求助 LEDE 下怎么访问二级路由器(爱快)T_T - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
imrei
V2EX    宽带症候群

求助 LEDE 下怎么访问二级路由器(爱快)T_T

  •  
  •   imrei 2017-12-28 19:13:47 +08:00 12476 次点击
    这是一个创建于 2924 天前的主题,其中的信息可能已经有所发展或是发生改变。
    求助各位高手,测试了半天不通。。。
    我的 lede lan 口 ip:192.168.2.1 子网掩码:255.255.255.0 网关:192.168.2.1

    爱快链接 LEDE lan 口分配到的地址是 192.168.2.101

    二级路由的爱快 lan 口是 192.168.3.2,lan1 负责 192.168.3.2 到 3.254 所有

    现在想要通过 lede 下直接访问爱快中所有局域网的设备。

    试过在 lede 静态路由设置:

    接口:lan
    对象 主机 IP 或网段:192.168.30
    子网掩码:255.255.255.0
    IPv4 网关:192.168.2.1 ( lede 一级路由的网关,也试过用爱快在 lede 下获得的 192.168.2.101 做网关)
    跃点数:0
    MTU:1500 (默认)
    路由类型:unicast (到 anycast 所有类型都试过了)

    但以上设置全部无效。。。

    求指导解决。。。T_T
    23 条回复    2018-05-10 17:20:29 +08:00
    LGA1150
        1
    LGA1150  
       2017-12-28 19:32:03 +08:00
    关闭 ikuai 的 NAT
    imrei
        2
    imrei  
    OP
       2017-12-28 19:40:51 +08:00
    @LGA1150 关掉 nat 改为路由模式后,爱快局域网的设备都不能上网了。。。lede 还是无法访问爱快内的设备。。。
    gefranks
        3
    gefranks  
       2017-12-28 19:48:57 +08:00
    能进 ikuai 的命令行么?如果不能进命令行 NAT 应该是关不掉的
    如果关不掉
    那么只能拿根线从 lede 的路由的 lan 里面的一个口连到 ikuai 的 lan 上的一个口,然后 lede 设子接口的 ip 在 192.168.3,这样去的路由有了.
    然后再在 lede 开另外一个子接口 192.168.x.x 然后把 ikuai 的 wan 口设置成同个网段,这样从 192.168.2.x 回来的路由有了
    LGA1150
        4
    LGA1150  
       2017-12-28 19:49:11 +08:00
    @imrei 给个 traceroute 结果
    coderdusk
        5
    coderdusk  
       2017-12-28 20:25:03 +08:00
    用 Lan-Lan 的方式拓展家庭网络
    https://imdusk.blogspot.com/2017/12/lan-lan.html?spref=tw
    zscself
        6
    zscself  
       2017-12-28 20:42:55 +08:00
    跃点数要改成 1 吧
    然后,对象 主机 IP 或网段:192.168.3.0 子网掩码:255.255.255.0 (这个没错)
    还有,IPv4 网关:192.168.2.101 (这里肯定要是爱快 wan 口的 IP )
    最后,一楼 @LGA1150 说的把 NAT 关掉应该不起作用,应该是把防火墙关掉。
    前一阵子我还稍微研究了一下,可以瞅一下我写的踩坑日记: https://blog.zscself.com/2017/12/01/e98b4ab4/
    FishTorres
        7
    FishTorres  
       2017-12-28 20:56:05 +08:00
    IPv4 网关:192.168.2.101 吧
    JoeyChan
        8
    JoeyChan  
       2017-12-28 21:07:42 +08:00
    lede 里面添加一条静态路由应该可以解决,192.168.2.0/24 网关 192.168.2.101 ,防火墙关闭。
    jasontse
        9
    jasontse  
       2017-12-28 21:18:32 +08:00 via Android
    lede 静态路由 192.168.3.0 255.255.255.0 192.168.2.101 ,爱快关掉 NAT,如果不通一定是别的原因。
    JoeyChan
        10
    JoeyChan  
       2017-12-28 21:52:36 +08:00
    8 楼网段写错,9 楼正解。
    kokutou
        11
    kokutou  
       2017-12-28 22:05:48 +08:00
    应该是二级路由的防火墙。ip 应该是 192.168.2.101 这个
    yingfengi
        12
    yingfengi  
       2017-12-28 23:34:42 +08:00
    理论上来说一级加回包路由即可。
    一级路由 加静态路由 192.168.3.0/24 下一跳 192.168.2.101
    二级关闭防火墙,关闭 nat,做路由转发
    imrei
        13
    imrei  
    OP
       2017-12-29 14:19:09 +08:00
    @LGA1150 @gefranks @coderdusk @zscself @FishTorres @JoeyChan @jasontse @kokutou @yingfengi 谢谢各位。可是还是不行,根据 LGA1150 提出的 traceroute 来看,lede 是个外人。。。。我 ping 192.168.3.1 之后,直接 192.168.2.1 然后出了外网。。。。根本不向里拐弯 T_T

    换掉爱快上 pfsense 也一样,甚至别的事都解决了,就是访问二级路由这块出问题 T_T
    jasontse
        14
    jasontse  
       2017-12-29 14:21:49 +08:00 via Android
    @imrei 贴路由表吧,99% 写错了。
    jasontse
        15
    jasontse  
       2017-12-29 14:23:20 +08:00 via Android
    对了还想到一点,你是不是在 lede 上装了 mwan3 或者科学上网,把它们关掉。
    imrei
        16
    imrei  
    OP
       2017-12-29 15:50:59 +08:00
    @jasontse T_T 我两个占全了。。。电信+两天双宽带需要用到这个,科学上网是我用 lede 的主要原因之一。。。。。
    jasontse
        17
    jasontse  
       2017-12-29 17:08:49 +08:00 via Android
    @imrei 那就没错了 mwan3 hook 优先级比路由表还高。
    imrei
        18
    imrei  
    OP
       2017-12-29 19:45:08 +08:00
    @jasontse 杯具了。。。目前只能找虚拟交换机来做流控了。思科的虚拟交换机贼贵。。。
    jasontse
        19
    jasontse  
       2017-12-29 19:51:28 +08:00 via iPad
    @imrei
    iptables -t mangle -I mwan3_hook -d 192.168.3.0/24 -j RETURN
    马上治好
    imrei
        20
    imrei  
    OP
       2017-12-30 00:20:17 +08:00
    @jasontse 太感谢了,不过我事技术小白。。不是很懂。lede 下 ssh 直接输入这个命令吗?然后还需要设置静态路由吗?
    xmr68yahoo
        21
    xmr68yahoo  
       2018-01-04 00:15:18 +08:00
    关闭 NAT 可以 但是有可能影响 爱快下的机器。

    可以写个 ACL 实现。。
    ibcker
        22
    ibcker  
       2018-05-10 03:29:34 +08:00
    192.168.2.101 做网关是对的,防火墙的问题
    https://m.ikuai8.com/support_article.php?id=0000000491
    imrei
        23
    imrei  
    OP
       2018-05-10 17:20:29 +08:00
    @ibcker 谢谢,目前查明是 lede 的 mwan 权限太大,改为爱快前置了~
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     921 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 24ms UTC 21:24 PVG 05:24 LAX 13:24 JFK 16:24
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86