Avatar billede gorm_lange Novice
18. juli 2014 - 21:28 Der er 8 kommentarer og
1 løsning

Router(1) LAN-port forbundet til Router(2) Internet-port

Jeg har 2 router forbundet som beskrevet i overskrift.
Begge routers dhcp server er aktiv. Ved at give 3.die octet forskellig værdi får jeg 2 forskellige netværk.
Netværk 1 - forbundet til router(1) benytter 192.168.1.xxx
Netværk 2 - forbundet til router(2) benytter 192.168.2.xxx
Enheder forbundet til et af de to netværk kan fint surfe, men ikke se enheder på det andet netværk, og sådan skal det være.

Når jeg sætter en server på netværk 1, kan jeg tilgå den fra internet, efter at have konfigureret port mapping i router(1).

Når jeg sætter en server på netværk 2 kan jeg ikke tilgå den internet. Jeg konfigurerer port mapping i router(1) til at pege på den udvendige ip-adresse (192.168.1.x) af router(2), og mapping i router(2) til serverens ip (192.168.2.x), men intet kommer igennem.


Hvad gør jeg forkert?

Er der nogen der har prøvet noget lignende?

Gorm
Avatar billede chalde Seniormester
19. juli 2014 - 06:12 #1
Hvorfor kører du 2 routere? (bruge den ene som ekstra AP/switch/lign?)
Hvorfor kører du 2 netværkssegmenter? (generel segmentering/andet?)
Avatar billede gorm_lange Novice
19. juli 2014 - 10:03 #2
Jeg er (af politiske grunde) nødt til at benytte denne opstilling.
Avatar billede chalde Seniormester
19. juli 2014 - 10:44 #3
Det er ikke alle routere der er lige geniale til at håndtere dobbeltnatting.

Kan du tilgå serveren på Netværk 2 fra Netværk 1?
Avatar billede gorm_lange Novice
19. juli 2014 - 11:38 #4
Nej - heller ikke hvis pc'ens mask sættes til 255.255.0.0

Det er også hvad jeg forventer/ønsker.

Men jeg ønsker at kunne tilgå serveren på Netværk2 fra Internet.
Avatar billede chalde Seniormester
19. juli 2014 - 17:51 #5
Alt afhængig af dine routeres muligheder (almindelige hjemmeroutere er yderst begrænsede), så vil du i et basalt setup skulle kunne se serveren fra Netværk 1 for at du også kan se det fra WAN (ellers kan Router 1 ikke NAT'e til netværk 2, hvormed router 2 ikke kan modtage trafikken og NAT'e videre til serveren).
Avatar billede gorm_lange Novice
20. juli 2014 - 11:58 #6
Router 1 er en almindelig hjemmerouter, men en kan godt port forward så en server på netværk1 kan ses "ude fra" (WAN).

Flyttes serveren til netværk2 (og får dermed ændret ip-adresse), port forward i router1 ænders så port forward peger på router2 (Cisco RV042), port forward i router2 sættes til at pege på serveren's netværk2 ip-adresse, kan serveren ikke tilgåes fra WAN.

Min RV042 er gammel. Har længe virket problemfrit i "alm." opstillinger. Kan ikke længere firmware opgraderes da den h/w version er 1 (nye har h/w version 3).
Forsøger på man/tir med at købe en ny - for jeg syntes at det burde virke, selvom det er første gang jeg prøver port mapping fra router til router til server.
Avatar billede chalde Seniormester
20. juli 2014 - 12:34 #7
For mig lyder det som et opsætningsproblem i Router2 (Cisco'en).
Hvis du ikke kan tilgå serveren på Netværk 2 fra Netværk 1 vil du heller ikke kunne tilgå det fra WAN.

Så jeg ville personligt fejlsøge på den del først:
- Tilslut LAN (router1) -> WAN (router2)
- Nulstil router2
- Opsæt netværk, ip/subnet/dhcp mv.
- Disable evt. firewall
- Tilslut server på LAN (Router2)
- Statisk IP til serveren
- Lav en simpel NAT og Portforward regel til serveren
- Test om du kan få forbindelse fra Netværk1 til Serveren

-----

- Genetabler firewall og test igen
- Opsæt firewall regel hvis det ikke er muligt at tilgå serveren længere
Avatar billede gorm_lange Novice
01. august 2014 - 14:47 #8
Efter at have fået installeret & konfigureret en nyere Cisco (Router2) virkede alt som forventet.
Selvom den gamle Router2 virkede fint (incl. port forward) i "normale" installationer, så fungerede den ikke i min utraditionelle konfiguration med "dobbelt NAT" (eller hvad man nu skal kalde det.
Avatar billede gorm_lange Novice
02. august 2014 - 00:37 #9
Da en ny router løste problemet prøver jeg igen at lukke denne "tråd"
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester