Stage1st

 找回密码
 立即注册
搜索
查看: 4771|回复: 43
打印 上一主题 下一主题

[网络] 网关可以跨网段使用么?

[复制链接]
头像被屏蔽
跳转到指定楼层
楼主
发表于 2023-12-18 09:45 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
2#
 楼主| 发表于 2023-12-18 09:47 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
3#
发表于 2023-12-18 10:00 | 只看该作者
用tailscale组网有这个功能,叫subnet
https://tailscale.com/kb/1019/subnets
回复

使用道具 举报

4#
发表于 2023-12-18 10:13 | 只看该作者
如果想作为同一个子网来处理的话,应该是子网掩码长度要调整
回复

使用道具 举报

头像被屏蔽
5#
 楼主| 发表于 2023-12-18 10:15 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
6#
发表于 2023-12-18 11:05 | 只看该作者
诶哟卧草 发表于 2023-12-18 10:15
比如一边192.168.1.0/25
另一边192.168.1.128/25
这个意思?

不是 255.255.255.0这串 调整长度按你跨网的ip来算
回复

使用道具 举报

     
7#
发表于 2023-12-18 11:12 | 只看该作者
诶哟卧草 发表于 2023-12-18 10:15
比如一边192.168.1.0/25
另一边192.168.1.128/25
这个意思?

让你掩码改成16,只匹配192.168
回复

使用道具 举报

8#
发表于 2023-12-18 13:05 | 只看该作者
网段全设为192.168.0.0/23 即可包括192.168.0.0~192.168.1.255,比较无脑
回复

使用道具 举报

     
9#
发表于 2023-12-18 13:15 | 只看该作者
网关就好像小区大门,要怎么才能把隔壁小区的大门拿来当自己小区的大门
答案是把俩小区合并要么干脆统一用一个/24的网段,确定只用0和1两个C段的话掩码改/23也行。
回复

使用道具 举报

头像被屏蔽
10#
 楼主| 发表于 2023-12-18 13:27 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
11#
发表于 2023-12-18 13:54 来自手机 | 只看该作者
没太看懂想干啥 我理解家里搭一个威/屁/恩 宿舍拨进去就行了?
回复

使用道具 举报

     
12#
发表于 2023-12-18 13:58 | 只看该作者
对异地组网有兴趣。楼主怎么实现的?
回复

使用道具 举报

     
13#
发表于 2023-12-18 14:00 | 只看该作者
诶哟卧草 发表于 2023-12-18 13:27
两边网络dhcp服务器统一192.168.0.0/23
网关依然分别192.168.0.1和192.168.1.1
是这个意思吗

不知道你的互通是怎么实现的,如果不需要经过三层那改/23后直接配成同一个网关就行了。
如果要过三层改掩码就没用了,那就在0段网关上加条默认路由指向1段网关,1段网关加条192.168.0.0/24指向0段网关。
回复

使用道具 举报

     
14#
发表于 2023-12-18 14:13 | 只看该作者
本帖最后由 zanber 于 2023-12-18 14:15 编辑

主要是异地组网是怎么实现的。如果两个网段之间是通过V P N之类的连接,那么就算子网掩码改大了,仍然是分为两个网关,如果是ptn的组网方式,那么可以视为一个内网,只要子网掩码扩容就行了
回复

使用道具 举报

头像被屏蔽
15#
 楼主| 发表于 2023-12-18 14:23 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

16#
发表于 2023-12-18 14:33 | 只看该作者
诶哟卧草 发表于 2023-12-18 13:27
两边网络dhcp服务器统一192.168.0.0/23
网关依然分别192.168.0.1和192.168.1.1
是这个意思吗

你不是说网关192.168.1.233吗,网关就是设这个呀192.168.0.0/23就是一个子网
回复

使用道具 举报

     
17#
发表于 2023-12-18 14:33 | 只看该作者
本帖最后由 moondigi 于 2023-12-18 14:35 编辑

没搞懂想干啥,数据包A>B>C,你不可能绕过B直接到C
但是你可以在A和C之间建一个v,A经过v到C
也就是说告诉电脑目标ip是B的数据正常去B,如果目标ip不是B ip的数据,全部经过v到C
回复

使用道具 举报

     
18#
发表于 2023-12-18 17:43 来自手机 | 只看该作者
网关必须能ARP查到MAC地址,网关可以不在子网内。
回复

使用道具 举报

     
19#
发表于 2023-12-18 17:43 来自手机 | 只看该作者
诶哟卧草 发表于 2023-12-18 09:47
或者说在宿舍网段的路由器上,设置一个空ip,比如192.168.0.244。
凡是指向这个ip的,都会自动转发给192.16 ...

