Routing między 2 routerami za pomocą NAT (RRAS)

1

Próbuję wymyślić, jak skonfigurować RRAS, aby mój router PfSense mógł uzyskać dostęp do sieci z routerem.

Router RRAS systemu Windows jest podłączony do portu routera PfSense. Mogę pingować router RRAS systemu Windows na adresie WAN IP z routera PfSense (od 10.0.10.1 do 10.0.10.2).

Mogę również pingować między klientami 24.0.0.2 i 24.0.0.3. Mogę pingować od klientów 24.0.0.x do routera PfSense 10.0.10.1.

Ustawiłem statyczną trasę w routerze PfSense, aby kierować ruchem 24.0.0.0/24 przez 10.0.10.2.

Podczas próby pingowania z wersji 10.0.10.1 do dowolnej wersji 24.0.0.x (w tym IP RRAS LAN systemu Windows) Wireshark w wersji 10.0.10.2 pokazuje, że pakiety ICMP są przychodzące przez interfejs WAN, jednak pokazuje (brak odpowiedzi!) W koniec, a RRAS wykazuje wzrost liczby odrzuconych pakietów przychodzących. Brak odpowiedzi ping jest wyświetlany w 10.0.10.1.

RRAS NAT jest włączony na interfejsie WAN.

Każda pomoc byłaby bardzo mile widziana! Zakładam, że problem leży w konfiguracji RRAS, ponieważ pakiety osiągają RRAS, ale nie są odpowiednio trasowane.

Duplikat https://serverfault.com/questions/910012/routing-between-2-routers-with-nat-rras

Wewnętrzna sieć

Theveloper
źródło
@Tim_Stewart Firma PfSense włączyła DHCP w podsieci LAN 10.0.10.0/24, która przypisuje adres IP interfejsowi WAN routera RRAS, stąd jego adres IP WAN to 10.0.10.2
Theveloper 30.04.18
Nie sądzę, aby routing statyczny działał przez interfejsy LAN na PFsense. Myślę, że chcesz to WAN <---> WAN. Twoja konfiguracja byłaby bardziej jak most bez routingu.
Tim_Stewart
Ponadto adres IP strony rras lan jest publicznie routowalny. Zakres adresów 24.0.0.0/24 jest przypisany do Comcast w New Jersey. Potrzebujesz prywatnego zakresu adresów IP RFC1918.
Tim_Stewart
@Tim_Stewart Wiem, że złą praktyką jest nieużywanie prywatnego zasięgu RFC1918, ale dopóki istnieje trasa, która może poinformować router, gdzie wysłać ruch 24.0.0.0/8, powinna zachować go wewnętrznie, a nie uderzać w górę Comcast. Zakładam, że dopóki wykonam zadanie routingu, zawsze mogę wrócić i zmienić adres na prywatny zakres RFC1918.
Theveloper
Najlepiej zacząć od nich. Jeśli brama domyślna zostanie wprowadzona później, może to spowodować nieoczekiwane wyniki. Wypróbuj go z interfejsem WAN przechodzącym do rras, ustaw domyślne reguły wskazujące na rras do rozwiązywania problemów. Uściślij zasady, gdy wiesz, że są one kierowane.
Tim_Stewart