找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 2023|回复: 4

[求助] 光猫路由模式不能访问WANIP

[复制链接]
30 币恩山币 回复本帖可获得 2 币恩山币奖励! 每人限 1 次(中奖概率 60%)

光猫开启的路由模式。

猫:
WAN IP: 111.72.86.1
LAN  IP: 192.168.0.1

以前的老光猫,LAN下接的主机 与 WAN IP 可以PING.
换了一个贝尔的猫,同样的网络配置,下属设备就不能PING WANIP.
防火墙已关闭, 进光猫SHELL PING  WANIP 是通的.


  1. Kernel IP routing table
  2. Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
  3. default         111.72.84.1     0.0.0.0         UG    0      0        0 ppp111
  4. 111.72.84.1     *               255.255.255.255 UH    0      0        0 ppp111
  5. 127.0.0.0       *               255.255.0.0     U     0      0        0 lo
  6. 172.24.60.0     *               255.255.252.0   U     0      0        0 pon_43_0_1
  7. 192.168.0.0     *               255.255.255.0   U     0      0        0 br0
复制代码

  1. /sbin # iptables -L
  2. Chain INPUT (policy ACCEPT)
  3. target     prot opt source               destination
  4. REJECT     tcp  --  anywhere             anywhere             tcp dpt:microsoft-ds reject-with tcp-reset
  5. REJECT     tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn reject-with tcp-reset
  6. REJECT     tcp  --  anywhere             anywhere             tcp dpt:microsoft-ds reject-with tcp-reset
  7. REJECT     tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn reject-with tcp-reset
  8. INPUT_RTP_BLOCK  all  --  anywhere             anywhere
  9. INPUT_FW_PREFIX  all  --  anywhere             anywhere
  10. INPUT_APP_PORT  all  --  anywhere             anywhere
  11. INPUT_FW_BLACK  all  --  anywhere             anywhere
  12. INPUT_FW_WHITE  all  --  anywhere             anywhere

  13. Chain FORWARD (policy ACCEPT)
  14. target     prot opt source               destination
  15. REJECT     udp  --  anywhere             anywhere             udp dpt:bootpc reject-with icmp-port-unreachable
  16. TCPMSS     tcp  --  anywhere             anywhere             tcp flags:SYN,RST/SYN TCPMSS clamp to PMTU
  17. FORWARD_FW_PREFIX  all  --  anywhere             anywhere
  18. FORWARD_FW_BLACK  all  --  anywhere             anywhere
  19. FORWARD_FW_WHITE  all  --  anywhere             anywhere

  20. Chain OUTPUT (policy ACCEPT)
  21. target     prot opt source               destination
  22. DROP       all  --  localhost            anywhere

  23. Chain FORWARD_DMZ (1 references)
  24. target     prot opt source               destination
  25. ACCEPT     all  --  anywhere             localhost
  26. ACCEPT     all  --  anywhere             localhost

  27. Chain FORWARD_FW_BLACK (1 references)
  28. target     prot opt source               destination
  29. IPFLTOUTFWD  all  --  anywhere             anywhere
  30. WANIPDROP  all  --  anywhere             anywhere

  31. Chain FORWARD_FW_PREFIX (1 references)
  32. target     prot opt source               destination
  33. ACCEPT     all  --  anywhere             anywhere

  34. Chain FORWARD_FW_WHITE (1 references)
  35. target     prot opt source               destination
  36. FORWARD_PORTFWD  all  --  anywhere             anywhere
  37. FORWARD_DMZ  all  --  anywhere             anywhere

  38. Chain FORWARD_PORTFWD (1 references)
  39. target     prot opt source               destination
  40. ACCEPT     tcp  --  anywhere             localhost            tcp dpt:ftp
  41. ACCEPT     tcp  --  anywhere             localhost            tcp dpt:81

  42. Chain INPUT_APP_PORT (1 references)
  43. target     prot opt source               destination
  44. REJECT     tcp  --  anywhere             anywhere             tcp dpt:telnet reject-with tcp-reset
  45. REJECT     tcp  --  anywhere             anywhere             tcp dpt:http reject-with tcp-reset
  46. REJECT     tcp  --  anywhere             anywhere             tcp dpt:ftp reject-with tcp-reset
  47. REJECT     tcp  --  anywhere             anywhere             tcp dpt:telnet reject-with tcp-reset
  48. REJECT     tcp  --  anywhere             anywhere             tcp dpt:telnet reject-with tcp-reset
  49. REJECT     udp  --  anywhere             anywhere             udp dpt:5683 reject-with icmp-port-unreachable
  50. REJECT     tcp  --  anywhere             anywhere             tcp dpt:5683 reject-with tcp-reset
  51. REJECT     udp  --  anywhere             anywhere             udp dpt:32768 reject-with icmp-port-unreachable
  52. REJECT     tcp  --  anywhere             anywhere             tcp dpt:32768 reject-with tcp-reset
  53. REJECT     udp  --  anywhere             anywhere             udp dpt:49153 reject-with icmp-port-unreachable
  54. REJECT     tcp  --  anywhere             anywhere             tcp dpt:49153 reject-with tcp-reset
  55. REJECT     udp  --  anywhere             anywhere             udp dpt:49152 reject-with icmp-port-unreachable
  56. REJECT     tcp  --  anywhere             anywhere             tcp dpt:49152 reject-with tcp-reset
  57. REJECT     udp  --  anywhere             anywhere             udp dpt:webcache reject-with icmp-port-unreachable
  58. REJECT     tcp  --  anywhere             anywhere             tcp dpt:webcache reject-with tcp-reset
  59. REJECT     udp  --  anywhere             anywhere             udp dpt:1337 reject-with icmp-port-unreachable
  60. REJECT     tcp  --  anywhere             anywhere             tcp dpt:1337 reject-with tcp-reset
  61. REJECT     udp  --  anywhere             anywhere             udp dpt:domain reject-with icmp-port-unreachable
  62. REJECT     tcp  --  anywhere             anywhere             tcp dpt:domain reject-with tcp-reset

