我的主網路為 192.168.2.X,我放置了一個運行 DD-WRT 的路由器,並將機器放置在該路由器下方作為 192.168.3.X。是否可以從 192.168.2.X 網路存取這些 192.168.3.X 計算機,還是我需要使用提供 VPN 支援的設備?
答案1
是的,這就是路由器的工作原理。在第一台路由器上,您需要新增一條192.168.3.0/24
通過第二個路由器的路由。我不知道這如何轉化為數千種不同的精美 Web UI,但通常它看起來像這樣:
NETWORK PREFIX (or NETMASK) GATEWAY
----------- ------------------------- -----------
192.168.3.0 /24 (or 255.255.255.0) 192.168.2.3
(您的第二個路由器在「內部」介面上將是 192.168.3.1,但同時在「外部」介面上它將是 192.168.2.[something]。這就是您應該用作網關的路由器。)
另外:如果第二個路由器執行NAT,理想情況下您應該禁用它– 要么完全禁用它(讓第一個路由器對所有內容進行NAT),要么至少禁用您自己的子網路(儘管只有iptables 或pf 等高級防火牆支援)。雙 NAT 會導致混亂和頭痛。
答案2
在這種情況下不需要 VPN。您可能需要在 192.168.2.x 上設定一些路由。您可能還需要在 DD-WRT 路由器上設定轉發,以確保您不會偽裝流量。
192.168.2.x 上的設備可能會路由到您的主路由器。它可能不知道將 192.168.2.x 範圍內的位址傳送到 DD-WRT 路由器。我預計 DD-WRT 路由器的 WAN 介面配置在 192.168.2.x 上。將透過 DD-WRT WAN IP 位址到 192.168.3.0/24 的路由新增至任何需要存取連接到 DD-WRT 的裝置的電腦。
如果連接到 DD-WRT 的電腦僅連接到其他伺服器,則無需任何額外設定即可。