psp271 发表于 2023-7-26 10:45

openwrt中 连接的 源地址和目的地址 的问题。

本帖最后由 psp271 于 2023-7-26 10:47 编辑

偶然在openwrt 状态-实时信息-连接 页面 查看连接,发现源地址栏中有些非本机地址,这是怎么回事?源地址不就是本机ip吗?不同省份,甚至境外ip都有[晕倒] 。
源地址和目的地址都和本机无关的连接是什么鬼。

HZJ 发表于 2023-7-26 11:01

本帖最后由 HZJ 于 2023-7-26 11:04 编辑

比如web客户端发起http请求,下载视频,和web服务器连接建立之后,你就可以下载视频,这时候的源地址肯定是web服务器所在地址,目标地址是你本机下载视频的地址
这个源地址和目标地址是指packets的流向,封装在IP数据报里的头部信息。就是说确定这个IP数据报是谁发给谁的,这样路由器才能正确转发。
你是不是理解成谁主动发起连接,谁就是源地址了?当然默认防火墙策略是不允许外部像内部的转发的,但源地址和目标地址与这个无关

hzdrro 发表于 2023-7-26 11:02

115.22的那个是你的公网ip吧,入站连接的源地址当然是对方的地址

psp271 发表于 2023-7-26 11:06

HZJ 发表于 2023-7-26 11:01
比如web客户端发起http请求,下载视频,和web服务器连接建立之后,你就可以下载视频,这时候的源地址肯定是 ...

就是理解成谁主动发起连接,谁就是源地址了,多谢解惑!

psp271 发表于 2023-7-26 11:13

hzdrro 发表于 2023-7-26 11:02
115.22的那个是你的公网ip吧,入站连接的源地址当然是对方的地址

那我也没这么多地址啊?具体也搞不明白,只要知道不是中了什么招,成了肉鸡之类就行了[偷笑]

hzdrro 发表于 2023-7-26 11:18

HZJ 发表于 2023-7-26 11:01
比如web客户端发起http请求,下载视频,和web服务器连接建立之后,你就可以下载视频,这时候的源地址肯定是 ...

在你举的这个例子里,由于conntrack的存在,服务器发回的包还是会算在发起请求的那条连接里的
页: [1]
查看完整版本: openwrt中 连接的 源地址和目的地址 的问题。