1

У меня следующая структура локальной сети:

Я пытаюсь пропинговать PC2 (192.168.1.2) с PC1 (192.168.0.11), но безуспешно. Основываясь на моих предыдущих ответах, я добавил статический маршрут на ПК1:

добавление маршрута 192.168.1.0 маска 255.255.255.0 192.168.0.10

как предположил один респондент, но все еще не может пинговать. Что с этим не так?


Может ли кто-нибудь подтвердить, что добавления маршрута локально только на ПК1 должно быть достаточно, поскольку маршрутизатор находится в той же сети, что и ПК1 (192.168.0.0) и, следовательно, может напрямую обращаться к шлюзу 192.168.0.10? Извините, но я просто хочу убедиться, что я все правильно понимаю.

4 ответа4

0

Две причины:

  • Большинство (не дрянных) маршрутизаторов блокируют входящие эхо-запросы, если вы не включите его в настройках (если это возможно) в качестве функции безопасности.

  • Похоже, у вас настроен NAT на втором маршрутизаторе. Если вы не настроите правила переадресации портов или DMZ, входящий трафик не будет перенаправлен ни в одну систему за маршрутизатором.

    • Существует большая вероятность, что ваш маршрутизатор позволит вам настроить правила пересылки только для TCP или UDP, но не для ICMP, как того требует ping. Google может привести вас к любому количеству простых веб-серверов, которые вы можете запустить в системе Windows для тестирования на HTTP-порту 80.
0

Пинг - это улица с двусторонним движением. Если машина не может получить ответ, происходит сбой. Можно ли пинговать с ПК2 на ПК1?

Брандмауэр также может блокировать пинг. Некоторые брандмауэры также не будут отвечать на ICMP.

0

Попробуйте изменить сетевую маску на 255.255.0.0 (статическая глобальная сеть на маршрутизаторе.) ... и убедитесь, что на вашем маршрутизаторе не активирован Block ICMP Ping .

Кроме того, вы можете подключить сторону LAN вашего модема к стороне LAN вашего маршрутизатора, отключить DHCP маршрутизатора, статически назначить IP-адрес », маски сети, шлюз и DNS на каждом из клиентов вашего маршрутизатора ... если вы намеренно не хотите их быть позади второго межсетевого экрана в вашем маршрутизаторе.

Шлюз и первая настройка DNS на ваших клиентах будут соответствовать модему: 192.168.0.1


ДРУГИЕ ОПЦИИ

Если ваш роутер совместим, проверьте прошивку с помощью dd-wrt или tomato, чтобы превратить его в гораздо лучший роутер ... «Превратите свой маршрутизатор за 60 долларов в маршрутизатор за 600 долларов»

www.dd-wrt.com | Раскрой свой роутер

Помидор Прошивка | polarcloud.com

Или, если у вас есть запасной ПК и вам действительно нужен маршрутизатор профессионального уровня, вы можете добавить несколько карт NIC или многопортовую карту NIC и попробовать версию pfSense для сообщества:

Скачать pfSense

pfSense - это то, что я использую в старом ноутбуке Dell Latitude D610 в качестве беспроводного клиента / мостового маршрутизатора для модема WiFi ISP, аналогично вашей настройке. У меня также есть и dd-wrt, и Tomato на 2 других маршрутизаторах (Linksys WRT54GL), встроенных в Dell, на котором работает pfSense поверх 80-портового коммутатора Hewlett Packard ProCurve Switch 4000M.

0

Вы должны настроить маршрут на модеме, чтобы перейти к сети 192.168.1.0.

Вы просто должны настроить маршруты на модеме и маршрутизаторе, поскольку шлюз ПК (я полагаю) настроен на модем / маршрутизатор. Нет необходимости настраивать маршруты на ПК, если у вас есть шлюз по умолчанию, указывающий на модем / маршрутизатор и имеющий настроенные там маршруты. ПК отправит весь трафик, отправленный за пределы своей сети, в DG, и там должен быть настроен маршрут.

Конечно, брандмауэр должен пропускать трафик, но я думаю, что у вас все будет в порядке, если они являются "стандартными" модемами / маршрутизаторами, которые имеют брандмауэр между WAN и LAN-соединением.

Простое правило состоит в том, чтобы все маршруты были настроены от точки a до точки b на всех перекрестках - оба пути!

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .