2つのサブネット間のトラフィックを許可するのに少し問題があります。 ここにあります 私が構築した構造。
X0
インターフェイスにはWindowsサーバーがあり、DHCP/DNSなどを処理します。X1
にはWAN接続があります。SonicwallはX2
でDHCPを処理しています。X3
インターフェイスは別のvlanに接続されていますSonicwallはこのネットワークでもDHCPを処理しています。
だからここに私がしたいのです。 X2
のネットワークは、ゲストワイヤレス用です。インターネットだけでなく、他のネットワークにもアクセスできないようにしたいので、すべてファイアウォールでブロックしました。そこに問題はありません。 X3
ネットワークはプログラマブルコントローラ用であり、コンピュータがあるX0
ネットワークにアクセスできる必要があります。これが私の問題です。インターフェース192.168.2.xxx
と192.168.1.xxx
でそれぞれX0
とX3
の間を移動できません。 これら ファイアウォールにルールを設定しています。 LANプライマリサブネットは、192.168.2.0
のX0
です。だから私が間違っていなければ、これはファイアウォールを通過する2つの間のトラフィックを許可します。今、これは私が少し混乱しているところです。 NATを使用して、X0
からトラフィックを取得してX3
に移動する(またはその逆)か、静的ルートを使用するか、またはその両方を使用する必要がありますか?正しく実行されました(スクリーンショットでも)。運が悪かったので、2つの間でpingを実行しようとしました。アドバイスがあれば、またはセットアップの問題点を見つけたら、大歓迎です。さらに情報が必要な場合は、お知らせください。ありがとうございます!!
編集:それで私はNATまたは静的ルートのどちらでもない、ファイアウォールの設定で十分であることがわかりました。今は192.168.1.xxx
ネットワークからpingできますが、できません192.168.2.xxx
ネットワーク上のサーバーにアクセスします。アクセスしようとすると、「Z:
からserver
への再接続中にエラーが発生しました。MicrosoftWindowsネットワーク:ローカルデバイス名はすでに使用されています。この接続は復元されていません。何が足りないのですか?
必要なのは、サブネット間のトラフィックを許可するファイアウォールのルールだけです。 Sonicwallは、ファイアウォールで許可されている場合、デフォルトでサブネット間でトラフィックをルーティングします。