找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1593|回复: 2

路由器可以上网,DHCP出来的电脑手机却不行

[复制链接]
发表于 2018-6-11 18:11 | 显示全部楼层 |阅读模式
一个openwrt的路由器,上级WAN口用DHCP获得上网地址192.168.28.x,本机LAN地址192.168.77.x,默认用dnsmasq做DNS及DHCPD服务器
  1. cat /etc/config/network

  2. config interface 'loopback'
  3.         option ifname 'lo'
  4.         option proto 'static'
  5.         option ipaddr '127.0.0.1'
  6.         option netmask '255.0.0.0'

  7. config interface 'lan'
  8.         option type 'bridge'
  9.         option proto 'static'
  10.         option ipaddr '192.168.77.1'
  11.         option netmask '255.255.255.0'
  12.         option dns '223.5.5.5'
  13.         option _orig_ifname 'eth0 wlan0'
  14.         option _orig_bridge 'true'
  15.         option delegate '0'
  16.         option ifname 'eth0 wlan0'

  17. config interface 'wan'
  18.         option proto 'dhcp'
  19.         option delegate '0'
  20.         option _orig_ifname 'eth0'
  21.         option _orig_bridge 'false'
  22.         option ifname 'eth1.2'

  23. config switch
  24.         option name 'switch0'
  25.         option reset '1'
  26.         option enable_vlan '1'

  27. config switch_vlan
  28.         option device 'switch0'
  29.         option vlan '1'
  30.         option vid '1'
  31.         option ports '1 2 3 5t'

  32. config switch_vlan
  33.         option device 'switch0'
  34.         option vlan '2'
  35.         option ports '0 5t'
复制代码
上级分配地址很正常,看
  1. ifconfig
  2. br-lan    Link encap:Ethernet  HWaddr 00:1E:40:30:5E:6E
  3.           inet addr:192.168.77.1  Bcast:192.168.77.255  Mask:255.255.255.0
  4.           inet6 addr: fe80::21e:40ff:fe30:5e6e/64 Scope:Link
  5.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  6.           RX packets:1116 errors:0 dropped:0 overruns:0 frame:0
  7.           TX packets:929 errors:0 dropped:0 overruns:0 carrier:0
  8.           collisions:0 txqueuelen:1000
  9.           RX bytes:80902 (79.0 KiB)  TX bytes:495746 (484.1 KiB)

  10. eth0      Link encap:Ethernet  HWaddr 00:1E:40:30:5E:6E
  11.           UP BROADCAST MULTICAST  MTU:1500  Metric:1
  12.           RX packets:0 errors:0 dropped:0 overruns:0 frame:0
  13.           TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
  14.           collisions:0 txqueuelen:1000
  15.           RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
  16.           Interrupt:16

  17. eth1      Link encap:Ethernet  HWaddr 00:1E:40:30:5E:6F
  18.           inet6 addr: fe80::21e:40ff:fe30:5e6f/64 Scope:Link
  19.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  20.           RX packets:1289 errors:0 dropped:0 overruns:0 frame:0
  21.           TX packets:117 errors:0 dropped:0 overruns:0 carrier:0
  22.           collisions:0 txqueuelen:1000
  23.           RX bytes:207494 (202.6 KiB)  TX bytes:11473 (11.2 KiB)
  24.           Interrupt:14

  25. eth1.2    Link encap:Ethernet  HWaddr 00:1E:40:30:5E:6F
  26.           inet addr:192.168.28.42  Bcast:192.168.28.127  Mask:255.255.255.128
  27.           inet6 addr: fe80::21e:40ff:fe30:5e6f/64 Scope:Link
  28.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  29.           RX packets:1289 errors:0 dropped:0 overruns:0 frame:0
  30.           TX packets:103 errors:0 dropped:0 overruns:0 carrier:0
  31.           collisions:0 txqueuelen:1000
  32.           RX bytes:184292 (179.9 KiB)  TX bytes:9665 (9.4 KiB)

  33. lo        Link encap:Local Loopback
  34.           inet addr:127.0.0.1  Mask:255.0.0.0
  35.           inet6 addr: ::1/128 Scope:Host
  36.           UP LOOPBACK RUNNING  MTU:65536  Metric:1
  37.           RX packets:1 errors:0 dropped:0 overruns:0 frame:0
  38.           TX packets:1 errors:0 dropped:0 overruns:0 carrier:0
  39.           collisions:0 txqueuelen:1
  40.           RX bytes:76 (76.0 B)  TX bytes:76 (76.0 B)

  41. wlan0     Link encap:Ethernet  HWaddr 00:1E:40:30:5E:70
  42.           inet6 addr: fe80::21e:40ff:fe30:5e70/64 Scope:Link
  43.           UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
  44.           RX packets:1115 errors:0 dropped:0 overruns:0 frame:0
  45.           TX packets:1352 errors:0 dropped:0 overruns:0 carrier:0
  46.           collisions:0 txqueuelen:1000
  47.           RX bytes:96506 (94.2 KiB)  TX bytes:563647 (550.4 KiB)
复制代码
路由表
  1. route
  2. Kernel IP routing table
  3. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  4. default         192.168.28.126  0.0.0.0         UG    0      0        0 eth1.2
  5. 192.168.28.0    *               255.255.255.128 U     0      0        0 eth1.2
  6. 192.168.28.126  *               255.255.255.255 UH    0      0        0 eth1.2
  7. 192.168.77.0    *               255.255.255.0   U     0      0        0 br-lan
复制代码
在SSH上可以opkg,也可以ping通各种地址,但无线连接AP后,电脑或手机就是不通WAN,DNS服务都是正常解析的,为啥呢?
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-6-11 18:31 | 显示全部楼层
看看防火墙有没有允许 LAN=>WAN 转发。WAN 有没有开启伪装和钳制
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-6-12 08:48 | 显示全部楼层
把防火墙放上来,伪装和钳制没有整过
  1. cat firewall

  2. config defaults
  3.         option syn_flood '1'
  4.         option input 'ACCEPT'
  5.         option output 'ACCEPT'
  6.         option forward 'REJECT'

  7. config zone
  8.         option name 'lan'
  9.         option input 'ACCEPT'
  10.         option output 'ACCEPT'
  11.         option forward 'ACCEPT'
  12.         option network 'lan wan'

  13. config zone
  14.         option name 'wan'
  15.         option input 'REJECT'
  16.         option output 'ACCEPT'
  17.         option forward 'REJECT'
  18.         option masq '1'
  19.         option mtu_fix '1'
  20.         option network ' '

  21. config forwarding
  22.         option src 'lan'
  23.         option dest 'wan'

  24. config rule
  25.         option name 'Allow-DHCP-Renew'
  26.         option src 'wan'
  27.         option proto 'udp'
  28.         option dest_port '68'
  29.         option target 'ACCEPT'
  30.         option family 'ipv4'

  31. config rule
  32.         option name 'Allow-Ping'
  33.         option src 'wan'
  34.         option proto 'icmp'
  35.         option icmp_type 'echo-request'
  36.         option family 'ipv4'
  37.         option target 'ACCEPT'

  38. config rule
  39.         option name 'Allow-IGMP'
  40.         option src 'wan'
  41.         option proto 'igmp'
  42.         option family 'ipv4'
  43.         option target 'ACCEPT'

  44. config rule
  45.         option name 'Allow-DHCPv6'
  46.         option src 'wan'
  47.         option proto 'udp'
  48.         option src_ip 'fc00::/6'
  49.         option dest_ip 'fc00::/6'
  50.         option dest_port '546'
  51.         option family 'ipv6'
  52.         option target 'ACCEPT'

  53. config rule
  54.         option name 'Allow-MLD'
  55.         option src 'wan'
  56.         option proto 'icmp'
  57.         option src_ip 'fe80::/10'
  58.         list icmp_type '130/0'
  59.         list icmp_type '131/0'
  60.         list icmp_type '132/0'
  61.         list icmp_type '143/0'
  62.         option family 'ipv6'
  63.         option target 'ACCEPT'

  64. config rule
  65.         option name 'Allow-ICMPv6-Input'
  66.         option src 'wan'
  67.         option proto 'icmp'
  68.         list icmp_type 'echo-request'
  69.         list icmp_type 'echo-reply'
  70.         list icmp_type 'destination-unreachable'
  71.         list icmp_type 'packet-too-big'
  72.         list icmp_type 'time-exceeded'
  73.         list icmp_type 'bad-header'
  74.         list icmp_type 'unknown-header-type'
  75.         list icmp_type 'router-solicitation'
  76.         list icmp_type 'neighbour-solicitation'
  77.         list icmp_type 'router-advertisement'
  78.         list icmp_type 'neighbour-advertisement'
  79.         option limit '1000/sec'
  80.         option family 'ipv6'
  81.         option target 'ACCEPT'

  82. config rule
  83.         option name 'Allow-ICMPv6-Forward'
  84.         option src 'wan'
  85.         option dest '*'
  86.         option proto 'icmp'
  87.         list icmp_type 'echo-request'
  88.         list icmp_type 'echo-reply'
  89.         list icmp_type 'destination-unreachable'
  90.         list icmp_type 'packet-too-big'
  91.         list icmp_type 'time-exceeded'
  92.         list icmp_type 'bad-header'
  93.         list icmp_type 'unknown-header-type'
  94.         option limit '1000/sec'
  95.         option family 'ipv6'
  96.         option target 'ACCEPT'

  97. config rule
  98.         option name 'Allow-IPSec-ESP'
  99.         option src 'wan'
  100.         option dest 'lan'
  101.         option proto 'esp'
  102.         option target 'ACCEPT'

  103. config rule
  104.         option name 'Allow-ISAKMP'
  105.         option src 'wan'
  106.         option dest 'lan'
  107.         option dest_port '500'
  108.         option proto 'udp'
  109.         option target 'ACCEPT'

  110. config include
  111.         option path '/etc/firewall.user'
复制代码
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-17 07:55

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表