DNAT - comutador em cascata

0

Estou tentando permitir um serviço através do meu firewall para o BOX1 que sai em cascata do meu switch gerenciado.

NET < ------ [Firewall WAN_Firewall LAN] ------ > [Switch gerido] ------ > [Switch não gerenciado] -------- > BOX1

Sei que não é um problema com meu DNAT ou meu filtro. Isso costumava funcionar quando o BOX1 era conectado diretamente ao Switch gerenciado. No log do meu firewall, vejo o tráfego passar do IP de origem externo para o meu int da WAN. Mas disparar wireshark no BOX1 não mostra nada. Eu não tinha certeza se havia alguma coisa no Switch Gerenciável que eu pudesse ativar para que isso funcionasse? Netgear GS108T. Ou se eu tiver que morder a bala e puxar uma nova linha.

Obrigado

    
por deadlisting 21.07.2015 / 14:20

1 resposta

0

Seus muitos detalhes faltando aqui, qual porta? o que é o endereço IP box1? Por que você quer dizer que você tem 2 nat's?

Vá para o seu firewall e verifique se o serviço que você deseja é encaminhado para um IP estático. Digamos que é um servidor web, então redirecione a porta 80 para a porta 80 em "insert IP Here".

Agora, se você tiver um NAT no comutador, não deverá usá-lo para fazer o DHCP e distribuir IPs em uma sub-rede diferente. Tudo deve funcionar.

Verifique se o seu computador possui o IP estático encaminhado anteriormente, no caso de double nat, certifique-se de que ip é o ip do switch e configure-o assim como o firewall.

    
por 21.07.2015 / 16:28

Tags