プライマリルーターネットワークとインターネットからセカンダリルーターネットワーク(子ネットワーク)にアクセスできない

プライマリルーターネットワークとインターネットからセカンダリルーターネットワーク(子ネットワーク)にアクセスできない

プライマリルータはISPから入手したHuawei F670で、セカンダリルータはNSA Sonicwallファイアウォール内にあります。
はい、私は読みましたこの郵便受けそしてこの郵便受けしかし、私は何も理解しませんでした。

これは私の簡略化されたネットワークアーキテクチャです

NSA では、プライマリ ルータ (192.168.1.1、123.11.123.11) からサーバ (10.1.0.125) へのポート xxxx と逆のポリシーをすでに構成しています。NSA では、プライマリ
ルータから 0.125 への接続を許可するファイアウォール ルールと逆のルールをすでに構成しています。プライマリ ルータでは、
パブリック IP からポート 2234 を転送するポート転送ルールをすでに構成しています。直接10.1.0.125 へ

現状では、インターネット上のどのクライアントもポート 2234 で私のサーバーにアクセスできず、プライマリ ルーター ネットワーク内のクライアントもアクセスできません。
ただし、10.1.0.121 は、その上位にあるすべてのネットワーク クライアントに ping を実行でき、ルーターのパブリック IP を介してポート 2334 で私のサーバーにアクセスできました。

F670 の設定に問題があるために子ネットワークへの接続が無効になっているか、F670 が 10.1.0.125 にアクセスする方法がわからないのではないかと思います。まだ、修正方法がわかりません。
どなたか助けていただければ幸いです。よろしくお願いします。

関連情報