Проблема маршрутизации с мостовым соединением

У меня возникла проблема настройки проводного беспроводного моста на моем ящике малины Pi, но теперь это исправлено – проводной для беспроводного моста в Linux – но, похоже, последним является то, что прокси-сервер squid, запущенный на ящике, Например, много тайм-аутов как TCP_MISS. (См. Ниже: это, кажется, проблема в том, что пакеты маршрутизируются за пределами моей сети – соединения внутри моей сети работают нормально)

Как я могу настроить сервер squid на работу снова?

У eth0 нет адреса ip4, wlan0 не имеет ip4-адреса, br0 делает. Но все они имеют ip6-адреса, хотя я не использую ip6.

Я могу использовать ssh для входа и выхода из RasPi, и запросы Squid доходят до него …

Обновление : У меня есть проблема с маршрутизацией. Просто набрал внешний адрес из коробки RasPi, и пять пингов заняли 80244мс! Однако пакеты не упали. Моя таблица маршрутизации выглядит совершенно нормально …

[email protected] ~ $ route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.62.1 0.0.0.0 UG 0 0 0 br0 192.168.62.0 0.0.0.0 255.255.255.0 U 0 0 0 br0 

Дальнейшее обновление: у меня нет проблем с маршрутизацией пакетов внутри моей сети, но есть большая проблема с пакетами из этой машины, идущими извне.

    Вы действительно собираетесь использовать расширенную настройку здесь. Я предполагаю, что если вы проведете свой шлюз, 192.168.62.1 вы получите что-то менее 20 мс? И пинг 8.8.8.8 (google) дает вам 80 секунд.

    Запустить traceroute 8.8.8.8

    Ваш первый прыжок должен быть быстрым до 192.168.62.1, второй должен быть у вашего шлюза провайдеров. Traceroute занимает больше времени, чем обычный пинг, поэтому не позволяйте этому беспокоиться.

    Если ваши первые 2 хэпа различны, может быть сетевой цикл или даже проблема QoS.

    Что касается кальмаров, вы используете прокрутку вперед или назад? Обратный прокси обрабатывает запросы, поступающие на сервер / сеть, и перенаправляет их и т. Д. Первой прокси-сервер, вероятно, кэширует внешние обратные запросы и регистрирует их и т. Д.

    Вероятно, нет причин, по которым вы не можете запускать прокси-сервер на мосту, но я не думаю, что это когда-либо делается на практике, потому что мост предназначен для слепого прохождения трафика, в то время как прокси делает наоборот.

    IPv6 – это то, что вам не нужно или нужно на данный момент. В зависимости от настройки вашего интернет-провайдера и маршрутизатора он может обеспечить прямой (unNATed) доступ к устройствам в вашей сети. Я не думаю, что это вызывает вашу проблему, но если вы отключите ее, это устранит ее как проблему и угрозу безопасности.

    В поле debian, echo net.ipv6.conf.all.disable_ipv6=1 > /etc/sysctl.d/disableipv6.conf

    Я вижу небольшую проблему с вашей таблицей маршрутизации. У вас могут быть противоречивые показатели. Обычно, я думаю, что ваш метрик шлюза должен быть 0, какой он есть, но метрика вашей локальной сети также равна 0, я думаю, что это должно быть 1 или больше.

    Я бы попробовал изменить его. ip route del 192.168.62.0/24 dev br0 proto kernel scope link src 192.168.62.[your ip] metric 0 затем ip route add 192.168.62.0/24 dev br0 proto kernel scope link src 192.168.62.[your ip] metric 2

    Затем повторите попытку пинга и traceroutes.

    Давайте будем гением компьютера.