在 FreshTomato 設定好靜態路由之後仍無法訪問第二層區網

請問我這條靜態路由的設定是否不正確?還是說問題可能出在 M15 的防火牆上?

在 FreshTomato 設定好靜態路由之後仍無法訪問第二層區網

(註:截圖中 M15 暫時關閉 Mesh 模式,所以圖上沒有顯示 Mesh 狀態)

大致說明一下,組第二層區網應該算是不得以的做法,因為根據官網的常見問題
這套 D-Link M15 要組 Mesh 環境必須要有一台以路由器模式運作的 M15 主機,
在不更動家中現有網路配置以及考慮實際使用情況之下,其實組第二層區網還好,
因為比較少有第一層區網設備需要訪問第二層區網的時候,反過來的情況比較多。

根據實際測試,就算不做任何額外設定,第二層區網設備確實可以連第一層區網,
所以目前的問題就是嘗試解決第一層訪問第二層的問題,如果無解那我就放棄了。

第一層:192.168.1.x(RT-AC66U,負責 PPPoE、DHCP Server 配發區網 IP)
第二層:192.168.3.x(M15,WAN IP 透過 DHCP 取得 192.168.1.195)
(註:之所以跳過 192.168.2.x 是因為我把 DSL-6740C 的 LAN IP 設在該網段)
通常靜態路由應該要設定雙向
RT-AC66U設定一條路由192.168.3.0/24往192.168.1.195

M15的話,家用通常不用特別設定,就可以連到192.168.1.0/24網段
如果不能連線,可能是家用路由器都把WAN跟LAN隔離
不過可以試著靜態路由
192.168.1.0/24往192.168.1.1試試
你的設定沒錯,但是 FreshTomato 的區網要連 M15

1. M15 主機,你要開放 M15 WAN 防火牆的輸入規則
2. M15 區網,你要開放 M15 WAN -> LAN 防火牆的轉發規則

M15 連 FreshTomato 沒問題,是因為防火牆通常有設定規則
M15 主動連出去的連線,會允許它返回,但實際規則還是要看機器
  
DIXES wrote:
請問我這條靜態路由的設定是否不正確?還是說問題可能出在 M15 的防火牆上?

(註:截圖中 M15 暫時關閉 Mesh 模式,所以圖上沒有顯示 Mesh 狀態)

大致說明一下,組第二層區網應該算是不得以的做法,因為根據官網的常見問題,
這套 D-Link M15 要組 Mesh 環境必須要有一台以路由器模式運作的 M15 主機,
在不更動家中現有網路配置以及考慮實際使用情況之下,其實組第二層區網還好,
因為比較少有第一層區網設備需要訪問第二層區網的時候,反過來的情況比較多。

根據實際測試,就算不做任何額外設定,第二層區網設備確實可以連第一層區網,
所以目前的問題就是嘗試解決第一層訪問第二層的問題,如果無解那我就放棄了。

第一層:192.168.1.x(RT-AC66U,負責 PPPoE、DHCP Server 配發區網 IP)
第二層:192.168.3.x(M15,WAN IP 透過 DHCP 取得 192.168.1.195)
(註:之所以跳過 192.168.2.x 是因為我把 DSL-6740C 的 LAN IP 設在該網段)

1.靜態路由設置正確!

當你192.168.3網段的設備,能ping通192.168.1網段的設備,就表示你靜態路由設置沒問題。


2.至於192.168.1網段的設備,ping不通192.168.3網段的設備,有可能是M15的防火牆所致。

華碩官網上也有說明,設置靜態路由,要關閉次級路由器上的防火牆。

https://www.asus.com/tw/support/faq/1011706/

所以,樓主你除了在AC66U上設置靜態路由外,也要關閉M15(次級路由器)上的防火牆才行。

總之,樓主你測試一下,就知道答案了。
先感謝各位板友的回覆!

經過再拿另一台路由器 (TP-Link Archer C1200) 作為第二層區網 AP 來測試,
結果同樣是可以往上訪問第一層 (RT-AC66U) 底下的裝置,反過來則無法。

我猜可能的原因如果不是 FreshTomato 的靜態路由可能在使用上有什麼問題,
就是作為第二層區網的路由器,如果無法完全關閉防火牆功能就會阻擋流量,
畢竟對於第二層區網來說,從 RT-AC66U 底下的裝置連過去屬於 WAN 流量,
而一般而言,路由器的防火牆會把 WAN to LAN 的流量給擋下來沒錯吧?

所以我決定暫時放棄……
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!