V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
timonpeng
V2EX  ›  宽带症候群

由新光猫桥接引发的上网血泪史?

  •  1
     
  •   timonpeng · 2018-10-02 10:08:25 +08:00 · 31978 次点击
    这是一个创建于 2228 天前的主题,其中的信息可能已经有所发展或是发生改变。

    原来

    之前在使用的光猫是是 中兴 F450A,自己破解修改桥接后一直正常使用。

    网络连接:光猫(桥接模式)— Mikrotik RB750Gr3 有线路由( PPPoE 拨号)— NETGEAR R7800 无线路由( AP 模式)。R7800 的 WAN 口接 RB750Gr3 的 LAN 口。

    现在

    最近升级了 200M 的电信带宽,师傅上门换了一个新光猫:SDN 智能网关(烽火 HG2821T-U ),我顺嘴问师傅要超级密码改桥接,师傅说这个新设备自己改不了,可以帮我申请,第二天在 APP ( http://sxwg.sh.189.cn/app.html )里看到已经是桥接模式了。

    然后我把路由器接上去配置好,问题就出现了。

    具体表现

    经过种种试探确定了配置定位并稳定复现。

    • PPPoE 单机拨号后无问题,正常上网
    • Router 拨号后 只能 ping 通 ip,无法 ping 域名

    表面看起来可能会觉得是 DNS 有问题,其实经过测试后来的测试排查发现是所有外网的 IP 端口全部无法连通,导致无法连接到 53 端口而查询 DNS 失败。

    一开始我以为是由于经常断电导致路由器故障了,因为配置我只改了 PPPoE 账号密码不太可能出现配置问题,于是买了一个新的 Mikrotik RB3011 试试。

    运行完配置脚本后发现还是不行,所以我又以为是 NAT 转发设置有问题,因为还更新了 Packages,会不会存在一些不兼容的情况,然后想当然的设置了 to-addresses=0.0.0.0 等配置也均无果。

    后来一个朋友告诉我可以二层链接,于是我改用 MAC 地址连接管理路由器,然后惊奇的发现 Router 只要不分配 LAN IP,那么 Router 本身可以正常上网;兹要是有 LAN IP 分配,无论是 DHCP 还是 Static 都会全线崩溃。

    这种表现情况让我感觉有点像校园网的感觉,只能单一设备使用,拒绝分享。

    维修

    恶补了几天路由交换知识,感觉自己的配置没有问题后,我决定喊电信的师傅来维修。

    第一个维修师傅

    第一个师傅在自己的电脑上测试过单机拨号没问题以后,一口咬定是我的路由器配置有问题,说我的 RouterOS 他也看不懂,电信没有问题,无法处理无法上报。

    第 1 条附言  ·  2018-10-02 10:40:33 +08:00

    然后我又陷入了自我否定当中,又啃了半周 Wiki。

    然后我灵机一动一动动,从箱底里翻出了我的小米路由器 Mini,拨号后情况和 MikroTik 一样:网络检测会提示 DNS 存在问题,其实 telnet 114.114.114.114 53 根本不通,只能 ping 通而已。

    我一拍大腿感觉有戏,打电话让电信安装小哥推荐一位经验丰富的老师傅过来。

    第二个维修师傅

    我让师傅把小米路由器 Reset 后自行配置,配置完他也发现确实不对劲,师傅挠了挠头说换个光猫吧,于是拿出了一个中兴 F401,进后台改掉 SN 码和 LOID 信息后,连到小米路由器和 MikroTik 测试都没有问题可以正常上网了。

