网络拓扑如下:
已做设置:
1、 防火墙R1上已做NAT,lan1所有用户均能正常上网。
2、 交换机为普通2层交换机,没有划分VLAN,LAN1为用户PC上网,LAN2为服务器,约5台。
3、 防火墙R2上已做NAT,lan2所有服务器能正常上网。LAN2下的服务器能PING通LAN1中的pc。
4、 防火墙R1上已做好端口映射,例如:
nat server 8 protocol tcp global interface GigabitEthernet0/0/1 7777 inside
192.168.1.99 3389(假设LAN2中有台服务器IP为192.168.1.99)
nat server 9 protocol tcp global interface GigabitEthernet0/0/1 25 inside
192.168.1.100 25
等等
5、 防火墙R1上除默认路由ip route-static 0.0.0.0 0.0.0.0 1.1.1.2(默认路由)外
新增了一条静态路由:ip route-static 192.168.1.0 255.255.255.0 192.168.0.249:
问题如下:1、LAN2中的服务器能PING通LAN1中的PC,但LAN1中的PC不能PING通LAN2中的服务器。是否是我静态路由设置有问题?
2、如何让外网用户正常访问LAN2中的服务?
3、R1为华为USG2205.R2为华为USG5310.
请各位老师、大神不吝赐教,谢谢!