192.168.2.10怎么能和172.18.156.65通话?

据我所知,所有的电脑需要在同一个子网/ 24所以我怎么会得到一台计算机能够连接到另一台计算机设置为172?

一台电脑在防火墙后面,另一台连接到一个HUGHES坐盘,IP为172

我需要在两台计算机之间的防火墙中设置一个ROUTE,说:“如果你试图到达172.18.156.65,那么使用IP地址192.168.2.65,并将其转换为172.18.156.65”

防火墙是一个networking,如果我应该使用ROUTE,那么我会尝试从手册中学习它

谢谢


更新

@ ITGuy24&@Tom – 是的,计算机处于同一个物理位置,但是我没有机会追踪接线,但是弄清楚它们是如何连接的。

所有者告诉我他们以前工作过,然后他们的计算机受到恶意软件感染,必须扫描,然后在几天后停止工作,但它可能不是完全相关的扫描。

192计算机上有需要通过tcp连接到172的软件。 192计算机软件将数据从本身传送到公司办公室,使用172上的休斯坐盘。192有一个networking电缆调制解调器用于定期上网。

我读了关于ROUTES的内容,从我目前所了解的情况来看,如果你试图访问的IP不在你当前的子网中,不pipe你在192,而你试图访问172,它不在你的子网中,所以路由器会发送给ISP来尝试解决它。

所以我应该尝试在防火墙上创build一个ROUTE来告诉它你是否在寻找目标172,然后使用这个接口去这个网关。

我不知道什么IP我应该用于网关,但我想我有两个机会,无论是防火墙的IP,或172计算机的IP。 今晚我会和你一起玩,并向我汇报我所发现的情况,感谢所有人,包括撒旦小狗和DJ愤怒的芳牙。

是的,你需要build立一个路线。 相同/ 24的电脑知道如何相互交谈。 计算机不需要被告知,这是什么路线。 由于这两个地址范围都是私有的,这更重要,因为没有神奇的0.0.0.0路由指向互联网。

现在,取决于你之间有什么样的networking,以及你是否必须离开一个受保护的networking才能到达子网,你可能需要考虑build立一个VPN。

听起来就像你需要一个可以处理2个内部子网的路由器。 我认为大多数家庭路由器只能处理一个内部子网,甚至DMZ也需要在同一个子网中。 我怀疑DD-WRT可能支持你想要做什么,虽然设置不是简单的。

或者,我认为这可能工作:

获取带有2个NIC卡的Windows PC。 把一个连接到卫星,另一个连接到192子网上的路由器。 然后在连接到192. *路由器的NIC适配器中启用“networking连接共享”。 我相信可以让卫星跟192networking交谈。 我一直用PDA设备做这种事情,通过WIFI通过一个专门的PCnetworking共享进行连接。

所有者告诉我他们以前工作

我没有机会追踪布线,但是弄清楚它们是如何连接的。

那么等一下在这里。 如果它以前工作,那么你需要了解它之前如何工作。 对于所有你知道,一切都设置正确,唯一的问题是跳线在某处松动。

这意味着:不要搞乱路由表,不要设置vpn,不要安装更多的以太网卡。 正确logging如何设置networking:跟踪电缆,创build一个最新的networking图。

只有当你知道每件事情是如何连接的时候,以及设置应该如何工作的时候,你才能开始做出改变。

对不起,我迟到了:


*有人请编辑我原来的post,我注册后无法编辑,因为我没有足够的积分。 我也不能因为同样的原因而上传一张图片*

这里的networkingdisagram http://i44.tinypic.com/2jayki0.png

解决 :这是我经过物理检查和与公司的服务台谈话后发现(但他们build议的解决scheme,以解决它没有工作:(。)

在同一个物理局域网中有两个独立的子网,通过防火墙连接。 172子网使用HUGHES sat链接访问互联网。 HUGHES盒子被连接到一个8端口交换机,并且连接到公司办公室的一台计算机连接到同一个交换机。 交换机的电缆连接到防火墙的INTERNET插孔。 来自防火墙LAN插孔#1的电缆连接到正试图与172 corp办公室通信的另一个计算机192子网。

防火墙使用NAT连接2个networking。 WAN的IP被设置为与172子网匹配,并且将该子网的电缆插入INTERNET插孔。 LAN的IP被设置为匹配192个子网,并且将该子网的电缆插入LAN插孔#1。

防火墙需要2个服务和规则(入站和出站)来允许两个子网进行通信,但是locking任何其他通信。

192台计算机有它的网关设置为一个有线调制解调器的IP,以允许它访问互联网定期上网。

所以当192台计算机试图ping 172子网时,TIMEOUT。

于是我在192计算机上创build了一个ROUTE,当查找172子网时,使用防火墙局域网的IP,并且工作。

一台计算机networking使用172.18.156.65,但是不同networking中另一台计算机上的软件试图使用172.21.10.6访问应用程序,因此无法访问它。

通过使用广泛的ROUTE语句,它能够进行通信。 这是路由添加语句:

路由添加172.0.0.0掩码255.0.0.0 192.168.0.10度量4 -p

它说为了访问以172开头的任何IP地址,在255.0.0.0的掩码内,使用位于IP地址192.168.0.10的防火墙,度量为4,-p表示这条路由将保持并保持当系统重新启动,所以不会丢失。

希望这有助于某人