Routing

機器無視預設網關

  • February 14, 2022

我們的網關是一個路由器,它將所有瀏覽流量重定向到代理伺服器(Ubuntu 14.04.3)。代理伺服器然後處理並通過不同的介面將流量發送迴路由器。代理也連接到區域網路。

LAN 中的某些電腦將其流量直接路由到 192.168.0.2,這是代理伺服器,而忽略了網路設置中設置的預設網關 (192.168.0.1)。目前這僅適用於具有靜態 IP 的電腦。DHCP 使用者沒有問題。這可能是什麼原因?我們如何避免這種行為?在下面找到網路的基本圖。

圖表

具有靜態 IP 的機器的路由表

Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.179    276
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     169.254.0.0      255.255.0.0         On-link     192.168.0.179    296
 169.254.255.255  255.255.255.255         On-link     192.168.0.179    276
     192.168.0.0    255.255.255.0         On-link     192.168.0.179    276
   192.168.0.179  255.255.255.255         On-link     192.168.0.179    276
   192.168.0.255  255.255.255.255         On-link     192.168.0.179    276
       224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
       224.0.0.0        240.0.0.0         On-link     192.168.0.179    276
 255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
 255.255.255.255  255.255.255.255         On-link     192.168.0.179    276
===========================================================================
Persistent Routes:
 Network Address          Netmask  Gateway Address  Metric
         0.0.0.0          0.0.0.0      192.168.0.1  Default 

DHCP機器的路由表

Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
         0.0.0.0          0.0.0.0      192.168.2.1    192.168.2.165     10
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     192.168.2.0    255.255.255.0         On-link     192.168.2.165    266
   192.168.2.165  255.255.255.255         On-link     192.168.2.165    266
   192.168.2.255  255.255.255.255         On-link     192.168.2.165    266
       224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
       224.0.0.0        240.0.0.0         On-link     192.168.2.165    266
 255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
 255.255.255.255  255.255.255.255         On-link     192.168.2.165    266

由於 joeqwerty 提供的提示,我們設法解決了這個問題。我們沒有使用 ICMP 重定向來重定向流量。然而,代理伺服器和路由器都向客戶端發送 ICMP 重定向。由於這兩個設備都沒有使用此行為,因此我們在兩個設備中都禁用了 ICMP 重定向,並且問題再也沒有出現。

引用自:https://serverfault.com/questions/716841