|
|
本帖最后由 seu_zc 于 2023-4-18 16:37 编辑
【20230418更新】遇到这个问题的人挺多的,我也是知其然,不知其所以然,直到看到这位大神的解释,https://cloud.tencent.com/developer/article/2036952,解决了我的大部分疑惑。有兴趣的朋友可以读一读。
网上的教程太多,五花八门,修改的地方各不相同,有的根本就不能成功。我经过多次测试,并且本着最小程度修改系统的原则,终于解决了这个问题:
1.LAN口取消桥接;
2.防火墙添加"iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE",重启防火墙,立马就能访问了。
以上两项步骤缺一不可。
(我只在主路由是京东云二代的情况下测试成功)
先说一下我的网络情况:
1.主路由正常拨号上网;
2.贝壳云刷了F大的60+O作旁路由网关服务器,IP地址设置为与主路由同一个网段,网关和DNS服务器都设置为主路由的IP地址,关闭DHCP,关闭IPV6;
3.电脑或手机通过WiFi连接主路由,内网IP地址由主路由分配,网关、dns服务器手动设置指向贝壳云的IP地址;
具体表现是:
情况一:当主路由是网件R6400官方系统最新版本(V1.0.1.62_1.0.41)、华硕RT-AC1900P刷梅林x7.9固件、360V5X官方系统的时候,按照上述配置无需在贝壳云OP的防火墙中做任何设置,访问国内网站一切正常,开启了打倒美帝插件之后也是能正常访问国外网站,速度都很不错;
情况二:
2.1当主路由是京东云V2(亚瑟)官方系统最新版本(JDC02-1.2.2.r1080)、360V6官方系统、红米AX6官方系统,按照上述配置,无法访问国内网站(此时打倒美帝插件未开启);
2.2开启打倒美帝插件之后,选择绕开大陆IP,能打开国外网站,还是不能打国内网站;
2.3选择全局代理,能打开国内网站,IP显示代理的IP;
2.4尝试过在防火墙中添加规则 iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE ,重启防火墙,均无效;
2.5网络上讲的教程无外乎就是加规则、取消桥接、添加wan口、禁用mwan3等等,实测均无效。
猜想:
既然在情况一下无需任何设置就能正常访问国内网站,问题应该就出在主路由的固件设置中。目前无法访问的都是小米、360、京东云之流的路由器(360V5X除外),而华硕、网件等大牌的路由器的固件无需任何设置。(因为手头路由器有限,只能得出这样的结论)
有没有大佬从原理上解释一下,为什么会出现这种问题?
同时,旁路由网关设置方法网络上的介绍五花八门,不知道那些稀奇古怪的设置方案都到底行不行,有没有简便可行,没有坑的方案?
Tips:360V5X跟360V6的固件底层可能真的不一样,有一个表现是,使用ddnsto插件,是可以通过外部网络访问并登录360V6的管理页面的,而360V5X只能打开管理页面,输入密码提示登录错误。
|
评分
-
查看全部评分
|