You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

主备路由器组网后备份网络客户端无法访问主网络设备的故障求助

主备路由器组网后备份网络客户端无法访问主网络设备的故障求助

大家好,我折腾了好几天还是没解决跨网段访问的问题,想请各位大佬帮忙分析下。先把我的组网情况和问题详细说清楚:

组网结构

备份路由器(Advanced Tomato by Shibby)- 192.168.1.1/24网段

  • WAN:连接Xfinity宽带
  • LAN:接入少量客户端,核心是主路由器作为无线客户端接入了这个网段
  • 网络接口:
    • br0:本地LAN口,路由器自身IP为192.168.1.1
    • eth0:连接Xfinity的WAN接口
    • eth2:无线接口,主路由器就是通过这个接口以无线客户端身份接入备份网络的

主路由器(Advanced Tomato by Shibby)- 192.168.2.1/24网段

  • WAN:连接光纤宽带
  • LAN:连接Mesh组网AP,家里几乎所有核心设备(NAS、Plex服务器、打印机、游戏主机等)都在这个网段
  • 特殊配置:作为备份网络的无线客户端,同时启用了Multi-WAN负载均衡
  • 网络接口:
    • br0:本地LAN口,路由器自身IP为192.168.2.1
    • eth0:连接光纤的WAN接口
    • eth2:作为备份网络的客户端,获取到的IP是192.168.1.81

当前正常的访问情况

主网络的客户端一切正常:既能访问本地NAS、打印机等设备,也能ping通备份网络里的所有客户端。

遇到的核心问题

备份网络里的客户端完全无法访问主网络的NAS、打印机等设备,甚至从备份路由器ping主路由器(192.168.2.1)都失败,报错信息为:Unable to ping From 192.168.1.1 icmp_seq=1 Redirect Host (New nexthop 192.168.1.81)

我已经尝试过的操作

  1. 在备份路由器上添加了以下iptables转发规则:
    iptables -I INPUT -i br0 -j ACCEPT
    iptables -I FORWARD -i eth2 -d 192.168.2.0/24 -j ACCEPT
    iptables -I FORWARD -i br0 -d 10.9.8.0/24 -j ACCEPT
    
  2. 在两台路由器上都开启了IP包转发:
    echo 1 > /proc/sys/net/ipv4/ip_forward
    
  3. 在备份路由器上添加了静态路由:
    ip route add 192.168.2.0/24 via 192.168.1.81
    

我的困惑

我感觉问题大概率出在iptables规则的配置上,但自己对这块理解得不够深入,想请教各位:我应该怎么调整配置,才能让备份网络的客户端正常访问主网络的设备?


备注:内容来源于stack exchange,提问作者Ayush

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.20 08:28:11