Как настроить Netgear FVS338 как «Внутренний маршрутизатор»?
У меня есть маршрутизатор межсетевого экрана NETGEAR FVS338 ProSafe VPN. Я планировал использовать его в качестве внутреннего маршрутизатора, установленного позади моего шлюза Sagemcom F@st 5366 TN-A.
У меня в домашнем офисе работает довольно много серверов бизнес-приложений. Сети Sagemcom настроены как:
- Локальный IPv4-адрес 10.0.1.1
- Маска локальной подсети 255.255.0.0
- Mac-адрес локального Ethernet xx:xx:xx:xx:xx:xx
- Публичный IPv4-адрес 58.105.xxx.xxx
- Маска общедоступной подсети 255.255.240.0
- Шлюз по умолчанию 58.105.160.2
- Первичный DNS-сервер 198.142.152.164
- Вторичный DNS-сервер 198.142.152.165
Когда FVS338 подключен к сети sagemcom, настройте его как:
На изображении выше вы можете видеть, что я создал другую сеть (10.0.2.0/24) для локальной сети Netgear FVS338 в сети Sagemcom (10.0.1.0/24). Сторона глобальной сети (настройка широкополосного доступа) имеет IP-адрес 10.0.1.92, в котором сети sagemcom используются в качестве IP-адреса шлюза Netgear.
Я попытался добавить маршрутизатор к своему хосту MacOS в сети Sagemcom для доступа к подсети 10.0.2.0/24. запустив [sudo маршрут -n add -net 10.0.2.0/24 10.0.1.92]
Затем я настроил NetGear FVS338 [Безопасность] -> [Брандмауэр] -> [Проверки атак] -> [Проверки безопасности WAN], отметив [Отвечать на пинг на интернет-портах].
Затем я пингую 10.0.1.92 и 10.0.2.1 успешно.
Затем, когда я попытался настроить [Правила LAN WAN], добавив [Входящие службы], чтобы открыть хост 10.0.2.203, расположенный в сети NetGear FVS3338.
Я пытался пропинговать открытый хост под Netgear FVS338, но мне это не удалось.
Я вхожу в Netgear FVS338 из командной строки с помощью ИСПОЛЬЗОВАНИЯ CLI и пингую 10.0.2.203 из Netgear FVS338 самостоятельно, пинг работает нормально, но я пингую 10.0.2.203 со стороны WAN (сеть Sagemcom), я никогда не дохожу до него.
Есть идеи?