iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

系统设置——基础设置——上网模式,重大BUG

查看数: 5190 | 评论数: 22 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-22 09:58

正文摘要:

本帖最后由 9622315 于 2016-8-22 13:07 编辑 昨晚自家搭建环境,研究双线接入——NAT线路与路由线路混合组网,虽结果以失败告终(具体原因,稍后另开贴说明),但发现了爱快一个重大BUG,这个BUG很可能是导致此 ...

回复

秀字营 发表于 2016-8-24 17:27:53
9622315 发表于 2016-8-22 19:08
按道理,如果是纯粹的NAT模式,路由器应该是拒绝从WAN到LAN的访问请求。不信你用小路由器测试一下,或标 ...

这个以路由表信息说的话, 如果没做静态路由器,肯定找不到NAT下的终端,肯定不通, 但是您的这个拓扑结构,告知路由强制执行数据发送缺省路由表, 这个任何路由环境好像都是可以互通的
deitx 发表于 2016-8-23 08:46:40
9622315 发表于 2016-8-22 19:08
按道理,如果是纯粹的NAT模式,路由器应该是拒绝从WAN到LAN的访问请求。不信你用小路由器测试一下,或标 ...

你没明白,是拒绝非本地mac以外的内网数据包,如果是它本地mac的内网数据包还是要路由器转换地址后发往内网,不过思科的好像有个功能能让外网nat穿过路由器访问内网
9622315 发表于 2016-8-22 19:08:00
秀字营 发表于 2016-8-22 16:17
理解没问题,作为数据转发层面来将,在路由#1上不是非正常内网申请,而是接受外网发送数据。 ...

按道理,如果是纯粹的NAT模式,路由器应该是拒绝从WAN到LAN的访问请求。不信你用小路由器测试一下,或标准的NAT防火墙测试一下,默认都是这样的,爱快在NAT模式下,还可以路由转发WAN to LAN的数据包,这的确不太合理。
秀字营 发表于 2016-8-22 16:17:58
deitx 发表于 2016-8-22 13:38
大哥你这个理解上有问题啊
它net模式的路由器应该挡住所有非本端口建立的链接以外的所有内网访问请求,也 ...

理解没问题,作为数据转发层面来将,在路由#1上不是非正常内网申请,而是接受外网发送数据。
deitx 发表于 2016-8-22 15:01:45
9622315 发表于 2016-8-22 14:44
问题远没有你想的简单,在双线接入混合组网时(一条线路跑NAT,另一条线路跑路由),问题更多,稍后我发 ...

爱快的路由模式问题,确实不能立即生效
还有路由模式看不到路由表确实别扭啊:lol
9622315 发表于 2016-8-22 14:44:25
deitx 发表于 2016-8-22 14:42
恩,爱快的路由模式问题,确实nat转发有问题不是立即起效,同时线路检测也是失败的,但是确实路由通了,这 ...

问题远没有你想的简单,在双线接入混合组网时(一条线路跑NAT,另一条线路跑路由),问题更多,稍后我发测试报告。
deitx 发表于 2016-8-22 14:42:00
恩,爱快的路由模式问题,确实nat转发有问题不是立即起效,同时线路检测也是失败的,但是确实路由通了,这个希望爱快能尽快修复吧,毕竟路由模式很重要,如果我这里要链接两个不同的局域网又没有三层交换机确实需要路由器支持路由模式,还是爱快出个直接就是路由模式的版本,不用设置是路由模式还是nat模式:funk:
9622315 发表于 2016-8-22 14:39:52
deitx 发表于 2016-8-22 13:45
ros没啥问题的,给我理解ros就跟爱快的路由模式一样

我当然知道ROS肯定是没问题的,现在讨论的是爱快,稍后我就发爱快的测试报告。
deitx 发表于 2016-8-22 13:45:03
9622315 发表于 2016-8-22 13:27
你理解错了,这个不是我说的混合组网,我说的混合组网,是路由器#1上,两个WAN口,一条线路做路由转发,另 ...

ros没啥问题的,给我理解ros就跟爱快的路由模式一样:lol
deitx 发表于 2016-8-22 13:38:15
秀字营 发表于 2016-8-22 12:00
因为路由#2是路由模式, 路由#2会把PC2的携带目的IP2.1的数据信息通过缺省路由发送给路由#1.
路由#1会接受 ...

大哥你这个理解上有问题啊
它net模式的路由器应该挡住所有非本端口建立的链接以外的所有内网访问请求,也就是非本地mac发出的内网请求都丢弃,否则外网过来的内网访问请求是不是查询路由表后都转发呢,这样跟路由模式没啥区别了。
:lol也就是楼主这么玩应该是pc1能ping通pc2,而pc2 ping不通pc1,除非添加静态路由
所以net模式还是有问题的。应该添加有个控制wan口是否接受非lan口mac过来的内网地址数据包
不过不是啥大事,有访问控制列表,可以自己添加访问规则

点评

我再纠正一遍,是NAT,不是NET,老大,我英文不及格,都知道这两个单词不是一个意思。  发表于 2016-8-22 14:41
关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-23 19:16

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表