Netgear FVS338作为内部路由器配置后,无法从上级Sagemcom网关网段访问其LAN内暴露主机的问题求助
Netgear FVS338作为内部路由器配置后,无法从上级Sagemcom网关网段访问其LAN内暴露主机的问题求助
各位大佬好,我折腾了好久没搞定一个网络配置问题,想请大家帮忙排查下:
网络拓扑与基础配置
我家里办公部署了不少业务应用服务器,现在是把NETGEAR FVS338 ProSafe VPN防火墙路由器作为内部路由器,挂在上级的Sagemcom Gateway F@st 5366 TN-A网关后面。
上级Sagemcom网关参数
- 本地IPv4地址:
10.0.1.1 - 本地子网掩码:
255.255.0.0 - 公网IPv4地址:
58.105.xxx.xxx - 公网子网掩码:
255.255.240.0 - 默认网关:
58.105.160.2 - 主/备DNS服务器:
198.142.152.164/198.142.152.165
内部Netgear FVS338配置
我给它的LAN段单独划分了和上级不同的网段:10.0.2.0/24,WAN口配置了上级网段的IP:10.0.1.92(作为FVS338的网关地址)。
已完成的操作&当前可用状态
- 在上级网段的MacOS主机上添加了静态路由,用来指向FVS338的LAN段:
sudo route -n add -net 10.0.2.0/24 10.0.1.92 - 在FVS338的
[Security] -> [Firewall] -> [Attack Checks] -> [WAN Security Checks]里勾选了Respond to Ping on Internet Ports - 当前从Mac主机可以成功ping通
10.0.1.92(FVS338的WAN口)和10.0.2.1(FVS338的LAN口) - 通过CLI登录到FVS338本身,ping它LAN内的目标主机
10.0.2.203是完全正常的
卡壳的问题
我在FVS338里配置了[LAN WAN Rules]下的Inbound Services,想要把LAN内的10.0.2.203暴露给上级网段,但从Sagemcom网段的主机ping这个10.0.2.203完全不通。实在搞不清哪里出问题了,有没有大佬能给点排查思路?
备注:内容来源于stack exchange,提问作者cidy.long
相关产品推荐
相关产品推荐

