开了防火墙,同网段可以ping同,不同网段无法ping通?

打开防火墙,同网段可以ping通,也可以访问共享文件夹,但是不同网段就不行,只能在关闭防火墙后才可以ping通并访问共享文件夹。这是为什么?

要看不同网段是不是在同一个网络环境
1. 如果是同处于一个内部网络环境的,就是一个大局域网。比如192.168.0.1/24和192.168.1.1/24,他们并不在一个网段内所以无法直接ping通。这时候你可以把2台电脑接入路由器设置静态或者动态路由,计算机网关指向路由,这样icmp包就可以相互到达,双方ping通。
2. 如果2台计算机同时处于公网内,只要能联网肯定是可以ping通的。要ping通,必须B能回应消息,故B也会发查找网关的MAC arp请求,明显能通。假设B设置网关为另一个不存在的ip,那么B会一直arp请求,也是ping不同,若B没有设置网关,不会转发arp请求的,也Ping不通。
3. 还有一种情况是有一台机器是属于内网的ip如192.168.10.1,另外一台计算机是公网IP,如202.100.1.17,如果这2台要ping通的话,内网IP的那台机器只要能联网就能ping的通公网IP的计算机,而公网的计算机要访问内网计算机,需要通过VPN或者端口映射来完成访问。
温馨提示:内容为网友见解,仅供参考
第1个回答  2020-01-04
基于你说的事实,查看下防火墙是否阻止了请求回显功能。
共享需要开启137、138、139或445端口
第2个回答  2019-10-29
你关了防火墙就通了?
一般不同网段通信,
第一种划分Vlan
第二种路由表策略
相似回答