You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Netgear FVS338作为内部路由器配置后,无法从上级Sagemcom网关网段访问其LAN内暴露主机的问题求助

Netgear FVS338作为内部路由器配置后,无法从上级Sagemcom网关网段访问其LAN内暴露主机的问题求助

各位大佬好,我折腾了好久没搞定一个网络配置问题,想请大家帮忙排查下:

网络拓扑与基础配置

我家里办公部署了不少业务应用服务器,现在是把NETGEAR FVS338 ProSafe VPN防火墙路由器作为内部路由器,挂在上级的Sagemcom Gateway F@st 5366 TN-A网关后面。

上级Sagemcom网关参数

  • 本地IPv4地址:10.0.1.1
  • 本地子网掩码:255.255.0.0
  • 公网IPv4地址:58.105.xxx.xxx
  • 公网子网掩码:255.255.240.0
  • 默认网关:58.105.160.2
  • 主/备DNS服务器:198.142.152.164 / 198.142.152.165

内部Netgear FVS338配置

我给它的LAN段单独划分了和上级不同的网段:10.0.2.0/24,WAN口配置了上级网段的IP:10.0.1.92(作为FVS338的网关地址)。

已完成的操作&当前可用状态

  1. 在上级网段的MacOS主机上添加了静态路由,用来指向FVS338的LAN段:
    sudo route -n add -net 10.0.2.0/24 10.0.1.92
    
  2. 在FVS338的[Security] -> [Firewall] -> [Attack Checks] -> [WAN Security Checks]里勾选了Respond to Ping on Internet Ports
  3. 当前从Mac主机可以成功ping通10.0.1.92(FVS338的WAN口)和10.0.2.1(FVS338的LAN口)
  4. 通过CLI登录到FVS338本身,ping它LAN内的目标主机10.0.2.203是完全正常的

卡壳的问题

我在FVS338里配置了[LAN WAN Rules]下的Inbound Services,想要把LAN内的10.0.2.203暴露给上级网段,但从Sagemcom网段的主机ping这个10.0.2.203完全不通。实在搞不清哪里出问题了,有没有大佬能给点排查思路?

备注:内容来源于stack exchange,提问作者cidy.long

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 08:49:06