1 分•作者: Naulian•3 个月前
返回首页
最新
1 分•作者: BenjiFranclin•3 个月前
1 分•作者: nyku•3 个月前
1 分•作者: simonebrunozzi•3 个月前
1 分•作者: quatermain•3 个月前
1 分•作者: jampy-v7•3 个月前
1 分•作者: fhcxvbdb•3 个月前
1 分•作者: 66yatman•3 个月前
1 分•作者: yogthos•3 个月前
1 分•作者: bingfeng•3 个月前
1 分•作者: richards•3 个月前
2 分•作者: crazysaem•3 个月前
1 分•作者: giuliomagnifico•3 个月前
2 分•作者: handfuloflight•3 个月前
2 分•作者: divbzero•3 个月前
1 分•作者: bundie•3 个月前
1 分•作者: sona-coffee11•3 个月前
2 分•作者: omrajguru•3 个月前
1 分•作者: thunderbong•3 个月前
2 分•作者: asdem•3 个月前
我有一台 Keenetic Extra DSL 路由器。我配置了一个静态 DHCP 预留,以便我的 ESP32-W5500 设备(MAC 地址:de:ad:be:ef:fe:01)始终获得 IP 地址 192.168.1.114。有一个基于 MAC 地址的端口转发规则指向端口 80,并且一个名为 [subdomain].keenetic.pro 的定义好的子域名也指向此设备。
在软重启后,端口转发到 WAN 的流量会悄无声息地失效。规则在面板中显示为活动状态,但来自外部的入站连接会超时。
这个问题在过去几个月里,在多次软重启事件中反复出现,每次都指向一个不同的“幽灵”IP(.100、.101、.102)。
然而,从本地网络来看,我始终可以不间断地通过其分配的静态 IP 地址(.114)访问该客户端。而且最奇怪的是:如果我只是在路由器的界面上禁用然后重新启用端口转发规则,问题就会立即消失,外部 WAN 访问也会恢复。
奇怪之处在于:在出现故障时,当我查看路由器自身的诊断工具时,ARP 表和 NAT 表完全相互矛盾。
来自路由器系统日志:
DHCP 工作正常
16:34:35 — 客户端请求 .101
16:34:35 — 路由器发送 NAK,拒绝
16:34:35 — 客户端发送 DISCOVER;路由器提供预留的 .114
16:34:35 — 客户端收到 .114 的 ACK
Nginx 代理在 DHCP 后 4 秒连接到错误的 IP
16:34:39 — 激活代理 [subdomain].keenetic.pro 指向 http://192.168.1.101:80
Nginx 在 2 秒内“自我纠正”
16:34:41 — 激活代理 [subdomain].keenetic.pro 指向 http://192.168.1.114:80
但是,正如下面的 CLI 日志所示,Nginx 的自我纠正并不能阻止入站流量仍然被转发到 .101 的幽灵 IP。
19:00:59 — CLI 捕获:
show ip neighbour:
id: 6
via: de:ad:be:ef:fe:01
address: 192.168.1.101
expired: yes ← 无效
id: 7
via: de:ad:be:ef:fe:01
address: 192.168.1.114
expired: no ← 有效
show running-config | grep "ip static":
ip static tcp PPPoE0 80 de:ad:be:ef:fe:01
show ip nat – 入站 WAN 端口 80 流量:
TCP 172.71.102.232 13498 [WANIP] 80 4
192.168.1.101 80 172.71.102.232 13498 4
TCP 172.71.102.232 10776 [WANIP] 80 4
192.168.1.101 80 172.71.102.232 10776 4
在 19:00:59 时,入站流量仍然被转发到 .101 的幽灵 IP。
专家提问:
这是客户端问题,还是路由器存在 bug?