内网无法 ping 通路由器的静态公网 IP。 想请教下是否是路由器网络配置问题。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
JhonnSmith
V2EX    问与答

内网无法 ping 通路由器的静态公网 IP。 想请教下是否是路由器网络配置问题。

  •  
  •   JhonnSmith 2020-08-25 10:33:49 +08:00 2172 次点击
    这是一个创建于 1953 天前的主题,其中的信息可能已经有所发展或是发生改变。

    路由器型号 :TP-LINK TL-R478G+ 请教一些路由器网络配置问题.

    当前网络配置大致如下图

    • 路由器配置了静态公网 IP : 58.xx.xx.xx
    • 路由器局域网 IP 为 192.168.1.1,内部有两台 PC 192.168.1.12-13
    • 路由器配置了虚拟服务器进行端口转发 :58.xx.xx.xx:8080 -> 192.168.1.13:8080
    • 路由器未禁 ping

    问题

    • 外网 PC 可以正常 ping 通 58.xx.xx.xx 和访问 58.xx.xx.xx:8080 没有任何问题
    • 内网 PC 相互之间通过内网 IP 也可以正常 ping 通 和访问 192.168.1.13:8080 没有问题
    • 内网可以 ping 通路由器内网 IP 192.168.1.1
    • 内网无法 ping 通路由器公网 IP 58.xx.xx.xx 也无法使用公网 IP 访问页面 58.xx.xx.xx:8080

    请教

    • 这是什么原因导致的,如何排查或者排除呢?

    12 条回复    2020-08-25 14:08:23 +08:00
    tankren
        1
    tankren  
       2020-08-25 10:41:20 +08:00
    traceroute
    JhonnSmith
        2
    JhonnSmith  
    OP
       2020-08-25 10:45:05 +08:00
    @tankren
    从 192.168.1.13 -> 58.xx.xx.xx 的 traceroute
    ![]( https://s1.ax1x.com/2020/08/25/d6UofP.png)
    JhonnSmith
        3
    JhonnSmith  
    OP
       2020-08-25 10:45:41 +08:00
    wtks1
        4
    wtks1  
       2020-08-25 10:59:29 +08:00 via Android
    之前好像有说法是路由器的 nat 环回出问题了
    CallMeReznov
        5
    CallMeReznov  
       2020-08-25 11:02:35 +08:00
    如启用了 IPV6,把本记 AND 路由器的 ipv6 禁用.
    linvon
        6
    linvon  
       2020-08-25 11:14:50 +08:00
    不清楚你的路由器上都有啥配置,直接在路由器 LAN WAN 端抓包,看防火墙看路由定位吧
    JhonnSmith
        7
    JhonnSmith  
    OP
       2020-08-25 11:20:29 +08:00
    https://support.huawei.com/enterprise/zh/knowledge/KB1000021808

    可能是这个问题,不过具体在 tplink 中如何配置还没有找到方案。
    goofool
        8
    goofool  
       2020-08-25 11:49:12 +08:00 via Android
    你的路由器不支持 hairpin
    whileFalse
        9
    whileFalse  
       2020-08-25 12:54:25 +08:00
    @JhonnSmith 帮你摘抄了一下


    根因

    在公网口 GE3/0/0 上配置了 NAT Server,仅对从公网口接收到的数据包进行目的地址的转换,而内网用户对服务器访问的流量来自私网口,不会触发目的地址转换。
    JhonnSmith
        10
    JhonnSmith  
    OP
       2020-08-25 13:38:09 +08:00
    @goofool

    是 tplink 的企业路由器,貌似不支持 hairpin;

    另外我的问题和这个几乎一样,我按照这个配置了,但无效,正在排查原因;
    JhonnSmith
        11
    JhonnSmith  
    OP
       2020-08-25 14:08:04 +08:00
    @goofool
    额地址复制漏了,是这个
    https://blog.csdn.net/x55x5/article/details/86146915

    另外问题已经解决了,就是按照以上配置解决的。

    之前说无效是因为我测试的都是用 ping 测试的,估计路由器的 napt 不支持 icmp 协议的处理。
    之后突然醒悟,在内网测试访问 58.xx.xx.xx:8080 发现已经成功了
    JhonnSmith
        12
    JhonnSmith  
    OP
       2020-08-25 14:08:23 +08:00
    @JhonnSmith

    多谢大家,解决方案见楼上
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     967 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 19:27 PVG 03:27 LAX 11:27 JFK 14:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86