问题一:PC 开启游戏加速器,Switch (NS) 无法连接/测试失败
症状分析:
PC 加速器显示连接成功,说明 PC 可以访问公网。但 NS 无法通过 PC (作为网关)上网。这种架构下,流量路径是:NS -> (L2 WiFi/网线) -> AC2100 -> (L2 网线) -> PC -> AC2100 -> (VLAN Trunk) -> N1 -> Internet 。
既然 NS 和 PC 接在同一个“交换机”( AC2100 )下,它们之间的通信应该纯粹是二层( L2 )流量,主要由 ARP 和本地转发决定。
排查与解决步骤:
检查 Windows 防火墙(最高频原因):
现象: 加速器虽然开启了代理,但 Windows 防火墙默认会拦截来自局域网其他设备(你的 NS )的入站连接请求。
操作: 请在 PC 上暂时彻底关闭 Windows 防火墙(专用网络和公用网络都关掉),然后重新测试 NS 连接。如果成功,请在防火墙入站规则中为加速器程序放行,或仅允许 ICMP 和特定端口。
检查 AC2100 (交换机)的端口隔离/防火墙:
你将 AC2100 的 OpenWrt 当作交换机使用,但 OpenWrt 依然有防火墙和网桥设置。
操作:
进入 AC2100 后台,确保 br-lan 的防火墙区域( Zone )是 Accept (允许) 所有的 Input/Output/Forward 。
检查是否开启了“AP Isolation”( AP 隔离)。如果 NS 是 WiFi 连接,PC 是有线连接,且隔离开启,它们无法通信。
关键点: 检查 br-lan 的设置中,“IGMP Snooping”是否开启。建议关闭 IGMP Snooping ,有时它会干扰组播/广播发现,导致连接测试失败。
检查 N1 (主路由)的硬件/软件流量分流( Offloading ):
虽然 NS->PC 不经过 N1 ,但 PC->Internet 经过 N1 。OpenWrt 的“流量分流”、“Turbo ACC”或“Flow Offloading”经常导致游戏加速器(特别是涉及 NAT 修改的)失效。
操作: 进入 N1 后台 -> 网络 -> 防火墙(或 Turbo ACC 中心),关闭“软件流量分流”和“硬件流量分流”。
问题二:接入 AX6 做子路由,WAN 口无法获取 IP
症状分析:
LAN2/LAN3 接入电脑能获取 IP ,接入 AX6 路由无法获取。这通常是 VLAN Tag (标签)处理不一致导致的。
原理:
普通 PC 网卡通常会忽略发给它的带 VLAN Tag 的数据包(或者由驱动剥离),如果 Switch 发送了 Untagged 包,PC 也能收。
路由器的 WAN 口通常严格遵守标准,如果它期待纯净的 Ethernet 帧( Untagged ),却收到了带 Tag 的帧,或者 VLAN ID 不匹配,它就会丢弃,导致 DHCP Discovery 失败。
排查与解决步骤:
核对 AC2100 的 VLAN 表( Bridge VLAN Filtering ):
你需要确保连接下级设备( LAN2, LAN3 )的端口,在 VLAN 10 (即你的内网 VLAN )上被配置为 Untagged (不带标签) 且 PVID (Port VLAN ID) 必须设为 10 。
典型错误配置: 如果你把 LAN2 设为 Tagged 10 ,有些 PC 网卡比较“宽容”能处理,但 AX6 的 WAN 口作为标准路由接口,默认不接受带 Tag 的流量(除非你在 AX6 上也配了 VLAN )。
修正配置( AC2100 ):
br-lan 接口概览中:
LAN1 (连 N1): 勾选 VLAN 10 (Tagged/Local), VLAN 100 (Tagged)。
LAN2/LAN3 (连设备): 勾选 VLAN 10 (Untagged), PVID: 10 (在“主要”或“PVID”列设置)。
检查 AX6 WAN 口设置:
确保 AX6 WAN 口协议是 DHCP 客户端。
排雷: 很多 OpenWrt 固件为了防冲突,WAN 口可能默认开启了防火墙拒绝 Ping 或其他保护,但获取 IP 应该没问题。
尝试: 如果确认 AC2100 配置无误,尝试将连接 AX6 的网线手动指定速率(比如强制千兆),排除自动协商失败( Auto-negotiation )的问题。
在 N1 上无法安装加速器插件,通常是因为 N1 自身无法正确解析域名或连接插件服务器。
检查 DNS:SSH 登录 N1 ,ping
baidu.com 看看通不通。如果不通,编辑 /etc/resolv.conf ,确保留有 nameserver 223.5.5.5 之类的公共 DNS 。
检查时间: 确保 N1 系统时间同步,时间不对会导致 SSL 证书错误,无法下载插件。
总结建议操作顺序:
PC 端: 关闭 Windows 防火墙。
AC2100 端: 确认 LAN2/3 端口是 VLAN 10 Untagged 且 PVID=10 。
N1 端: 关闭 Turbo ACC / Flow Offloading 。