conzz 发表于 2022-12-29 11:36

爱快下 访问旁路由问题

家里爱快做了个VP*(L2TP)服务端,地址10.1.0.1,客户端连接后IP为10.1.0.2
想把客户端走旁路由openwrt实现科学,在爱快中设置端口分流,把10.1.0.2设置下一跳IP为openwrt IP地址,
这样设置后,客户端只能访问家中内网,无法访问外网,
路由跟踪了下,发现一直在 10.1.0.1 和 openwrt IP 之间循环
搞不明白为啥会这样,家中其他设备走旁路由没问题啊

hzdrro 发表于 2022-12-29 12:10

这不是很清楚,对于10.1.0.2,两个路由器的next hop互相指向对方,不就循环了;而对其他设备来说,网关就是openwrt,再下一跳到爱快,正常查路由表出去了
可以根据in interface打routing mark,根据routing mark来路由

ghwwx 发表于 2022-12-29 13:58

有一个帖子就是讲的这个,你可以参考一下。要在openwrt做一些设置。


https://bbs.ikuai8.com/thread-109808-3-1.html

ghwwx 发表于 2022-12-29 14:05

及时用这个方法做了后,仍然感觉延迟大。
准备直接用openwrt做一级路由,科学上网,Ikuai做二级路由做流控。

conzz 发表于 2022-12-29 17:14

hzdrro 发表于 2022-12-29 12:10
这不是很清楚,对于10.1.0.2,两个路由器的next hop互相指向对方,不就循环了;而对其他设备来说,网关就是 ...

我以为 L2TP 的网关 10.1.0.1 和 爱快自身的网关 是两个网关 不会循环才是啊

conzz 发表于 2022-12-29 17:15

ghwwx 发表于 2022-12-29 14:05
及时用这个方法做了后,仍然感觉延迟大。
准备直接用openwrt做一级路由,科学上网,Ikuai做二级路由做流控 ...

谢谢,我看了,还是搞不定,只能在openwrt 下 做个IPsec爱快上映射出去了

ghwwx 发表于 2022-12-29 21:15

conzz 发表于 2022-12-29 17:15
谢谢,我看了,还是搞不定,只能在openwrt 下 做个IPsec爱快上映射出去了

我也试了,怎么也没有成功。你成功的话,share一下经验啊

conzz 发表于 2023-1-1 14:48

ghwwx 发表于 2022-12-29 21:15
我也试了,怎么也没有成功。你成功的话,share一下经验啊

折腾一圈就暂时就这样用吧,在openwrt下做IPsec服务,ikuai主路由把端口映射出去。
最后一点,在ikuai做条静态,把ipsec的网段,指向openwrt 网关,不然连上后只能出国,无法国内

ghwwx 发表于 2023-1-1 15:18

conzz 发表于 2023-1-1 14:48
折腾一圈就暂时就这样用吧,在openwrt下做IPsec服务,ikuai主路由把端口映射出去。
最后一点,在ikuai做 ...

我直接放弃了,直接做了2级路由。openwrt做一级。ikuai做2级/
页: [1]
查看完整版本: 爱快下 访问旁路由问题