Вопрос или проблема
У меня есть частная сеть с настройкой 192.168.1.1. Я подключил один из LAN-портов этого маршрутизатора к WAN-порту второго маршрутизатора, который я использую как гостевой маршрутизатор. У второго маршрутизатора IP-адрес 192.168.0.1 для LAN-стороны и 192.168.1.156 для WAN.
Когда я пытаюсь добраться до моего гостевого маршрутизатора со стороны LAN моей частной сети “192.168.1.1”, я не могу это сделать. Я включил удаленное управление и возможность пинговать маршрутизатор, и все, что я смог сделать, это пинговать “192.168.1.156” со стороны LAN моей частной сети.
По управленческим причинам мне нужно иметь возможность подключаться к интерфейсу гостевого маршрутизатора с любого компьютера, находящегося в моей частной сети. Как я могу позволить моему первому маршрутизатору достичь страницы администрирования гостевого маршрутизатора?
Мой гостевой маршрутизатор – Netgear R7000P
пожалуйста, смотрите схему сети для разъяснения:
Я не уверен, что понимаю подключение второго маршрутизатора 192.168.0.1 WAN ip, это значит, что вы подключили кабель в порт wan? Если это так, вы должны его подключить в LAN-порт, потому что это клиент 192.168.1.1 (думаю в dmz).
Тот факт, что вы можете войти на страницу администрирования из сети 192.168.0.x
, просто означает, что это доступно.
Чтобы получить к ней доступ из 192.168.1.x
, вы должны включить Дистанционное управление. Это дает вам возможность получить доступ к вашему маршрутизатору извне его подсети для просмотра или изменения его настроек.
Руководство для Nighthawk R7000P уточняет это для “Удаленного доступа” на странице 88.
Сделайте это из сегмента сети 192.168.0.x
:
Чтобы настроить удаленное управление:
- Запустите веб-браузер с компьютера или мобильного устройства, подключенного к сети.
- Введите
http://www.routerlogin.net
в адресное поле. Откроется окно входа.- Введите имя пользователя и пароль маршрутизатора. Имя пользователя —
admin
. Пароль по умолчанию —password
. Имя пользователя и пароль чувствительны к регистру. Отобразится домашняя страница BASIC.- Выберите ADVANCED > Advanced Setup > Remote Management. Отобразится страница удаленного управления.
- Выберите флажок Включить удаленное управление.
- В разделе Разрешить удаленный доступ укажите внешние IP-адреса, которым будет разрешен доступ к удаленному управлению маршрутизатора. Выберите одну из следующих опций:
- Только этот компьютер. Разрешить доступ с одного IP-адреса в Интернете. Введите IP-адрес, которому будет разрешен доступ.
- Диапазон IP-адресов. Разрешить доступ из диапазона IP-адресов в Интернете. Введите начальный и конечный IP-адреса для определения разрешенного диапазона.
- Все. Разрешить доступ с любого IP-адреса в Интернете.
- Укажите номер порта для доступа к веб-интерфейсу управления. Обычный доступ через веб-браузер использует стандартный порт HTTP 80. Для повышения безопасности введите пользовательский номер порта для интерфейса удаленного веб-управления. Выберите номер от 1024 до 65535, но не используйте номер какого-либо общего сервиса. По умолчанию 8443, который является обычной альтернативой для HTTP.
- Нажмите кнопку Применить. Ваши настройки будут сохранены.
Ответ или решение
Для подключения к административной странице второго маршрутизатора через первый маршрутизатор требуется несколько настроек и понимание работы обеих сетей. В вашем случае у вас есть две отдельные сети: одна с IP-адресом 192.168.1.1 и другая, создаваемая гостевым маршрутизатором с IP-адресом 192.168.0.1 для LAN и 192.168.1.156 для WAN.
Теория: Понимание сетевого взаимодействия
Когда первый маршрутизатор подключается к второму через WAN-порт, появляется еще один уровень изоляции между сетями. Это обеспечивает безопасность для гостевой сети, но также делает управление устройствами с разных сетей более сложным. Административная страница маршрутизатора, как правило, доступна лишь из его локальной сети. В вашем случае, первая сеть не "видит" напрямую внутрь второй, поэтому и возникают трудности с доступом.
Пример: Настройка удаленного управления
Для того чтобы обеспечить доступ к административной странице второго маршрутизатора (Netgear R7000P) из первой сети (192.168.1.x), необходимо задействовать функции удаленного управления. Рассмотрим шаги по настройке на конкретном примере маршрутизатора Netgear R7000P:
-
Подключение к сети 192.168.0.x: Вначале необходимо подключить компьютер к второй сети, чтобы настроить её изнутри. Это можно сделать проводным способом или через Wi-Fi.
-
Доступ к интерфейсу маршрутизатора: Откройте веб-браузер и введите адрес административной страницы маршрутизатора, который обычно имеет вид
http://www.routerlogin.net
. -
Авторизация: Введите имя пользователя и пароль. По умолчанию это может быть "admin" и "password", но настройки могли быть изменены ранее.
-
Настройка удаленного управления: Перейдите в раздел ADVANCED > Advanced Setup > Remote Management. В этом меню выберите "Turn Remote Management On", что позволит управлять маршрутизатором удаленно.
-
Указание разрешенных IP-адресов: В разделе "Allow Remote Access By", выберите подходящий вариант для доступа к маршрутизатору, такой как "Everyone" для полного доступа, или настройте конкретные адреса, откуда доступ разрешён.
-
Настройка порта: Установите порт для внешнего доступа (рекомендуется использовать номер порта отличающийся от 80 для повышения безопасности).
-
Применение изменений: Нажмите "Apply", чтобы сохранить изменения.
Применение: Подключение из первой сети
После настройки удаленного управления, подключение ко второму маршрутизатору из первой сети следует начать с ввода WAN IP (192.168.1.156) и указанного порта в веб-браузере компьютера, подключенного к сети 192.168.1.x. Например, ввод http://192.168.1.156:8443
должен открыть доступ к странице управления второго маршрутизатора.
Дополнительные рекомендации
-
Избегание двойного NAT: Если это не критично для вашей настройки, подумайте о возможности использования второго маршрутизатора в режиме точки доступа, что исключит наличие двух отдельных подсетей и упростит доступ.
-
Безопасность: Настоятельно рекомендуется обеспечить надежные учетные данные для доступа и ограничить IP-адреса, которым разрешено удаленное управление, чтобы обеспечить безопасность вашей сети.
Таким образом, корректная настройка удаленного управления вторым маршрутизатором обеспечит необходимую гибкость в управлении, сохраняя при этом безопасность структуры сети. Данная инструкция обеспечивает доступ к административному интерфейсу через изолированную сеть, что является частой необходимостью в сложных сетевых конфигурациях.