Eu tenho um roteador filho com espaço de endereço 192.xxx. Em qualquer máquina aqui, posso acessar o espaço de endereço 10.xxx. O contrário não é verdade. Uma máquina no 10.0.xx não pode executar ping no 192.168.xx Como configuro meu roteador para tornar isso possível?
networking
router
ip
ip-address
Morsa, o gato
fonte
fonte
Respostas:
Parece que você tem mais de um gateway NAT em uma rede pequena. Fazer "Double NAT" - como é chamado - geralmente causa vários problemas, apenas um dos quais você está enfrentando: parte da sua rede está no lado público / WAN / não confiável de um de seus NATs e pode " Não alcance as máquinas do outro lado.
A melhor solução para evitar esse e outros problemas do Double NAT é reconfigurar o roteador downstream para que ele não esteja executando o NAT. Alguns roteadores permitem desativar o NAT e tornar a porta WAN conectada às portas LAN. Outros não têm uma maneira de fazer isso, então você precisa apenas desativar o servidor DHCP neles e conectar uma de suas portas LAN a uma porta LAN no roteador upstream.
fonte
Você precisará fazer alterações nos seus roteadores -
No roteador filho - atribua à interface WAN um endereço IP estático (você pode atribuí-lo ao roteador filho, mantendo-o no intervalo 10.xxx, mas fora do intervalo DHCP, ou pode usar o roteador pai para fazer a reserva DHCP para atribuir um endereço do roteador pai). Desative o NAT no roteador filho.
No roteador pai, você precisa definir uma rota estática para 192.168.xx com um gateway do endereço IP da WAN dos roteadores filhos.
fonte