[問題] 不同網段互通問題

看板Broad_Band (寬頻網路)作者 (scott)時間5年前 (2020/07/05 18:29), 5年前編輯推噓2(2032)
留言34則, 5人參與, 5年前最新討論串1/1
小弟最近調整家中網路,爬文了還是有些不懂想問大家 家中網路架構 https://i.imgur.com/UXINEVn.jpg
我想讓在86U底下的Computer A可以連到66U+底下的Computer B 目前在小烏龜設置靜態路由如下 https://i.imgur.com/T19m3LD.jpg
86U設置 https://i.imgur.com/p89kzQy.jpg
66U+設置 https://i.imgur.com/7uGWoh1.jpg
設置完仍然互相ping不到 想問一下是有那裡設定錯或沒設定到嗎 謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.231.162 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Broad_Band/M.1593944988.A.618.html

07/05 19:33, 5年前 , 1F
應該互設對方路由器為閘道?
07/05 19:33, 1F

07/05 19:34, 5年前 , 2F
烏龜不用設置?
07/05 19:34, 2F
調整成兩台router互相設置 小烏龜設定取消 86U https://i.imgur.com/khnW2pk.jpg
66U+ https://i.imgur.com/BFp7K4R.jpg
還是ping不到...

07/05 20:19, 5年前 , 3F
就是不同網段怎麼ping的到
07/05 20:19, 3F

07/05 20:20, 5年前 , 4F
ping 誰ping 不到?設靜態路由,NAT 還是有作用的吧?WAN 外
07/05 20:20, 4F

07/05 20:20, 5年前 , 5F
能ping 進去LAN 段?
07/05 20:20, 5F
A B電腦互ping不到

07/05 20:23, 5年前 , 6F
你這樣設就是兩台router可以互ping而已,下面的電腦是
07/05 20:23, 6F

07/05 20:23, 5年前 , 7F
不同網段的
07/05 20:23, 7F

07/05 20:25, 5年前 , 8F
class C就是/24的,你要能ping就請設成classB的
07/05 20:25, 8F
不是封包送得到回的來就可以嗎 不太懂為什麼要Class B

07/05 20:27, 5年前 , 9F
你下面兩台電腦的gateway有指到分別router上嗎?
07/05 20:27, 9F
A電腦是DHCP 閘道192.168.50.1 B電腦也是DHCP 閘道192.168.51.1

07/05 20:27, 5年前 , 10F
而且你要能ping那幹嘛設nat?
07/05 20:27, 10F

07/05 20:28, 5年前 , 11F
並不是你把wan跟lan設成同ip就是同網段好嗎
07/05 20:28, 11F

07/05 20:31, 5年前 , 12F
建議你乖乖全部插lan port
07/05 20:31, 12F
不是很懂 我是希望這兩台電腦網段隔開 因為底下的裝置需要分別使用不同的IP上網 全部插LAN也有考慮 但是那是最後手段 還是希望能先做到我要的

07/05 21:00, 5年前 , 13F
IPSec Lan to Lan
07/05 21:00, 13F
VPN? 這樣會不會不穩

07/05 21:07, 5年前 , 14F
沒有為什麼,因為nat不是真的routing
07/05 21:07, 14F

07/05 21:08, 5年前 , 15F
除非你想自己設轉址
07/05 21:08, 15F
這是什麼 有關鍵字嗎

07/05 21:09, 5年前 , 16F
就算你把小烏龜改成/16也ping不進另一個網段的
07/05 21:09, 16F
所以我想要這樣兩台電腦互通是不可行的?

07/05 21:21, 5年前 , 17F
樓上有人說的應該也能通啦
07/05 21:21, 17F

07/05 21:22, 5年前 , 18F
就怕你拿到兩個ip而已
07/05 21:22, 18F

07/05 21:26, 5年前 , 19F
ap除了要指定對方ap的ip 還得要接受對方網段來轉到自己內網
07/05 21:26, 19F

07/05 21:36, 5年前 , 20F
接受對方網段的設定應該是放在防火牆設定裡 如果是linux下
07/05 21:36, 20F

07/05 21:36, 5年前 , 21F
的語法應該類似iptables -A FORWARD -s 192.168.51.0/24 -d
07/05 21:36, 21F

07/05 21:36, 5年前 , 22F
192.168.50.0/24 -j ACCEPT
07/05 21:36, 22F

07/05 21:59, 5年前 , 23F
但是你兩個ap下的網段對小烏龜的存取也是NAT 沒什麼機會 把
07/05 21:59, 23F

07/05 21:59, 5年前 , 24F
整個網段改成192.168.0.0/16 才有機會用上面的語法去互通
07/05 21:59, 24F

07/05 22:01, 5年前 , 25F
小烏龜那段改成/16就好
07/05 22:01, 25F

07/05 22:28, 5年前 , 26F
後來調整得應該是對的,再來去防火牆設定
07/05 22:28, 26F

07/05 22:30, 5年前 , 27F
介面要改LAN
07/05 22:30, 27F

07/05 22:50, 5年前 , 28F
原PO不是對接,小烏龜要設靜態路由
07/05 22:50, 28F

07/05 22:51, 5年前 , 29F
反而是兩台ASUS不用,請原PO先確認系統防火牆是否打開
07/05 22:51, 29F

07/05 22:51, 5年前 , 30F
若打開,請先關閉,若不通請抓封包看資訊
07/05 22:51, 30F
還有 58 則推文
還有 23 段內文
07/07 20:24, 5年前 , 89F
為什麼不乾脆用雙wan ,兩台電腦就可以在同一個區網下,再
07/07 20:24, 89F

07/07 20:24, 5年前 , 90F
分別指定由哪個wan出去就好了。
07/07 20:24, 90F
因為某些原因,底下的其他設備不要同區網

07/07 20:42, 5年前 , 91F
這篇跟樓上是同概念
07/07 20:42, 91F

07/08 12:28, 5年前 , 92F
怎麼還沒解決,基本上家用的路由器不用去思考防火牆
07/08 12:28, 92F
不用思考防火牆的意思是做太爛嗎 所以關掉比較好?

07/08 12:29, 5年前 , 93F
再來你的次要IP會因為WAN IP取得而清除route table
07/08 12:29, 93F

07/08 12:29, 5年前 , 94F
講白話就是家用路由器韌體太爛
07/08 12:29, 94F

07/08 12:29, 5年前 , 95F
不然我不會要你關掉PPPOE
07/08 12:29, 95F

07/08 12:30, 5年前 , 96F
老話一句,花個千元買個Mikrotik,然後去學習他的用法
07/08 12:30, 96F
Mikrotik我有在考慮了

07/08 12:31, 5年前 , 97F
至於ASUS提供的防火牆,不就單純阻止ddos,應該不會阻止你
07/08 12:31, 97F

07/08 12:31, 5年前 , 98F
內網溝通,畢竟你的Port是有開通的,代表是可以過去
07/08 12:31, 98F

07/08 12:32, 5年前 , 99F
問題應該還是WAN的次要IP失效問題,因為路由表更新
07/08 12:32, 99F

07/08 12:32, 5年前 , 100F
只要有這筆,都會記錄的,不應該被清除掉
07/08 12:32, 100F

07/08 12:33, 5年前 , 101F
Static route的確就是要宣告不同網段的連通
07/08 12:33, 101F

07/08 12:34, 5年前 , 102F
所以也不用特地將小烏龜netmask改成/16,沒必要
07/08 12:34, 102F

07/08 12:34, 5年前 , 103F
三台路由都是192.168.1.0/24網段,自然就能溝通了
07/08 12:34, 103F
這個我晚點回家試試看

07/08 12:35, 5年前 , 104F
至於到底層去下iptable,之前我進去底層過,權限應該沒給
07/08 12:35, 104F

07/08 12:36, 5年前 , 105F
理論上你直接vi,去增加rule,儲存完重啟防火牆服務
07/08 12:36, 105F

07/08 12:36, 5年前 , 106F
下command也可以,只是我的習慣都是進conf去修改
07/08 12:36, 106F

07/08 12:36, 5年前 , 107F
但我沒記錯,ASUS應該沒有給你最大權限
07/08 12:36, 107F
ASUS原廠我不知道 但是Merlin應該是有最高權限

07/08 12:54, 5年前 , 108F
主要是PPPOE連線後,WAN的介面就變ppp0之類的虛擬介面,而
07/08 12:54, 108F

07/08 12:56, 5年前 , 109F
實體的介面有可能是ethx,vlanx需要自己再另外設定IP
07/08 12:56, 109F

07/08 12:59, 5年前 , 110F
用過dd-wrt、tomato、padavan的經驗,只有padavan在pppoe
07/08 12:59, 110F

07/08 13:00, 5年前 , 111F
設定為WAN後,還可以設定一個MAN IP,算是很方便的UI設計
07/08 13:00, 111F
MAN IP是指什麼? 我在ASUS靜態路由有看到 但是Google 一直跑出葉問…

07/08 13:02, 5年前 , 112F
而且還有很多對應的script可以自行設定
07/08 13:02, 112F

07/08 13:24, 5年前 , 113F
merlin的話,去研究一下jffs partition就可以設定script了
07/08 13:24, 113F
有 這個我之前用ddns script有用過

07/08 13:54, 5年前 , 114F
LAN、MAN、WAN一起查.在你PPPOE連上後public ip是你的WAN
07/08 13:54, 114F

07/08 13:55, 5年前 , 115F
192.168.1.x是你的MAN,所以GUI路由可能就要改選介面MAN
07/08 13:55, 115F
https://I.imgur.com/1Yu5JNf.jpg
是這個? 我回去試試看

07/08 16:20, 5年前 , 116F
ASUS路由器提供的防火牆並不是專業級的
07/08 16:20, 116F

07/08 16:20, 5年前 , 117F
所以不用去特地考慮開ASUS路由器防火牆
07/08 16:20, 117F

07/08 16:22, 5年前 , 118F
ASUS連補洞都比其他家慢了,所以防火牆真的不用太苛求
07/08 16:22, 118F
手動增加iptables rule就成功了 謝謝 ※ 編輯: scottliu (39.8.126.225 臺灣), 07/14/2020 19:44:02
文章代碼(AID): #1V0QkSOO (Broad_Band)
文章代碼(AID): #1V0QkSOO (Broad_Band)