找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 71768|回复: 353

[其他设备] 旁路由设置 wifi无法上网 解决方案

 火... [复制链接]
发表于 2021-3-31 22:48 | 显示全部楼层 |阅读模式
本帖最后由 tcwzxx 于 2021-3-31 23:07 编辑

最近搞了一下旁路由,但是根据网上的教程把路由设置完毕之后,发现wifi无法上网  需要添加 iptables -t nat -I POSTROUTING -j MASQUERADE 才能上网

但是这指令加完我看着就是多了一层 NAT, 浪费性能,又不符合网络结构。。。。 就开始查为毛wif不能上网

经过抓包和Linux内核源码的分析 发现其实是由于Linux内核的虚拟网桥开启了 数据 走 iptables 引擎导致的, nat链默认只后走一次规则,导致旁路由转发过来的数据 主路由不会再次进行nat,所以主路由把旁路由转过来的包原封不动的发出去了。然后源地址却是lan口上的,所以这包发出去就回不来了,也就无法上网了。。。。。

弄清楚了原因就好办了 把虚拟网桥走 iptables 给关了就行了
在主路由上执行指令

echo 0 > /proc/sys/net/bridge/bridge-nf-call-iptables
echo 0 > /proc/sys/net/bridge/bridge-nf-call-ip6tables
echo 0 > /proc/sys/net/bridge/bridge-nf-call-arptables
echo 0 > /proc/sys/net/bridge/bridge-nf-call-custom

wifi就可以正常上网了  旁路由不需要添加额外的防火墙规则


-----------

有人可能会问为啥有线就能上 wifi却不行。。。。。
因为当设备接着有线要发包给旁路由时 是直接走交换机芯片转过去的。没有经过内核协议栈所以没问题 而wifi需要经过内核协议栈(也就是虚拟网桥)才能转到旁路由上。


点评

小米AX3600:net.bridge.bridge-nf-call-ip6tables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-arptables = 0 net.bridge.bridge-nf-call-custom = 0 添加到/etc/sysctl.conf目录才   发表于 2023-4-28 07:45

评分

参与人数 4恩山币 +4 收起 理由
qqq0321 + 1 你好,久仰卧龙大名,在下凤雏!
67942 + 1 你好,吴签兄,认识你很高兴!
gqyun88 + 1 问下楼主,padavan固件怎么执行上述命令啊
kxj_619 + 1 风清云淡、飘逸悠然……极爽!

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2021-3-31 22:53 | 显示全部楼层
干货啊~!!顶楼主,思考了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-3-31 22:57 | 显示全部楼层
建议楼主多分享干货,帖子设置回复可见吧。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 07:50 | 显示全部楼层
好贴,正好困扰,谢谢分享!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 07:55 来自手机 | 显示全部楼层
干货啊~!!顶楼主,思考了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 08:12 来自手机 | 显示全部楼层
过来思考下
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 09:20 | 显示全部楼层
看看有啥
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 09:56 | 显示全部楼层
谢谢楼主分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 12:14 | 显示全部楼层
回复看看!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 12:27 | 显示全部楼层
思考思考!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-1 22:26 | 显示全部楼层
试试怎么样,谢谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-2 10:18 | 显示全部楼层
这么神奇~!!!!!!!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-2 10:32 | 显示全部楼层
感谢楼主分享,困扰好久了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-2 12:27 来自手机 | 显示全部楼层
看看啥情况
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-4-2 12:27 来自手机 | 显示全部楼层
具体怎么操作
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-1 07:01

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表