V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  huangya  ›  全部回复第 32 页 / 共 44 页
回复总数  873
1 ... 28  29  30  31  32  33  34  35  36  37 ... 44  
2021-02-24 08:34:49 +08:00
回复了 AirShark 创建的主题 路由器 交换机有可能像路由器一样搞各种劫持吗?
不太可能,交换机各个端口转发是硬件转发。那样搞,包要上到 CPU,成本可能有点大,产品没有竞争力。
2021-02-22 16:44:53 +08:00
回复了 xtx 创建的主题 NAS 请求援助,群晖 smb 传输速率问题无法解决。
同样遇到过,也是驱动问题。
2021-02-22 16:41:36 +08:00
回复了 syrupofplum 创建的主题 问与答 即将装修房子,求大佬看下网络布局的方案是否合理?
可以的,我也是用类似方案,只不过没有软路由,其余完全一样。
2021-02-19 13:53:53 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@terrancesiu 留个 tg 暗号?
2021-02-19 09:01:35 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@terrancesiu 工信部?
2021-02-19 08:32:13 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@terrancesiu 前面有楼层说了,是株洲下属的一个县。不过长株潭合并后,也是 0731 开头。
@100240v 你也是在湖南某地吗?
2021-02-18 19:50:27 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@maoshen1234 那你获得了公网 IPv4 地址吗?
2021-02-18 10:48:39 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@chenluo0429 试过了,拨不上号,本人在株洲下属的一个县。也试过该县的拼音,看来各个地区设置不一样。Thanks anyway.
2021-02-16 17:35:20 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@shansing 请问一下是什么后缀?
2021-02-16 12:11:10 +08:00
回复了 huangya 创建的主题 宽带症候群 湖南联通获取公网 IPv4 地址
@Guozi1989 进光猫看 wan 口地址,然后百度输入 IP 查询,如果这两个地方的 IP 一样,就是公网
2021-02-13 09:50:40 +08:00
回复了 cpstar 创建的主题 宽带症候群 下一代的家庭网络带宽及设备?
10G 估计大部分家庭都够用,10 年还是可以撑住
2021-02-01 15:42:46 +08:00
回复了 wszgrcy 创建的主题 硬件 开发板的那些亚克力的壳,是怎么定制的?
@CallMeReznov
@ximikang
挖个坟,这个需要精确到毫米后一位吗?比如 10.3 毫米?还是看具体情况?主要是涉及到上行两片亚克力的壳?
一般的尺量测可以吗?
2021-01-28 11:47:00 +08:00
回复了 seesea82 创建的主题 宽带症候群 求跑满千兆的光猫
@alect
@seesea82
以前好像看到过类似的帖子,有些光猫确实桥接反而比路由差。我猜测可能桥接的时候反而没用到硬件加速这方面的东西,这个可能要拿到光猫的具体硬件配置和破解进入 console 看看。
不会,ACCEPT 后这个包就在 chain POSTROURING 不会继续跑了,不会到下一条 rule MASQUERADE 中.
ACCEPT 与 RETURN 的区别可以看:

https://ipset.netfilter.org/iptables.man.html#:~:text=ACCEPT%20means%20to%20let%20the,the%20previous%20(calling)%20chain.

>ACCEPT means to let the packet through. DROP means to drop the packet on the floor. RETURN means stop traversing this chain and resume at the next rule in the previous (calling) chain. If the end of a built-in chain is reached or a rule in a built-in chain with target RETURN is matched, the target specified by the chain policy determines the fate of the packet.

关键点有两个:
1.RETRUN 是返回到 calling chain.然后继续匹配下一条 rule.
2.ACCEPT 是直接接受了(在 build-in chain 或者子 chain ),那 build-in chain 和 build-in chain call 的子 chain 中的 rule 都不会匹配了。

另,调试 iptables 可以用-j LOG 看包是如何跑的。
@nozer
想了下,OpenWRT 上的这条命令还是有问题,当时脑抽了,改成以下估计就可以了。
iptables -t nat -I POSTROUTING 1 -d 10.8.0.0/24 -j ACCEPT
@huangya @nozer
最近总是打错命令

>可以在 OpenWRT 上用如下命令试试看,这种方法或许也可以,这样就不需要在 PC 上单独配置静态路由了.
>iptables -I nat 1 -s 10.8.0.0/24 -j ACCEPT

->
iptables -t nat -I POSTROUTING 1 -s 10.8.0.0/24 -j ACCEPT
@nozer

>但是如果能够在路由器上解决问题就更好了,那样就不用在 PC 上单独配置。

>或许如 @Jirajine 所说,去掉 MASQ 就可以了,但是去掉 MASQ 似乎会导致数据包在 192.168.2.2 上循环导致无法正常上网了。

可以在 OpenWRT 上用如下命令试试看,这种方法或许也可以,这样就不需要在 PC 上单独配置静态路由了.
iptables -I nat 1 -s 10.8.0.0/24 -j ACCEPT
@jasonyang9 yes, I think so. 楼主可以用 wireshark 检查下 icmp 包和 tcp 包的源地址。所以我提供的方案是 vpn 网段直接走 192.168.2.1
@huangya
更正:
Windows 用管理员权限打开 cmd:
route add 10.8.0.0 mask 255.255.255.0 192.168.2.1
@nozer
在 PC1 上添加一条到 10.8.0.0/24 的静态路由.linux 下的命令:
sudo route add -net 10.8.0.0/24 gw 192.168.2.1

Windows 用管理员权限打开 cmd:
route add mask 255.255.255.0 192.168.2.1
1 ... 28  29  30  31  32  33  34  35  36  37 ... 44  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5640 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 26ms · UTC 07:02 · PVG 15:02 · LAX 23:02 · JFK 02:02
Developed with CodeLauncher
♥ Do have faith in what you're doing.