分割networking后连接到networking资源的问题

我用我的MikroTik RB1100创build了网段,包括3个客户端局域网,一个电话局域网,一个可信networking(服务器,打印机等)和一个DMZ。 由于没有标记,因此这些不是VLAN,而是在RB1100的不同物理端口上分开的局域网。

以前所有的东西都在同一个networking上(可信赖的networking),除了以前是POTS的电话。 为了提高安全性,我决定对networking进行细分,但是现在我得到了各种奇怪的问题。

上述的一些问题是

  • 某些用户(不是全部)在访问networking驱动器上的文件时遇到问题
  • 遇到问题的用户将打印到公用打印机
  • 有时用户需要尝试多次访问networking文件才能打开文件。

有没有人看到过这种情况? 除了Windows防火墙之外,在任何客户端局域网和受信任的局域网之间都没有防火墙(尽pipe该防火墙的configuration文件不应该改变)。

附加说明

  • 客户端局域网是10.0.10.0/24 – 10.0.12.0/24(configuration的eth 4-6)
  • 受信任的10.0.0.0/24(将eth1configuration为eth2,将3configuration为从属)
  • 电话 – 10.1.0.0/24(configurationeth7与8,9,10作为奴隶)

路由表显示所有可访问的,用户可以访问大部分文件,但有些则certificate麻烦。 Server 2008中的文件比在服务器2003上的文件更容易访问。我不认为这是一个networking问题,而是一个防火墙问题。

对于稍后可能遇到的任何人,通过在srcnat伪装规则上明确指出Out接口,解决了该问题。 见下文。

srcnat