找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 977|回复: 15

openWRT做旁路由的情况下,主路由virtual**无法连通内网

[复制链接]
各位大大,请教一个问题,以下是目前用的架构,主路由有2个VLAN,分别是默认VLAN(所有局域网里的机器)以及virtual**的VLAN,这个是Ubnt路由器自带的virtual**功能,会自动分出来一个VLAN。
目前使用一切都ok,但是希望实现从virtual**连接到内网后,能访问内网的文件服务器,在这里碰到了问题,无法访问。
已经尝试过如果默认主路由的VLAN没改网关(没使用旁路由的情况),也就是默认的192.168.1.1网关,那么virtual**客户端连接后能正常访问所有内网资源(主路由内部默认是连通的),也就是主路由默认是没问题的。

那么问题就出现在这个默认VLAN的网关这里与virtual**的默认网关不同,导致无法访问,请问这个情况下,openwrt该怎么设置才能打通呢?
先谢谢各位大佬了!




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
virtual**客户端默认设置,是否可以ping通192.168.3.1

点评

可以的,virtual**客户端可以ping通所有内网默认VLAN里的主机的,就是共享文件夹、http://192.168.1.100:8888这类HTTP访问都不行。 但是主路由和旁路由的管理页面都可以开,直接浏览器ip地址访问  详情 回复 发表于 2023-4-20 13:43
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-20 12:00
virtual**客户端默认设置,是否可以ping通192.168.3.1

可以的,virtual**客户端可以ping通所有内网默认VLAN里的主机的,就是共享文件夹、http://192.168.1.100:8888这类HTTP访问都不行。

但是主路由和旁路由的管理页面都可以开,直接浏览器ip地址访问

点评

既然可以ping通,考虑winserver的防火墙阻止了不同子网的smb入站,到winserver防火墙规则里面找 文件和打印机共享(SMB-in) 相关是设置,重点注意 “作用域”的设置。  详情 回复 发表于 2023-4-20 14:15
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 superzjg 于 2023-4-20 14:17 编辑
fishgo1 发表于 2023-4-20 13:43
可以的,virtual**客户端可以ping通所有内网默认VLAN里的主机的,就是共享文件夹、http://192.168.1.100: ...

既然可以ping通,考虑winserver的防火墙阻止了不同子网的smb,到winserver防火墙规则里面找 文件和打印机共享(SMB-in)(SMB-out) 相关设置,重点注意 “作用域”的设置。

点评

这个我都试过了,不是防火墙的问题哈,共享文件服务器的防火墙都是关闭的了。 另外我重新建了一个正常网关指向192.168.1.1的VLAN,把文件服务器放这个VLAN里,再通过virtual**客户端去连就是正常的,所以应该问题是  详情 回复 发表于 2023-4-20 14:27
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-20 14:15
既然可以ping通,考虑winserver的防火墙阻止了不同子网的smb,到winserver防火墙规则里面找 文件和打印机 ...

这个我都试过了,不是防火墙的问题哈,共享文件服务器的防火墙都是关闭的了。
另外我重新建了一个正常网关指向192.168.1.1的VLAN,把文件服务器放这个VLAN里,再通过virtual**客户端去连就是正常的,所以应该问题是出在网关不同,是不是有些什么协议不通了。

点评

没注意看你的网络掩码位是21,也就是192.168.0.1--192.168.7.254都是同一网段,不存在 不同子网的 问题。 既然你测试是网关问题。我觉得旁路由和主路由不要互指网关吧,也就是vlan(默认)的网关不要指向192.168.  详情 回复 发表于 2023-4-20 15:03
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层

winserver 2012 R2,防火墙都是关闭的。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fishgo1 发表于 2023-4-20 14:27
这个我都试过了,不是防火墙的问题哈,共享文件服务器的防火墙都是关闭的了。
另外我重新建了一个正常网 ...

