连接到分离的局域网服务器(使用openwrt)

我正在使用openwrt以下设置:

--------------- | |--- LAN1 192.168.1.1/24 WAN 194.XXX ---| openwrt-box | ------------ | |--- LAN2 192.168.2.1/24 --- 192.168.2.10/24 ---| Server | --------------- ------------ 

防火墙 – 区域设置

 General Settings Enable SYN-flood protection yes Drop invalid packets no Input accept Output accept Forward reject Zone ⇒ Forwardings Input Output Forward Masquerading MSS clamping LAN1 ⇒ WAN accept accept reject no no WAN ⇒ reject reject accept reject yes yes LAN2 ⇒ WAN accept accept reject no no 

我有一个端口转发从广域网到服务器,一切工作正常,但是: 我怎样才能连接从LAN1到服务器?

你需要额外的信息吗?

谢谢

您尚未定义LAN1和LAN2之间的区域间转发,因此使用默认转发策略(拒绝)。 你只需要打开这个。

单击LAN1行旁边的编辑,然后在区域间转发部分中,确保在两个方向启用LAN2。

最后,我得到了一个解决scheme,只允许从端口80和443从LAN1连接到服务器:

  1. 在“networking – >防火墙”中进入“stream量规则”

  2. 向下滚动到“新的前进规则”

    Name Source zone Destination zone LAN1ToServer LAN1 LAN2

  3. 点击“添加和编辑”

  4. 在“目的地端口”和“保存并应用”中的“目的地址”字段和端口(“80 443”)中input服务器IP地址,