Tengo un enrutador secundario con espacio de direcciones 192.xxx. En cualquier máquina aquí puedo acceder al espacio de direcciones 10.xxx. Lo opuesto no es verdad. Una máquina en 10.0.xx no puede hacer ping a 192.168.xx ¿Cómo configuro mi enrutador para que esto sea posible?
networking
router
ip
ip-address
Morsa el gato
fuente
fuente
Respuestas:
Parece que tiene más de una puerta de enlace NAT en una red pequeña. Hacer "Doble NAT", como se llama esto, generalmente causa varios problemas, uno de los cuales es el que está experimentando: parte de su red está en el lado público / WAN / no confiable de uno de sus NAT, y puede ' No llegue a las máquinas del otro lado.
La mejor solución para evitar esta y otras molestias de Double NAT es reconfigurar el enrutador descendente para que no esté haciendo NAT. Algunos enrutadores le permiten desactivar NAT y hacer que el puerto WAN se conecte con los puertos LAN. Otros no tienen una forma de hacerlo, por lo que solo tiene que deshabilitar el servidor DHCP en ellos y conectar uno de sus puertos LAN en un puerto LAN en el enrutador ascendente.
fuente
Deberá realizar cambios en ambos enrutadores:
En el enrutador secundario: asigne a la interfaz WAN una dirección IP estática (puede asignarla en el enrutador secundario al tenerla en el rango 10.xxx pero fuera del rango DHCP, o puede usar el enrutador principal para hacer la reserva DHCP para asignar una dirección del enrutador principal). Deshabilite NAT en el enrutador secundario.
En el enrutador principal, debe establecer una ruta estática para 192.168.xx con una puerta de enlace de la dirección IP WAN de los enrutadores secundarios.
fuente