    终于体会到了久旱逢甘霖的畅快淋漓,speedtest 测试:下行 210-230M、上行 22-27M。

    http://www.speedtest.net/zh-Hans/result/i/2868420435

    http://www.speedtest.net/zh-Hans/result/i/2869688427

    第 2 条附言  ·  2018-10-02 10:43:10 +08:00
    200M 的宽带套餐设计也很有意思:给你一张 99 元套餐的不限流量手机卡(实际在 APP 里查是 20G 流量 + 300 分钟通话);然后月租加 1 元送 100 M 宽带,然后额外 100 元,升级 200M ;一共 (99+1)*12+100=1300 元。
    第 3 条附言  ·  2018-10-02 10:46:01 +08:00
    但是我还是没想明白一点:SDN 光猫的什么配置会出现这种情况?
    第 4 条附言  ·  2018-10-02 12:49:19 +08:00
    目前的光猫只要将 SN、LOID、LOID 密码三个值都设为 SN 码(上海电信为 10 位数字)就可以正常使用了,看起来目前还没有使用 MAC 来做认证。
    第 5 条附言  ·  2018-10-02 17:25:48 +08:00
    还附送了一台创维 E900 IPTV 4K 盒子,因为桥接以后是不能使用 IPTV 的,一直没有打开。
    第 6 条附言  ·  2018-10-06 19:42:25 +08:00
    但是我还做了两个实验:

    1.使用 NETGEAR R7800 (官方最新固件) WAN 口连接拨号,WiFi 可以正常上网,但是会出现间歇性的 PPPoE 断开的情况,设置了 timeout 10s 重连但是实际没有重连。

    2.使用 mbp 外置网卡拨号,然后共享 WiFi,正常使用无问题。
    76 条回复    2020-05-27 20:50:25 +08:00
    3M9A9AgWW42UjT42
        1
    3M9A9AgWW42UjT42  
       2018-10-02 10:26:09 +08:00 via iPhone
    装机师傅只负责到光猫,只要能正常上网就不管了的。
    zyingfei
        2
    zyingfei  
       2018-10-02 10:36:42 +08:00 via iPhone
    买个二手老光猫 解决问题
    sbbeta
        3
    sbbeta  
       2018-10-02 10:39:48 +08:00 via Android
    @zyingfei 上了 SDN 好像就回不去了
    zyingfei
        4
    zyingfei  
       2018-10-02 10:42:26 +08:00 via iPhone
    @sbbeta 我以前被换了 SDN 能换回去 LOID 要填原来的
    timonpeng
        5
    timonpeng  
    OP
       2018-10-02 10:44:15 +08:00   ❤️ 1
    @sbbeta 可以换,师傅说中兴 F401 是上海电信的万能光猫,我算是亲测了。
    Archeb
        6
    Archeb  
       2018-10-02 11:07:39 +08:00
    这就是 SDN 防分享的设置吧...
    SDN 网关就是这么坑爹,希望我们这边别上
    xenme
        7
    xenme  
       2018-10-02 11:11:24 +08:00 via iPhone
    SDN 光猫拨号的路过。
    不知道为啥都要改桥接?
    Reira
        8
    Reira  
       2018-10-02 11:19:24 +08:00 via Android
    99+1 是新办的吗?还是老套餐能改的?
    liuxyon
        9
    liuxyon  
       2018-10-02 12:23:44 +08:00
    是哪里的电信套餐?
    timonpeng
        10
    timonpeng  
    OP
       2018-10-02 12:41:57 +08:00
    @xenme 内网有几个网段的机器要划分,需要用 MikroTik,而且要做端口转发等等。
    timonpeng
        11
    timonpeng  
    OP
       2018-10-02 12:42:24 +08:00
    @Reira 我是改名字开了个新户,不知道老套餐能不能直接改。
    timonpeng
        12
    timonpeng  
    OP
       2018-10-02 12:42:32 +08:00
    @liuxyon 上海。
    oovveeaarr
        14
    oovveeaarr  
       2018-10-02 13:18:34 +08:00
    SDN 真恶心啊
    ymg3009
        15
    ymg3009  
       2018-10-02 14:37:22 +08:00
    @xenme 光猫那处理能力 设备多了 直接就完犊子了
    king2014
        16
    king2014  
       2018-10-02 15:01:19 +08:00
    想问下,最近也有电信打电话过来说免费升级 200M 带宽,手机卡一张没有费用,20G 以后限速。只要 1060 比我之前 100M 带宽还便宜几十。里面有没有猫腻
    xenme
        17
    xenme  
       2018-10-02 15:45:09 +08:00 via iPhone
    @timonpeng
    @ymg3009

