一層又一層的網路段 synology跟中華資安防護閘道器

omg..........

為了要讓每個管理都可以好好的順利,還有要配合好幾層不同的架構......跟中華的 #資安防護閘道器 真的是.....讓我整個又重新認識了一次網路層

現在有一台小烏龜,進來後分mesh wifi 再下一層到資安閘道,再出到ip hub,serve就接在這一層,然後麻煩的是,我的筆電無法用無線進到資安閘道的管理後台,我要在他後面再生一個無線連線,才能隨時進去看,所以在ip hub後面又接了一個家用的wifi.....
所以這時候已經有兩個遮罩
192.168.0.1(家用wifi),192.168.1.1(mesh wifi)
然後我就開始在做各個管理介面的連線測試.....精彩的來了

在我連到.0.1的domain的時候,有幾個應該掛掉的網頁突然可以連線.....這時掛在1.1domain的nas突然可以連線了!!!!!

這整個違背我對網頁管理的了解啊!!!
我馬上把nas移到下一層.0.1,然後在小烏龜去改dmz,結果....下不去!!!

太神奇了,經實驗證明,下層的管理在封包跟位址丟出來的時候,下層的dhcp server在封包往外送的時候,夾帶 ip 位址在上一層就會被解譯,送到對的位置,但是上層的dhcp要送一個不是他管的位址時,他無法往下一層丟到後面的dhcp server

下次再來研究一下有沒有機會讓上面的認識下面的,當個好鄰居......
本日作業到此,有夠複雜的結構的..........

留言

熱門文章