没注意看你的网络掩码位是21,也就是192.168.0.1--192.168.7.254都是同一网段,不存在 不同子网的 问题。

既然你测试是网关问题。我觉得旁路由和主路由不要互指网关吧,也就是vlan(默认)的网关不要指向192.168.3.1。当需要使用旁路由的时候,终端设备手动修改。

点评

对的,掩码是覆盖了自网段4.x的,这个是察觉到这个问题以后改的,本来掩码是22和Vlan(默认)是一致的。 你说的这个确实可以解决问题。。。我也尝试过直接手动将文件服务器的网关地址设定为192.168.1.1,就一切正  详情 回复 发表于 2023-4-20 16:00
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-20 15:03
没注意看你的网络掩码位是21,也就是192.168.0.1--192.168.7.254都是同一网段,不存在 不同子网的 问题。 ...

对的,掩码是覆盖了自网段4.x的,这个是察觉到这个问题以后改的,本来掩码是22和Vlan(默认)是一致的。

你说的这个确实可以解决问题。。。我也尝试过直接手动将文件服务器的网关地址设定为192.168.1.1,就一切正常了。

但是我想问的还是基于现在的情况,有什么办法设置旁路由192.168.3.1 来实现这种互通么?

点评

有可能有方法,但是我不知道 类似的结构,一般把v.p.n服务器装在旁路由上,貌似就没有这个问题。  详情 回复 发表于 2023-4-20 16:37
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fishgo1 发表于 2023-4-20 16:00
对的,掩码是覆盖了自网段4.x的,这个是察觉到这个问题以后改的,本来掩码是22和Vlan(默认)是一致的。
...

有可能有方法,但是我不知道

类似的结构,一般把v.p.n服务器装在旁路由上,貌似就没有这个问题。

点评

我细细想了下。。。如果在旁路开virtual**也挺麻烦的,因为旁路由本身没连WAN口,还得通过主路由映射出去给virtual**的连接地址之类的,这样还是得绕弯弯来着,最好还是能解决这个192.168.1.1和192.168.3.1网关之间  详情 回复 发表于 2023-4-21 11:58
emmmm,主要是旁路由没开DHCP服务,这个会影响virtual**的吧?  详情 回复 发表于 2023-4-20 17:53
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-20 16:37
有可能有方法,但是我不知道

类似的结构,一般把v.p.n服务器装在旁路由上,貌似就没有这个问题。

emmmm,主要是旁路由没开DHCP服务,这个会影响virtual**的吧?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-20 16:37
有可能有方法,但是我不知道

类似的结构,一般把v.p.n服务器装在旁路由上,貌似就没有这个问题。

我细细想了下。。。如果在旁路开virtual**也挺麻烦的,因为旁路由本身没连WAN口,还得通过主路由映射出去给virtual**的连接地址之类的,这样还是得绕弯弯来着,最好还是能解决这个192.168.1.1和192.168.3.1网关之间的连通问题,哈哈哈。

点评

主路由如果用常用的/24掩码,v.p.n的网段是哪一个,网关是哪一个?  详情 回复 发表于 2023-4-21 20:28
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

fishgo1 发表于 2023-4-21 11:58
我细细想了下。。。如果在旁路开virtual**也挺麻烦的,因为旁路由本身没连WAN口,还得通过主路由映射出去 ...

主路由如果用常用的/24掩码,v.p.n的网段是哪一个,网关是哪一个?

点评

主路由如果用24的掩码(实际不可行,大概有400-800台设备),那么我会把旁路由设置为192.168.1.2这样,都在1网段内。 V.P.N的网段是可以设置的,目前设置的是4.1-4.254网段,网关不可设置,但V.P.N服务基于主路由  详情 回复 发表于 2023-4-23 10:42
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
superzjg 发表于 2023-4-21 20:28
主路由如果用常用的/24掩码,v.p.n的网段是哪一个,网关是哪一个?

主路由如果用24的掩码(实际不可行,大概有400-800台设备),那么我会把旁路由设置为192.168.1.2这样,都在1网段内。

V.P.N的网段是可以设置的,目前设置的是4.1-4.254网段,网关不可设置,但V.P.N服务基于主路由,所以我的理解应该默认网关就是192.168.1.1且不可更改
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
有没有大大帮忙看下....我想来想去,还是得在旁路由上想办法做打通....
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
不要沉啊。。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 13:29

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表