Назад | Перейти на главную страницу

Не могу пинговать ip по локальной сети. Хотя переадресация порта работает нормально

У меня есть машина Solaris 11, работающая в локальной сети. Это установка по умолчанию. Я могу получить доступ к машине и пинговать ее, если я подключусь к маршрутизатору по ssh (если это важно, он работает с dd-wrt). Я не могу проверить связь с машиной Solaris, используя IP-адрес любого другого компьютера в локальной сети.

Но если я настрою переадресацию портов, все будет работать отлично. Я также могу использовать порт для переадресации из-за пределов локальной сети (из моего офиса) - это хорошо и так, как я хочу. Я могу использовать SSH и пинговать и делать почти все остальное как снаружи, так и изнутри, но только до тех пор, пока у меня есть порт, перенаправленный с моего маршрутизатора.

Почему я не могу выполнить ping или ssh или даже получить доступ к машине Solaris 11 из локальной сети - я проверил и не нашел ни одного брандмауэра, работающего на коробке Solaris 11. Я даже пробовал отключить все известные брандмауэры на роутере (dd-wrt, у него было что-то вроде брандмауэра SPI). Я даже пытался установить статический IP для своего Solaris, но все было напрасно! Пожалуйста, помогите мне понять, как и почему это происходит !!

Спасибо.

Как вы уверены, что система Solaris отвечает на ваш пинг извне?

Я предполагаю, что ваш маршрутизатор является устройством SOHO, что означает порт WAN и коммутатор на 4-5 портов для локальной сети. Когда узлам, подключенным к стороне LAN, необходимо общаться друг с другом, они могут проходить через «оборудование» маршрутизатора, но они общаются друг с другом напрямую, если вы не решили разделить это на VLAN.

Итак ... я пытаюсь сказать, что проблема больше всего связана с брандмауэром на машине Solaris. Я не могу объяснить, почему при перенаправлении портов работает SSH, возможно, брандмауэр на машине Solaris доверяет шлюзу по умолчанию.

Вы уверены, что ответ на пинг извне поступает от вашего сервера solaris? Я думаю, что ответ на пинг от роутера DDWRT

Вам нужно разрешить ICMP. ICMP типа 8 необходим для ответа на ping