You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

LAN转WAN流量转发及菊花链网络上网配置故障排查

LAN到WAN流量转发实现方法

针对Ubuntu 22.04系统,实现LAN到WAN流量转发需完成以下步骤:

  • 启用内核数据包转发:编辑/etc/sysctl.conf,将net.ipv4.ip_forward的值设为1,执行sysctl -p使配置立即生效。
  • 配置NAT伪装规则:通过iptables对WAN口出站流量做地址伪装,命令示例:iptables -t nat -A POSTROUTING -o <WAN网卡名称> -j MASQUERADE。若需规则持久化,可执行iptables-save > /etc/iptables/rules.v4并安装netfilter-persistent服务保持规则重启后生效。
  • 配置路由逻辑:确保LAN侧所有设备的默认路由指向该转发网关,同时转发网关自身需配置指向WAN网络的默认路由。
菊花链网络配置错误排查与修正

目前配置存在两处核心错误:

  1. 终端节点默认路由配置错误
    终端节点当前默认路由指向自身IP192.168.39.66/26,导致外出流量无法发送到路由器。正确配置应为默认路由指向路由器的LAN2接口IP192.168.39.65,这样终端的流量才能先传递到路由器,再转发至网关。

  2. 网关缺少LAN2网段的静态路由
    网关仅知晓LAN1(192.168.39.0/26)网段,当来自LAN2(192.168.39.64/26)的数据包到达网关后,网关无对应路由返回至LAN2网段,无法完成双向通信。需在网关添加静态路由:ip route add 192.168.39.64/26 via 192.168.39.2(通过路由器的LAN1接口转发)。

修正后的关键配置

终端节点

Fa0 ip add 192.168.39.66/26(LAN2)
默认路由指向:192.168.39.65

网关(新增静态路由)

gig0/0/1 ip add 192.168.39.1/26(LAN1)
默认路由指向Gig0/0/0
配置masquerade指向Gig0/0/0
ip route add 192.168.39.64/26 via 192.168.39.2

内容的提问来源于stack exchange,提问作者user20753039

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.02 22:01:13