主备路由器组网后备份网络客户端无法访问主网络设备的故障求助
主备路由器组网后备份网络客户端无法访问主网络设备的故障求助
大家好,我折腾了好几天还是没解决跨网段访问的问题,想请各位大佬帮忙分析下。先把我的组网情况和问题详细说清楚:
组网结构
备份路由器(Advanced Tomato by Shibby)- 192.168.1.1/24网段
- WAN:连接Xfinity宽带
- LAN:接入少量客户端,核心是主路由器作为无线客户端接入了这个网段
- 网络接口:
br0:本地LAN口,路由器自身IP为192.168.1.1eth0:连接Xfinity的WAN接口eth2:无线接口,主路由器就是通过这个接口以无线客户端身份接入备份网络的
主路由器(Advanced Tomato by Shibby)- 192.168.2.1/24网段
- WAN:连接光纤宽带
- LAN:连接Mesh组网AP,家里几乎所有核心设备(NAS、Plex服务器、打印机、游戏主机等)都在这个网段
- 特殊配置:作为备份网络的无线客户端,同时启用了Multi-WAN负载均衡
- 网络接口:
br0:本地LAN口,路由器自身IP为192.168.2.1eth0:连接光纤的WAN接口eth2:作为备份网络的客户端,获取到的IP是192.168.1.81
当前正常的访问情况
主网络的客户端一切正常:既能访问本地NAS、打印机等设备,也能ping通备份网络里的所有客户端。
遇到的核心问题
备份网络里的客户端完全无法访问主网络的NAS、打印机等设备,甚至从备份路由器ping主路由器(192.168.2.1)都失败,报错信息为:Unable to ping From 192.168.1.1 icmp_seq=1 Redirect Host (New nexthop 192.168.1.81)
我已经尝试过的操作
- 在备份路由器上添加了以下iptables转发规则:
iptables -I INPUT -i br0 -j ACCEPT iptables -I FORWARD -i eth2 -d 192.168.2.0/24 -j ACCEPT iptables -I FORWARD -i br0 -d 10.9.8.0/24 -j ACCEPT - 在两台路由器上都开启了IP包转发:
echo 1 > /proc/sys/net/ipv4/ip_forward - 在备份路由器上添加了静态路由:
ip route add 192.168.2.0/24 via 192.168.1.81
我的困惑
我感觉问题大概率出在iptables规则的配置上,但自己对这块理解得不够深入,想请教各位:我应该怎么调整配置,才能让备份网络的客户端正常访问主网络的设备?
备注:内容来源于stack exchange,提问作者Ayush
相关产品推荐
相关产品推荐

