找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 1833|回复: 8

通过旁路由无法访问互联网

[复制链接]
发表于 2020-12-25 13:52 | 显示全部楼层 |阅读模式
请各位指点:
openwrt做旁路由(192.168.50.253),主路由IP是(192.168.50.1)负责拨号和分配IP(DHCP开)。在主路由上将DNS指定到旁路由,全部设备使用正常。
现在电脑手工分配IP地址,将网关、DNS都指定到旁路由,发现在电脑上可以ping通网站的IP地址,但是通过浏览器确不能访问(包括curl),这是什么问题?怎么解决呀?

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2020-12-25 14:37 | 显示全部楼层
防火墙 - 自定义规则加
iptables -t nat -I POSTROUTING -j MASQUERADE
要不就加iptables -t nat -I POSTROUTING -o br-lan -j MASQUERADE
二选一。重启防火墙。

点评

谢谢,可以访问了。  详情 回复 发表于 2020-12-25 15:05
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-12-25 14:43 | 显示全部楼层
旁路由的单向转发与主路由的硬件 NAT 冲突了
可以试试楼上说的,不过这样一来你的旁路由就变成单臂二级路由了,两次 NAT

点评

您有更好的解决方法吗?  详情 回复 发表于 2020-12-25 15:07
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-12-25 15:05 | 显示全部楼层
haihang 发表于 2020-12-25 14:37
防火墙 - 自定义规则加
iptables -t nat -I POSTROUTING -j MASQUERADE
要不就加iptables -t nat -I POST ...

谢谢,可以访问了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-12-25 15:07 | 显示全部楼层
本帖最后由 zhdss@163.com 于 2020-12-25 15:17 编辑
LGA1150 发表于 2020-12-25 14:43
旁路由的单向转发与主路由的硬件 NAT 冲突了
可以试试楼上说的,不过这样一来你的旁路由就变成单臂二级路 ...

您有更好的解决方法吗?都调试好后,Openwrt旁路由会做DHCP和DNS服务器。主路由只负责拨号。

点评

做单臂路由。主路由变成AP。旁路由变成主路由。  详情 回复 发表于 2020-12-25 15:26
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2020-12-25 15:26 | 显示全部楼层
zhdss@163.com 发表于 2020-12-25 15:07
您有更好的解决方法吗?都调试好后,Openwrt旁路由会做DHCP和DNS服务器。主路由只负责拨号。

做单臂路由。主路由变成AP。旁路由变成主路由。

点评

谢谢,我就是要这么做的。  详情 回复 发表于 2020-12-25 15:35
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2020-12-25 15:35 | 显示全部楼层
haihang 发表于 2020-12-25 15:26
做单臂路由。主路由变成AP。旁路由变成主路由。

谢谢,我就是要这么做的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-1-4 22:46 | 显示全部楼层
相同问题 赶紧去试试
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-1-5 10:36 | 显示全部楼层
加iptables规则后,终端的确能够上网,但两次NAT,对性能有一定影响,后续再看看有什么好的方法,比如旁路由一个网卡上开wan和lan
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-3-19 01:28

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表