wangbugu 发表于 2022-6-14 14:24:00

关于openwrt防火墙和DHCP的一些提问

1、无论sft1200作主路由还是二级路由,均出现了一定程度上的网络问题:

   sft1200作主路由,下接tplink路由器(wan口接线、使用DHCP自动获取地址,并自身开启DHCP服务器),一段时间后tplink服务器无法上网,断开重新连接无法获取ip地址,无法连接。
   sft1200作二级路由,主路由tplink路由器拨号上网,sft1200的wan口接线,使用DHCP自动获取地址,一段时间后出现同样问题。


在使用其他普通路由器时,无相同问题。而且在使用sdk固件时,有相同问题,应该是openwrt通用问题。猜测可能是不是DHCP冲突?


请问一下该如何设置上网方式?只能二级路由插lan口只当“交换机”吗?



2、请问下,openwrt的防火墙对ipv6网络生效吗?能否一定程度上抵御公网的攻击?

萝卜大侠 发表于 2022-6-15 09:32:21

1. DHCP冲突的可能性很小,我考虑是网口部分可能存在死机问题, 这个@dengxinfa 帮忙跟进一下
2. 防火墙ipv4和ipv6是分离的,openwrt三层防火墙中,ipv4使用iptables管理,ipv6使用ipv6tables管理,正常情况下,ip6tables的默认配置足以抵御一般攻击,如果需要额外配置,还需要你自己手动配呢,可以提出你的具体需求,我可以给一些帮助

wangbugu 发表于 2022-6-15 09:56:03

萝卜大侠 发表于 2022-6-15 09:32
1. DHCP冲突的可能性很小,我考虑是网口部分可能存在死机问题, 这个@dengxinfa 帮忙跟进一下
2. 防火墙ipv ...

好的,麻烦了。换sft1200作主路由,主要就是想之前的tplink没有ipv6的防火墙,设备全部暴露在公网太危险。有防火墙的话就放心了:lol

dengxinfa 发表于 2022-6-15 10:07:57

wangbugu 发表于 2022-6-15 09:56
好的,麻烦了。换sft1200作主路由,主要就是想之前的tplink没有ipv6的防火墙,设备全部暴露在公网太危险 ...

出现问题时,能正常登录sft1200管理页面吗?wifi是否使用正常?

wangbugu 发表于 2022-6-15 11:24:19

dengxinfa 发表于 2022-6-15 10:07
出现问题时,能正常登录sft1200管理页面吗?wifi是否使用正常?

我目前复现的:
tplink作主路由拨号上网,lan口接sft1200的wan口,使用DHCP上网。约十多分钟后出现断网,tplink的wifi无法上网,断开后无法连接,手机显示无法获取ip地址。sft1200的wifi可以连接,但能登陆管理页面,无网络。
我待会再试试sft1200作主路由
估计是不是和tplink产生冲突了。。。

dengxinfa 发表于 2022-6-15 12:01:45

wangbugu 发表于 2022-6-15 11:24
我目前复现的:
tplink作主路由拨号上网,lan口接sft1200的wan口,使用DHCP上网。约十多分钟后出现断网, ...

从现象来看是是tplink挂掉了,tplink的wifi无法连接,要看是连接不成功,还是连接成功无法获取ip地址,如果是连接成功无法获取ip地址就有可能是dhcp的问题,如果是连接不成功那么就是tplink系统挂掉了

wangbugu 发表于 2022-6-15 12:58:44

dengxinfa 发表于 2022-6-15 12:01
从现象来看是是tplink挂掉了,tplink的wifi无法连接,要看是连接不成功,还是连接成功无法获取ip地址,如 ...

查了下tplink的log,确实是dhcp的问题,说什么lease name host的问题,估计是不是经二级路由的openwrt后名字不识别(后台确实看到时一堆的匿名主机),是tplink的锅没错了。

nihaolai 发表于 2023-1-14 09:01:42

页: [1]
查看完整版本: 关于openwrt防火墙和DHCP的一些提问