V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
addenvex
V2EX  ›  Linux

求助: v2 的大佬能帮忙看看这个家庭网络软路由不能 ping 通的问题嘛

  •  
  •   addenvex · 2022-06-02 19:58:44 +08:00 · 2256 次点击
    这是一个创建于 889 天前的主题,其中的信息可能已经有所发展或是发生改变。

    大概介绍

    个人电脑: ubuntu18
    ip: 192.168.1.2
    手动配置网关: 192.168.1.100

    旁路由: 斐讯 N1 ( OpenWRT )
    ip: 192.168.1.100

    现在在 ubuntu 上面可以通过 curl 访问百度,但是不能 ping 通、想求助一下、问题出在哪里

    网络结构图

    结构图

    其他信息

    当我在 ubuntu 上面去 ping 百度时,我在 OpenWRT 的抓包结果如下

    icmp

    第 1 条附言  ·  2022-06-02 21:50:08 +08:00

    ping 192.168.1.1 不通的的问题,通过在 ubuntu 上面增加一条路由表解决

    ip route add 192.168.1.0/24 dev enp9s0
    
    第 2 条附言  ·  2022-06-02 23:49:02 +08:00

    已解决,把下面的那一行注释掉、就好了 🤣🤣🤣🤣,强迫症爱好者舒服了

    iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADE
    # iptables -t nat -I POSTROUTING -o  br-lan  -j MASQUERADE  
    
    5 条回复    2022-06-04 20:49:51 +08:00
    gengchun
        1
    gengchun  
       2022-06-02 20:08:06 +08:00
    一般路由 SNAT 把 ICMP DROP 掉好像也是正常操作。不过我估计还是本地的路由表配置的有问题。
    addenvex
        2
    addenvex  
    OP
       2022-06-02 20:25:07 +08:00
    @gengchun #1 感谢老哥回复、我在检查一下本地路由表看看 😊
    joynvda
        3
    joynvda  
       2022-06-02 22:17:49 +08:00
    现代 OS 好多默认 DROP 掉 ping 。curl 能过就可以了。不一定要执着 ping 。
    vhus
        4
    vhus  
       2022-06-03 18:35:04 +08:00
    要 DROP 掉 ping ,也就是禁用 icmp ,否则天天被扫描,被猜密码,很烦的。
    sfc9982
        5
    sfc9982  
       2022-06-04 20:49:51 +08:00
    使用 tcping 试试?我家里用的 ASA 和 SRX 系列基本都要手动放行 ICMP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2510 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 15:50 · PVG 23:50 · LAX 07:50 · JFK 10:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.