找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 796|回复: 2

XDR6088 - AP 模式下 无线连接 无法 Ping 通主路由

[复制链接]
发表于 2023-6-27 16:11 | 显示全部楼层 |阅读模式
本帖最后由 lemonsz15 于 2023-6-27 16:36 编辑

环境:光猫  ➡️  2260T (主)  ➡️  XDR6088 (旁)

主 / 旁 都是 OpenWRT 。

【主】: 192.168.88.1  ( 2260T )【 内核:4.4.60 】
【旁】: 192.168.88.88 ( XDR 6088 )【 内核:5.15.110 】

【旁】 LAN 口 有线接到 【主】LAN 口。
【旁】 的 WAN 和 LAN 绑定同一端口 eth1 。
【旁】 关闭了 DHCP,【主】是局域网唯一的 DHCP 。
【旁】【 192.168.88.88 】本身 ssh 可以 ping 得通 【主】【 192.168.88.1 】

【旁】 通过 LAN 有线网口接电脑,电脑也可以 ping 通 【主】,无论 Gateway 设置 【主 / 旁】一切都正常。

手机通过 【旁】的 wifi,如果 Gateway 指向到 【旁】192.168.88.88 ,可以正常上网;

但如果指向 【主】192.168.88.1  无法上网,同时也 ping 不通 【主】192.168.88.1 。
【旁】的无线 2.4 / 5G 都已经绑定 / 桥接在【旁】LAN 接口。



【奇怪的点】:

通过【旁】有线接入,一切正常。
但是通过 【旁】 的 wifi 接入,刚接入时可以 ping 通 88.1 ,但几秒后就不通了。
或者 wifi 静止很久后,可以 ping 通 88.1,但 10 - 20 秒 左右又不通了。


【排查过的方式】:

1)换插 【主 / 旁】的物理网口,每个网口都换过,2.5G 口 和 千兆口 都试过,问题还是一样。

2)在 【旁】 的 防火墙设置把 LAN to WAN 的 【IP 动态伪装】勾选,问题还是一样。

3)在 【旁】自定义防火墙规则加入
iptables -t nat -I POSTROUTING -j MASQUERADE 】,问题还是一样。

4)在 【旁】 sysctl.conf 加入以下这一段,但问题还是一样。
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-custom = 0

5) 通过端口转发,公网可以正常访问 【主】。另外,试了通过 zerotier “允许客户端 NAT ” ,在公网上也可以访问。
但,【本地局域网内】 无论什么方式就是进不去也 ping 不通 【主】。


*** 怀疑问题可能出现在 防火墙规则 / wlan 内核设置上,但相关技术有限,没办法再深入地去排查了,因此求助大佬们~ ***
*** 疑是 wlan 核心那一块被隔离了…  因为刚连上能通几秒,或许是因为连接上以后, “后面几段” 规则出现了问题,
导致刚连上后可以通几秒,但几秒之后 “后面” 的规则代码上来生效了,就又不通了。我所谓的不通是指的不通主路由 192.168.88.1 ***






只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
发表于 2023-6-27 17:04 | 显示全部楼层
防火墙
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-6-27 17:53 | 显示全部楼层
iamyangyi 发表于 2023-6-27 17:04
防火墙

有什么方式解吗?指导下~
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应。胡乱输入灌水等操作将会被封禁ID。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-7-20 16:03

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表