iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 41|回复: 4
打印 上一主题 下一主题

[问题反馈] 请教官方爱快X86版本特定数据流回程路由未匹静态路由

[复制链接]
跳转到指定楼层
楼主
发表于 昨天 18:37 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 HonlySun 于 2024-9-20 18:38 编辑

一、场景描述
1、iKuai_A默认出口为WAN1(可以忽略,与本次问题无关),同时有WAN2配置为:192.168.7.253/29,WAN2默认网关192.168.7.250指向iKuai_B。
2、iKuai_A配置静态路由目的网络为 192.168.4.0/24 的流量从WAN2出,指定下一跳网关为192.168.7.254(华为USG设备接口IP),此静态路由优先级1。
二、路由问题逻辑
3、电脑(10.3.3.4)上安装有拼接屏的管理软件,软件启动时会发起访问华为USG下的192.168.4.240,发起请求会话可以正常匹配已配置的静态路由条目正确转发至华为USG并与拼接屏建立管理TCP会话,此处静态路由正常生效且数据报文转发方向均符合预期。
4、管理会话建立后拼接屏会根据已建立的会话交互传递的管理软件所在电脑IP信息主动向电脑(10.3.3.4)发起新的TCP请求(数据下载TCP会话,此流量从WAN2进入iKuai_A网络),用于从管理软件下载需要显示的图片或视频等内容,重点来了!!!拼接屏发起的访问数据下载请求到达电脑端管理软件后,电脑端管理软件返回的数据报文不再匹配静态路由,而是使用了WAN2配置的默认网关192.168.7.250将返程报文转发到了iKuai_B上。

官方应该有环境可以复现一下,还是爱快默认就是这样的逻辑?


09201.jpg (21.24 KB, 下载次数: 0)

09201.jpg
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
5#
 楼主| 发表于 昨天 20:32 | 只看该作者
本帖最后由 HonlySun 于 2024-9-20 20:38 编辑
HonlySun 发表于 2024-9-20 20:26不知道传上来的图片顺序对不对,可以互相比对信息,都重点标注了

上一回复的图片顺序正好是完全反着,从下往上看吧,顺便补三张图,电脑端Netstat图、华为的IP图和MAC图,纯路由网没有任何SNAT和DNAT。

netstat.png (48.92 KB, 下载次数: 0)

netstat

netstat

华为网口MAC.png (169.22 KB, 下载次数: 0)

华为网口MAC

华为网口MAC

华为网口WEB.png (41.25 KB, 下载次数: 0)

华为网口WEB.png
地板
 楼主| 发表于 昨天 20:26 | 只看该作者
HonlySun 发表于 2024-9-20 19:51iKuai_A用于接办公楼公共网络普通上网,静态路由配置都没问题,192.168.4.0/24这条静态路由明确指定下一跳 ...

不知道传上来的图片顺序对不对,可以互相比对信息,都重点标注了

第二ACK报文信息.png (270.51 KB, 下载次数: 0)

第二ACK报文信息.png

第一SYN细节.png (240.26 KB, 下载次数: 0)

TCP第一个SYN报文细节

TCP第一个SYN报文细节

抓包全图.png (332.89 KB, 下载次数: 0)

抓包分析会话

抓包分析会话

USG静态路由.png (65.47 KB, 下载次数: 0)

华为USG的静态路由

华为USG的静态路由

B的LAN口MAC.png (103.56 KB, 下载次数: 0)

iKuai_B的LAN配置

iKuai_B的LAN配置

A的静态路由.png (61.35 KB, 下载次数: 0)

iKuai_A的静态路由

iKuai_A的静态路由

A的WAN2配置和MAC.png (72.18 KB, 下载次数: 0)

iKuai_A的WAN2配置

iKuai_A的WAN2配置
板凳
 楼主| 发表于 昨天 19:51 | 只看该作者
本帖最后由 HonlySun 于 2024-9-20 19:56 编辑
xibanya 发表于 2024-9-20 19:36静态路由不会有问题的。
你描述的文字虽然多,但是关键的信息缺失。
把ab 华为上的路由表还有nat规则发一 ...

iKuai_A用于接办公楼公共网络普通上网,静态路由配置都没问题,192.168.4.0/24这条静态路由明确指定下一跳网关;iKuai_B是运营商独立出口,基本上只做发布服务用,很少有流量指向B;华为设备当路由器用,连接各个分支网络路由表较多,1200条左右,但是指向10.3.3.0/24这条是没有任何重叠和多出口冲突等、其他路由基本为GRE互联单位、数据中心OSPF和省厅BGP过来的,已经在交换机上做了流量镜像,通过wirshark抓包看了,明确是回程报文走到B上了。内部流量没有任何NAT,纯路由环境,电脑端netstat -aon也能看到拼接屏过来的SYN握手。
现在明确的是SYN第一握手如果是从WAN2出去的流量,后续ACK及TCP握手成功后的管理会话的报文都正常。但是如果SYN第一握手是从外部以WAN2作为入口进入iKuai_A的LAN网络的流量,第一个返程ACK&SYN就走错方向了,抓包流量里看到的报文转发二层MAC是iKuai_B的LAN口。
沙发
发表于 昨天 19:36 | 只看该作者
静态路由不会有问题的。
你描述的文字虽然多,但是关键的信息缺失。
把ab 华为上的路由表还有nat规则发一下看看。


消息来自爱快e云
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-21 01:25

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表