找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1896|回复: 20

[已解决]旁路由手动设置DNS网关连主路由WIFI无法上网

[复制链接]
发表于 2023-3-21 09:06 | 显示全部楼层 |阅读模式
本帖最后由 paulmiao 于 2023-3-21 20:32 编辑

昨天发现一个奇怪的问题,我的手机手动设置网关和DNS为旁路由的地址,连接主路由的WIFI无法上网,但是连AP的WIFI却可以,实在搞不懂为什么,特来发帖求助各位大佬。

先说一下我家的网络结构:主路由为华为的AX3路由器,负责pppoe拨号和DHCP服务,还有DDNS和端口转发工作,下联一个网件八口傻瓜交换机,交换机下联一个刷了F大的openwrt固件的N1盒子作为旁路由实现特殊功能,还连了一台网件的WAX206作为AP信号扩展,交换机的其他口接了NAS和电视盒子等其他设备。。。
有特殊上网需求的设备我会手动设置网关和DNS地址为N1的地址,因为我一直连着网件WAX206发出的wifi上网,一切正常,上网海淘和回国也没问题。没有特殊上网需求的设备直接自动获取到华为AX3的网关地址和DNS地址,也一切正常。
但是如果用我手动设置了网关DNS的设备,连接到华为AX3发出的WIFI信号时,无法上外网,但是能访问内网的设备,也能进入各设备的管理页面。
所以我就搞不懂了,按照我的设备连接,主路由发出的WIFI应该是和网件AP发出的WIFI是一样的吧,为什么会出现一个能上网,另一个不能上网的情况呢?
还请各位大佬赐教,是为什么。。。。
随便画了一下网络图如下:


感谢cch@iamyangyi 大神的提醒,我之前在N1防火墙规则中只添加了iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE语句,没有注意到网络接口,把eth0改成br-lan然后再重启防火墙就可以了。
另外我昨天测试的现象描述也不太详细。具体故障现象应该是【设备手动指定网关和DNS为旁路由之后,连接AP发出的SSID一切正常,上网海淘回国都正常,但是连接主路由AX3发出的SSID之后,无法访问国内网站,上网海淘正常】。
遇到类似问题的朋友可以参考。


另外chh大神@hadis99 也提供了一种设置方法,不用添加防火墙规则,开启IP动态伪装也能解决遇到的问题。感谢感谢。设置方法如下图








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
发表于 2023-3-21 10:50 | 显示全部楼层
有可能华为路由的wifi在内部自己划了VLAN或者防火墙做了对LAN的转发限制,你可以看看固件有没有这方面的设置(大概率没有

点评

这个主路由没有VLAN功能,关键是我手机手动设置IP之后连AP的SSID一切正常,连主路由的SSID之后就上不了网了。。  详情 回复 发表于 2023-3-21 14:16
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 13:58 | 显示全部楼层
主路由有arp绑定吗?有的话取消掉

点评

主路由没有arp这个功能。主路由只用到了dhcp、ddns、dmz、nat这几个功能。  详情 回复 发表于 2023-3-21 14:14
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-21 14:14 | 显示全部楼层
lovecrayfish 发表于 2023-3-21 13:58
主路由有arp绑定吗?有的话取消掉

主路由没有arp这个功能。主路由只用到了dhcp、ddns、dmz、nat这几个功能。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-21 14:16 | 显示全部楼层
avin4 发表于 2023-3-21 10:50
有可能华为路由的wifi在内部自己划了VLAN或者防火墙做了对LAN的转发限制,你可以看看固件有没有这方面的设 ...

这个主路由没有VLAN功能,关键是我手机手动设置IP之后连AP的SSID一切正常,连主路由的SSID之后就上不了网了。。

点评

说了,可能是主路由防火墙的问题,然而非op界面的厂商固件暴露的功能都很有限,UI不一定有调整的功能  详情 回复 发表于 2023-3-21 18:36
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 14:32 | 显示全部楼层
paulmiao 发表于 2023-3-21 14:14
主路由没有arp这个功能。主路由只用到了dhcp、ddns、dmz、nat这几个功能。

你把旁路由设置成dmz了?

