เกี่ยวกับ RV042ครับ - One-to-One NAT

ติดตั้งเครือข่ายวีพีเอ็น (VPN) เพื่อเชื่อมต่อสำนักงานและสาขา
การเชื่อมต่อแบบ Site-To-Site และ Mobile VPN, การติดตั้ง Load-Balanced Router

เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย jetaimez เมื่อ พุธ 22 มิ.ย. 2011 9:31 am

คือระบบที่ผมทำอยู่ ต่อสายเน็ต adsl 1 เ้ส้น bridge mode ใน wan 1
คือระบบที่ผมทำอยู่ ต่อสายเน็ต leased line 1 เ้ส้น static ใน wan 2 (ไอพีจริงมี 5ไอพี)
คือผมมีปัญหาตอนนี้คือ นอกจากไอพีจริงที่นำไปเข้า load balance 1 ไอพี ไอพีอื่นไม่สามารถ ใช้งานได้น่ะครับ แต่สามารถใช้internetได้ปรกติ
แต่เนื่องจาก ว่า ผมได้นำไอพีจริงไปทำเป็นเวปเรียบร้อยแล้ว แต่ตอนนี้ไม่สามารถเข้าได้เลย ผมเลยขอรบกวนถามว่า ผมจะset ยังไงให้ ผมสามารถใช้งานไอพีจริงที่เหลือได้ปรกติครับ

ขอบคุณล่วงหน้านะครับ
jetaimez
 
โพสต์: 4
ลงทะเบียนเมื่อ: อังคาร 21 มิ.ย. 2011 2:25 pm

Re: เกี่ยวกับ RV042ครับ

โพสต์โดย sys2u เมื่อ พุธ 22 มิ.ย. 2011 12:52 pm

jetaimez เขียน:คือระบบที่ผมทำอยู่ ต่อสายเน็ต adsl 1 เ้ส้น bridge mode ใน wan 1
คือระบบที่ผมทำอยู่ ต่อสายเน็ต leased line 1 เ้ส้น static ใน wan 2 (ไอพีจริงมี 5ไอพี)
คือผมมีปัญหาตอนนี้คือ นอกจากไอพีจริงที่นำไปเข้า load balance 1 ไอพี ไอพีอื่นไม่สามารถ ใช้งานได้น่ะครับ แต่สามารถใช้internetได้ปรกติ
แต่เนื่องจาก ว่า ผมได้นำไอพีจริงไปทำเป็นเวปเรียบร้อยแล้ว แต่ตอนนี้ไม่สามารถเข้าได้เลย ผมเลยขอรบกวนถามว่า ผมจะset ยังไงให้ ผมสามารถใช้งานไอพีจริงที่เหลือได้ปรกติครับ

ขอบคุณล่วงหน้านะครับ


  • Public IP Address ที่เหลืออย่สามารถกำหนดเป็น One-To-One NAT ได้ครับ

    one-to-one.gif
    one-to-one.gif (15.12 KiB) เปิดดู 10930 ครั้ง


  • คำอธิบายนะครับ "One-to-One NAT creates a relationship which maps valid external addresses to internal addresses hidden by NAT. Machines with an internal address may be accessed at the corresponding external valid IP address.

    Creating this relationship between internal and external addresses is done by defining internal and external address ranges of equal length. Once that relationship is defined, the machine with the first internal address is accessible at the first IP address in the external address range, the second machine at the second external IP address, and so on.

    Consider a LAN for which the ISP has assigned the IP addresses range from 209.19.28.16 to 209.19.28.31, with 209.19.28.16 used as the RV042 WAN IP (NAT Public) Address. The address range of 192.168.168.1 to 192.168.168.255 is used for the machines on the LAN. Typically, only machines that have been designated as Public LAN Servers will be accessible from the Internet. However, with One-to-One NAT the machines with the internal IP addresses of 192.168.168.2 to 192.168.168.15 may be accessed at the corresponding "
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย jetaimez เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 9:03 am

ผมทำ One-to-One-Nat เรียบร้อยแล้วครับดังรูป
1.png
1.png (16.28 KiB) เปิดดู 10825 ครั้ง


แต่ผมก็ยังไม่สามารถ ping เจอ พวก web server ที่ทำไว้ได้เลย ดังรูปครับ
2.png
2.png (7.47 KiB) เปิดดู 10818 ครั้ง


ซึ่งระบบการทำงานของระบบผมคร่าวๆเป็นแบบนี้อะครับ
3.png
3.png (50.71 KiB) เปิดดู 10817 ครั้ง


ซึ่งก่อนหน้าจะเซต One-to-One-Nat จะขึ้นว่า Destination Host 192.168.5.xx ซึ่งเป็นไอพีของตัว Load balance ที่ใช้ใน Efw Fire wall น่ะครับ
จึงขอรบกวน ท่าน sys2u ช่วยดูให้หน่อยน่ะครับ ขอบคุณล่วงหน้าครับผม ^^
jetaimez
 
โพสต์: 4
ลงทะเบียนเมื่อ: อังคาร 21 มิ.ย. 2011 2:25 pm

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย sys2u เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 12:34 pm

jetaimez เขียน:ผมทำ One-to-One-Nat เรียบร้อยแล้วครับดังรูป
1.png


แต่ผมก็ยังไม่สามารถ ping เจอ พวก web server ที่ทำไว้ได้เลย ดังรูปครับ
2.png


ซึ่งระบบการทำงานของระบบผมคร่าวๆเป็นแบบนี้อะครับ
3.png


ซึ่งก่อนหน้าจะเซต One-to-One-Nat จะขึ้นว่า Destination Host 192.168.5.xx ซึ่งเป็นไอพีของตัว Load balance ที่ใช้ใน Efw Fire wall น่ะครับ
จึงขอรบกวน ท่าน sys2u ช่วยดูให้หน่อยน่ะครับ ขอบคุณล่วงหน้าครับผม ^^