SNAT
回复

使用道具 举报

     
20#
发表于 2023-12-18 18:04 | 只看该作者
正确的做法不是两边启一个IPSEC **,然后两边的启动**的设备互相写一条路由么
回复

使用道具 举报

     
21#
发表于 2023-12-18 18:10 来自手机 | 只看该作者
阴摩罗鬼之眼 发表于 2023-12-18 18:04
正确的做法不是两边启一个IPSEC **,然后两边的启动**的设备互相写一条路由么 ...

lz双向已经通了,我猜他想用另一个网段的旁路由
回复

使用道具 举报

     
22#
发表于 2023-12-18 18:16 | 只看该作者
本帖最后由 阴摩罗鬼之眼 于 2023-12-18 18:17 编辑
ltycomputer 发表于 2023-12-18 18:10
lz双向已经通了,我猜他想用另一个网段的旁路由

两个24位掩码的网络互通,这不就是标准的三层交换了么
两边都tracert一下,100%就是路由表问题吧
要么有去无回,要么路由表的掩码写的不是24位的
主要是我看不懂他需求是什么。。。。

回复

使用道具 举报

     
23#
发表于 2023-12-18 18:18 | 只看该作者
网关不能跨网段 dns可以跨网段
回复

使用道具 举报

     
24#
发表于 2023-12-18 18:18 | 只看该作者
不懂,如果可以互通,那作为网关也是可行的
前提是线路上没有做限制
或许你可以查查网关用的啥协议,是不是被运营商屏蔽了相关端口

像以前我司,AC放在总部,AP放在门店,网段不同但是网络互通,是可以正常接管控制的
回复

使用道具 举报

     
25#
发表于 2023-12-18 18:20 | 只看该作者
话说还是没明白楼主想要的是什么效果,为什么要这么做,是要两个子网下面的设备可以互相访问吗?

可以试试抛出原始问题,而不是想了一个解决办法遇到问题把这个问题抛出来
回复

使用道具 举报

头像被屏蔽
     
26#
发表于 2023-12-18 18:44 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
27#
发表于 2023-12-18 18:50 | 只看该作者
wg肯定实现不了你说的,网关得是同一网段的,不通过ip,只通mac直达的才行
回复

使用道具 举报

     
28#
发表于 2023-12-18 18:58 | 只看该作者
互通以后把192.168.1.233作为代理服务器不就行了吗....

回复

使用道具 举报

     
29#
发表于 2023-12-18 20:45 | 只看该作者
网关说的是你在跨网段传输流量的时候,默认这些流量都从网关节点转发,而不同于同一网段内的节点访问都是直连的
所以,你要使用网关帮你转发需要有这几个前提:
1、你能通过ARP协议找到网关IP对应的MAC地址,这是你发包的前提
2、网关能通过ARP协议找到你本端IP对应的MAC地址,这是你收包的前提
你能访问192.168.1.233,是因为有宿舍里的192.168.0.1(估且把它当作你宿舍的网关)帮你转发
如果你只是需要流量通过192.168.1.233的某张路由表转发出去,你需要做的应该是
I、首先是宿舍网关,设置针对你宿舍的某些IP地址设置下一跳为192.168.1.233
如果写在主路由表,大概就是ip route add 0/0 from <your_dorm_ip_or_subnet> via 192.168.1.233 table main
如果不写主路由表,大概就是ip route add 0/0 via 192.168.1.233 table <table_id, e.g. 100>,然后ip rule add <iif xxx> from <your_dorm_ip_or_subnet> lookup <table_id>,
更复杂点的你可以利用ipset和iptables来简化(复杂化)这件事情
II、然后是宿舍网关,针对你宿舍某些IP地址设置定制化路由
假设你这里已经有一张作特殊目标的路由表了,比方说从某个pppoe出口出去,假设有ip route add 0/0 dev pppoe0 table <table_id2>,那你只要写一条ip rule add <iif yyy> from <your_dorm_ip_or_subnet> lookup <table_id2>就行了

ip rule add <iif yyy> from <your_dorm_ip_or_subnet> lookup <table_id2>这条规则我我猜测在routeros上对应的配置大概应该是这样的
你先设置一个firewall group->address group(或subnet group),把<your_dorm_ip_or_subnet>存起来(ipset的能力)
然后再设置一个规则系列,我参照的ubnt系列路由器,它是在modify下面,然后添加一条在匹配source的前提下查找对应<table_id2>的规则
最后是在interface找到入接口yyy,然后使其应用上面一行新建的规则

