iX8NEGGn

iX8NEGGn

V2EX 第 474770 号会员,加入于 2020-03-07 02:12:24 +08:00
根据 iX8NEGGn 的设置,主题列表被隐藏
二手交易 相关的信息,包括已关闭的交易,不会被隐藏
iX8NEGGn 最近回复了
经常吃泡面的话,还是有必要的
才发现,把 192.168.100.99 也打错成了 192.169.100.99 。

你装软路由单纯为了爬墙吗?只做这件事好像没必要用爱快呀,装一个支持安装爬墙插件的软路由系统就行,在软路由里又跑一个虚拟机和二级路由,性能有损耗吧。
笔误:想要 lan1 和 lan2 互通
很多设备需要爬墙,嫌手动设置网关或静态分配麻烦,就设置两个 lan:

wan (占用 1 个网口):
地址 192.168.1.2/24 (取绝于你的上级路由)
网关 192.168.1.1 (取绝于你的上级路由)
这里假设你上级还有一个光猫,只用来拨号,不用来连接其他设备


lan1 (占用 1 个网口,用来爬墙)
地址 192.168.100.1
掩码 255.255.255.0

DHCP 服务器:
服务接口:lan1
客户地址:192.168.100.100 - 192.168.100.200
子网掩码:255.255.255.0
网关:192.169.100.99 (你在虚拟机里又搞了一个软路由?)

硬路由器 1 的 lan 口和这个口连接在一起,关闭硬路由器 1 的 DHCP 服务器


lan2 (占用 4 个网口,桥接在一起)
地址 192.168.200.1
掩码 255.255.255.0

DHCP 服务器:
服务接口:lan2
客户地址:192.168.200.100 - 192.168.200.200
子网掩码:255.255.255.0
网关:192.169.200.1

这 4 个口分别连接:迷你主机( PVE )、Nas (群晖)、硬路由器 2 ( lan 口和这个口连接在一起,并关闭 DHCP 服务器)、交换机


这样通过硬路由 1 的连接的设备全部自动能爬墙。

想要 lan2 和 lan2 互通,就都勾选“允许其他 LAN 访问此 LAN”。

这样虽然能互通,但一些软件扫描内网服务时不会主动跨子网扫描,所以会扫描不出来。
只有少部分设备需要爬墙:

根据上面的步骤,将多个网口桥接成一个。

你的 2 个硬路由的 lan 口分别接到软路由的 lan 口,关闭硬路由的 DHCP 服务器,把它们当作交换机使用。

需要爬墙的设备手动设置网关为 192.168.100.99 ,或者在 DHCP 服务器中给设备静态分配地址、掩码和网关。
爱快多个网口设置同一 LAN 网段:

只保留一个 WAN ,和一个 LAN ,把其他解绑并删除(保留你能访问管理界面的那个,我看着是 lan3 ,192.168.100/24 )

然后在保留的 lan3 的高级设置中,LAN 扩展模式选择:链路桥接,扩展网卡勾选:解绑后空出来的网口

接着给这个 lan3 设置 dhcp 服务器(只要一个 lan 时好像会自动设置),这样所有 lan 口在同一子网。
不同子网能直接相互访问,要么是你手动在爱快中设置了路由,不然就是爱快自动添加了路由,Nas 无法被 Synology Assistant 扫描,是因为它只会扫描同一个子网的,你的 Synology Assistant 在 192.168.100 网段,它根本不会扫描 192.168.4 网段,直接给出所有端口的 IP 、子网掩码、网关,以及爱快的路由表才能更好排除,不然真的只能猜。
30 天前
回复了 aaronlau 创建的主题 问与答 每天两顿饭,靠谱吗
在于规律,而不在于量
看不明白:

你没给子网掩码,根本没法根据 IP 地址判断它们是否在一个网络内,如果你设的掩码都是 255.255.255.0 ,你给的 IP 全都不在一个网络内,相互之间无法直接访问是意料之中的

DNS 是解析域名的,内网中的 IP 是否连通和这个无关啊,不设置都行,所以访问不到和 DNS 应该无关。
赞一个,前段时间,我服务器到期,打算抛弃掉需要使用 Docker 部署的 Wallabag 时就在找类似的东西。
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5037 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 11ms · UTC 07:53 · PVG 15:53 · LAX 23:53 · JFK 02:53
Developed with CodeLauncher
♥ Do have faith in what you're doing.