找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: riverscn

Openwrt 作为旁路网关(不是旁路由!!)正确配置方法,性能测试 —— 破解迷思

 火... [复制链接]
发表于 2022-6-23 17:02 | 显示全部楼层
记录一下,回去试试0623
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-1 10:55 来自手机 | 显示全部楼层
救命啊!我的主路由是爱快单独一台设备,旁路由不开ip伪装不叫防火墙不能访问网络,加了爱快的端口转发失效说明肯定走了两次nat。我就要普通流量走一次的怎么办??
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-1 13:34 来自手机 | 显示全部楼层
破案了破案了,OpenWrt和中间用了个华为的路由器连接,这路由器直接把我包丢弃了。直接接交换机就行了,不得不说楼主真的是大牛!

点评

真的,从头到尾都只是NAT转发的问题,说白了传递的时候突然找不到对象里,硬件交换机可以锁定软路由的地址,不至于nat过程中丢包  详情 回复 发表于 2024-7-30 17:03
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-1 19:42 | 显示全部楼层
不加防火墙规则不能上网的,一般是华为、小米、360等主路由器,原因是,这些路由器会校验数据包的ip和mac地址的对应关系。国内包的上行经过旁路由转发给主路由时,主路由发现旁路由发过来的数据包ip不是它自己的,校验失败,所以网络不通了。
----原来是这个原因
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-13 15:35 | 显示全部楼层
按照教程配置了旁路网关,结果发现被代理的请求(国外或者屏蔽的)都可以正常访问,但国内流量全都不通了。这是小米路由器的限制吗?
如果是路由器的限制,是不是即使能解决,所有流量也都不得不走旁路由,受带宽瓶颈限制了?

点评

热心友友分析了,作者也在文章补充了:不加防火墙规则不能上网的,一般是华为、小米、360等主路由器,原因是,这些路由器会校验数据包的ip和mac地址的对应关系。国内包的上行经过旁路由转发给主路由时,主路由发现旁  详情 回复 发表于 2022-7-19 10:14
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-19 10:14 | 显示全部楼层
mir 发表于 2022-7-13 15:35
按照教程配置了旁路网关,结果发现被代理的请求(国外或者屏蔽的)都可以正常访问,但国内流量全都不通了。这 ...

热心友友分析了,作者也在文章补充了:不加防火墙规则不能上网的,一般是华为、小米、360等主路由器,原因是,这些路由器会校验数据包的ip和mac地址的对应关系。国内包的上行经过旁路由转发给主路由时,主路由发现旁路由发过来的数据包ip不是它自己的,校验失败,所以网络不通了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-19 23:16 | 显示全部楼层
感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-22 08:20 | 显示全部楼层
关于不加命令无法上网的问题的争议,请看这篇文章,https://blog.csdn.net/qq1337715208/article/details/122271608,这篇真就一针见血,刨根见底,直抵心灵最深处。
另外支持一下楼主,我的N1作为旁路由也没加nat命令(也没开IP动态伪装),一开始有线设备上网都正常,但是连接主路由(红米AC2100@padavan)wifi的设备会上不了网。后来发现关闭主路由硬件nat加速后(可以只把wlan的加速去掉,保留lan的加速),wifi设备就能正常了。现在所有设备均能正常上网,原理应该和这篇文章里说的一致。
另外有一个不解的地方是,看LZ在跑国内下行的时候,旁路由的CPU基本没有占用。而我目前虽然旁路由没有做任何nat,但是CPU占用依然会上去,同时下行测速时的流量统计和LZ一样是没有速率的,就很奇怪。

点评

我的的是测下行的时候依然还是有CPU占用和流量统计,感觉还是走了旁路由!不知道咋回事  详情 回复 发表于 2023-8-16 09:16
所以改DNS就可以了吗?  详情 回复 发表于 2023-7-14 16:44
这个文章太牛逼了  详情 回复 发表于 2022-10-15 15:02

评分

参与人数 1恩山币 +1 收起 理由
ycowcow + 1 感谢你的分享,无论怎样,你都是最无私的人.

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-22 09:03 | 显示全部楼层
我不懂 实际情况, masquerade 的规则的问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-7-25 09:19 | 显示全部楼层
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE 出墙的话,这条命令还是建议加一下,不加的话访问国内网站多少会有图片刷新慢,使用网络的时候会提示正在使用流量什么什么的。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-8-3 21:53 | 显示全部楼层
谢谢大佬的帖子,解决了一直疑惑的问题
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-9 19:42 | 显示全部楼层
兄弟,希望你能回复我,我就是某些品牌的路由器,要校验ip和mac的,所以必须得旁路转发,但是还是小白,我的是路由器刷的op,那些固件五花八门,有的勾了动态伪装和加防火墙也不行,有的网口瞎设置又行。所以有对相关的设置的详细说明吗,把核心设置点讲一下,才能去应付五花八门的固件去设置
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-23 19:04 | 显示全部楼层
厉害了 很详细。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-26 09:59 | 显示全部楼层
感谢你的分享,无论怎样,你都是最无私的人
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-26 12:47 | 显示全部楼层
openwrt 官网两种运行模式的设置指引:路由模式 or 网关模式,只不过是英文;

一个局域网可以有多个网关,很多学校的局域网里一个网关走校园网,另一个上互联网;

是否加防火墙规则是和主路由有关的,主路由品牌太多了,有些不加也可以正常工作,有些则必须要加,销量大的几个品牌,如果不加可能出现国内打开慢,或微信图片加载不了,甚至有些品牌的固件根本无法指定网关和 DNS

家庭网络拓扑没必要搞太复杂,对新手小白来说应该尽量简单,有一定基础了再去折腾网关

最近找个了旧笔记本用 U 盘跑 openwrt 原厂固件,然后 opkg 安装 docker ,最后再通过 docker 部署各类服务测试,由于主路由也是 openwrt  原厂固件,所以旧笔记本只需要固定 IPv4 和取消 DHCP 即可,不取消桥接+不加防火墙规则+不取消SYN-flood 防御一样可以正常跑各类服务
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-22 14:37

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表