У меня есть watchguard XTM VPN Firewall(используется в качестве интернет-шлюза) с /24 и DHCP-сервером (с 192.168.1.2 по 1.250) в офисе. В настоящее время мы сталкиваемся с такой проблемой, как недостаточный IP-адрес, поэтому я хочу перейти на /23 сеть, чтобы у меня было достаточно IP-адреса для новых пользователей. Как работают наши серверы и шлюз,

Должен ли я сначала настроить Watchguard ip для сети 192.168.1.253/23, а затем изменить область DHCP (с 192.168.0.2 на 1.250) или просто изменить только изменить область DHCP?

Спасибо.

1 ответ1

0

В зависимости от вашего плана настройте WatchGuard на использование длины префикса /23 (маска подсети 255.255.254.0).

Вы должны быть в состоянии изменить область DHCP одновременно, если ваша новая конфигурация вступает в силу сразу. Однако, если сначала нужно было что-то сделать, сначала нужно установить подсеть WatchGuard, а затем настроить область DHCP.

Если вы попытаетесь раздать DHCP-адреса, которые находятся за пределами используемой подсети, это может привести к ошибке или сработать. Но если это работает, устройство, которое получает IP-адрес, не сможет иметь двустороннюю связь с WatchGuard, если WatchGuard не прослушивает трафик. Это разрушит подключение к Интернету, если WatchGuard - это ваш шлюз по умолчанию, который, как я подозреваю, является предполагаемым планом. Вот почему подсеть WatchGuard должна быть изменена в первую очередь.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .