V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  weyou  ›  全部回复第 15 页 / 共 63 页
回复总数  1241
1 ... 11  12  13  14  15  16  17  18  19  20 ... 63  
2020-02-15 21:04:02 +08:00
回复了 ottawa8821 创建的主题 问与答 刚发现一个奇怪的现象,求解答
打开个白炽灯都能引起电压不稳?我不相信,你别骗我
@warrenwuz 直接在虚拟机网卡配置里选桥接模式和要桥接到的宿主机的网卡就行了,其他什么都不需要
2020-02-12 12:51:06 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 对的, 如果 A 是默认网关, 自然不需要 NAT, A 后面的机器返回的包都会被 A 接收然后再路由.
2020-02-12 12:31:35 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 那条到 192.168.1.x 的路由还是要的, 之所以你删掉还是可以通, 是因为你是从 tinc 的 ip 地址 ping 出去的. 如果你从 A 后面的机器来 ping B 后面的机器, 这条路由就起作用了. 你现在 ping 不通, 贴上 A 上面的路由表看看. A 的 firewall zone 要和 B 同样的设置.
2020-02-12 11:48:24 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 对的
2020-02-12 11:47:00 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 你如果一开始将网络拓扑说清楚, 就不会有这么多事了. tinc 的配置其实很简单.
2020-02-12 11:45:40 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
需要 tinc 本身能访问, 还要对 tinc 的网段做 NAT: iptables -t nat -A POSTROUTING -s 172.16.14.0/24 -o br-lan -j MASQUERADE
2020-02-12 11:43:41 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
在 B 节点加上这条试试:  iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o br-lan -j MASQUERADE
2020-02-12 11:40:06 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 是啊, 因为 B 后面的机器默认网关不是 B 节点, 收到 ping 包后, 因为没有到 192.168.1.x 的路由, 会送到他们自己的默认网关去. 这时候你要在 B 设备上的 lan 接口做 NAT, 让所有 B 后面的机器以为包是 B 设备访问的, 包就可以送回 B 设备
2020-02-12 11:36:22 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
你这种情况就要加 NAT 了. 但也是在 LAN 接口加, 不要加在 tinc 接口上
2020-02-12 11:35:10 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 不是默认网关? 那当然是有关系的, B 同网段的设备收到 ping 后没有返程路由啊, 全都送到它自己的默认网关去了
2020-02-12 11:32:17 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 你先确认这台设备能够回 ping, 可以的话在这台设备上抓包
2020-02-12 11:25:05 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
Forwarding 用默认 internal, 文档里都不建议修改这个值. 你修改它作甚.
2020-02-12 11:20:50 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo DirectOnly = no
Forwarding = kernel
不需要配置在 tinc.conf 里, 默认就好了
2020-02-12 11:17:11 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 点旁边的编辑 Inter-Zone Forwarding ->Allow forward to destination zones 以及 Allow forward from source zones 里要把 lan 给选上.

这里如果需要通过 vpn 访问对端的外网, 也需要将 wan 选上, 看你的情形是不需要.
2020-02-12 11:13:06 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo zone 配置不对, 蓝色的 tun(最底部的)应该和绿色的 lan 相互转发, 你现在是 reject
2020-02-12 10:52:36 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 不需要 NAT,不需要 NAT,不需要 NAT,重要的事情说三遍。
2020-02-12 10:50:14 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 贴出 B 上的路由,firewall zone 的配置
2020-02-12 09:39:41 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 防火墙区域那里不需要勾选右边的 Masquerading 啊,为什么一直对 Masquerading 念念不忘?
2020-02-12 00:11:57 +08:00
回复了 lilogo 创建的主题 宽带症候群 请教 iptables 防火墙及路由配置的打通两地局域网的问题
@lilogo 在 /etc/config/network 里添加的也是一样的,interface 页面会有个 tun0 接口
1 ... 11  12  13  14  15  16  17  18  19  20 ... 63  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5432 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 25ms · UTC 03:30 · PVG 11:30 · LAX 19:30 · JFK 22:30
Developed with CodeLauncher
♥ Do have faith in what you're doing.