旁路由无法访问上层内网

206 天前
 whatv3

最近闲着没事,用老旧的 N1 搞了个旁路由去广告等等,参照的这篇文章

但是文章估摸着不是旁路由模式,我这三脚猫就遇到问题了。网络图大致如下:

图中的 .0.4 等设备,无法访问 .1.1 ,也无法访问 .1.3 NAS 上的服务。(因为 NAS 放在了客厅,只能连接光猫)

我百思不得其解,尤其是,0.4 的设备,是可以 ping 通 .1.3 的,但是浏览器服务,TCP 的服务都是无法访问。

特来向大家请教。

1525 次点击
所在节点    宽带症候群
11 条回复
amundsen
206 天前
试试所有设备修改子网掩码为 255.255.0.0 (或 255.255.254.0 )
defaw
206 天前
能 ping 通说明就是通的,tcp 不通通常来说是忘了在代理软件里写上内网直连的规则了
whatv3
206 天前
@defaw 没理由啊,

默认就有 ipv4 不走核心的白名单
0.0.0.0/8
10.0.0.0/8
100.64.0.0/10
127.0.0.0/8
169.254.0.0/16
172.16.0.0/12
192.168.0.0/16
224.0.0.0/4
240.0.0.0/4
以及,192.168.0.x 访问正常,192.168.1.x 不正常...
whatv3
206 天前
@amundsen 试了没有解决~
povsister
206 天前
你这个拓扑我看不出来哪里不通的理由,估计你实际拓扑不一样
whatv3
206 天前
@povsister n1 胖路由上,有若干个服务... 内部是这样的 dns 分流图里的样子...
https://songchenwen.com/tproxy-split-by-dns
yeohreet
206 天前
估计是网关指向问题,主路由和旁路有的网关和 DNS 指向再看看
ZRS
206 天前
能 ping 通说明 IP 层是通的,无线接入设备处的 NAT 工作也正常。问题出在你 N1 设备的代理模式上,很可能跨 NAT 不兼容。具体就要自己分析了
whatv3
206 天前
@yeohreet 主路由负责 DHCP ,网关和 DNS 均指向 192.168.0.99 --》 即 N1 旁路由地址; N1 旁路由 网关指向 192.168.0.1 --〉即主路由地址,DNS 指向 223.5.5.5 和 192.168.0.1
cnbatch
206 天前
应该是透明代理那里的问题。

试下能不能在 OpenClash 那里把整个局域网地址段设置成直通模式(不经过梯子),不过我从未用过 OpenClash ,具体设置我不知道怎么写,只能 OP 自己试了
whatv3
206 天前
@cnbatch 误打误撞解决了... 在我切换成直通之后确实可以打开 .1.1 了。然而我猜测具体解决方案不是这个,因为后续我立马切回规则模式,也可以打开了。看起来似乎是病急乱投医修改了若干选项,误打误撞解决了。

具体的原因我就先不排查了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1044083

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX