Điểm:0

Cổng máy khách Windows trên mạng con khác

lá cờ in

Tôi có hai mạng con.

192.168.232.0/28
192.168.232.16/28

Cloudprovider(Hetzner) cung cấp cho tôi một cổng 192.168.232.17 cho mạng con 192.168.232.16/28. tôi có một cửa sổ khách hàng 192.168.232.19 trong mạng con này. tôi có một Mikrotik/Tường lửa/Cổng trên 192.168.232.2 trong mạng con 192.168.232.0/28.

Nếu tôi sử dụng 192.168.232.19, cổng mặc định 192.168.232.17, tôi có thể ping 192.168.232.2 và ngược lại.

Nhưng tôi muốn 192.168.232.2 là cổng mặc định.

Tôi đã thử các tuyến này trên máy khách windows:

192.168.232.0/24 qua 192.168.232.17
0.0.0.0/0 qua 192.168.232.2

TUYẾN ĐƯỜNG

Nhưng nó không hoạt động. Tôi đang thiếu gì?

lá cờ cn
Nếu lưu lượng truy cập không đến địa chỉ 192.168.232.2, thì đích đến của nó là gì?
Wulf avatar
lá cờ in
@GregAskew Với các tuyến đường được thêm vào trong hình ảnh: `ping 8.8.8.8` kết thúc với `192.168.232.19 Host không tới được`
lá cờ cn
Đó là những gì tôi mong đợi. Giao diện 192.168.232.19 nằm trên một mạng con khác với 192.168.232.2. Đó không phải là bước nhảy tiếp theo hợp lệ cho bộ định tuyến.
Wulf avatar
lá cờ in
@GregAskew Vì vậy, tôi không có khả năng sử dụng `192.168.232.2` làm Cổng mặc định, vì tôi không có giao diện trực tiếp trong mạng con đó?
Zac67 avatar
lá cờ ru
@Wulf Bạn không thể sử dụng cổng trong mạng con khác.Bạn sử dụng cổng trong mạng con của mình hoặc bạn chuyển sang mạng con khác.
Wulf avatar
lá cờ in
@Zac67 1. Bạn có thể gửi một số tài nguyên mà tôi có thể nắm bắt được không? 2. Tôi đang kết nối máy chủ chuyên dụng và máy chủ đám mây từ Hetzner. Tôi không thể di chuyển ứng dụng khách sang một mạng con khác vì mạng cung cấp cho tôi cổng vào mạng đó...
Zac67 avatar
lá cờ ru
Mạng 101. Một cổng chuyển tiếp các gói từ mạng con của bạn sang mạng con khác. Làm thế nào để bạn gửi các gói đến một cổng khi nó ở trong một mạng con khác? https://networkengineering.stackexchange.com/questions/50352/network-gateways-vs-interfaces sẽ giải thích chi tiết hơn.
Wulf avatar
lá cờ in
@Zac67 Không sao đâu. Tôi nhận được điểm đó. Suy nghĩ của tôi là: Tôi có thể nói HĐH "Bạn có thể truy cập cổng 192.168.232.2 qua cổng 192.168.232.17 nhưng điều đó dường như là không thể...
Điểm:1
lá cờ ru

Một cổng chỉ có thể được sử dụng khi nó nằm trong cùng một mạng con với người gửi. Định tuyến IP hoạt động bằng cách gửi một gói IP đến cổng và cổng sẽ chuyển tiếp gói đó.

Trên các mạng dựa trên MAC như Ethernet, điều đó được thực hiện bằng cách đánh địa chỉ khung Ethernet đóng gói thành địa chỉ MAC của cổng. Địa chỉ MAC được xác định bởi một yêu cầu ARP cho địa chỉ IP của cổng. ARP sử dụng quảng bá Ethernet để gửi yêu cầu tới tất cả các nút trong miền quảng bá. Theo đó, một cổng PHẢI được đặt trong miền quảng bá của người gửi.

Thông thường, người gửi chỉ cố gắng ARP địa chỉ cổng khi nó là một phần của mạng con của chính nó. Bạn có thể đánh lừa phần này bằng cách buộc một địa chỉ là "on-link" (tương tự như những gì bạn đã thử) nhưng bạn không thể đánh lừa miền quảng bá.

Buộc một cổng mà cổng cục bộ của bạn nên sử dụng ban đầu là một tùy chọn IP được gọi là định tuyến nguồn. Nó không được chấp nhận rộng rãi và ngày nay thường không được dùng nữa vì các vấn đề bảo mật nghiêm trọng. Tùy chọn bị bỏ qua hoặc toàn bộ gói bị hủy.

Như đã đề cập trong nhận xét: bạn cần sử dụng cổng cục bộ hoặc chuyển máy chủ sang mạng con khác.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.