ROS定向NAT配置解决PON模块不能访问故障

年后搬了家,用RB962替换原有光猫,出现访问和ping均无响应的现象,将SFP口与网线接口设置在同一个bridge中,电脑设IP为10.99.99.5/24能访问模块。看到模块IP地址时恍然大悟,br0只有IP和掩码设置,没有网关设置,所以导致在局域网内访问不到。而PPPoE是二层协议,不受三层的影响。

解决这个问题需要在ROS上配置NAT,访问模块的地址转换成同网段地址就可以了。具体操作方法如下:

1,登录到ROS。

2,IP–>Firewall–>NAT中增加NAT规则。

General标签中,Chain选择srcnat。Src. Address中填写要访问模块的IP。Dst. Address填写模块IP。Out. Interface选择出接口sfp。

如果想让所有内网段都能访问,Src. Address可不填。

Action标签中,Action选择masquerade。

至此,配置完成。由于ROS防火墙动作是顺序匹配,新规则在最下方,不会生效。

3,将新规则拖动至NAT规则顶部,或者放在其它不能到达10.99.99.0/24网段之前,规则生效。<

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值