恩山无线论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
当贝投影
查看: 518|回复: 10

[ikuai] 爱快L2tp连接失败

[复制链接]
发表于 2022-5-20 00:00 | 显示全部楼层 |阅读模式
爱快打开DMZ后,l2tp连接就失败,DMZ设置了排除1701端口也还是不行,有大神知道咋弄不
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-20 09:12 | 显示全部楼层
L2TP用的是UDP吧?

这个爱快的DMZ排除端口,
是把该端口的TCP和UDP都给空置出来了吗?

没用过爱快的这个功能,
有点儿怀疑…

点评

嗯,ik设置是这个意思,可以单独tcp和udp,也可以组合,但是无论怎么设置,排除后,依然l2tp连接不上,所以很奇怪  详情 回复 发表于 2022-5-20 16:52
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-5-20 16:52 | 显示全部楼层
gaze 发表于 2022-5-20 09:12
L2TP用的是UDP吧?

这个爱快的DMZ排除端口,

嗯,ik设置是这个意思,可以单独tcp和udp,也可以组合,但是无论怎么设置,排除后,依然l2tp连接不上,所以很奇怪

点评

那,, Log里面,有啥提示吗?  详情 回复 发表于 2022-5-20 18:55
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-20 18:55 | 显示全部楼层
wlwp1314 发表于 2022-5-20 16:52
嗯,ik设置是这个意思,可以单独tcp和udp,也可以组合,但是无论怎么设置,排除后,依然l2tp连接不上,所 ...

那,,

Log里面,有啥提示吗?

点评

没啥提示,设置都能正常设置,就是手机开virtual**直接连接连不上  详情 回复 发表于 2022-5-20 22:27
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-5-20 22:27 | 显示全部楼层
gaze 发表于 2022-5-20 18:55
那,,

Log里面,有啥提示吗?

没啥提示,设置都能正常设置,就是手机开v屁N直接连接连不上
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-21 00:24 | 显示全部楼层
你可以跑一个nginx在1701的tcp端口,
试试看从外网能否访问,
先排除一下外网(运营商)的屏蔽的可能。

点评

外网应该没有屏蔽的,因为关了DMZ,是可以组网回家的。  详情 回复 发表于 2022-5-21 00:26
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-5-21 00:26 | 显示全部楼层
gaze 发表于 2022-5-21 00:24
你可以跑一个nginx在1701的tcp端口,
试试看从外网能否访问,
先排除一下外网(运营商)的屏蔽的可能。

外网应该没有屏蔽的,因为关了DMZ,是可以组网回家的。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-21 00:38 | 显示全部楼层
那就自己用iptables在INPUT链条最前面增加一个规则试试看,

凡是目标端口为 1701的数据包,都跳到网关的内网网卡去。

这样,加在最前面,
优先于DMZ的转发规则…

点评

我试试,感谢  详情 回复 发表于 2022-5-21 00:44
我的恩山、我的无线 The best wifi forum is right here.
发表于 2022-5-21 00:40 | 显示全部楼层
感觉你这是 DMZ功能有问题,
并没有将应该避让的端口给真的排除出来。

点评

对,就是这样的  详情 回复 发表于 2022-5-21 00:44
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-5-21 00:44 | 显示全部楼层
gaze 发表于 2022-5-21 00:40
感觉你这是 DMZ功能有问题,
并没有将应该避让的端口给真的排除出来。

对,就是这样的
我的恩山、我的无线 The best wifi forum is right here.
 楼主| 发表于 2022-5-21 00:44 | 显示全部楼层
gaze 发表于 2022-5-21 00:38
那就自己用iptables在INPUT链条最前面增加一个规则试试看,

凡是目标端口为 1701的数据包,都跳到网关的内 ...

我试试,感谢
我的恩山、我的无线 The best wifi forum is right here.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )|网站地图

GMT+8, 2022-7-6 17:21

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表