  63. Chain INPUT_DOS_PROT (1 references)
  64. target     prot opt source               destination
  65. REJECT     tcp  --  anywhere             anywhere             tcp dpt:ssh reject-with tcp-reset
  66. REJECT     tcp  --  anywhere             anywhere             tcp dpt:5916 reject-with tcp-reset
  67. REJECT     tcp  --  anywhere             anywhere             tcp dpt:1234 reject-with tcp-reset
  68. LOG        tcp  --  anywhere             anywhere             tcp dpt:ftp LOG level alert prefix "wan-ftp-access-log"
  69. LOG        tcp  --  anywhere             anywhere             tcp dpt:netbios-ns flags:URG/URG LOG level warning prefix "WinNuke-Track-137"
  70. REJECT     tcp  --  anywhere             anywhere             tcp dpt:netbios-ns flags:URG/URG reject-with tcp-reset
  71. LOG        tcp  --  anywhere             anywhere             tcp dpt:netbios-dgm flags:URG/URG LOG level warning prefix "WinNuke-Track-138"
  72. REJECT     tcp  --  anywhere             anywhere             tcp dpt:netbios-dgm flags:URG/URG reject-with tcp-reset
  73. LOG        tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn flags:URG/URG LOG level warning prefix "WinNuke-Track-139"
  74. REJECT     tcp  --  anywhere             anywhere             tcp dpt:netbios-ssn flags:URG/URG reject-with tcp-reset
  75. RETURN     icmp --  anywhere             anywhere             icmp echo-request limit: avg 10/sec burst 20
  76. DROP       icmp --  anywhere             anywhere             icmp echo-request
  77. syn-flood  tcp  --  anywhere             anywhere             tcp flags:FIN,SYN,RST,ACK/SYN

  78. Chain INPUT_FW_BLACK (1 references)
  79. target     prot opt source               destination
  80. INPUT_WEB_MGR  all  --  anywhere             anywhere
  81. IPFLTOUTFWD  all  --  anywhere             anywhere
  82. INPUT_DOS_PROT  all  --  anywhere             anywhere
  83. INPUT_FW_LEVEL  all  --  anywhere             anywhere
  84. WANIPDROP  all  --  anywhere             anywhere

  85. Chain INPUT_FW_LEVEL (1 references)
  86. target     prot opt source               destination
  87. ACCEPT     udp  --  anywhere             anywhere             udp spt:l2tp
  88. ACCEPT     udp  --  anywhere             anywhere             udp dpt:l2tp

  89. Chain INPUT_FW_PREFIX (1 references)
  90. target     prot opt source               destination
  91. ACCEPT     all  --  anywhere             anywhere

  92. Chain INPUT_FW_WHITE (1 references)
  93. target     prot opt source               destination

  94. Chain INPUT_RTP_BLOCK (1 references)
  95. target     prot opt source               destination

  96. Chain INPUT_WEB_MGR (1 references)
  97. target     prot opt source               destination
  98. ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http

  99. Chain IPFLTOUTFWD (2 references)
  100. target     prot opt source               destination

  101. Chain WANIPALLOW (1 references)
  102. target     prot opt source               destination

  103. Chain WANIPDROP (2 references)
  104. target     prot opt source               destination
  105. WANIPALLOW  all  --  anywhere             anywhere

  106. Chain syn-flood (1 references)
  107. target     prot opt source               destination
  108. RETURN     tcp  --  anywhere             anywhere             tcp flags:FIN,SYN,RST,ACK/SYN limit: avg 20/sec burst 30
  109. DROP       all  --  anywhere             anywhere

  110. Chain urlfilter (0 references)
  111. target     prot opt source               destination
复制代码




我的恩山、我的无线 The best wifi forum is right here.
ip要在同网断

点评

谁说IP要同网段才可以PING.  详情 回复 发表于 2020-4-16 19:55
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层

谁说IP要同网段才可以PING.

我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

光猫禁止了外网ping,有的光猫有开关打开就行,有的光猫要改固件。

点评

不是的.别的外网可以PING通 WAN IP. 老光猫我在PING WANIP 的时候,光猫会定向到 LANIP. 用 traceroute 就能发现差异. 而现在的猫PING WANIP 会向路由到上级,直到超时.  详情 回复 发表于 2020-4-17 12:50
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
yiexu 发表于 2020-4-17 12:41
光猫禁止了外网ping,有的光猫有开关打开就行,有的光猫要改固件。

不是的.别的外网可以PING通 WAN IP.


老光猫我在PING WANIP 的时候,光猫会定向到 LANIP.
用 traceroute 就能发现差异.
而现在的猫PING WANIP 会向路由到上级,直到超时.
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 04:53

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表