
Я пытаюсь разрешить службу через свой брандмауэр на BOX1, которая каскадно подключается к моему управляемому коммутатору.
NET<------ [Брандмауэр WAN_Брандмауэр LAN] ------> [Управляемый коммутатор]------> [Неуправляемый коммутатор]--------> BOX1
Я знаю, что проблема не в моем DNAT или моем фильтре. Это работало, когда BOX1 был подключен напрямую к управляемому коммутатору. В журнале моего брандмауэра я вижу, что трафик проходит с внешнего исходного IP на мой WAN int. Но запуск Wireshark на BOX1 ничего не показывает. Я не был уверен, есть ли что-то на управляемом коммутаторе, что я мог бы включить, чтобы это заработало? Netgear GS108T. Или мне придется стиснуть зубы и протянуть новую линию.
Спасибо
решение1
Вы упускаете много деталей здесь, какой порт? какой ip-адрес у box1? Под dnat вы подразумеваете, что у вас 2 nat?
Перейдите в свой брандмауэр и убедитесь, что нужная вам служба перенаправлена на статический IP. Допустим, это веб-сервер, поэтому перенаправьте порт 80 на порт 80 в "insert IP Here".
Теперь, если у вас есть NAT на коммутаторе, вам не следует этого делать, если только вы не используете его для DHCP и раздачи IP в другой подсети. Все должно работать.
Убедитесь, что на вашем компьютере заранее настроен статический IP-адрес, в случае двойного NAT убедитесь, что IP-адрес — это IP-адрес коммутатора, и настройте его так же, как и брандмауэр.