Não é possível acessar o servidor da web por trás do firewall de um dispositivo, mas não do outro

0

Eu encontrei 2 problemas muito estranhos com minha rede em casa (configuração abaixo). Realmente aprecio se alguém puder dar algum insight.

Questão 1
Eu posso acessar a página da web do meu iPhone, iniciando o Safari e digitando 192.168.60.4. No entanto, quando tento fazer o mesmo no meu PC, não funcionaria. Em ambos os casos, posso ver no Monitor de Tráfego do XTM21 que ele tem "Permitir" o tráfego do iPhone e do PC para o servidor da Web.

Questão 2
Se eu pingar o servidor do meu iPhone, toda vez que eu puder obter uma resposta. No entanto, se eu pingar o servidor da Web do meu PC, receberei "Solicitação expirada". Agora o bit mais interessante é se eu pingar 192.168.20.22 (o XTM21) primeiro, então eu posso pingar no servidor da Web e obter uma resposta válida. Isso permanecerá por um tempo e o problema se repetirá novamente.

No Buffalo Router, fui para Internet / LAN - > Route e adicionou o seguinte:
Endereço de Destino: 192.168.60.0/24
Máscara de sub-rede: 255.255.255.0
Gateway: 192.168.20.22
Métrica: 1 (isso é definido como o número máximo de roteadores que podem ser percorridos antes de chegar ao destino)

Em vez de adicionar esta rota no Buffalo Router, posso anunciar os detalhes do servidor da Web ou qualquer outro dispositivo na rede 192.168.60.0/24 à rede 192.168.20.0/24? Eu não tenho e não sei como fazer isso e não tenho certeza se esta é a razão pela qual estou tendo os problemas acima. Mesmo assim, não sei porque nos dois casos funciona para o meu iPhone, mas não para o meu PC.

Internet -> Buffalo Router -> 192.168.20.1/24
                           -> iPhone (192.168.20.6)
                           -> PC (192.168.20.15)
                           -> Watchguard XTM21 (192.168.20.22) -> 192.168.60.1/24  
                                                               -> Webserver (192.168.60.4)
    
por user192702 19.10.2013 / 19:33

1 resposta

0

Bem, pelos sons da sua afirmação, você está recebendo apenas 1 dispositivo através do tronco do firewall.

O que você pode tentar é configurar o PC para ser permitido o tempo todo no firewall DMZ. Como você disse, se houver uma conexão via ping, ela será conectada por um período. Talvez você possa dar uma olhada para ver se a conexão não está sendo redefinida no XTM21. Como parece um pouco bizarro que o iPhone possa entrar, mas não o PC. O problema reside em sua configuração do Firewall, sua rede está bem e seu roteador está roteando entre sub-redes, como pode ser visto na conexão do iPhone (192.168.20.x - > 192.168.60.x) através do firewall.

Dica: verifique seus limites de conexão.

    
por 19.10.2013 / 21:34

Tags