    光猫下面再套一个二级路有就可以了啊。
    划分网段和处理能力都不是问题,至少我现在二三十个客户端,500M 一点压力没有。
    sunsulei
        18
    sunsulei  
       2018-10-02 16:12:04 +08:00 via iPhone
    跟你同样问题,后来换了 sdn 解决
    ymg3009
        19
    ymg3009  
       2018-10-02 20:08:31 +08:00
    @xenme 多一层路由 多一些延迟
    lirui0073
        20
    lirui0073  
       2018-10-03 00:06:24 +08:00
    桥接能用 iptv 啊 你用个新路由器在 iptv 口拨号即可 用 iptv 的账号密码
    terrytw
        21
    terrytw  
       2018-10-03 00:24:51 +08:00 via Android
    你这个套餐叫什么名字,有链接或者截图吗
    winterx
        22
    winterx  
       2018-10-03 00:33:56 +08:00
    坐标 0756
    同电信 200m 光猫是华为 HS8145C GPON, 师傅怎么说都改不了桥接
    后来自己进了超密改桥接,十分稳定

    题外话,上海电信没升级吗?广东电信悄悄升级带宽了,200 升级到 300,上传升级到 30
    dxgfalcongbit
        23
    dxgfalcongbit  
       2018-10-03 08:08:05 +08:00
    我上次办宽带一开始也是给的 F450a,我办完宽带第二天发现 XX 宝有活动半价,我就又办了一个新宽带,去营业厅把刚办的宽带退了,新宽带给的猫是 F407Za,功耗比 450 低很多。
    xenme
        24
    xenme  
       2018-10-03 11:32:01 +08:00 via iPhone
    @ymg3009 桥接和非桥接的延迟真的比较过?你的延迟差异要求是亚毫秒级别?
    xiaonan10ll
        25
    xiaonan10ll  
       2018-10-03 13:09:30 +08:00 via iPhone
    这么说用烽火的光猫,家里的 nas 就凉透了?
    timonpeng
        26
    timonpeng  
    OP
       2018-10-04 00:20:39 +08:00 via iPhone
    @king2014 我的是 1300 元都冲到手机卡里了,从里面扣。
    timonpeng
        27
    timonpeng  
    OP
       2018-10-04 10:23:32 +08:00   ❤️ 1
    @terrytw 刚问过,没有具体的套餐名字,就叫 1300 元 200M 无押金,在这个电信小哥这里登记办理,据说在电信直接办是办不了了的,我没有核实过。

    现在国庆做活动降价了(哭。

    ![套餐]( https://i.loli.net/2018/10/04/5bb578ca6eba0.jpg)
    dream10201
        28
    dream10201  
       2018-10-04 15:01:09 +08:00
    前几天换的,打 10000 客服说账号不存在什么鬼?检查了账号没报错,能拨号上网,ip 也是电信的
    wishuloveme
        29
    wishuloveme  
       2018-10-06 18:17:41 +08:00
    一样的问题,非 PC pppoe 拨号后只能 icmp 包通,其他 udp,tcp 包全断。
    换个老猫后正常了。
    timonpeng
        30
    timonpeng  
    OP
       2018-10-06 19:36:50 +08:00 via iPhone
    @wishuloveme 对的!一模一样!你原来是什么光猫?
    yygymmq
        31
    yygymmq  
       2018-10-06 22:17:25 +08:00
    @timonpeng 你办的这个套餐,和国庆活动 10000 都查不到,有什么特殊路子办理吗?
    timonpeng
        32
    timonpeng  
    OP
       2018-10-07 09:43:23 +08:00 via iPhone   ❤️ 1
    @yygymmq 我找这个人办的,微信 bGo0OTE5NDcyNzM=
    wishuloveme
        33
    wishuloveme  
       2018-10-08 10:54:40 +08:00
    @timonpeng SDN 光猫,电信狡诈的说现在都这个猫,实际还是能换老猫。
    barnettluo1994
        34
    barnettluo1994  
       2018-10-08 12:50:59 +08:00 via iPhone
    看你的帖子,你应该至少遇到过如下问题
    1. vlan id 错 ,光猫 mac 地址没有 clone 或者其他数据没有 clone
    2. 光猫 itms 平台未注册,数据下发失败,导致光猫必须强行劫持你的网络到注册页面,ping 可以 ping 通,域名解析其实 gg 这个要设置一下的
    cqu1980
        35
    cqu1980  
       2018-10-08 14:44:42 +08:00
    请问楼主,Mikrotik RB750Gr3 的 ipv6 如何配置的?我这里创建 ipv6 dhcp client 来获取 ipv6 prefix,死活到获取不到前缀.......
    wulagui
        36
    wulagui  
       2018-10-08 17:56:35 +08:00
    随选网关路由就是个坑,改桥接情况跟楼主差不多,刚拨号可以上网,过阵子所有页面都无法打开。只能 ping
    wulagui
        37
    wulagui  
       2018-10-08 17:58:08 +08:00
    桥接后,打开页面就是没光猫直接拨号的快,包括下载都能少好几 M
    panbofeng
        38
    panbofeng  
       2018-10-10 01:32:55 +08:00
    经过我换了三台路由器反复测试,我怀疑这是 SDN 光猫现在的固件 bug,每当路由器拨号能拨上但无法上网的时候重置一下光猫的固件就正常了。
    panbofeng
        39
    panbofeng  
       2018-10-10 01:33:36 +08:00
    @wishuloveme 请问你是咋换的,我还是想换老猫
    panbofeng
        40
    panbofeng  
       2018-10-10 01:34:20 +08:00
    @sunsulei 咋换的
    panbofeng
        41
    panbofeng  
       2018-10-10 08:53:05 +08:00
    我错了、就算重置光猫固件有时候也不行,但估计还是光猫的 bug...我已经打电话让人上门了,希望能换老光猫
    sunsulei
        42
    sunsulei  
       2018-10-10 09:16:54 +08:00 via iPhone
    @panbofeng 老光猫是不可能给你换的 如果给你换了你圈我一下。

