多级路由间互相访问问题

基于安全性因素,二级路由可以直接访问一级路由资源,一级路由不可以直接访问二级路由。

比如有两个路由,分别是一级路由网段192.168.0.0, 二级路由网段192.168.1.0,二级路由wan和一级路由的lan相连,二级路由在一级路由中的ip地址为192.168.0.2。

如果想要实现两级路由前的互相访问,需要两部的配置。

一 静态路由表的配置

在一级路由中添加静态路由表

dst: 192.168.1.0
gw: 192.168.0.1
子网掩码: 255.255.255.0

在二级路由中添加静态路由表

dst: 192.168.0.0
gw: 192.168.0.1
子网掩码: 255.255.255.0

route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.1

修改二级路由器防火墙

放行wan口所有数据

/etc/config/firmware
/etc/config/firmware_default

config zone
    option name 'wan'
    option network 'wan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option masq '1'
    option mtu_fix '1'

//允许全部wan消息转发
config rule 'all'
        option src 'wan'
        option dest '*'
        option proto 'tcp'
        option target 'ACCEPT'
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容