需要双 WAN 设置的工作示例

需要双 WAN 设置的工作示例

我并不是一名专业的网络专家,在这里工作了 2 年后,我主要通过反复试验来学习。我现在要做的是建立 X 和 Z 之间的链接,找出红色的值,以便 Z 后面的客户端和服务器可以通过 X 使用互联网。

在此处输入图片描述

我们现有的网络由正常运行的 Y 和 Z 组成。我们还通过此链路建立了 VPN 中继。我现在正在尝试设置 X。

X 给我的 LAN IP 是:192.168.1.1/24,使用 DHCP。但是,我的客户端和服务器实际上位于 192.168.3.*。经过大量阅读,我得出了红色中的值。但它对我来说从来都不起作用。

我能否从理论上验证上述设置是否有效?如果不行,哪里出了问题?是否有更简单或更直接的配置可用?

此外,Z(DrayTek 3900)充当客户端传入连接的 VPN 服务器,并维护另一个到远程站点的 VPN 中继。在这种情况下,始终将 X 静态路由到 Z 是否更简单?

答案1

在我看来,您正在尝试设置双 WAN 连接到互联网。连接 Y 是您的 ISP 光纤连接,连接 X 是您的 4g 互联网连接。我已经完成了几个几乎完全一样的双 WAN 设置。可以做到。但 Z 需要是具有双 WAN 功能的路由器,支持负载平衡(在两个连接之间共享带宽)或使用 WAN2 作为故障转移备用 WAN(WAN1 断开,WAN2 接通)。如果您的路由器不支持双 WAN,它将无法工作。这是我在阿拉斯加偏远地区的一家小企业使用的双 WAN 路由器,它与 ISP 有 DSL 连接,还有一颗卫星作为备用:http://www.newegg.com/Product/Product.aspx?Item=N82E16833124127

答案2

假设 DrayTek 上正确配置了双 WAN,设置看起来不错。您将拥有双 NAT 到 4G LTE 网络,但这些通常不支持双 NAT 破坏的那些东西。

答案3

您的 X IP 地址的掩码 /22 很奇怪。我猜您是想将 192.168.3.x 地址包含在内,但这样不行。您的掩码在所有 192.168.1.x 节点中都必须为 /24。接下来,将 X 的端口转发设置为 192.168.1.254,以便能够从 Internet 访问 192.168.3 网络(在您的情况下,特别是 VPN)。如果您的设备可以,请在 X 路由器中将 192.168.1.254 定义为 DMZ 主机。默认情况下,这会将所有内容转发给它,这是迄今为止最简单的解决方案。

相关内容