Esta configuração de rota estática está incorreta?

0

Eu tenho um servidor na minha rede local que não consigo acessar ao conectar sem fio. No entanto, ele está funcionando bem ao se conectar diretamente através do dispositivo de rede ao qual o servidor está conectado.

Ao conectar sem fio, não estou me conectando ao roteador ASUS, mas a um ponto de acesso em 192.168.1.126 que está conectado ao roteador ASUS.

Roteador ASUS (192.168.1.1)

- > LAN1: Ponto de acesso (192.168.1.126)

- > LAN2: ZyWALL (192.168.1.129) - > Servidor (172.16.5.30).

Conectando-se diretamente ao ZyWALL através de uma das portas LAN, o servidor é atingido. Ao conectar via Wi-Fi que passa pelo ponto de acesso, não funciona.

O roteador ASUS tem uma rota estática configurada para o servidor que se parece com isso:

Rede / IP: 172.16.5.0

Net Mask: 255.255.255.0

Gateway: 192.168.1.129

Métrica: 2

Interface: LAN

Quando faço ping no servidor enquanto uso a conectividade sem fio no meu laptop, recebo os seguintes resultados: Agora quando eu ping no servidor eu recebo o seguinte resultado:

PING 172.16.5.30 (172.16.5.30): 56 data bytes
Request timeout for icmp_seq 0
92 bytes from router.asus.com (192.168.1.1): Redirect Host(New addr: 192.168.1.129)
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst
4  5  00 0054 129f   0 0000  3f  01 f5b5 192.168.1.126  172.16.5.30 

O resultado do ping parece que o ip do servidor foi tentado a ser resolvido pelo ponto de acesso, no entanto, não há uma rota estática para esse dispositivo informando que o servidor deve ser roteado através do ZyWALL.

O que estou fazendo de errado aqui?

    
por arqe3 11.08.2017 / 10:05

1 resposta

0

A rota está correta. (Redirecionamentos são a maneira do seu roteador dizer "você pode acessar esse gateway diretamente, sem passar por mim" - mas normalmente eles são completamente opcionais).

Use tcpdump no servidor para verificar se as solicitações de ping realmente chegam:

tcpdump -e -n -i eth0 icmp

É possível que o seu servidor não tenha uma rota de volta para a 192.168.1.0 LAN e, portanto, não possa responder de volta. Pode precisar de uma rota estática similar via ZyWALL.

Embora, se você puder, verifique também se o próprio ZyWALL está recebendo (e encaminhando) as solicitações. (Dependendo do firmware, ele pode ter o Telnet → shtcpdump disponível.)

(Note que o endereço do seu ponto de acesso Wi-Fi é geralmente completamente irrelevante. O AP - bem, se é realmente um AP - não funciona diferente de um switch Ethernet, trabalhando em uma camada abaixo do IP.)

    
por 11.08.2017 / 12:14