iT邦幫忙

0

小弟最近架了一台AboCom的MH350,
總共有6個中華電信的實體ip,從85~90,
問題在於,在DMZ段85~89的ip都可以通,
就是90沒辦法,
(我是直接在server上設ip,然後接firewall的dmz port)
然後奇怪的是,我換了另外一台router接中華電信數據機,90這個ip是可以通的,

所以數據機=>其他router=>server 85~90 ok
數據機=>server 85~90 ok
數據機=>MH350(DMZ)=>server 85~89 ok,90不通....

請問有人遇過一樣的情形嗎??要怎麼解決??

6
chiyang
iT邦新手 4 級 ‧ 2010-03-17 16:36:54
最佳解答

請問一下,你的WAN PORT IP 是不是那個90
如果是應該是要保留給LAN PORT 來使用吧!!
雖沒用過MH350,但看它硬體規格,DMZ是採用實體PORT
故推斷軟體會保留至少一個IP(WAN PORT IP)給LAN PORT 來對映

2
tombo
iT邦研究生 1 級 ‧ 2010-03-17 18:17:47

你知道是 Bridge Mode 還是 Router Mode 嗎?

85-90, 6個 IP 很怪的數字,
如果是 Router Mode,掐頭去尾,再減掉 Gateway,應該只有5 個 IP 可用。
如果是 Bridge Mode,只有給 6個 IP 嗎?

tombo iT邦研究生 1 級 ‧ 2010-04-07 12:01:28 檢舉

最近公司申請了鐘滑店的光世代,確實是六個IP
這樣子 90 應該就是你的 MH350 WAN Port IP,Gateway應該是 254

WAN Port IP 是不能做 DMZ 的

2
raytracy
iT邦大神 1 級 ‧ 2010-03-17 20:59:23

MH350 上面, 從 Internet 到 DMZ IP 90 的 Rule 有沒有允許通過?

把 MH350 的所有 Policy Rule 丟上來看看....

我要發表回答

立即登入回答