J'ai un problème de réseau similaire à Route to a server on subnet. J'ai essayé la solution mais sans succès.
Voici ma topologie réseau :
Internet
|
|
ADSL
x.x.x.x (externe)
Linksys WAG120N (Routeur1)---------------------+
255.255.255.0 |
192.168.1.1 (interne) |
DHCP activé |
| |
| |
| |
LAN-to-WAN |
192.168.1.2 (externe, statique) 192.168.1.100 (DHCP)
D-link DSL-2730E (Routeur2) PC1 Windows 10
255.255.255.0
192.168.2.1 (interne)
DHCP activé
|
|
192.168.2.2 (statique)
Serveur Ubuntu 16.04 avec serveur node sur le port 3344
Informations supplémentaires :
- Le Routeur1 est connecté au LAN-to-WAN du Routeur2
- Les deux routeurs sont activés pour le NAT, le routage dynamique est désactivé
- La protection pare-feu SPI du Routeur2 est désactivée, les requêtes WAN anonymes sont débloquées
- Le redirection de port du Routeur1 vers 192.168.1.2 sur le port WAN 3344, port LAN 3344 TCP
- La redirection de port du Routeur2 vers 192.168.2.2 sur le port WAN 3344, port LAN 3344 TCP
- Je peux pinguer le Routeur2 192.168.2.1 depuis mon PC1
- Je ne peux pas pinguer le serveur 192.168.2.2 depuis mon PC1
La redirection de port fonctionne et le serveur répond lorsque le trafic provient d'internet, c'est-à-dire lorsque j'entre l'adresse IP externe du Routeur1 et le port redirigé x.x.x.x:3344 dans un navigateur sur le PC1, j'obtiens une réponse dans le navigateur. Étrangement, lorsque j'entre l'adresse IP externe du Routeur2 192.168.1.2:3344 ou l'adresse IP interne du Routeur2 192.168.2.1:3344 (via une route statique) dans le navigateur sur PC1, où je m'attends à ce que le Routeur2 redirige le trafic vers mon serveur@192.168.2.2:3344, aucun des deux ne fonctionne, sur Google Chrome il dit "Ce site est inaccessible". Est-ce que je manque quelque chose? Merci d'avance.
Édition1:
- La raison pour laquelle je veux séparer deux sous-réseaux est que je veux bloquer l'accès à internet du sous-réseau 192.168.2.0/24.
- J'ai également essayé de configurer une route statique sur mon Routeur1 avec une destination vers 192.168.2.0, un masque de sous-réseau 255.255.255.0, une adresse de prochain saut 192.168.1.2, il n'y a qu'une seule interface disponible qui est une interface a1 et la métrique à 1 (je ne suis pas sûr de ce que cela fait), mais toujours pas de chance.
Édition2:
- Mon objectif est de bloquer complètement l'accès à internet pour le sous-réseau 192.168.2.0/24 et d'autoriser l'accès à internet pour le sous-réseau 192.168.1.0/24.
- Il y aura environ 12 appareils clients Android se connectant au serveur dans le sous-réseau 192.168.2.0/24 qui ne sont pas autorisés à accéder à internet sauf le serveur.
- Une autre raison pour laquelle je veux utiliser un sous-réseau séparé est qu'il sera plus facile de gérer le filtre d'accès à internet en filtrant l'ensemble de la plage IP (sauf le serveur) dans le sous-réseau via un seul routeur.