迫于搞不明白,查资料无头绪,咨询一下:路由器(192.168.1.1)上能访问的 IP(10.89.19.2),电脑(192.168.1.100)连接路由后为啥不能访问?

2021-08-17 13:49:26 +08:00
 bbbb

使用的第三方路由( openwrt )上有 SS 和 VPN,是全局的,连接上远程服务器后,在路由上能访问 10.89.19.2:22,能连接进去,但是电脑连上后就无法访问,尝试设置路由表没搞定。。。网络方便的小白。

3764 次点击
所在节点    宽带症候群
40 条回复
lizenghui
2021-08-17 13:53:03 +08:00
这个 IP 是局域网的?
dier
2021-08-17 14:00:37 +08:00
在 1.100 的电脑上和在路由器上用 MTR 或 tracert 或 traceroute 分别测一下到 10.89.19.2 的路由。看路由是怎么走的。
bbbb
2021-08-17 14:27:36 +08:00
@lizenghui #1 嗯,都是局域网 IP

@dier #2
路由上
traceroute to 10.89.19.2 (10.89.19.2), 30 hops max, 46 byte packets
1 10.255.255.1 (10.255.255.1) 36.951 ms 22.695 ms 21.481 ms
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *

电脑上
traceroute to 10.89.19.2 (10.89.19.2), 64 hops max, 52 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * * *
missdeer
2021-08-17 14:34:00 +08:00
不光要设置路由表,要还设置 iptables
raysonx
2021-08-17 14:45:38 +08:00
10.89.19.2 是否存在到 192.168.1.0/24 的路由?如果你控制这台机器可以手动加一条静态路由,如果不能控制就必须在 192.168.1.1 上配置 NAT 。
raysonx
2021-08-17 14:47:42 +08:00
更正,才看到网关是 10.255.255.1,要配置静态路由的话需要在这一台配置。
acbot
2021-08-17 15:00:09 +08:00
电脑没有默认路由,或者是默认路由指向的网关没有到 10.89.19.2 的路由,或者被指向了其他错误路由。
lizenghui
2021-08-17 15:44:54 +08:00
@bbbb 看看你路由上的路由表。
lizenghui
2021-08-17 15:47:36 +08:00
@bbbb openwrt 本身转发就是打开的 已经做了 NAT

在你的 openwrt 上
```
ip route list table all
```
2i2Re2PLMaDnghL
2021-08-17 15:55:26 +08:00
如果我没记错的话,前段时间刚见过这个 IP
把你的校园 VPN 关掉。
10.255.255.1 是复旦还是交大?反正哪所大学的校园 VPN 内网节点地址。
ch2
2021-08-17 17:20:22 +08:00
路由表没有配好
gefranks
2021-08-17 17:44:10 +08:00
看起来需要在本地 VPN 出口上的出方向上做 NAT,要不然 VPN 对端可能不认 192.168.100.x 这样回来的地址.
gefranks
2021-08-17 17:50:09 +08:00
还有在电脑端 ping 你那个路由器拨 VPN 获得的 vpn 10.x 的地址看看通不通.
路由器上大概要添加个路由让 10.x 都走 vpn 口,免得走默认路由上去了
defunct9
2021-08-17 17:50:59 +08:00
开 ssh,让我上去看看
smallfount
2021-08-17 17:53:02 +08:00
盲猜是路由器 NAT 后不在一个网段然后下面 client 没路由表支持回不来
bbbb
2021-08-17 18:35:21 +08:00
@missdeer #4 iptables 我查查配置一下,现在不知道 192.168.1.100 和 192.168.1.1 的区别?感觉 1 能访问,100 也能访问,但是不是这样的。
smileawei
2021-08-17 18:36:11 +08:00
iptables.
MASQUERADE 和 POSTROUTING
bbbb
2021-08-17 18:36:36 +08:00
@raysonx #6 静态路由,根据查询资料配置了,没成功。去年我记得我配置成功了,没做好笔记的锅,导致今年完全重新搞。然后还没成功。。。
bbbb
2021-08-17 18:39:59 +08:00
@acbot #7 不太懂路由这块,查了下,然后电脑和路由器都尝试配置了下:
ip route add 10.89.19.0/24 via 192.168.1.1 或者
ip route add 10.89.19.0/24 via 10.255.255.1 都配置过,感觉可能是自己弄混乱了,我在好好看看
bbbb
2021-08-17 18:41:36 +08:00
@lizenghui #9 出来的有点多,我分析下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/796296

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX