[問題] 不同網段互通問題
小弟最近調整家中網路,爬文了還是有些不懂想問大家
家中網路架構
https://i.imgur.com/UXINEVn.jpg
我想讓在86U底下的Computer A可以連到66U+底下的Computer B
目前在小烏龜設置靜態路由如下
https://i.imgur.com/T19m3LD.jpg
86U設置
https://i.imgur.com/p89kzQy.jpg
66U+設置
https://i.imgur.com/7uGWoh1.jpg
設置完仍然互相ping不到
想問一下是有那裡設定錯或沒設定到嗎
謝謝
--
應該互設對方路由器為閘道?
烏龜不用設置?
調整成兩台router互相設置 小烏龜設定取消 86U
https://i.imgur.com/khnW2pk.jpg
66U+
https://i.imgur.com/BFp7K4R.jpg
還是ping不到...
就是不同網段怎麼ping的到
ping 誰ping 不到?設靜態路由,NAT 還是有作用的吧?WAN 外
能ping 進去LAN 段?
A B電腦互ping不到
你這樣設就是兩台router可以互ping而已,下面的電腦是
不同網段的
class C就是/24的,你要能ping就請設成classB的
不是封包送得到回的來就可以嗎 不太懂為什麼要Class B
你下面兩台電腦的gateway有指到分別router上嗎?
A電腦是DHCP 閘道192.168.50.1 B電腦也是DHCP 閘道192.168.51.1
而且你要能ping那幹嘛設nat?
並不是你把wan跟lan設成同ip就是同網段好嗎
建議你乖乖全部插lan port
不是很懂 我是希望這兩台電腦網段隔開 因為底下的裝置需要分別使用不同的IP上網 全部插LAN也有考慮 但是那是最後手段 還是希望能先做到我要的
IPSec Lan to Lan
VPN? 這樣會不會不穩
沒有為什麼,因為nat不是真的routing
除非你想自己設轉址
這是什麼 有關鍵字嗎
就算你把小烏龜改成/16也ping不進另一個網段的
所以我想要這樣兩台電腦互通是不可行的?
樓上有人說的應該也能通啦
就怕你拿到兩個ip而已
ap除了要指定對方ap的ip 還得要接受對方網段來轉到自己內網
接受對方網段的設定應該是放在防火牆設定裡 如果是linux下
的語法應該類似iptables -A FORWARD -s 192.168.51.0/24 -d
192.168.50.0/24 -j ACCEPT
但是你兩個ap下的網段對小烏龜的存取也是NAT 沒什麼機會 把
整個網段改成192.168.0.0/16 才有機會用上面的語法去互通
小烏龜那段改成/16就好
後來調整得應該是對的,再來去防火牆設定
介面要改LAN
原PO不是對接,小烏龜要設靜態路由
反而是兩台ASUS不用,請原PO先確認系統防火牆是否打開
若打開,請先關閉,若不通請抓封包看資訊
改由小烏龜設置靜態路由 兩台ASUS取消 使用Wireshark抓ping封包顯示No response seen to ICMP request 兩台ASUS router 防火牆都關了 小烏龜的沒有關 小烏龜
https://i.imgur.com/hLzW4kw.jpg
還是不成功 :(
PC的防火牆呢?
我直接SSH進asus router 86U ping 66u+也ping不到@@ 不知道哪裡錯了 更正一下好了 86U ping 192.168.1.102 有通 86U ping 192.168.51.1 不通 小烏龜已改成192.168.1.1/16
把其中一台改為橋接模式?
橋接模式就沒辦法切兩個區網了
不對啊! 為何你兩台ASUS 會有硬播浮動跟浮動固I
因為兩台底下的設備各需要不同實體IP(底下各不只一台電腦)
先取消PPPOE吧
現在是在幫你找,為何封包轉不進去
好 神奇了 兩台ASUS取消PPPoE 50網段可以ping到51的 51的ping不回來 還在看是什麼問題 那這樣只能取消PPPoE了嗎
不對啊! 你小烏龜不是都設好固定路由?
你要知道沒有宣告,就是往外丟
對 我正在檢查
還是權重? 我看小烏龜好像有這東西
如果今天丟一個192.168.51.101 從1982.168.50.101
那就會先從86U開始檢查,由於86U沒有設置靜態路由
所以就會往上丟,小烏龜此時有設置就知道要丟到哪個路由器
家用路由器都會設置ICMP 轉存才對
所以你現在靜態路由表是OK的,那麼剩下問題就自己茶吧
權重都設成0了 還是有一邊不通 不過這應該很好解決
至於硬播浮動固I的需求,我只能說,換台路由吧
小烏龜當作Core router也不好,買台mikrotik
不就皆大歡喜,一台可以硬撥多個PPPOE
又可以指定網段走哪個PPPOE,效能又不錯
真的要買也不是不行 只是我比較好奇我現在的設備有沒有辦法達到我上面的要求
要你取消PPPOE,就是怕封包丟過去,他就丟棄啊!
是指哪一台會丟棄? ASUS的嗎
你要先解決內部架構,在處理外部啊!
內部搞不定,還參雜外部IP來玩
而且正常架構都是內部到防火牆,由防火牆分配
如果你今天兩台路由在兩地,那就會跟上面一樣建議你用
IPSEC VPN,然後設靜態路由解決
借問一下家用分享器,WAN 端可以拿2個ip?
ASUSWRT可以
很久沒碰ASUS路由,我知道現在ASUS路由可以設置次要IP
也就是WAN撥接 + LAN IP
但是否有問題,那就會像你現在碰到這樣
不確定那就簡單一點,取消PPPOE,回歸最基本架構
所以目前來說最有可能是連PPPoE之後有東西在作怪?
我不確定,很久沒用ASUS
倒是碰過小烏龜的靜態路由表是失效的
就算我用到ASUS的路由器,也只是那種家用
那些家庭不會有你這種設置靜態路由的需求
而要設置靜態路由,反而都是企業才會弄到
但那些企業怎麼可能買ASUS 路由器呢!
如果真的不成功那就只能買企業級的了…
你要不要電腦設定route table試試看?
哦沒事 兩台router可以互測
AP的防火牆沒有把自己網段的封包轉送進來啊
再來是你小烏龜那段的區網設定是/24 你又要傳不同段的封包
小烏龜改/16了
這個邏輯就是有問題了
你ap的靜態路由再多設一組 https://imgur.com/HRFxRdI
介面LAN跟WAN再都試一下
也就是從WAN進來要找內部網段的封包要轉向內部介面的ip
我試了一下 發現昨天那樣設置路由(兩台asus互設)其實兩邊都是通的 只是剛好測試pi ng的電腦很像還有一些防火牆規則在所以沒有回應 但是只要PPPoE一撥號就不行了@@
開DMZ連對方的WAN IP就好
這樣沒辦法耶 因為兩邊網路底下都不只一台電腦
那要不要telnet進去看ip addr show 可能沒辮法接受兩種wan
設定 手動指定個靜態ip給wan介面 "ip addr add 192.168.1
.101/24 dev eth0.1" 其中eth0.1是wan介面 可能不同路由器
不同名稱
你這架構用底層的 Linux 絕對做的出來 但韌體GUI未必行
的確要telnet去下ip addr,看你有哪些interface
之前用過dd-wrt,在pppoe撥號後,要手動指定ip跟下iptables
搞了很久發現只要開PPPoE 我在GUI設定的route就會被清掉
https://i.imgur.com/9KuBHuF.png
所以就在PPPoE後SSH進去手動加回去
https://i.imgur.com/KUhrDez.png
就可以ping的到了
這樣session斷線重連就又掛了吧?跟GUI打架很麻煩
這個不是永久的嗎 還是每次開機GUI會override? 要試一下
重開機會被清空 看看有沒有機會寫在rc.init之類的裡面了
pppoe斷線重連應該也會不見. 看要不要改ddwrt 彈性比較大了
ASUS這兩台不是只能刷Merlin? 我之前看什麼tomato的都不行 CPU架構的關係吧
merlin沒用過 說不定也可以
我就是用merlin 應該是可以寫開機腳本 只是現在有個問題 就是兩台asus防火牆都關閉的情況下 兩邊區網底下有些服務可以用有些不行 只要跨區網的話nmap去掃就變filtered 這是路由器 問題還是那個裝置的問題? -- 自己回 應該是裝置防火牆擋掉了 兩邊區網ubuntu用nmap互掃port都是開的
那寫個script 10秒一次檢查 手動加的不見就自行重加這樣?
剩最後一個問題 就是目前兩台asus 只要防火牆打開就會被擋掉 那GUI這樣有辦法加規則嗎
https://i.imgur.com/Opon8UM.jpg
還是要SSH進去調 我看網頁這個很像沒辦法加整個區網的rule?
沒辦法用這個GUI,要自己下iptables指令
好 我來看看要怎麼加
不是說了嗎 跟GUI打架很累的 要做這個塞一台mikrotik
不是輕鬆很多?
有 有在考慮
為什麼不乾脆用雙wan ,兩台電腦就可以在同一個區網下,再
分別指定由哪個wan出去就好了。
因為某些原因,底下的其他設備不要同區網
這篇跟樓上是同概念
怎麼還沒解決,基本上家用的路由器不用去思考防火牆
不用思考防火牆的意思是做太爛嗎 所以關掉比較好?
再來你的次要IP會因為WAN IP取得而清除route table
講白話就是家用路由器韌體太爛
不然我不會要你關掉PPPOE
老話一句,花個千元買個Mikrotik,然後去學習他的用法
Mikrotik我有在考慮了
至於ASUS提供的防火牆,不就單純阻止ddos,應該不會阻止你
內網溝通,畢竟你的Port是有開通的,代表是可以過去
問題應該還是WAN的次要IP失效問題,因為路由表更新
只要有這筆,都會記錄的,不應該被清除掉
Static route的確就是要宣告不同網段的連通
所以也不用特地將小烏龜netmask改成/16,沒必要
三台路由都是192.168.1.0/24網段,自然就能溝通了
這個我晚點回家試試看
至於到底層去下iptable,之前我進去底層過,權限應該沒給
理論上你直接vi,去增加rule,儲存完重啟防火牆服務
下command也可以,只是我的習慣都是進conf去修改
但我沒記錯,ASUS應該沒有給你最大權限
ASUS原廠我不知道 但是Merlin應該是有最高權限
主要是PPPOE連線後,WAN的介面就變ppp0之類的虛擬介面,而
實體的介面有可能是ethx,vlanx需要自己再另外設定IP
用過dd-wrt、tomato、padavan的經驗,只有padavan在pppoe
設定為WAN後,還可以設定一個MAN IP,算是很方便的UI設計
MAN IP是指什麼? 我在ASUS靜態路由有看到 但是Google 一直跑出葉問…
而且還有很多對應的script可以自行設定
merlin的話,去研究一下jffs partition就可以設定script了
有 這個我之前用ddns script有用過
LAN、MAN、WAN一起查.在你PPPOE連上後public ip是你的WAN
192.168.1.x是你的MAN,所以GUI路由可能就要改選介面MAN
是這個? 我回去試試看
ASUS路由器提供的防火牆並不是專業級的
所以不用去特地考慮開ASUS路由器防火牆
ASUS連補洞都比其他家慢了,所以防火牆真的不用太苛求
手動增加iptables rule就成功了 謝謝
※ 編輯: scottliu (39.8.126.225 臺灣), 07/14/2020 19:44:0231
[問題] 純Router推薦 中華Wifi 5(4T4R)問題ISP:HINET 500/250 Modem:ASKEY RTF8207W Mesh AP:HINET全屋通 Arcadyan WE410443-TC X3 實體連接:APx3(有線回程)、PCx3 無線連接:Max 15台設備14
[問題] 單台ADSL數據機接複數PPPoE路由器家裡網路是中華電信光世代 500/250 方案,非固定 IP 數據機是 ASKEY RTF8217 家裡共有兩台不同品牌的路由器以 PPPoE 常駐模式撥號上網各自取得對外 IP 並建構區網 [Modem 8217] ------ [switch] --WAN-- [router 1, PPPoE] ---> 區網 1 |12
[問題] TP-LINK mesh m4最近組了mesh m4 然後因為之前沒用過,想請問一下 我之前用一般的wifi分享器 不會有順斷的情形,ping值也很正常 現在換了mesh m4,用筆電連mesh m4(主機)8
[問題] WAN孔吃不到router發的DHCP大家好,有關 DLink DIR-612 吃不到 router 發的 IP 的問題想請問大家~~ 家中透天,中華100/40 小烏龜後面接AC66U+,AC66U+ 其中一個 LAN 孔接到 switch, switch上接到所有房間的網路孔。 問題是某一間房間插上AP就是連不到網路@@,其他間的網路孔都很正常6
[問題] 請問開啟PPPoE Relay仍無法撥接問題┌───┐ ┌────┐ ┌───┐ ┌─PC1 │網 際│ │C 小烏龜│ │分享器│ ├─PC2 │ ├─┤H Dasan ├─┤ ASUS ├─┼─手機1 │網 路│ │T H660W │ │AC66U+│ ├─... └───┘ └────┘ └───┘5
[問題] ASUS 路由器的設定問題目前更換AX56U約9天,無線AP連接上訊號很滿意 但路由器的設定卻讓我碰到問題,外網連接回來連AX56U很正常 到這邊可以證明我外網連回的線路都ok 而更換AX56U之前,我先後使用過小米R1D、TP-linl C50,綁定好NAS的區網IP 之後DMZ的指向NAS的區網IP,設好後都能順利從外網連回NAS,前後兩台NAS多5
[問題] 小烏龜底下兩台AP兩個網段互通疑問大家好 目前家裡有兩台AP,設定分別如下 AC86U → 走中華浮動IP的PPPOE IP是192.168.2.1 網段為192.168.2.03
[問題] pppoe wan ip無法互ping目前遇到的問題蠻奇妙的 小烏龜下各接了一個 port到 fortigate 兩台 fortigate都透過pppoe拿到公網 ip,一個是固定一個是浮動的 ip, 底下的client都可以正常上網沒問題,但吊詭的是,兩邊的client都無法ping到對方的公 網ip。2
[問題] VPN設定各位好 前一篇瞬間解決我的疑惑,對各位前輩感到崇拜 想請教另一個問題,如下圖 目標:由PC1在瀏覽器輸入10.1.70.1登入Device的GUI- 家裡建置 Mesh wifi 遇到的問題想上來請教一下有用過 RBK50 這套的板友 目前的配置是: (主要骨幹,大部分區網中的網路影音設備未畫出) Modem 是橋接模式,由 Router RAX80 (192.168.1.1) 做 PPPoE 撥號和分配區網IP Mesh wifi 的路由器 RBR50 以 AP mode 接在 RAX80 建立的區網中 (固定IP位址)