在共享公寓网络上创建私人 WiFi 网络 - 不知为何被阻止了?

在共享公寓网络上创建私人 WiFi 网络 - 不知为何被阻止了?

我正在尝试使用公寓楼的共享网络设置自己的私人 WiFi 网络。我可以通过 WiFi(WPA2-个人普通密码身份验证)和以太网访问共享网络。我显然没有管理员权限来自己配置此共享网络上的任何设置,公寓工作人员也不愿意帮助设置任何东西。

我这样做的原因是,我有一些智能家居设备、一些 mqtt 设备,以及一些其他 DIY 设备和微控制器,如果不能分配静态 IP 地址,这些设备和微控制器很难(或可能无法)设置。这些设备需要能够通过本地网络相互通信,其中几个需要连接到互联网。

我尝试设置路由器(墙上的 LAN -> 路由器上的 WAN),正如本网站上其他问题的答案一样。但是,我遇到了一些问题,我希望有知识更丰富的人能为我指明调试的正确方向。

到目前为止我已经尝试过:

  • 路由器(Linksys E1500,DD-WRT 固件):我的理解是,一般来说,通过将我墙上的 LAN 端口(可能是公寓楼里的路由器/交换机)连接到路由器上的 WAN 端口,我可以创建一个新的专用网络。但是,我无法让它工作。设备能够连接到网络,但无法连接到互联网。我甚至尝试在路由器上设置 OpenVPN,但设备仍然无法连接到互联网。完全有可能我只是错误地配置了路由器,因为我对网络不是很有经验,而且这是一个奇怪的用例,所以我转向其他方法来尝试调试。

  • Linux Wifi 热点:我用的是这个项目在 Linux (ubuntu-server 22) 中创建 WiFi 热点。同样,设备可以连接到网络,例如可以 ping 通运行热点的计算机,但无法连接到互联网。我也尝试通过 VPN(从 NordVPN“nordlynx”网络接口共享互联网),但仍然无法连接互联网。在整个过程中,运行热点的计算机能够正常连接到互联网。我很惊讶它无法通过 VPN 工作,因为我认为如果所有流量都通过隧道加密传输到 VPN 服务器,那么我的公寓网络如何配置并不重要;他们不应该能够区分运行热点的设备的流量(有效)和连接到其热点的设备的流量(无效)。

  • Windows 11“移动热点”:这个只是为了测试,我不打算使用 Windows 移动热点作为永久解决方案。同样,设备可以连接到网络,Windows 会显示例如“1/8 台设备已连接”,但设备无法连接到互联网。在这种情况下,Windows 11 笔记本电脑能够正常连接到互联网。将 Windows 11 笔记本电脑连接到 VPN 不会影响任何东西。由于 Windows 移动热点在其他网络上运行良好,并且设计为无需任何特殊用户配置即可工作,因此我可以肯定地得出结论,这不仅仅是我的用户错误;肯定有某种东西阻止了这些热点在我的公寓网络上工作,无论是有意还是无意。

我尝试了一些方法,看看这是否只是 DNS 问题还是更广泛的问题。例如,我尝试 ping google.com,也尝试 ping google 的 IP 地址(使用连接到工作网络的设备查找);但都没有成功。但我对网络不是很了解,所以我不知道还能做什么。

所以我想知道是否有人可以给我指明正确的方向,帮助我调试并找出 a) 公寓网络是如何阻止这些连接的(连接过程中实际上出了什么问题),以及 b) 如何解决这个问题。

答案1

已解决。这是一个 TTL 问题;公寓似乎将传入数据包的 TTL 设置为 1,以防止添加其他路由器。我将以下行保存到我的 DD-WRT 启动脚本中,现在互联网连接正常:

iptables -t mangle -I PREROUTING -i vlan2 -j TTL --ttl-inc 10

对于任何找到这个答案的人来说,vlan2在不同的路由器上可能会有所不同。它必须是 WAN 接口的名称。(此外,--ttl-inc 1可能也可以,但在我找到的指南中它是 10,我保留它以防我最终对网络做了一些奇怪的事情)

相关内容