    就报修多报几次 都不耐烦了 然后让他们换个 sdn 别妥协就好。

    一开始情况跟你一模一样,折腾了个把月 安装师傅就是菜鸡,只管他带的破笔记本拨号成功,不管我路由器,换了三个路由器都不顶用。

    而且 死活不给换成以前的悦 Me 的
    panbofeng
        43
    panbofeng  
       2018-10-10 10:09:11 +08:00
    @sunsulei 就是说,sdn 光猫也分几种?这也太坑 b 了。现在我都不敢乱关路由器。连上网后隔个一两天重启一波就没了...
    panbofeng
        44
    panbofeng  
       2018-10-10 10:17:50 +08:00
    @wulagui 华硕的路由器吗
    wishuloveme
        45
    wishuloveme  
       2018-10-10 10:17:59 +08:00
    上门小工说 sdn 遇到过这种问题,解决不了,换猫就好。然后就给我换老猫了。。。
    panbofeng
        46
    panbofeng  
       2018-10-10 10:22:08 +08:00
    唉,上海联通的资源还是太少,不然早换联通了。
    panbofeng
        47
    panbofeng  
       2018-10-10 10:25:14 +08:00
    @wishuloveme 你是哪个区的,我怀疑我这个师傅是个菜鸡,我家好像是他第一台装的 sdn,可能不知道这个事。。。
    wishuloveme
        48
    wishuloveme  
       2018-10-10 10:45:27 +08:00
    @panbofeng 闵行,我也有联通,稳定还是电信稳定^_^
    wulagui
        49
    wulagui  
       2018-10-10 12:42:13 +08:00
    @panbofeng #44 软路由
    sunsulei
        50
    sunsulei  
       2018-10-10 12:55:35 +08:00 via iPhone
    @panbofeng 不是分好几种 就一种 黑色的。 估计是硬件或软件 bug 手机 APP 上次还看到 beta 版字样。。换了 sdn 目前稳如狗
    panbofeng
        51
    panbofeng  
       2018-10-10 14:19:49 +08:00
    @xenme 少一层 NAT,没啥可争的,你觉得你的非桥接好使就非桥接继续用呗。
    xenme
        52
    xenme  
       2018-10-10 15:49:34 +08:00 via iPhone
    @panbofeng 既然为了少一层 nat,减少延迟,实际半毫秒都看不出来。

