iT邦幫忙

1

AB兩地內網設備無法互聯,但外網卻可直連

  • 分享至 

  • xImage

最近在他地設個辦事點 B點 而工廠為A點
而網路皆為台基科光纖網路
A點固定IP:49.213.204.XXX
B點固定IP:49.213.204.CCC
兩點路由器皆為水星設備 路由皆設為192.168.1.1
圖一和圖二為A點設定
https://ithelp.ithome.com.tw/upload/images/20200322/20108908JVdOmxeJUy.jpg

https://ithelp.ithome.com.tw/upload/images/20200322/20108908hLSTgH3O6z.jpg

A.B兩點皆有架設監視器 PORT設定皆一樣
B點只是少個OM20總機轉PORT

手機電信上網皆可連到A和B內的設備
但是透過A和B兩點網路卻無法連到對方網內設備

我試著把B點內網改成192.168.0.1
結果還是一樣

小弟雖然是半桶水
但是很喜歡自己搞東搞西
也請大家幫忙解答

A點設 192.168.0.1 B點設192.168.0.2 然後用路油表去寫這兩個點交換封包
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
1


台基科將你的 ip 網段調開最快
vlan 切開了

0
mytiny
iT邦超人 1 級 ‧ 2020-03-23 13:04:36

ISP很可能是接在同一設備上
因為很明顯給IP在同一網段
這樣的情況,外部存取因用虛擬IP
當然都可以手機連的到
但並不表示這兩個WAN IP就是可以互通內部網段
建議樓主先問一下ISP業者吧
很可能還是要建site to site VPN

0
雷伊
iT邦高手 1 級 ‧ 2020-03-23 15:33:38

兩Public IP看起來在同個網段,設備也擺在一起嗎?兩條不同防火牆的Wan Port就算接同一個小烏龜沒做路由也不會相通的,若有在附近A和B的防火牆設備Lan Port跳一條線即可,這樣才有符合搞東搞西的準則(亂搞)。

若設備在不同處,路由表的閘道要寫目的地的設備

A組內網:192.168.0.1-254
在B組防火牆上設靜態路由:192.168.0.0 / 255.255.255.0 / 49.213.204.XXX(A組Public IP)

B點內網:192.168.1.1-254
在A組防火牆上設靜態路由:192.168.1.1 / 255.255.255.0 / 49.213.204.CCC(B組Public IP)

這才是搞東搞西,我在中國最大的民營物流公司搞過,所以我知道

我要發表回答

立即登入回答