Вопрос или проблема
Моя настройка: wan -> роутер1 -> роутер2
Устройства, подключенные к роутеру1 и роутеру2, имеют отдельные сети
Я могу разместить свой сервер в сети роутера2 и получить к нему доступ через локальные устройства и устройства из вне, но когда я подключаюсь к роутеру1, он недоступен. Порт, который был перенаправлен, – 443. Роутер 1 перенаправляет 443 на роутер2, а роутер2 перенаправляет 443 на IP моего сервера. Подключение моего сервера к сети роутера1 и изменение IP адреса сервера напрямую не работает
Другие симптомы: когда я нахожусь в сети роутера1, я могу пинговать только роутер1 напрямую с каждого устройства, но устройства не могут пинговать другие устройства, находящиеся в сети роутера1
Помогите!! Никогда не сталкивался с таким раньше
Ответ или решение
Проблема, с которой вы столкнулись, указывает на несколько ключевых аспектов настройки вашей сети, которые могут повлиять на возможность пинга и проброса портов между устройствами, подключенными к маршрутизатору 1 и маршрутизатору 2. Давайте разберем ситуацию подробно, выделив основные причины и возможные решения.
Понимание вашей сетевой структуры
На первый взгляд, ваша конфигурация выглядит следующим образом:
- WAN — внешний интернет.
- Маршрутизатор 1 — основной маршрутизатор, который получает интернет-соединение.
- Маршрутизатор 2 — подмаршрутизатор, подключенный к маршрутизатору 1 через коаксиальный кабель, создающий отдельную сеть.
Устройства, подключенные к маршрутизатору 1 и маршрутизатору 2, находятся в разных подсетях, что уже может быть причиной некоторых затруднений в коммуникации между ними.
Возможные проблемы
-
Настройки NAT и маршрутизации:
- Убедитесь, что маршрутизатор 1 настроен на правильную маршрутизацию трафика. Так как вы пробрасываете порт 443 на маршрутизатор 2, убедитесь, что маршрут для трафика, исходящего из вашей локальной сети на WAN, настроен верно.
- Также проверьте, есть ли какие-либо ограничения в NAT (Network Address Translation) маршрутизатора 1, которые могут блокировать входящие соединения от локальных устройств к сетевым устройствам.
-
Изоляция сети:
- Проверьте, не включена ли функция изоляции устройств в маршрутизаторе 1. Эта настройка может препятствовать устройствам в одной сети видеть друг друга, а также пинговать. Отключите эту опцию, если она активна.
-
Брандмауэр:
- Убедитесь, что брандмауэр маршрутизатора 1 не блокирует ICMP-пакеты (запросы пинга) или специфические порты, такие как 443. Если брандмауэр настроен на блокировку трафика между устройствами, это также может объяснять вашу ситуацию.
-
Состояние DHCP:
- Проверьте, правильно ли функционирует DHCP-сервер на маршрутизаторе 1. Все устройства должны получать корректные IP-адреса, чтобы находиться в одной подсети и иметь возможность взаимодействовать друг с другом.
Решения и рекомендации
-
Перенастройка маршрутизатора 1:
- Настройте маршрутизатор 1 так, чтобы он маршрутизировал трафик, идущий на 443 к маршрутизатору 2. Это включает в себя не только проброс портов, но и корректную настройку NAT.
-
Смотреть журналы маршрутизаторов:
- Проверьте журналы на обоих маршрутизаторах. Это поможет выявить, блокируется ли трафик, и предоставит ясное понимание, какие соединения успешно устанавливаются.
-
Тестирование:
- После внесения изменений протестируйте соединение с разных устройств. Пинг одно из первых действий, чтобы проверить доступность и правильность маршрутизации.
-
Тестирование напрямую:
- Подключите сервер напрямую к маршрутизатору 1, как вы уже пробовали, и измените настройки IP-сети сервера, чтобы увидеть, сможете ли вы иметь связь. Если проблемы сохраняются, это указывает на то, что проблема заключается в настройках маршрутизатора 1.
Заключение: Решение вашей проблемы требует тщательного анализа текущих настроек каждого из маршрутизаторов и возможных брандмауэров. Правильная маршрутизация трафика, отсутствие изоляции устройств и корректная работа DHCP помогут восстановить доступность ваших устройств друг к другу. Если после выполнения всех предложенных шагов проблема не решится, возможно, стоит рассмотреть возможность обновления прошивки маршрутизаторов, что также может повлиять на стабильность и функциональность сети.