    所以至少降低延迟这个理由不成立,比较好奇为啥非要桥接,还是政治正确必须桥接。

    只是纯好奇。
    panbofeng
        53
    panbofeng  
       2018-10-10 17:55:44 +08:00 via iPhone
    @xenme 为了在外面连家里的 nas 以及下载 bt 算不算
    xenme
        54
    xenme  
       2018-10-10 18:00:55 +08:00 via iPhone
    @panbofeng 这些光猫 dmz 一样效果,并无差异
    timonpeng
        55
    timonpeng  
    OP
       2018-10-10 18:37:28 +08:00 via iPhone
    @panbofeng 直接 tb 买个 zxa10 f401 吧
    panbofeng
        56
    panbofeng  
       2018-10-10 18:50:30 +08:00 via iPhone
    @sunsulei 帮我换了...华为的,就是猫有点旧其余的良好,我这个师傅还是专业的,他发现路由器就是通不了然后拿了个老猫出来试一下就通了,然后就给我换了。。。
    omysho
        57
    omysho  
       2018-10-10 22:30:27 +08:00 via Android
    @xenme
    桥接,除了 NAT 方面的好处以外,更重要的一个原因是:
    光猫的性能大部分都达不到要求,或者有连接终端的限制,内置不可关闭的 QoS 等等。

    一个很典型的例子是:如果家里有人迅雷下载,那么连接数会被迅速占满,这个时候开网站,打游戏都会变得很卡
    但是,如果换成自己路由器拨号,就没有这个性能问题,完全可以换一个连接数 20W 左右的路由器,解决迅雷下载和打游戏不共存的问题。
    ymg3009
        58
    ymg3009  
       2018-10-10 22:31:20 +08:00
    @xenme dmz 只能设置一个内网地址
    sunsulei
        59
    sunsulei  
       2018-10-10 23:50:00 +08:00 via iPhone
    @panbofeng 是上海么 咋区别对待呢
    panbofeng
        60
    panbofeng  
       2018-10-11 00:35:59 +08:00 via iPhone
    @sunsulei 是的,浦东这边...
    xenme
        61
    xenme  
       2018-10-11 07:51:36 +08:00 via iPhone
    @ymg3009
    @omysho

    至少目前的场景没有人完全用光猫,基本都是光猫+自己的路由,只是最终是光猫拨号还是光猫桥接自己路由拨号。

    所以对于 DMZ 一般都是直接到自己路由就行了,即使多终端,也可以端口映射。

    至于性能,nat 模式就是单终端了,家用,即使几个人的公司,也没见过 20w 连接数的,这算小概率场景了
    panbofeng
        62
    panbofeng  
       2018-10-11 13:58:00 +08:00
    @xenme 您说的是,我们都是闲着没事瞎折腾
    xenme
        63
    xenme  
       2018-10-11 15:03:36 +08:00
    @panbofeng 就你瞎折腾而已。
    不是你们。
    omysho
        64
    omysho  
       2018-10-11 15:06:50 +08:00 via Android
    我记得之前有人说上海电信 SDN 智能网关的性能非常不错,我查了很久 Google 也没有查到它具体的规格参数,请问有人了解吗?
    panbofeng
        65
    panbofeng  
       2018-10-11 16:21:43 +08:00
    @xenme 感情这帖子就我一个人是桥接?
    xenme
        66
    xenme  
       2018-10-11 16:33:37 +08:00
    @panbofeng 你没发现这帖子就你一个人在抬杠么
    panbofeng
        67
    panbofeng  
       2018-10-11 23:28:18 +08:00 via iPhone
    @xenme 搞不搞笑,谁先杠的...这个帖子本来就是讨论桥接后 sdn 光猫的 bug,然后突然有人蹦出来说真不理解你们非要桥接干啥,桥接后的 xxx 功能我 xxx 这样弄也能实现。每个人有每个人的选择,ok ?你觉得你非桥接用得爽你就继续用就得了,还说别人抬杠...
    ecapsul
        68
    ecapsul  
       2018-10-12 11:54:20 +08:00
    @timonpeng 你能拿到 v6 地址吗
    xenme
        69
    xenme  
       2018-10-12 12:00:10 +08:00
    @panbofeng 搞不搞笑,谁先杠的

    我最开始就问问为啥非要桥接,你就突然跳出来说桥接性能好,能下载能用 NAT,这些 NAT 都可以实现。
    你自己说你是闲着没事瞎折腾,变成我来抬杠了?

