V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Socrazy
V2EX  ›  宽带症候群

换了个电信宽带,拨号成功,但仅能打开极个别网站

  •  
  •   Socrazy · 9 天前 · 1598 次点击

    前提:

    1. 用着 H3C 的防火墙,现在用着联通商宽拨号一切正常。 加了一条电信商宽,同时拨号,成功获得 IP 。 路由表中设置优先级为电信出口,但上网不正常。
    2. 直接把电信拨号换到原来联通的接口,拨号成功,上网也不正常。

    症状表现为:

    1. 能解析,能 Ping 通,但打不开网站。
    2. 有个别网站能打开,比如 ip138.comv2ex.com 能直接访问,smzdm.com 能打开,但图片不显示。
    3. Speedtest 测速正常。
    4. 其它网站几乎都不能正常访问。

    打开 Surge 全局代理,所有网站访问正常。

    脑子转不过来了,这是什么问题?

    第 1 条附言  ·  8 天前
    最终解决:

    通过电脑修改 MTU1492 正常,所以最终确认是 MTU 问题。之前测试都是通过 Web 界面修改 MTU1492 ,但不管用。
    最终通过命令行,修改 MSS 1452 解决。

    这华三烂玩意,太坑了,Web 界面没有 MSS 选项。
    25 条回复    2025-04-16 15:29:56 +08:00
    mooyo
        1
    mooyo  
       9 天前
    设置同进同出了吗
    uqf0663
        2
    uqf0663  
       9 天前
    感觉像是电信用了联通的 DNS 导致解析不了?个别能访问是因为本地 DNS 有缓存?
    Socrazy
        3
    Socrazy  
    OP
       9 天前
    @mooyo 应该不存在这个问题,我把联通的接口直接换上电信的线,仅保留一条拨号,也不行。现在我是在做测试,用 ALC 匹配我的电脑 IP ,指定走的电信出口在做测试。
    Socrazy
        4
    Socrazy  
    OP
       9 天前
    @uqf0663 DNS 都是 DHCP 分发的,用的 223.5.5.5 ,我现在电脑上手动设置了电信的 DNS ,也不行。
    Socrazy
        5
    Socrazy  
    OP
       9 天前
    @Socrazy #3 ALC->ACL
    luoyide2010
        6
    luoyide2010  
       9 天前
    试试只接电信商宽看看能不能正常上网,如果单宽带正常,就可能是源进源出的问题
    安全域配置,ACL 规则等安全策略,都确认过了吗?有没有拦截的可能性
    联通商宽和电信商宽拨号获取的 IP 是不是同一个网段,个别设备对同网段处理不好
    可能性很多,你光文字描述很难解决的,可以把配置,IP 信息,拓扑贴上来
    uqf0663
        7
    uqf0663  
       9 天前
    @Socrazy 打不开网站浏览器报什么错误代码?电脑跑一下打不开的网站 tracert 看看
    TerenceRust
        8
    TerenceRust  
       9 天前
    MTU 问题吧
    8355
        9
    8355  
       9 天前
    遇到过类似的问题好像是 2 个运营商对某些域名的备案策略有点差异导致的
    Socrazy
        10
    Socrazy  
    OP
       9 天前
    @luoyide2010 只接电信商宽也不能正常,我第一步就是排除了这个问题。
    Socrazy
        11
    Socrazy  
    OP
       9 天前
    @TerenceRust MTU 也测试了好多个,都不行。
    wy315700
        12
    wy315700  
       9 天前
    看着像 MTU 问题
    MSS 改成 1400 看看
    ierwinplus
        13
    ierwinplus  
       8 天前
    如果开了 IPv6 的话试试先禁用
    lcy630409
        14
    lcy630409  
       8 天前
    大概率 ipv6 的锅
    lcy630409
        15
    lcy630409  
       8 天前
    很多地方的 ipv6 不通或者丢包很高
    kk2syc
        16
    kk2syc  
       8 天前
    部分地区的商宽是不能使用公共 dns ,要用拨号下发的运营商 dns
    alect
        17
    alect  
       8 天前
    先单线电信宽带单电脑测试之后再判断
    Socrazy
        18
    Socrazy  
    OP
       8 天前
    @lcy630409 #15 没启用 v6 直接
    Socrazy
        19
    Socrazy  
    OP
       8 天前
    @kk2syc DNS 没问题,换成当地电信提供的 DNS 也不行
    geekvcn
        20
    geekvcn  
       8 天前
    清空下路由器 ipset ,你这明显是 ipset 造成的
    TerenceRust
        21
    TerenceRust  
       8 天前
    @Socrazy 路由器防火墙的 MSS 打开了吗
    xqzr
        22
    xqzr  
       8 天前
    > MTU 也测试了好多个,都不行。

    在主机(电脑)设备修改 MTU 1492 。
    推荐在防火墙启用 MSS 钳制
    yinmin
        23
    yinmin  
       8 天前 via iPhone
    电信宽带的 rj45 直接接电脑网口,然后电脑上配置 pppoe 拨号,看一下是不是宽带的问题。

    另外,你这个症状有点像不对称路由,也就是上行和下行走的路径不一样,导致 ping 、udp 能通,tcp 时通时不通。
    mc97
        24
    mc97  
       8 天前
    感觉像是 DNS 问题
    Socrazy
        25
    Socrazy  
    OP
       8 天前
    @xqzr 感谢,通过电脑修改 MTU1492 正常,所以最终确认是 MTU 问题。
    之前测试都是通过 Web 界面修改 MTU1492 ,但不管用。
    最终通过命令行,修改 MSS 1452 解决。

    这华三烂玩意,太坑了,Web 界面没有 MSS 选项。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4971 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 07:46 · PVG 15:46 · LAX 00:46 · JFK 03:46
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.