需配置双向静态路由并关闭防火墙拦截:主路由添加目标192.168.2.0/24、网关为副路由wan口ip(如192.168.1.100);副路由添加目标192.168.1.0/24、网关为主路由lan口ip(如192.168.1.1);同时关闭副路由wan口防护或添加跨网段通行规则,确保双向通信畅通。

家里或办公室加了第二台路由器后,客厅电视连主路由(192.168.1.x),书房NAS连副路由(192.168.2.x),结果手机在客厅WiFi下根本打不开书房NAS的共享文件夹——这不是网线没插好,而是两个网段之间压根没“通路”,路由器默认不会自动帮你搭桥。
确认网络拓扑与IP规划
先打开命令提示符,分别在两台设备上执行 ipconfig(Windows)或 ifconfig(Mac/Linux),记下三组关键地址:【主路由LAN口IP】(如192.168.1.1)、【副路由WAN口IP】(如192.168.1.100)、【副路由LAN口网段】(如192.168.2.0/24)。副路由WAN口必须和主路由LAN口在同一网段,否则静态路由无法生效。
副路由器不能设成“自动获取IP”模式——它必须手动设置一个固定WAN口IP,且该IP要落在主路由DHCP分配范围之外(比如主路由DHCP是192.168.1.100–192.168.1.200,那副路由WAN就设192.168.1.250)。
在主路由器上添加静态路由
登录主路由器管理后台(通常是192.168.1.1),找到“高级设置→静态路由”或“路由设置→静态路由表”。
添加一条新路由:
目标网络:192.168.2.0
子网掩码:255.255.255.0
网关:192.168.1.100(即副路由器WAN口IP)
接口:LAN
这一步告诉主路由器:“所有发往192.168.2.x的包,别扔掉,转给192.168.1.100这个地址”。【网关必须是副路由的WAN口IP,不是它的LAN口IP】,填错会导致整个路由条目失效。
在副路由器上添加静态路由
登录副路由器后台(如192.168.2.1),同样进入静态路由配置页。
添加一条新路由:
目标网络:192.168.1.0
子网掩码:255.255.255.0
网关:192.168.1.1(即主路由器LAN口IP)
接口:WAN
副路由器默认只认识自己LAN下的192.168.2.x,不认识192.168.1.x。这条路由就是给它补一张“地图”,让它知道主网段在哪。
关闭防火墙拦截
很多家用路由器默认开启WAN口防护,会直接丢弃从WAN口进来的跨网段访问请求。
方法一:在主路由器中找到“防火墙→安全设置→WAN口过滤”,关闭“启用WAN口到LAN口的访问控制”或类似选项;
方法二:在副路由器中进入“安全→防火墙→自定义规则”,添加一条允许源地址为192.168.1.0/24、目标地址为192.168.2.0/24的通行规则;
方法三:最省事——直接关闭副路由器的防火墙(仅限家庭可信环境),但【主路由器防火墙不可关】,否则公网攻击可能直抵内网设备。
验证连通性
第一步:在192.168.1.x网段的电脑上ping 192.168.2.1(副路由LAN口),应能通;
第二步:再ping副路由下某台设备IP(如NAS的192.168.2.100),若不通,检查副路由是否开启了AP隔离;
第三步:在192.168.2.x网段设备上ping 192.168.1.1,确认反向路径也畅通;
第四步:用tracert 192.168.2.100看路径是否经过192.168.1.100——如果跳数停留在第一步,说明主路由没转发;如果卡在第二步,说明副路由没放行。










