เราเตอร์หลักคือ Huawei F670 ที่ได้มาจาก ISP และเราเตอร์รองอยู่ในไฟร์วอลล์ NSA Sonicwall
ใช่ ฉันเคยอ่านเจอ โพสต์นี้ และ โพสต์นี้ แต่ฉันไม่เข้าใจอะไรเลย
นี่คือสถาปัตยกรรมเครือข่ายแบบง่ายของฉัน
ฉันได้กำหนดค่านโยบาย Nat ใน NSA ที่เปลี่ยนจากเราเตอร์หลัก (192.168.1.1, 123.11.123.11) ไปยังเซิร์ฟเวอร์ (10.1.0.125) บนพอร์ต xxxx และนโยบายย้อนกลับ
ฉันได้กำหนดค่ากฎไฟร์วอลล์ใน NSA แล้ว ซึ่งอนุญาตการเชื่อมต่อจากเราเตอร์หลักเป็น 0.125 และกฎย้อนกลับ
ฉันได้กำหนดค่ากฎการส่งต่อพอร์ตในเราเตอร์หลักเพื่อส่งต่อพอร์ต 2234 จาก IP สาธารณะแล้ว โดยตรง เป็น 10.1.0.125
สถานการณ์ตอนนี้คืออะไรก็ตามบนอินเทอร์เน็ตไม่สามารถเข้าถึงเซิร์ฟเวอร์ของฉันที่พอร์ต 2234 หรือไคลเอนต์ในเครือข่ายเราเตอร์หลัก
แต่ 10.1.0.121 สามารถ ping ไคลเอนต์เครือข่ายทั้งหมดที่อยู่เหนือพวกเขา และสามารถเข้าถึงเซิร์ฟเวอร์ของฉันผ่านพอร์ต 2334 ผ่าน IP สาธารณะของเราเตอร์
ฉันสงสัยว่ามีปัญหากับการกำหนดค่า F670 ที่ปิดใช้งานการเชื่อมต่อกับเครือข่ายลูก หรือ F670 ไม่รู้วิธีเข้าถึง 10.1.0.125 ยังไม่รู้ว่าจะแก้ไขอย่างไร
ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม ขอบคุณ!