    你认为桥接好,就继续用好了,何必来接我的问题了?无非就是要杠,为了政治正确上桥接呗,说不出所以然就开喷?

    再说我是不是继续用 NAT 和是不是可以问为啥要桥接,关你屁事?
    sxbxjhwm
        70
    sxbxjhwm  
       2018-10-22 07:28:56 +08:00 via Android
    我也遇到了这个问题。。改桥接正常用两天,然后只能电脑拨号了。无意中把网线插 IPTV 口上就正常上网了,估计是上级配置下发错误的问题。
    panbofeng
        71
    panbofeng  
       2018-10-23 13:41:01 +08:00
    @xenme 逻辑感人,你问别人答,互联网上这很正常,我有看不惯你不桥接的吗?别人跟你解释所谓**非要**桥接的原因,然后你就觉得这些人愚蠢,这样也能实现,那样也能实现,你又感受不到毫秒级的差距之类的。现在直接觉得我们这群人不说话比较好,老哥真是牛逼啊。已 b,不用回了。
    xenme
        72
    xenme  
       2018-10-23 13:56:17 +08:00 via iPhone
    @panbofeng 是你自己觉得自己蠢啊。

    自己说有区别,实际没区别,又找这理由又找那理由,有必要么。既然你说不出个所以然,你就直说,你就要桥接就好了,何必扯出一堆所谓的站不住脚的好处。

    别人不扯这些,不是一样在用桥接么

    B 不 B 跟我有啥关系,掩耳盗铃搞笑而已,你开心就好
    reguser12005
        73
    reguser12005  
       2019-01-09 17:16:03 +08:00
    @timonpeng 目前的光猫只要将 SN、LOID、LOID 密码三个值都设为 SN 码(上海电信为 10 位数字)就可以正常使用了,看起来目前还没有使用 MAC 来做认证。
    这个 SN 码具体是指什么? 能给仔细说一下吗? 我也想搞搞
    timonpeng
        74
    timonpeng  
    OP
       2019-07-28 21:08:15 +08:00
    @reguser12005 连接到 SDN 后访问 `http://192.168.1.1/appapi/getstat/000000`,在 response 中可以得到 `LOID`,在新光猫中设置就可以啦~
    janssenkm
        75
    janssenkm  
       2020-02-11 05:22:59 +08:00 via iPhone
    有些光猫性能真不赖,比如华为的 MA5671,还有几款 8 开头的型号,无论桥接还是直接路由都是杠杠的,我做过这么个测试,不是很专业,就直接 ping 一个广州的 IP,

    桥接模式,网件 R7500v2: 70ms,
    桥接模式,RB450Gx4: 15ms
    桥接模式,软路由( N4200/i211/OpenWRT ):35ms

    路由模式,网件 R7500v2: 15ms,
    路由模式,RB450Gx4: 15ms,
    路由模式,软路由( N4200/i211/OpenWRT ):15ms

    神奇不?桥接后用各种路由器拨号后 ping 一个 ip 地址的平均延迟远大于光猫路由模式下的延迟,只有一款 RB450Gx4 可以达到 15ms,我查了查,这款是真带有硬件 NAT 的,现在思路换一下,也就是说只要硬件 NAT 性能发挥出来了,这个延迟就是在 15ms 左右。

    我的 R7500v2 是 ebay 上买的二手货,延迟高点也许情有可原,虽说有硬件 NAT,但估计有问题了。

    可是我的这个 N4200 双网口软路由也不如这款光猫?我纳闷了,换成原生的 OpenWRT,换成爱快,换成高恪,不论怎么刷,最好的记录大约是 17ms,依然跑不过桥接模式下的 RB450Gx4 或者路由模式的光猫拨号,看来硬件 NAT 还是有一定道理的。
    alazyrabbit
        76
    alazyrabbit  
       2020-05-27 20:50:25 +08:00
    @janssenkm 这个实验有点意思,感觉是少一个 hop 会更快,可是实验结果确相反?除了软路由按理都是硬件 NAT 的,网件那个有点解释不通了,如果能找到背后原因说不定是个大发现。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1085 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 19:16 · PVG 03:16 · LAX 11:16 · JFK 14:16
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.