【发布时间】:2015-11-29 10:27:48
【问题描述】:
几天前我获得了一个新的 FTTC 连接,以及另外 8 个 IPv4 地址,例如 89.89.233.104/29(不要测试它们,它们是假的)。 ISP 调制解调器有 89.89.233.110(这是默认网关),因此可以使用从 .105 到 .109。
我将我的 linux 计算机连接到调制解调器 LAN,配置为
ifconfig eth0 89.89.233.108 netmask 255.255.255.248
route add default gw 89.89.233.110
从外部我可以 ping 110 和 108,但如果我从我的桌面 ping 外部,我会得到以下信息:
# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
From 89.89.233.110 icmp_seq=1 Destination Host Prohibited
From 89.89.233.110 icmp_seq=2 Destination Host Prohibited
From 89.89.233.110 icmp_seq=3 Destination Host Prohibited
这怎么可能?为什么从外面我可以被ping通(所以我的主机正在回复外面的世界),但从里面我无法访问互联网?我禁用了所有防火墙或任何可以在 ISP 调制解调器上找到的增强功能。我什至尝试 ping 和跟踪 ISP 的 DNS,以为我可以有一些 DNS 限制但没有任何改变。
我做了所有可能的测试,使用 Linux、Windows 7、pfSense (FreeBSD),它们都给出了相同的结果。我给 ISP 打了电话,他们要自己做一些测试,如果社区有任何建议,我会很乐意测试。
哦,顺便说一句,我们在调制解调器上还有一个点对点 IP,并且互联网可以从那里完美运行(即:从调制解调器本身获取 DHCP)。调制解调器以 Bridged + Routed 模式连接,因此显然它是 routing 但未正确 bridging。
【问题讨论】: