找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1781|回复: 8

[N1盒子] N1 做旁路由 为什么要加入下面的自定义规则?

[复制链接]
发表于 2020-3-14 23:04 | 显示全部楼层 |阅读模式
本帖最后由 babylife 于 2020-3-17 10:31 编辑

F大的帖子有提示 但是不理解。我目前使用不加命令没有任何问题,请各位解惑下。
只有N1 一个网卡环境,旁路由。
注:如果用这个固件做旁路由的话不要忘了加自定义防火墙规则(网络->防火墙->自定义规则):
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
也可以尝试(有桥接存在的情况下)
iptables -t nat -I POSTROUTING -o  br-lan  -j MASQUERADE  

更新解答@wtronghttps://www.right.com.cn/forum/thread-2983767-16-1.html 的解答

1 、加上那那条 就是做旁路由+nat转换,如果这台N1再做fq的话,N1的负载会增大,至于NAT与fq会不会有影响就不清楚。
2、不加上那条 N1就是旁路由,不做nat,做纯ip路由转发,路径是出去访问的包会经过N1-出口路由器,回包是直接原路由器转发过来,不经过N1的,对于fq的路径是是没有影响的。fq出去的数据包源ip是N1的eth0的地址,回包也是回到N1,解密后在转发出来到客户端。

由于我的环境是没有加自定义规则,只做fanqiang没有开KP,因此不确定去广告的影响。 目前看来不开去广告做旁路由没有什么影响。 毕竟加了策略还要走一次IP伪装
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2020-3-14 23:14 | 显示全部楼层
我的理解是旁路由不用加 单臂要加?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-3-15 01:02 | 显示全部楼层
旁路由不需要吧
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-3-15 01:35 | 显示全部楼层
我的旁路需要加,也不是单臂,不然国内dns解析不出来,蹊跷的是以前不需要,后来莫名其妙就不行了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-3-15 09:27 | 显示全部楼层
国内dns不是应该直接指向网关的dns服务器吗?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2020-3-16 09:34 | 显示全部楼层
没有大神出来解释下?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-3-16 10:12 | 显示全部楼层
这也是我一直想问的问题。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-3-17 01:28 | 显示全部楼层
坐等大神解答……我也一直想知道这个东西……
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-3-17 01:44 来自手机 | 显示全部楼层
我也不理解 反正加就是了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 19:24

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表