네트워크에서 가로 지르는 것이 가능합니까?


1

기본 네트워크 192.168.2.X가 있고 DD-WRT를 실행하는 라우터를 배치하고 해당 라우터 아래에 192.168.3.X로 머신을 배치했습니다. 192.168.2.X 네트워크에서 해당 192.168.3.X 컴퓨터에 액세스 할 수 있습니까? 아니면 VPN 지원 기능을 제공하는 장치를 사용해야합니까?


2
왜 두 번째 상자를 스위치로 실행하지 않습니까? 그런 다음 모든 시스템은 192.168.2.x 내부에 있으며 라우팅이 필요하지 않습니다.
TJJ

답변:


2

그렇습니다. 이것이 라우터가 처음에 작동하는 방식입니다. 첫 번째 라우터에서는 192.168.3.0/24두 번째 라우터 를 통한 경로를 추가해야 합니다. 이것이 어떻게 수천 가지 다른 멋진 웹 UI로 변환되는지 모르지만 일반적으로 다음과 같습니다.

NETWORK       PREFIX (or NETMASK)         GATEWAY
-----------   -------------------------   -----------
192.168.3.0   /24    (or 255.255.255.0)   192.168.2.3

(두 번째 라우터는 "내부"인터페이스에서 192.168.3.1이지만 동시에 "외부"인터페이스에서는 192.168.2입니다. 이는 게이트웨이로 사용해야합니다.)

또한 두 번째 라우터가 NAT를 수행하는 경우 이상적으로는 완전히 비활성화하거나 (첫 번째 라우터 NAT에 모든 것을 그대로 두어야 함) 또는 최소한 자신의 서브넷에 대해서는 iptables 또는 pf와 같은 고급 방화벽 만 지원합니다. Double-NAT는 혼란과 두통을 유발합니다.


2
이 부분을 조금 확장하기 위해 라우터는 네트워크간에 패킷을 라우팅하고 192.168.2.x 라우터에 해당 구성을 배치하여 트래픽을 라우팅하기 위해 192.168.3.x 라우터에 도달하는 방법을 알려줍니다 그곳에. 참고 : 192.168.3.x 라우터에서 첫 번째 네트워크를 가리키는 경로를 추가해야 할 수도 있습니다.
MaQleod 2016 년

@MaQleod : 후자는 필요하지 않습니다. 자동으로 추가 된 '내 서브넷'경로는 이미이를 포함합니다.
grawity

1

이 경우 VPN이 필요하지 않습니다. 192.168.2.x에서 구성 할 라우팅이있을 수 있습니다. 트래픽을 가장하지 않도록 DD-WRT 라우터에서 전달을 구성해야 할 수도 있습니다.

192.168.2.x의 장치는 기본 라우터로 라우팅 될 수 있습니다. 192.168.2.x 범위의 주소를 DD-WRT 라우터로 보내는 것을 모를 것입니다. DD-WRT 라우터에는 192.168.2.x에 WAN 인터페이스가 구성되어 있습니다. DD-WRT WAN IP 주소를 통해 DD-WRT에 연결된 장치에 도달해야하는 모든 머신에 192.168.3.0/24로 경로를 추가하십시오.

DD-WRT에 연결된 컴퓨터가 다른 서버에만 연결하는 경우 추가 설정 없이도 괜찮습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.