1
iceheart 2019-10-16 12:39:11 +08:00 via Android
op3 的防火墙要关掉
|
2
superdotcom OP @iceheart 关掉了,还是 PING 不通 192.168.3.1
|
3
kokutou 2019-10-16 12:49:54 +08:00 via Android
你 op3 关掉 dhcp,插 lan 上算了。。。
|
4
ashong 2019-10-16 12:55:27 +08:00
op3 防火墙加一条规则
source zone dest zone wan lan source ip 192.168.1.0/24 ACCEPT |
5
smallfount 2019-10-16 13:03:16 +08:00
路由写错了....ip route 192.168.3.0 255.255.255.0 next hop 192.168.1.129
|
6
jasonyang9 2019-10-16 13:04:45 +08:00
那你能从 op1 ping 到 192.168.1.129 么?
静态路由不是应该写目标网络,掩码,下一跳(或接口)地址么? 目标网络 192.168.3.0 掩码 255.255.255.0 下一跳 192.168.1.1 |
7
jasonyang9 2019-10-16 13:05:23 +08:00
目标网络 192.168.3.0 掩码 255.255.255.0 下一跳 192.168.1.1 (或 192.168.1.129 ,一样的)
|
8
doveyoung 2019-10-16 13:47:07 +08:00
op1 的路由写错了,目的 IP 应该是一个网段(当然特殊情况下也可以是一个地址),网段的表示方法是``` 192.168.3.0/24``` 或者``` 192.168.3.0 255.255.255.0```
|
11
superdotcom OP 呵呵,谢谢大家的帮助,目录网络是写错了 应该是 192.168.3.0
|
12
zro 2019-10-16 14:20:49 +08:00
我觉得你这样,还不如直接在 OP1 划分两个不同网段 Lan,防火墙用同一个 zone,这样互访就容易多了。。
|
13
superdotcom OP 顶起来,帮我解决一下
|
14
zro 2019-10-25 01:18:12 +08:00
@superdotcom #13 你的 OP3 是单口还是双口软路由呢,一口 WAN 一口 LAN 吗?
|
15
superdotcom OP @zro 双口软路由
|
16
zro 2019-10-25 20:04:04 +08:00
@superdotcom #15 那接交换机后,3.88 可以成功 tracert 到 1.88 吗?另外不太清楚出于啥目的要用软路由来做 NAT 二级网关,OP1 如果分 vLan 的话,OP3 可以直接拿来做两段 Lan 的旁路由,我觉得这样玩法会多些;然后,你的两个网段互访也不会有各种问题。。
|