点评

没有,NAS设置的dmz。旁路由转发了几个端口出公网  详情 回复 发表于 2023-3-21 14:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-21 14:40 | 显示全部楼层
lovecrayfish 发表于 2023-3-21 14:32
你把旁路由设置成dmz了?

没有,NAS设置的dmz。旁路由转发了几个端口出公网
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 14:47 来自手机 | 显示全部楼层
解决了吗 我也是这个问题

点评

还没解决。晚上回去再研究研究。  详情 回复 发表于 2023-3-21 14:51
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-21 14:51 | 显示全部楼层
JYyangjiang 发表于 2023-3-21 14:47
解决了吗 我也是这个问题

还没解决。晚上回去再研究研究。

点评

你v多少我也是这个问题 可以探讨下嘛 搞了我好久  详情 回复 发表于 2023-3-21 18:50
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 15:01 | 显示全部楼层
paulmiao 发表于 2023-3-21 14:40
没有,NAS设置的dmz。旁路由转发了几个端口出公网

那可能就真是固件内部有啥规则了
如果是旁路由设置成dmz,你从主路由连上去,是访问不了外网的,因为默认情况下,dmz区域的机器是没法上外网的,你这不是这种
旁路有些情况下会改变ip和mac,如果主路由做了arp绑定,也有可能出问题,你这也不是
那还真想不到还有啥地方会冲突了,不行的话就用排除法,一个个的试
先把dmz和nat都关掉,只留pppoe和dhcp,这样还不行,再把防火墙也关了,要还是不行,那就只能换个别的路由器了,总不可能是交换机的问题吧,那也太扯淡了

点评

对啊,要不我也不会发帖求助了。实在无解了。晚上回去用笔记本追踪一下看看。  详情 回复 发表于 2023-3-21 15:16
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2023-3-21 15:16 | 显示全部楼层
lovecrayfish 发表于 2023-3-21 15:01
那可能就真是固件内部有啥规则了
如果是旁路由设置成dmz,你从主路由连上去,是访问不了外网的,因为默认 ...

对啊,要不我也不会发帖求助了。实在无解了。晚上回去用笔记本追踪一下看看。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 18:36 | 显示全部楼层
paulmiao 发表于 2023-3-21 14:16
这个主路由没有VLAN功能,关键是我手机手动设置IP之后连AP的SSID一切正常,连主路由的SSID之后就上不了网 ...

说了,可能是主路由防火墙的问题,然而非op界面的厂商固件暴露的功能都很有限,UI不一定有调整的功能

点评

那主路由的防火墙怎么设置  详情 回复 发表于 2023-3-21 18:51
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 18:50 | 显示全部楼层
paulmiao 发表于 2023-3-21 14:51
还没解决。晚上回去再研究研究。

你v多少我也是这个问题 可以探讨下嘛 搞了我好久

点评

miaoyang 我现在应该是解决了。哈哈,可以交流一下  详情 回复 发表于 2023-3-21 20:29
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 18:51 | 显示全部楼层
avin4 发表于 2023-3-21 18:36
说了,可能是主路由防火墙的问题,然而非op界面的厂商固件暴露的功能都很有限,UI不一定有调整的功能

那主路由的防火墙怎么设置
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2023-3-21 20:22 | 显示全部楼层
换可以配置防火墙的路由器
你在openwrt版面问,自然是要换op系统的路由才可以判断问题所在
现在只是盲猜,因为国内厂商路由器都这个德性

点评

我刚又测试了一下,防火墙添加规则可以解决。我编辑一下帖子,谢谢。  详情 回复 发表于 2023-3-21 20:28
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-26 10:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表