請教一下如圖:http://poki.iuper.tw\network1.JPG
core switch的ip route如下:
ip route 0.0.0.0 0.0.0.0 192.168.3.1
ip route 192.168.1.0 255.255.255.0 192.168.2.253
ip route 192.168.4.0 255.255.255.0 192.168.3.1
問題如下:
DMZ段的電腦可以通往圖上的任何設備與IP點,唯192.168.24.x網段的PC不能通<註:可以ping到192.168.24.241 & 192.168.24.254>
192.168.24.x段的PC可以通到圖上任何點,包含DMZ段的PC。
也就是24.x可以到DMZ,而DMZ卻不能到24.x,但DMZ可以到24.241的switch<所以防火牆沒擋>,.1.x網段是兩段都可以通的。
該查那裡的原因呢?
您自已也有說 24.x 可以到 DMZ
而 DMZ 不能到 24.x
看來重點在於 192.168.4.254
請查查 進和出 的相關設定吧
或者是 內到 dmz
還是 dmz 到 內
的問題