复杂一点的你可以利用bgp和mpls来做这个,毕竟路由表是没有状态的,你需要针对同一对象进行反复匹配,而bgp和mpls可以少去这一匹配过程直接把路由导向的信息传递给前置节点(也就是你的宿舍的路由),达到减少前置节点和最终节点之间一部分重复的配置,但这样做起来就比较麻烦了,而且导入mpls还会不得不考虑mtu损失的问题
回复

使用道具 举报

头像被屏蔽
30#
 楼主| 发表于 2023-12-18 21:36 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
31#
 楼主| 发表于 2023-12-18 21:43 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
32#
发表于 2023-12-18 23:17 | 只看该作者
tailscale就行了吧, 别搞得太复杂
回复

使用道具 举报

     
33#
发表于 2023-12-19 00:16 来自手机 | 只看该作者
异地旁路由,本来就是代理了,又多了一层,明显影响速度。真想搞,我建议旁路由双网卡,底层虚拟化,装两个openwrt,两条线接到主路由,逻辑清晰
回复

使用道具 举报

34#
发表于 2023-12-19 01:38 来自手机 | 只看该作者
诶哟卧草 发表于 2023-12-18 14:23
https://kingtam.win/archives/site2site.html
我通过ros自带的wg实现异地组网的
对着这个教程一步步照做 ...

这个没外网能实现吗?同样ros

—— 来自 HUAWEI TAH-AN00m, Android 12上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

35#
发表于 2023-12-19 08:55 | 只看该作者
oskneo 发表于 2023-12-19 01:38
这个没外网能实现吗?同样ros

—— 来自 HUAWEI TAH-AN00m, Android 12上的 S1Next-鹅版 v2.5.4 ...

只要一端有公网ip即可

论坛助手,iPhone
回复

使用道具 举报

36#
发表于 2023-12-19 10:12 来自手机 | 只看该作者
本帖最后由 oskneo 于 2023-12-19 10:13 编辑
纯净 发表于 2023-12-19 08:55
只要一端有公网ip即可

论坛助手,iPhone

那悲剧了。只能乖乖继续用蒲公英,上传只有200k。
zerotier有时候会快点,但经常连不上。

不知道可不可以靠公网ipv6搞定ipv4 over ipv6。公司没ipv6

—— 来自 HUAWEI TAH-AN00m, Android 12上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

头像被屏蔽
37#
 楼主| 发表于 2023-12-19 12:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
38#
发表于 2023-12-19 17:42 来自手机 | 只看该作者
诶哟卧草 发表于 2023-12-18 21:36
192.168.1.0/24里面有一台猫猫头(192.168.1.233)tun模式,作为旁网关使用的,该网段主网关依然是192.16 ...

不知道猫猫头是啥,但是图标是猫的那个软件默认会开一个socks5代理端口一个http代理端口,其他网段的Windows装个proxifier就行了
回复

使用道具 举报

     
39#
发表于 2023-12-19 18:32 | 只看该作者
本帖最后由 Lazia 于 2023-12-19 18:53 编辑
诶哟卧草 发表于 2023-12-18 21:43
我异地组网用的wg,那个教程是这么实现的
A网段(192.168.1.0/24)给wg分配个10.255.255.1
B网段(192.168.0.0 ...

在B路由器上加条路由10.255.255.0/XX指向wan口,然后把默认路由(可能是0.0.0.0/0)改为指向10.255.255.1就可以了。
刚才试了下只要改Wireguard设置就行,客户端允许ip0.0.0.0/0,服务端允许对端的0.0.0.0/0同时开启route allowed ips选项。

回复

使用道具 举报

     
40#
发表于 2023-12-19 19:20 | 只看该作者
本帖最后由 leafleaf 于 2023-12-19 19:25 编辑

你猜网关为什么叫网关
让你的隧道转发所有流量即可,家里的设备再将来自**的流量转发到233

—— 来自 S1Fun
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|Archiver|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|stage1st 沪ICP备13020230号-1 沪公网安备 31010702007642号

GMT+8, 2024-5-4 21:18 , Processed in 0.046515 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表