5
« kdy: 14. 03. 2021, 13:11:24 »
Toto jednoduše jenom routováním nevyřešíte (ne, že by to úplně nešlo, ale bylo by to poněkud nesystémové).
Správně by bylo na Archer c7 nastavit firewallová pravidla pro přístup do sítě 192.168.240.0/24, pokud to tedy to zařízení umí.
příklad s routováním do 192.168.240.0/24 máte správně. Proč to nefunguje, je otázka. Komunikace by měla probíhat poněkud krkolomně 192.168.200.27 -> Huawei -> 192.168.200.2 (archer) -> 192.168.240.40, odpověď 192.168.240.40 -> 192.168.240.1 (archer) -> 192.168.200.27 (tj. vynechává se Huawei). A to celé se samozřejmě může zkomplikovat tím, že Huawei bude posílat ICMP redirect a případně 192.168.200.27 bude blokovat odpovědi z jiné strany než ze které měly přijít (podle nastavení net.ipv4.conf.all.rp_filter)
V každém případě tcpdump/wireshark je váš přítel :-)