У меня есть машина Solaris 11, работающая в локальной сети. Это установка по умолчанию. Я могу получить доступ к машине и пинговать ее, если я подключусь к маршрутизатору по ssh (если это важно, он работает с dd-wrt). Я не могу проверить связь с машиной Solaris, используя IP-адрес любого другого компьютера в локальной сети.
Но если я настрою переадресацию портов, все будет работать отлично. Я также могу использовать порт для переадресации из-за пределов локальной сети (из моего офиса) - это хорошо и так, как я хочу. Я могу использовать SSH и пинговать и делать почти все остальное как снаружи, так и изнутри, но только до тех пор, пока у меня есть порт, перенаправленный с моего маршрутизатора.
Почему я не могу выполнить ping или ssh или даже получить доступ к машине Solaris 11 из локальной сети - я проверил и не нашел ни одного брандмауэра, работающего на коробке Solaris 11. Я даже пробовал отключить все известные брандмауэры на роутере (dd-wrt, у него было что-то вроде брандмауэра SPI). Я даже пытался установить статический IP для своего Solaris, но все было напрасно! Пожалуйста, помогите мне понять, как и почему это происходит !!
Спасибо.
Как вы уверены, что система Solaris отвечает на ваш пинг извне?
Я предполагаю, что ваш маршрутизатор является устройством SOHO, что означает порт WAN и коммутатор на 4-5 портов для локальной сети. Когда узлам, подключенным к стороне LAN, необходимо общаться друг с другом, они могут проходить через «оборудование» маршрутизатора, но они общаются друг с другом напрямую, если вы не решили разделить это на VLAN.
Итак ... я пытаюсь сказать, что проблема больше всего связана с брандмауэром на машине Solaris. Я не могу объяснить, почему при перенаправлении портов работает SSH, возможно, брандмауэр на машине Solaris доверяет шлюзу по умолчанию.
Вы уверены, что ответ на пинг извне поступает от вашего сервера solaris? Я думаю, что ответ на пинг от роутера DDWRT
Вам нужно разрешить ICMP. ICMP типа 8 необходим для ответа на ping