Score:0

Windows Client Gateway บน Subnet อื่น

ธง in

ฉันมีสองเครือข่ายย่อย

192.168.232.0/28
192.168.232.16/28

Cloudprovider (Hetzner) ให้เกตเวย์แก่ฉัน 192.168.232.17 สำหรับซับเน็ต 192.168.232.16/28. ฉันมีหน้าต่าง ลูกค้า 192.168.232.19 ในเครือข่ายย่อยนี้ ฉันมี Mikrotik/Firewall/Gateway บน 192.168.232.2 ในซับเน็ต 192.168.232.0/28.

ถ้าฉันใช้ 192.168.232.19 เกตเวย์เริ่มต้น 192.168.232.17 ฉันสามารถ ping 192.168.232.2 และในทางกลับกัน

แต่ฉันต้องการให้ 192.168.232.2 เป็นเกตเวย์เริ่มต้น

ฉันลองเส้นทางเหล่านี้บนไคลเอนต์ windows:

192.168.232.0/24 ผ่าน 192.168.232.17
0.0.0.0/0 ผ่าน 192.168.232.2

เส้นทาง

แต่มันไม่ทำงาน ฉันพลาดอะไรไป

cn flag
หากทราฟฟิกไม่ไปที่ 192.168.232.2 ทราฟฟิกกำลังพยายามไปที่ปลายทางใด
Wulf avatar
in flag
@GregAskew เมื่อเพิ่มเส้นทางในภาพ: `ping 8.8.8.8` ลงท้ายด้วย `192.168.232.19 โฮสต์ไม่ถึง`
cn flag
นั่นคือสิ่งที่ฉันคาดหวัง อินเทอร์เฟซ 192.168.232.19 อยู่บนเครือข่ายย่อยที่แตกต่างจาก 192.168.232.2 นั่นไม่ใช่การกระโดดครั้งต่อไปที่ถูกต้องสำหรับเราเตอร์
Wulf avatar
in flag
@GregAskew ดังนั้นฉันจึงไม่มีความเป็นไปได้ที่จะใช้ `192.168.232.2` เป็นเกตเวย์เริ่มต้น เพราะฉันไม่มีส่วนต่อประสานโดยตรงในซับเน็ตนั้น
Zac67 avatar
ru flag
@Wulf คุณไม่สามารถใช้เกตเวย์ที่อยู่ในซับเน็ตอื่นได้ไม่ว่าคุณจะใช้เกตเวย์ในเครือข่ายย่อยของคุณหรือย้ายไปยังเครือข่ายย่อยอื่น
Wulf avatar
in flag
@ Zac67 1. คุณช่วยส่งแหล่งข้อมูลที่ฉันพอจะเข้าใจได้ไหม 2. ฉันกำลังเชื่อมต่อเซิร์ฟเวอร์เฉพาะและเซิร์ฟเวอร์คลาวด์จาก Hetzner ฉันไม่สามารถย้ายไคลเอ็นต์ไปยังซับเน็ตอื่นได้ เนื่องจากเกตเวย์นั้นให้เกตเวย์แก่ฉัน...
Zac67 avatar
ru flag
เครือข่าย 101 เกตเวย์ส่งต่อแพ็กเก็ตจากซับเน็ตของคุณไปยังอีกเครือข่ายหนึ่ง คุณคาดว่าจะส่งแพ็กเก็ตไปยังเกตเวย์ได้อย่างไรเมื่ออยู่ในเครือข่ายย่อยอื่น https://networkengineering.stackexchange.com/questions/50352/network-gateways-vs-interfaces ควรอธิบายรายละเอียดเพิ่มเติม
Wulf avatar
in flag
@ Zac67 ไม่เป็นไร ฉันได้รับจุดนั้น ความคิดของฉันคือ: ฉันสามารถพูดได้ว่าระบบปฏิบัติการ "คุณสามารถเข้าถึงเกตเวย์ 192.168.232.2 ผ่านเกตเวย์ 192.168.232.17 แต่ดูเหมือนว่าจะเป็นไปไม่ได้...
Score:1
ธง ru

เกตเวย์สามารถใช้ได้เฉพาะเมื่ออยู่ในเครือข่ายย่อยเดียวกับผู้ส่ง การกำหนดเส้นทาง IP ทำงานโดยการส่งแพ็กเก็ต IP ไปยังเกตเวย์และเกตเวย์ส่งต่อไปยังเกตเวย์

บนเครือข่ายที่ใช้ MAC เช่น อีเธอร์เน็ต ซึ่งทำได้โดยการระบุที่อยู่เฟรมอีเทอร์เน็ตที่ห่อหุ้มไปยังที่อยู่ MAC ของเกตเวย์ ที่อยู่ MAC ถูกกำหนดโดยคำขอ ARP สำหรับที่อยู่ IP ของเกตเวย์ ARP ใช้การออกอากาศอีเธอร์เน็ตเพื่อส่งคำขอไปยังโหนดทั้งหมดในโดเมนการออกอากาศ ดังนั้น เกตเวย์จะต้องอยู่ภายในโดเมนการแพร่ภาพของผู้ส่ง

โดยปกติแล้ว ผู้ส่งจะพยายาม ARP ที่อยู่เกตเวย์เมื่อเป็นส่วนหนึ่งของซับเน็ตของตนเองเท่านั้น คุณสามารถหลอกลวงส่วนนี้ได้โดยบังคับให้ที่อยู่เป็น "บนลิงก์" (คล้ายกับที่คุณได้ลอง) แต่คุณไม่สามารถหลอกลวงโดเมนการแพร่ภาพได้

การบังคับเกตเวย์ที่เกตเวย์ในเครื่องของคุณควรใช้นั้นในตอนแรกเรียกว่าตัวเลือก IP เส้นทางต้นทาง. ไม่ได้รับการยอมรับอย่างกว้างขวางและปัจจุบันเลิกใช้แล้วเนื่องจากปัญหาด้านความปลอดภัยที่รุนแรง ตัวเลือกนี้ถูกละเว้นหรือแพ็กเก็ตทั้งหมดถูกทิ้ง

ตามที่กล่าวไว้ในความคิดเห็น: คุณต้องใช้เกตเวย์ในเครื่องของคุณหรือย้ายโฮสต์ไปยังซับเน็ตอื่น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา