惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Threat Research - Cisco Blogs
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
V
Vulnerabilities – Threatpost
GbyAI
GbyAI
P
Proofpoint News Feed
L
LINUX DO - 热门话题
P
Palo Alto Networks Blog
A
About on SuperTechFans
T
Tenable Blog
M
MIT News - Artificial intelligence
IT之家
IT之家
I
Intezer
D
DataBreaches.Net
爱范儿
爱范儿
T
Threatpost
C
CERT Recently Published Vulnerability Notes
云风的 BLOG
云风的 BLOG
博客园 - 三生石上(FineUI控件)
WordPress大学
WordPress大学
K
Kaspersky official blog
大猫的无限游戏
大猫的无限游戏
A
Arctic Wolf
Y
Y Combinator Blog
Cyberwarzone
Cyberwarzone
酷 壳 – CoolShell
酷 壳 – CoolShell
D
Darknet – Hacking Tools, Hacker News & Cyber Security
H
Help Net Security
Microsoft Security Blog
Microsoft Security Blog
Spread Privacy
Spread Privacy
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
AWS News Blog
AWS News Blog
博客园 - 聂微东
C
Check Point Blog
S
Securelist
有赞技术团队
有赞技术团队
雷峰网
雷峰网
aimingoo的专栏
aimingoo的专栏
Last Week in AI
Last Week in AI
Stack Overflow Blog
Stack Overflow Blog
MongoDB | Blog
MongoDB | Blog
D
Docker
G
GRAHAM CLULEY
T
The Exploit Database - CXSecurity.com
C
Cybersecurity and Infrastructure Security Agency CISA
T
Tailwind CSS Blog
L
Lohrmann on Cybersecurity
G
Google Developers Blog
C
Cyber Attacks, Cyber Crime and Cyber Security
L
LangChain Blog

博客园 - 漫漫人生路总会错几步

一种非常巧妙的设计模式 【流量密码】LVS与nginx对比 【架构升华】:数据库是性能的物理终点 【轻量化交付宣言】:DevOps 的本质是工程化,而非工具化 【微服务】是【必须品】吗? 【JWT】真的好吗? PGSQL 1主2从数据库架构与单节点分3库在三块磁盘理论上限畅想(未测试) 相同的硬件,各个数据库专家比赛畅想 maven 原型项目 mysql9.5安装文档 微信图片批量保存的办法 win平台利用winsw将php-cgi作为系统服务,支持服务的正常启动/停止/重启 利用WinSW将Nginx 作为可正常启动/停止的windows服务 JPA使用pg数据库时,bool字段不能跨库迁移的解决方案 【ubuntu】程序运行时的任务栏图标 Linux系统Mariadb初始化相关(ubuntu) springboot 整合webservice 相关说明 tomcat 服务版本内存设置 navicat连接mysql8报错
跨网段通信实战(支持静态路由表的家用路由)
漫漫人生路总会错几步 · 2024-04-17 · via 博客园 - 漫漫人生路总会错几步

具体情况如下:

光猫:拨号上网和分配ip,4个lan口 相当于最顶层的入户设备, 192.168.1.0/24
接光猫的路由器A:WAN口192.168.1.18,LAN口192.168.0.0/24
接光猫的路由器B:WAN口192.168.1.19,LAN口192.168.6.0/24
接路由器A的路由器C:连接在路由器A的LAN口下,DHCP池为192.168.2.0/24
接路由器C的笔记本:连接在路由器C的LAN口,IP为192.168.3.228
接路由器B的台式机:连接在路由器B的LAN口,IP为192.168.6.122
为了实现笔记本和台式机的互相访问,我们需要如何设置静态路由?

简图如下:

具体流程如下:路由器A和B都在同一个网段,不用任何设置就能ping通
其次,路由的节点都是下层不知道问上层,层层问下去都不知道就没办法了,但是方法就是层层问下去
所以,需要先设定一些固定ip(ip mac绑定)即路由器A,B,C的ip必须固定,因为它要当网关(其实就是看门的,它可能知道路,也可能不知道,但是不知道的它会问它的上级),笔记本和台式电脑的ip可以动态
最后用小故事说明:
笔记本ip为192.168.3.x 台式机为192.168.6.x
笔记本不知道问路由器C,路由器C问路由器A,只要A知道就行

同理台式机不知道2.x和3.x问路由器B,路由器B知道找谁就行
所以,路由器A执行如下命令:

route add -net 192.168.6.0/24 gw 192.168.1.19   (因为路由器A只认识一个1段和2段的ip,但1段的19  认得6段的全部ip,所以1.19充当网关)
route add -net 192.168.3.0/24 gw 192.168.2.163 (因为路由器A只认识一个1段和2段的ip,但2段的163认得3段的全部ip,所以2.163充当网关)

执行完加上它自己分配的192.168.2.x 的ip段和它wan口已知的192.168.1.x的ip段它就无所不知了

路由器B执行如下命令

route add -net 192.168.2.0/24 gw 192.168.1.18
route add -net 192.168.3.0/24 gw 192.168.1.18

执行完加上它自己分配的192.168.6.x 的ip段和它wan口已知的192.168.1.x的ip段它就无所不知了

而路由器C因为它是最底层的一层看门的,所以它知不知道无所谓,反正它会问它上级,所以设不设置无所谓了。

最后的最后也是最容易出问题的部分: 防火墙设置

我用的路由器是360T7,刷的恩山无限论坛237大佬提供的包,一些设置如图所示(这个防护墙折腾死人,下图中的IP动态伪装不知道干啥的,但是只要开了就上不去网

 其它的不清楚了,反正我这样设置没得毛病,电脑和路由器都可以通过ip互相访问了