添加第三个路由器的信息,其中 LAN 端口连接到 192.168.1.0 网络,WAN 端口连接到 192.168.2.0 网络,并在 OPN Sense 和 Synology 上设置指向第三个路由器的静态路由。在投资新路由器之前,我想知道它是否可行。

任何反馈都将不胜感激。谢谢。

相关内容