V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Socrazy
V2EX  ›  宽带症候群

换了个电信宽带,拨号成功,但仅能打开极个别网站

  •  
  •   Socrazy · 14 天前 · 1839 次点击

    前提:

    1. 用着 H3C 的防火墙,现在用着联通商宽拨号一切正常。 加了一条电信商宽,同时拨号,成功获得 IP 。 路由表中设置优先级为电信出口,但上网不正常。
    2. 直接把电信拨号换到原来联通的接口,拨号成功,上网也不正常。

    症状表现为:

    1. 能解析,能 Ping 通,但打不开网站。
    2. 有个别网站能打开,比如 ip138.comv2ex.com 能直接访问,smzdm.com 能打开,但图片不显示。
    3. Speedtest 测速正常。
    4. 其它网站几乎都不能正常访问。

    打开 Surge 全局代理,所有网站访问正常。

    脑子转不过来了,这是什么问题?

    第 1 条附言  ·  13 天前
    最终解决:

    通过电脑修改 MTU1492 正常,所以最终确认是 MTU 问题。之前测试都是通过 Web 界面修改 MTU1492 ,但不管用。
    最终通过命令行,修改 MSS 1452 解决。

    这华三烂玩意,太坑了,Web 界面没有 MSS 选项。
    25 条回复    2025-04-16 15:29:56 +08:00
    mooyo
        1
    mooyo  
       14 天前
    设置同进同出了吗
    uqf0663
        2
    uqf0663  
       14 天前
    感觉像是电信用了联通的 DNS 导致解析不了?个别能访问是因为本地 DNS 有缓存?
    Socrazy
        3
    Socrazy  
    OP
       14 天前
    @mooyo 应该不存在这个问题,我把联通的接口直接换上电信的线,仅保留一条拨号,也不行。现在我是在做测试,用 ALC 匹配我的电脑 IP ,指定走的电信出口在做测试。
    Socrazy
        4
    Socrazy  
    OP
       14 天前
    @uqf0663 DNS 都是 DHCP 分发的,用的 223.5.5.5 ,我现在电脑上手动设置了电信的 DNS ,也不行。
    Socrazy
        5
    Socrazy  
    OP
       14 天前
    @Socrazy #3 ALC->ACL
    luoyide2010
        6
    luoyide2010  
       14 天前
    试试只接电信商宽看看能不能正常上网,如果单宽带正常,就可能是源进源出的问题
    安全域配置,ACL 规则等安全策略,都确认过了吗?有没有拦截的可能性
    联通商宽和电信商宽拨号获取的 IP 是不是同一个网段,个别设备对同网段处理不好
    可能性很多,你光文字描述很难解决的,可以把配置,IP 信息,拓扑贴上来
    uqf0663
        7
    uqf0663  
       14 天前
    @Socrazy 打不开网站浏览器报什么错误代码?电脑跑一下打不开的网站 tracert 看看
    TerenceRust
        8
    TerenceRust  
       14 天前
    MTU 问题吧
    8355
        9
    8355  
       14 天前
    遇到过类似的问题好像是 2 个运营商对某些域名的备案策略有点差异导致的
    Socrazy
        10
    Socrazy  
    OP
       14 天前
    @luoyide2010 只接电信商宽也不能正常,我第一步就是排除了这个问题。
    Socrazy
        11
    Socrazy  
    OP
       14 天前
    @TerenceRust MTU 也测试了好多个,都不行。
    wy315700
        12
    wy315700  
       14 天前
    看着像 MTU 问题
    MSS 改成 1400 看看
    ierwinplus
        13
    ierwinplus  
       14 天前
    如果开了 IPv6 的话试试先禁用
    lcy630409
        14
    lcy630409  
       14 天前
    大概率 ipv6 的锅
    lcy630409
        15
    lcy630409  
       14 天前
    很多地方的 ipv6 不通或者丢包很高
    kk2syc
        16
    kk2syc  
       14 天前
    部分地区的商宽是不能使用公共 dns ,要用拨号下发的运营商 dns
    alect
        17
    alect  
       14 天前
    先单线电信宽带单电脑测试之后再判断
    Socrazy
        18
    Socrazy  
    OP
       13 天前
    @lcy630409 #15 没启用 v6 直接
    Socrazy
        19
    Socrazy  
    OP
       13 天前
    @kk2syc DNS 没问题,换成当地电信提供的 DNS 也不行
    geekvcn
        20
    geekvcn  
       13 天前
    清空下路由器 ipset ,你这明显是 ipset 造成的
    TerenceRust
        21
    TerenceRust  
       13 天前
    @Socrazy 路由器防火墙的 MSS 打开了吗
    xqzr
        22
    xqzr  
       13 天前
    > MTU 也测试了好多个,都不行。

    在主机(电脑)设备修改 MTU 1492 。
    推荐在防火墙启用 MSS 钳制
    yinmin
        23
    yinmin  
       13 天前 via iPhone
    电信宽带的 rj45 直接接电脑网口,然后电脑上配置 pppoe 拨号,看一下是不是宽带的问题。

    另外,你这个症状有点像不对称路由,也就是上行和下行走的路径不一样,导致 ping 、udp 能通,tcp 时通时不通。
    mc97
        24
    mc97  
       13 天前
    感觉像是 DNS 问题
    Socrazy
        25
    Socrazy  
    OP
       13 天前
    @xqzr 感谢,通过电脑修改 MTU1492 正常,所以最终确认是 MTU 问题。
    之前测试都是通过 Web 界面修改 MTU1492 ,但不管用。
    最终通过命令行,修改 MSS 1452 解决。

    这华三烂玩意,太坑了,Web 界面没有 MSS 选项。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5287 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 09:06 · PVG 17:06 · LAX 02:06 · JFK 05:06
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.