小编sil*_*tar的帖子

如何阻止 NAT 后面的特定计算机

我经营一家小旅馆,网络配置如下:

Router1 (192.168.1.1) ??? (192.168.1.2) Ubuntu Samba+SSH Server
                       ?? (192.168.1.X) Router 2 (192.168.2.1) ??? (192.168.2.X) GuestPC1
                       ?? (192.168.1.X) AdminPC1                ?? (192.168.2.X) GuestPC2
                       ?? (192.168.1.X) AdminPC2                ?? (192.168.2.X) GuestPC3
                       :                                        :
                       :                                        :
                       ?? etc.                                  ?? etc.
Run Code Online (Sandbox Code Playgroud)

192.168.1.X 是 ADMIN 网络,我们希望对 GUEST 网络 (192.168.2.X) 保密,以保存 192.168.1.2 上的一些共享 Samba 文件夹。

两个网络上的所有计算机都通过 DHCP 获取其 IP 地址,但使用静态 IP 的 Samba+SSH 服务器除外。

我注意到 GuestPC 能够访问 Ubuntu Samba+SSH 服务器,尽管将 ufw 配置为仅允许 192.168.1.0/24。

在 Internet 上进行了一些研究后,似乎由于路由器 2 上的 NAT,来自 GuestPC 的连接能够伪装到我的 ADMIN 网络上。因此,仅考虑上述 ufw 规则,GuestPC 能够完全访问 Samba …

networking router home-networking ufw nat

5
推荐指数
1
解决办法
978
查看次数

如何从上游路由器的客户端访问下游路由器的Web管理页面?

鉴于以下网络设置,

\n\n
Router1 (192.168.1.1) \xe2\x94\x80\xe2\x94\xac\xe2\x94\x80 (192.168.1.2) Ubuntu Samba+SSH Server\n                       \xe2\x94\x9c\xe2\x94\x80 (192.168.1.3) Router2 (192.168.2.1)  \xe2\x94\x80\xe2\x94\xac\xe2\x94\x80 (192.168.2.X) GuestPC1\n                       \xe2\x94\x9c\xe2\x94\x80 (192.168.1.X) AdminPC1                \xe2\x94\x9c\xe2\x94\x80 (192.168.2.X) GuestPC2\n                       \xe2\x94\x9c\xe2\x94\x80 (192.168.1.X) AdminPC2                \xe2\x94\x9c\xe2\x94\x80 (192.168.2.X) GuestPC3\n                       :                                        :\n                       :                                        :\n                       \xe2\x94\x94\xe2\x94\x80 etc.                                  \xe2\x94\x94\xe2\x94\x80 etc.\n
Run Code Online (Sandbox Code Playgroud)\n\n

我想从 AdminPC1 登录到路由器 2 的 Web 管理页面,http://192.168.2.1就像我通常从 GuestPC1 登录一样。

\n\n

在 Router1 上,我尝试添加静态路由,将 192.168.1.3(Router2)设置为网络 192.168.2.0 的网关。但是,我仍然无法从 Router1 网络 (192.168.1.X) 上的任何客户端访问 Router2 的管理页面。另外,由于某种原因,我无法从 AdminPC1 ping 任何 GuestPC。我能够从 AdminPC1 ping Router2(通过在 AdminPC1 上调用 ping 192.168.1.3)。

\n\n

难道我做错了什么?路由器 1 和 2 应该如何配置?

\n

networking router static-routes

5
推荐指数
1
解决办法
3227
查看次数

当一个 bittorrent 客户端程序“重新检查”一个 torrent 时,它到底做了什么?

下载时断电,导致 I/O 缓冲区错误(UPS 上的计算机,而外部 HDD 没有)。

如果有任何数据错误,“重新检查”过程是否会检测到这些并将这些块恢复到“未下载”状态?

home-networking bittorrent

0
推荐指数
1
解决办法
768
查看次数