『瀚思彼岸』» 智能家居技术论坛

 找回密码
 立即注册
查看: 1863|回复: 12

[技术探讨] 关于网络端口回流的问题

[复制链接]

22

主题

183

帖子

1490

积分

金牌会员

Rank: 6Rank: 6

积分
1490
金钱
1307
HASS币
10
发表于 2022-9-19 12:27:06 | 显示全部楼层 |阅读模式
本帖最后由 Anooki 于 2022-9-19 12:32 编辑

# 背景

家里的光猫改桥接了,用的是openwrt做主路由,下面还有两个k2p刷的ap。
如果群晖直接从openwrt接出来,电脑无线接ap,在内网环境下就可以通过域名访问(下图方案一)。
方案一.png
如果群晖和电脑在同一个ap下(nas是有线,电脑无线或者有线),在内网环境下就不能通过域名访问(下图方案二)。
方案二.png
也试过openwrt路由器出来直接 接一个交换机,群晖和电脑都连在这个交换机上,同样是不能再内网用域名访问(下图方案三)
方案三.png

路由器里面的  重绑定保护 不论勾选不勾选,方案二都不能通过域名访问。
重绑定.png
路由器-防火墙加入 以下命令也试了,同样不成功,有没有大佬指点以下应该要怎么设置啊
iptables -I zone_lan_forward -t filter -m conntrack --ctstate DNAT -j ACCEPT

补充一点,群晖和电脑在同一个房间,都想用有线。




回复

使用道具 举报

2

主题

34

帖子

820

积分

高级会员

Rank: 4

积分
820
金钱
776
HASS币
60
发表于 2022-9-19 13:36:51 | 显示全部楼层
你先看看不同的方案下,你的群晖ip和准备访问ha的设备ip都是什么,初步判断是不同局域网段下二级网络的路由器不支持静态路由导致一级网段无法访问二级网段的ip
回复

使用道具 举报

22

主题

183

帖子

1490

积分

金牌会员

Rank: 6Rank: 6

积分
1490
金钱
1307
HASS币
10
 楼主| 发表于 2022-9-19 14:48:47 | 显示全部楼层
本帖最后由 Anooki 于 2022-9-19 14:49 编辑
mistlotus 发表于 2022-9-19 13:36
你先看看不同的方案下,你的群晖ip和准备访问ha的设备ip都是什么,初步判断是不同局域网段下二级网络的路由 ...

是在同一个网段下面,因为我所有的设备ip都是通过openwrt分配的
群晖是ip192.168.33.77 电脑的ip是192.168.33.189(有线) /192.168.33.201(无线)


群晖和电脑的局域网ip都是固定的

回复

使用道具 举报

21

主题

569

帖子

2417

积分

金牌会员

Rank: 6Rank: 6

积分
2417
金钱
1848
HASS币
0
发表于 2022-9-19 16:33:08 | 显示全部楼层
我也有类似的问题,用阿里云绑定域名IPV6做内网穿透,可以通过IPV6网络从外网直接访问群辉和HA,但是在同一路由下的内网用域名就无法访问,而用移动网络就可以。
以前好好的,突然前几天就不行了。
回复

使用道具 举报

5

主题

322

帖子

1345

积分

金牌会员

Rank: 6Rank: 6

积分
1345
金钱
1023
HASS币
0
发表于 2022-9-19 16:42:54 | 显示全部楼层
转:
iptables -t nat -A POSTROUTING -o br-lan -j  MASQUERADE
回复

使用道具 举报

40

主题

3057

帖子

1万

积分

超级版主

Nero

Rank: 8Rank: 8

积分
11135
金钱
8028
HASS币
182
发表于 2022-9-20 12:54:03 | 显示全部楼层
K2p 为何要二级路由部署?直接 插Lan 关掉 dhcp 不行吗

另外方案3 不行,要检查 DNS解析是什么IP。是单独 v4 访问,还是 v6 访问。

如果是 v4 的话, openwrt iptables -s 看看整个防火墙是如何配置的。

如果解析的是公网 IP 回流做了没?
Nero
回复

使用道具 举报

40

主题

3057

帖子

1万

积分

超级版主

Nero

Rank: 8Rank: 8

积分
11135
金钱
8028
HASS币
182
发表于 2022-9-20 12:54:16 | 显示全部楼层
K2p 为何要二级路由部署?直接 插Lan 关掉 dhcp 不行吗

另外方案3 不行,要检查 DNS解析是什么IP。是单独 v4 访问,还是 v6 访问。

如果是 v4 的话, openwrt iptables -s 看看整个防火墙是如何配置的。

如果解析的是公网 IP 回流做了没?
Nero
回复

使用道具 举报

6

主题

60

帖子

717

积分

高级会员

Rank: 4

积分
717
金钱
657
HASS币
0
发表于 2022-9-20 17:33:21 | 显示全部楼层
我直接用的爱快DNS反向代理
回复

使用道具 举报

22

主题

183

帖子

1490

积分

金牌会员

Rank: 6Rank: 6

积分
1490
金钱
1307
HASS币
10
 楼主| 发表于 2022-9-20 23:06:59 | 显示全部楼层
neroxps 发表于 2022-9-20 12:54
K2p 为何要二级路由部署?直接 插Lan 关掉 dhcp 不行吗

另外方案3 不行,要检查 DNS解析是什么IP。是单独  ...

为什么要做二级路由:因为有两个无线信号,要手动切换麻烦,想试着用ap实现无缝漫游
用的是v4访问,v6已经被禁了
openwrt iptables -s 这个命令报错,我也不懂

解析的是公网ip,端口转发的时候已经勾选了 端口NAT回环

动态ddns是在openwrt 装的ddns-go 的docker,做的泛域名解析


我所有域名是用nginx proxy manager做的反代(在群晖上docker部署的),申请的免费的泛域名证书

不知道描述的对不对,虽菜但是爱折腾

回复

使用道具 举报

22

主题

183

帖子

1490

积分

金牌会员

Rank: 6Rank: 6

积分
1490
金钱
1307
HASS币
10
 楼主| 发表于 2022-9-20 23:08:34 | 显示全部楼层
xiongmx 发表于 2022-9-20 17:33
我直接用的爱快DNS反向代理

我是在群晖上装的nginx-proxy-manager 做的反代
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Hassbian

GMT+8, 2024-5-21 09:55 , Processed in 0.058319 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表