站点1:本地连接端口1,接口IP 192.168.1.1/24
站点2:本地连接端口2,接口IP 192.168.2.1/24
端口3是互联网。
在所有接口上都没有主端口。
没有配置防火墙。
两个子网都列出了动态路由,路由器可以在两个局域网的内部对IP进行平分。
NAT被配置为srcnat,出接口端口3,伪装,Dst.地址不是192.168.0.0/16
这些子网需要看到对方,但不能。
我遗漏了什么?
发布于 2014-09-25 09:57:44
故障发生在Mikrotik上的DHCP服务器设置上。在此之前:
[xxxx@MikroTik] /ip dhcp-server> network print
# ADDRESS GATEWAY DNS-SERVER WINS-SERVER DOMAIN
0 192.168.100.0/32 192.168.100.1 8.8.8.8
1 192.168.102.0/32 192.168.102.1 8.8.8.8
2 192.168.105.0/32 192.168.105.1 8.8.8.8
3 192.168.200.0/32 192.168.200.1 8.8.8.8
之后:
[xxxx@MikroTik] /ip dhcp-server> network print
# ADDRESS GATEWAY DNS-SERVER WINS-SERVER DOMAIN
0 192.168.100.0/24 192.168.100.1 8.8.8.8
1 192.168.102.0/24 192.168.102.1 8.8.8.8
2 192.168.105.0/24 192.168.105.1 8.8.8.8
3 192.168.200.0/24 192.168.200.1 8.8.8.8
区别在于子网掩码(/32
-> /24
)。
尽管Mikrotik可以选择在Winbox中的DHCP屏幕上将Net掩码添加为/24
,但它不会自动将该掩码值拉到地址值,因此也需要显式地添加到地址值。
(我知道这个出口例子和我的问题不太一样,但我不想让问题复杂化)
发布于 2014-09-24 15:55:49
站点1和站点2,无论您有什么设备,都必须有指向对方的路由,或者只是创建默认路由。问题是他们不知道对方在哪里。假设所有的吐露都是正确的。
https://networkengineering.stackexchange.com/questions/11125
复制相似问题