恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 301|回复: 6

静态路由设置和防火墙设置求助

[复制链接]
发表于 2022-6-29 21:33 | 显示全部楼层 |阅读模式
213249kd61vjj16m674jcc.png

在甲路由器添加路由表:
192.168.2.0/24 192.168.0.115 unicast
在乙路由器添加路由表:
192.168.1.0/24 192.168.0.112 unicast
A能ping通乙的wan和网关,有时能打开192.168.0.115但打不开192.168.2.1,
B能ping通甲的wan和网关,有时能打开192.168.0.112但打不开192.168.1.1。
打不开网关时的时候显示如下:


213259xm9vpar8lmacx2qm.png
213309wp3ew3va3vxy3xhr.png

想到的问题可能出在防火墙设置,但不会设置,请大神帮看看怎么解决。
谢谢!
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-6-29 22:29 | 显示全部楼层
本帖最后由 avin4 于 2022-6-29 22:32 编辑

路由好像不对,应该在主路由TP7620上添加对应LAN介面的IP,譬如如果路由器LAN乙介面的IP是192.168.2.115,
添加路由表甲:
192.168.2.0/24 192.168.2.115 unicast
同理添加路由表乙:
192.168.1.0/24 192.168.2.112 unicast

仅针对主路由是op的防火墙,其他的类似:
LAN乙防火墙区允许来自LAN甲区的来源转发
LAN甲防火墙区允许来自LAN乙区的来源转发
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-6-30 06:48 | 显示全部楼层
avin4 发表于 2022-6-29 22:29
路由好像不对,应该在主路由TP7620上添加对应LAN介面的IP,譬如如果路由器LAN乙介面的IP是192.168.2.115,
...

谢谢
tp7620阉割了静态路由,没有设置页面。
另外openwrt的防火墙怎么设置没有看明白,
是添加一条转发么?

点评

路由应该加在上级设备吧,你这种情况放下级设备我觉得没法实现了,TP很老的路由也有静态路由页面呀,你再找找? op防火墙进打开对应区域选源区域转发就行,或者直接改配置添加forwarding字段 lan1是源区域名称,  详情 回复 发表于 2022-6-30 08:33
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-6-30 08:33 | 显示全部楼层
本帖最后由 avin4 于 2022-6-30 08:34 编辑
amean 发表于 2022-6-30 06:48
谢谢
tp7620阉割了静态路由,没有设置页面。
另外openwrt的防火墙怎么设置没有看明白,

路由应该加在上级设备吧,你这种情况放下级设备我觉得没法实现了,TP很老的路由也有静态路由页面呀,你再找找?
op防火墙进打开对应区域选源区域转发就行,或者直接改配置添加forwarding字段

lan1是源区域名称,lan2是需要转发区域的名称

  1. config zone
  2.         option name 'lan2'
  3.         option output 'ACCEPT'
  4.         option forward 'REJECT'
  5.         option input 'ACCEPT'
  6.         list network 'LAN2'

  7. config forwarding
  8.         option src 'lan1'
  9.         option dest 'lan2'
复制代码

复制代码


我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-6-30 09:32 | 显示全部楼层
tp7620应该是没有静态路由功能。
至于防火墙,既然是内网,把它们都关闭,调试起来方便一些,调好以后再慢慢打开防火墙也可以。
ps:既然甲乙要实现互访,如果没有特殊的需求,当ap或者交换机使用很方便,同在一个网段。
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-7-1 08:09 | 显示全部楼层
avin4 发表于 2022-6-30 08:33
路由应该加在上级设备吧,你这种情况放下级设备我觉得没法实现了,TP很老的路由也有静态路由页面呀,你再 ...

谢谢指教
从网上看到下级路由器也可以
等再试下用甲路由做主路由看看
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-7-1 08:15 | 显示全部楼层
superzjg 发表于 2022-6-30 09:32
tp7620应该是没有静态路由功能。
至于防火墙,既然是内网,把它们都关闭,调试起来方便一些,调好以后再慢 ...

谢谢建议
工作环境限制,
二级有几百个接口,
192.168.0.0 会被占满
所以下面需要接wan
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2022-8-11 19:02

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

| 江苏省互联网有害信息举报中心 举报信箱:js12377@jschina.com.cn 举报电话:025-88802724 | 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797
快速回复 返回顶部 返回列表