最近想要學習怎麼設定路由器,達到2個不同網段互通並且能上internet
附上網路架構圖
問題點是在192.168.6.0/24網段的PC ping的到192.168.1.0/24
但在192.168.1.0/24卻無法ping到192.168.6.0/24
之所以要互通原因是192.168.1.0/24有時也會需要連到192.168.6.0/24作業
192.168.6.0/24 有些電腦需要上網,且每部電腦到需要連到192.168.1.0/24的server
現在模式是PC設定好幾個IP來達到互通的目的
TPLINK router wan:192.168.1.154 閘道 192.168.1.253
防火牆還有一個wan2,Lan有7個 Lan1 IP:192.168.1.253 接到HP switch
靜態路由不知道如何設定,而且192.168.1.253與192.168.1.154在同網段卻不通
請教各位大大上面網路架構是否要改接法,路由表要如何設定
要改接法
你的 192.168.6.0/24 在 NAT 裡面
所以外面的會連不進來
1.TPLINK 關閉 DHCP
2.TPLINK 設定 LAN IP 192.168.6.252/24
3.TPLINK wan 不動
4.firewall Lan2 設定 192.168.6.253/24 、開啟 DHCP
5.TPLINK wan 線路改接,TPLINK lan 、 firewall Lan2
6.firewall 設定 policy
7.測試連線
請教大大第5點 TPLINK WAN要改接到哪個阜口
TPLINK LAN <---> firewall Lan2?
TPLINK WAN 改 TPLINK LAN
原本到 hp 5130 改到 firewall Lan2
bojing8508
抱歉 第 4 點修改
firewall 要開啟 DHCP
請教 補覺鳴詩 大大
那fortigate防火牆政策要怎麼設定?
進入 FW LAN2:192.168.6.253 離開:??
TPLINK:WAN 沒有連接,那如何與192.168.1.0接通和上internet?
fortigate 設定
LAN2 > wan service ALL 開 NAT
LAN2 > LAN1 service ALL 不開 NAT
LAN1 > LAN2 service ALL 不開 NAT
TPLINK:WAN 沒有連接,就是讓他只做 layer 2 的功能
layer 3 讓 fortigate 做
請教 補覺鳴詩 大大,192.168.1.0/24 網段設備還是無法ping到
192.168.6.0/24 底下設備,但1網段可以ping TPLINK、FW port IP
(192.168.6.1、192.168.6.253),請問還有什麼設定遺漏了?
確認一下
正常來說 192.168.1.0/24 應該 ping 不到 TPLINK
猜想樓主早已會用Fortigate做VLAN的方式
現在只是想要嘗試其他VLAN的作法
提醒樓主,上一次還沒給出最佳解答
想要用TPLINK做這個結構應該不會成功
同時也有資安問題
企業不要為了省錢,弄些家用的設備來
有時候不是會通就好
樓主還是嘗試用HP5130做路由吧
fortigate 192.168.1.253
hp5130 vlan 1 192.168.1.154
vlan 10 192.168.6.154
ip4 routing 0.0.0.0 192.168.1.253
基本上不同網段要互聯要有共同的設備ip做交換,不用特別設定路由
本例192.168.1.154 192.168.6.154 都是指hp5130
看過版大另一篇在fortigate vlan 的設定
本例是指在hp5130設vlan 1,10
如果兩台設備間的vlan 10要互連那還要加Tag相關的設定