找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 3231|回复: 20

[N1盒子] N1做主路由,交换机VLAN设置后,关于NAT设置的问题

[复制链接]
如题,最近学习owen yang的N1单网口OpenWRT设备 + 网管交换机通过VLAN 实现网口拓展、流量隔离的视频,尽管有曲折但最后还是设置好了,但在实际使用中发现一个问题:

一般能玩这个家里都应该有NAS吧。设置好以后,在交换机5号口接上了NAS,在局域网里面用IP访问(例如:192.168.50.109:5000)是很正常的.


但是在WIFI环境下用DDNS映射地址无法访问NAS,也无法访问NAS上所有其他的服务(例如:AAA.COM:5000),


如果是用手机5g信号,使用DDNS映射地址(AAA.COM:5000)就能正常访问.


我是在N1上做的DDNS映射,N1本身的服务(在N1 的docker 下部署了homeassistant和portainer)却无论哪种方式(WIFI/DDNS映射)都是正常的。




。去百度试着学习一下怎么解决折腾了两天,大概了解了应该是NAT的网路回流问题,但对小白来说这个实在是太难了。为了让各位大佬不用辛苦跑去看视频 我把教程大部分内容都发这里来,主要是想请教各位大神几个问题:


1,这种情况有没简单便捷的解决方案,
2,造成这种情况的,是不是交换机VLAN把网络分隔造成的
3,如果是VLAN的设置导致的,我把NAS放在N1同层端口能不能解决这个问题
4,如果我把VLAN取消了,直接用最简单的交换机,不做VLAN能不能解决这个问题,而不做vlan对我整个系统会有什么重大影响或者有什么缺陷吗。


以下是原教程的图片,请各位大佬多多指点。谢谢


















iptables -t nat -I POSTROUTING -o pppoe-WAN -j MASQUERADE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
来自手机 | 显示全部楼层
同样遇到这个问题,只有N1主路由能在内网环境里通过域名访问,找不到解决办法

点评

试着添加这个在防火墙规则,但没用 iptables -t nat -A PREROUTING -p tcp --dport 5000 -j REDIRECT --to-destination 192.168.50.109 --to-port 5000  发表于 2021-10-5 01:30
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层

自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下。等大神解救
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
自己顶一下…
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我这么设置后, 收包失败率很高,你的高吗?

点评

是啊 ,N1好多失败收包,头疼得很  详情 回复 发表于 2021-10-7 08:43
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我找到办法了,不要用防火墙里面的转发,用Socat这个插件,我就能全部访问了

点评

大佬能不能说详细一点。。。  详情 回复 发表于 2021-10-7 08:44
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

Socat 是 Linux 下的一个多功能的网络工具,名字来由是「Socket CAT」。其功能与有瑞士军刀之称的 Netcat 类似,可以看做是 Netcat 的加强版。

点评

768
同样问题,求Socat教程,谢谢  详情 回复 发表于 2021-10-8 12:34
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
siyang814 发表于 2021-10-6 12:37
我这么设置后, 收包失败率很高,你的高吗?

是啊 ,N1好多失败收包,头疼得很

点评

我修改了下设置, 只做了wan口的vlan, lan口vlan取消后, 丢包率降下来了, 3亿的收到 2万的失败  详情 回复 发表于 2021-10-9 16:12
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
jadkg 发表于 2021-10-6 22:39
我找到办法了,不要用防火墙里面的转发,用Socat这个插件,我就能全部访问了

大佬能不能说详细一点。。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

jadkg 发表于 2021-10-6 22:40
Socat 是 Linux 下的一个多功能的网络工具,名字来由是「Socket CAT」。其功能与有瑞士军刀之称的 Netcat  ...

同样问题,求Socat教程,谢谢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 15:00

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表