  • ให้ลองทดสอบแบบนี้ก้ได้ครับ ไปที่เครื่องข้างนอกนะครับ ที่ไหนก็ได้ครับ ที่ไม่ได้ต่อกับ network ของเราจะได้ทดสอบได้ผลที่ชัวร์ๆ นะครับ หรือจะต่อ aircard แล้วทดสอบก็ได้นะครับ ลองใช้คำสั่ง "tracert 118.175.7.226" แล้วลองส่งหน้าจอทดสอบมาให้หน่อยนะครับผม :D
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย jetaimez เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 1:32 pm

ผลจากการ tracert จากวงนอกได้ดังนี้ครับ
1.png
1.png (19.62 KiB) เปิดดู 10785 ครั้ง

ยังไงต้องฝากรบกวนท่าน sys2u ด้วยนะครับ :)
jetaimez
 
โพสต์: 4
ลงทะเบียนเมื่อ: อังคาร 21 มิ.ย. 2011 2:25 pm

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย sys2u เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 1:46 pm

jetaimez เขียน:ผลจากการ tracert จากวงนอกได้ดังนี้ครับ
1.png

ยังไงต้องฝากรบกวนท่าน sys2u ด้วยนะครับ :)

  • OK ครับ ดังนั้นแสดงว่า packet มันมาติดอยู่ที่ 172.31.34.106 แล้วไม่ยอม forward ไปต่อแล้วครับ + จากนี้เราก็ไปดูว่า IP Address : 172.31.34.106 มันคืออะไรครับ ? WAN ของ Leased line Router หรือ LAN ของ Leased line Router ครับ ? ให้ไปตรวจสอบว่าทำไมถึงไม่ยอม forward ออกไปต่อครับผม

  • หรืออีกกรณีนึงลองทำ tracert กับเบอรื IP Address ของเครื่องที่ใช้งานได้ก่อนหน้านี้ (ที่ใช้ได้ 1 เครื่องอะครับ) ว่าผลการ tracert ได้ออกมาต่างกันมั๊ยครับ
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย jetaimez เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 1:58 pm

ถึงท่าน sys2u ครับ กรณีที่ 172.31.34.106 มันคือ ขา wan ของ adsl อะครับ ผมจึงทดสอบถอดมันออกแล้วเข้าเวปดู ตกลงว่าเป็นปัญหา ของ ทาง internet TOTอะครับ
ตอนนี้ผมจึงเสียบเข้าไปเหมือนเดิมแต่ disconnect สายเส้น adsl แล้วให้เพื่อนอีกคน tracert มาอีกที ปรากฎว่าได้ผลดังนี้อะครับ
trace.jpg
trace.jpg (53.12 KiB) เปิดดู 10767 ครั้ง

จึงรบกวนท่าน sys2u อีกรอบนะครับ ^^"
jetaimez
 
โพสต์: 4
ลงทะเบียนเมื่อ: อังคาร 21 มิ.ย. 2011 2:25 pm

Re: เกี่ยวกับ RV042ครับ - One-to-One NAT

โพสต์โดย sys2u เมื่อ พฤหัสฯ. 23 มิ.ย. 2011 2:05 pm

jetaimez เขียน:ถึงท่าน sys2u ครับ กรณีที่ 172.31.34.106 มันคือ ขา wan ของ adsl อะครับ ผมจึงทดสอบถอดมันออกแล้วเข้าเวปดู ตกลงว่าเป็นปัญหา ของ ทาง internet TOTอะครับ
ตอนนี้ผมจึงเสียบเข้าไปเหมือนเดิมแต่ disconnect สายเส้น adsl แล้วให้เพื่อนอีกคน tracert มาอีกที ปรากฎว่าได้ผลดังนี้อะครับ
trace.jpg

จึงรบกวนท่าน sys2u อีกรอบนะครับ ^^"

  • ทำไมเป็นขา WAN ของ ADSL อะครับงงๆ เพราะกลุ่ม Public IP Address อันนี้เป็นของ Leased Line ไม่ใช่เหรอครับ ? ทำไมถึงวิ่งไปที่ ADSL ละครับ ? เพราะมันน่าจะวิ่งมาที่ขา WAN ของ Leased Line router มากกว่านะครับ ?

  • ที่ Firewall ของ RV042 ให้ลองกำหนด Firewall = Disable ไปก่อนนะครับ เพราะจะได้ให้เราสามารถ tracert หรือ ping กลับเข้ามาได้นะครับ เดี่ยวค่อยไปปิดกลับไปทีหลังครับผม
SYS2U.COM 24-Hour Online IT Store
ซิสทูยู เฟสบุ๊ค - http://www.facebook.com/SYS2UOnline

ภาพประจำตัวสมาชิก
sys2u
Administrator
 
โพสต์: 4716
ลงทะเบียนเมื่อ: อังคาร 30 ก.ย. 2008 12:35 pm
ที่อยู่: SYS2U.COM Bangkok, Thailand.


ย้อนกลับไปยัง ติดตั้ง VPN & Load Balanced Router Linksys RV042, AG241, WRV200

ผู้ใช้งานขณะนี้

กำลังดูบอร์ดนี้: ไม่มีสมาชิกใหม่ และ บุคคลทั่วไป 45 ท่าน