找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
楼主: riverscn

Openwrt 作为旁路网关(不是旁路由!!)正确配置方法,性能测试 —— 破解迷思

 火... [复制链接]
 楼主| 发表于 2021-8-29 17:49 | 显示全部楼层
99010 发表于 2021-8-29 17:46
把所有的全部重启,这次又是不能上网。。。。

ping 主路由能ping通吗?看看是路由表问题还是DNS问题……
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-29 17:56 | 显示全部楼层
总结一下。

依旧是前面说过的,同网段2个网关2次nat。

同时因为楼主的设置关闭了dnamasq,所以客户机只能指定非旁路由dns,这样一来,科学直接失败。

点评

跟我的情况完全不同。 我总结一下: 1. 局域网互访,不经过网关 2. 广域网下行,不经过旁路网关 3. 广域网上行,经过旁路网关再经过上级网关 4. 科学无论上行都经过旁路网关 我的设置并没有关闭dnsmasq  详情 回复 发表于 2021-8-29 18:06
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-29 18:06 | 显示全部楼层
99010 发表于 2021-8-29 17:56
总结一下。

依旧是前面说过的,同网段2个网关2次nat。

跟我的情况完全不同。

我总结一下:

1. 局域网互访,不经过网关
2. 广域网下行,不经过旁路网关
3. 广域网上行,经过旁路网关再经过上级网关
4. 科学无论上行都经过旁路网关

我的设置并没有关闭dnsmasq,只是关闭了lan接口上的DHCP服务。

客户机是把旁路网关作为DNS服务器的,旁路网关是把上级网关作为DNS服务器的。

我越来越觉得是你设置得不对,建议仔细对照我的设置。

一个验证方法,先让旁路网关能正常访问网络了:




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-29 21:31 | 显示全部楼层
感谢楼主,思考了
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-29 21:56 | 显示全部楼层
walsh 发表于 2021-8-29 14:35
你这截图都上传了 我比着你的图设置的 出错的可能性不大

我是在主路由DHCP设置里把网关和dns设置成n1 ...

我大概解释了一下 masquerade 的规则的问题,
请兄弟移步这里看一下:

https://www.right.com.cn/forum/thread-5517006-1-1.html

点评

我的设置方法就是为了避免做NAT处理的,所以并不需要加这个规则。 我今天又刷了一台,完全没问题,如果有问题肯定是设置错了。  详情 回复 发表于 2021-8-30 19:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 17:35 | 显示全部楼层
老哥 用了两天发现你这个固件 一些细节没处理好啊
比如这个默认CPU频率上限只有100MHz
挂代理下文件速度很慢 我一开始没注意 后来去后台看了一眼才发现CPU频率一天到晚都是100MHz
手动调了才恢复网速

点评

不对呀,默认的频率下限是100Mhz,上限是OK的。理论上不应该影响。  详情 回复 发表于 2021-8-30 19:57
感谢提醒,我这就去配置文件里优化  详情 回复 发表于 2021-8-30 19:52
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-30 19:52 | 显示全部楼层
walsh 发表于 2021-8-30 17:35
老哥 用了两天发现你这个固件 一些细节没处理好啊
比如这个默认CPU频率上限只有100MHz
挂代理下文件速度 ...

感谢提醒,我这就去配置文件里优化
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-30 19:53 | 显示全部楼层
gaze 发表于 2021-8-29 21:56
我大概解释了一下 masquerade 的规则的问题,
请兄弟移步这里看一下:

我的设置方法就是为了避免做NAT处理的,所以并不需要加这个规则。

我今天又刷了一台,完全没问题,如果有问题肯定是设置错了。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-30 19:57 | 显示全部楼层
walsh 发表于 2021-8-30 17:35
老哥 用了两天发现你这个固件 一些细节没处理好啊
比如这个默认CPU频率上限只有100MHz
挂代理下文件速度 ...

不对呀,默认的频率下限是100Mhz,上限是OK的。理论上不应该影响。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 22:15 | 显示全部楼层
楼主辛苦感谢无私分享。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-30 22:17 | 显示全部楼层
我是虚拟机装op代理正常上,国内网站也是正常上。就外网nopy下载会403.mixdrop提示无效ip。下载不了。用的是你的op.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

看你这截图,不是我的固件吧?我固件里没有广告屏蔽之类的  详情 回复 发表于 2021-8-31 00:31
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-8-31 00:31 | 显示全部楼层
hhhh987 发表于 2021-8-30 22:17
我是虚拟机装op代理正常上,国内网站也是正常上。就外网nopy下载会403.mixdrop提示无效ip。下载不了。用的 ...

看你这截图,不是我的固件吧?我固件里没有广告屏蔽之类的
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 08:53 | 显示全部楼层
想问问旁路模式全锥形 NAT(fullcone nat)是不是没必要开

点评

你用这个测试 https://github.com/HMBSbige/NatTypeTester 我测过似乎没有区别,走旁路都会变成 portstricted  详情 回复 发表于 2021-8-31 14:54
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 08:54 | 显示全部楼层
树莓派作旁路有测试过开启sfe有用吗

点评

我试过,开不开都看不出来区别。 其实不要用SFE,Linux 内核现在自带 Flow Offloading,用这个就行了,稳定。  详情 回复 发表于 2021-8-31 14:53
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2021-8-31 11:32 | 显示全部楼层
walsh 发表于 2021-8-29 13:42
老哥 你忘了提一句设置防火墙规则的事
刷了你的固件
完全按照你的教程设置好了结果走代理的能上 不走代 ...

把OP的DNS设置成公用的或者运营商的就可以了,你这样主路由的DNS走旁路有,旁路由的DNS又走主路由,这怎么走法啊?除非你的主路由器用了DNS代理,要不然你的网络肯定有问题
这样设置不需要那个规则的

点评

看来不懂装懂的人实在太多了 我是无从判断 我照你说的改了dns 去掉防火墙规则就不能上网了 楼主还想要纠正什么网上流传的错误做法 什么迷思 但事实是很多人不加防火墙规则上不了网 看来他自己也没完  详情 回复 发表于 2021-8-31 18:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-9-22 12:47

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表