安徽联通连接学校 RDP 服务器 5min 被断开 - V2EX
Newban

安徽联通连接学校 RDP 服务器 5min 被断开

  •  
  •   Newban 3 days ago 2008 views

    从联通家庭宽带走 ipv6 连教育网的远程桌面 3389 ,会被断开。

    断开发生在连接 5 分钟左右,一个中间设备会向远程的学校机器发送一个假的 RST 包,连接就断开了。

    如果是换成移动 5G 网就没这个问题,所以应该是联通宽带的问题。

    尝试解决:

    1. 换端口号没用
    2. 由于假的 RST 包有可以被识别的特征(空 flowlabel ,比正常包多一个 hoplimit),使用防火墙可以拦截。但是后面远程机器发出的包可能会被丢弃,服务端重传多次而收不到来自客户端的 ACK ,一段时间后连接还是会关闭。

    有没有人遇到过?

    Supplement 1    3 days ago
    结案了,客户端上层路由器是刷了 OP 主线的联发科平台路由器,RST 的确是从路由器发出的。关了 Wireless Offload 就没问题了,不是联通宽带的问题。
    15 replies    2026-05-26 14:27:04 +08:00
    ychbest
        1
    ychbest  
       3 days ago
    3389 直连容易被搞,用 ssh 隧道或者 tailscale 或者 ss ,v2ray 之类的
    Newban
        2
    Newban  
    OP
       3 days ago
    @ychbest 之前一直用的好好的,最近才出现这个。考虑原生的 RDP 用起来简单,所以就没加隧道。以后不许的话会考虑在外面加一层。
    maybeonly
        3
    maybeonly  
       3 days ago
    听着最像你家路由器上的会话超时
    Newban
        4
    Newban  
    OP
       3 days ago
    @maybeonly 全程 ipv6 ,没有经过任何 NAT ,怎么超时?
    maybeonly
        5
    maybeonly  
       3 days ago
    @Newban 我说的是会话,光猫/路由器上防火墙之类的。当然只是第一印象,也不是绝对,如果能在光猫/路由(取决于谁做路由)外边端口上抓包就能确认或者排除了。
    最近有听到其他人说光猫被运营商远程升级开防火墙的,虽然不知道是哪里。
    xqzr
        6
    xqzr  
       3 days ago
    > 没有经过任何 NAT

    还有状态防火墙
    Newban
        7
    Newban  
    OP
       3 days ago
    @xqzr 哦,对。
    roykingH
        8
    roykingH  
       3 days ago
    裸连不安全 套个壳呗 目前使用良好,体验跟在家裸连的感觉一样
    Newban
        9
    Newban  
    OP
       3 days ago
    @maybeonly 在客户端上层路由器抓了一下包,好像真的是从这里发出的 RST 包。。。我用的是 OP ,最新的 6.18 内核,不知道发生了什么问题。
    superhero007
        10
    superhero007  
       3 days ago
    @Newban 最终怎么定位到是哪个参数影响的啊,我好缺少这种定位经验
    xqzr
        11
    xqzr  
       3 days ago
    Windows 可能会用 RST 作为 FIN
    Newban
        12
    Newban  
    OP
       3 days ago
    @superhero007 抓包用的 tcpdump ,把结果给 chatgpt 看就行了,会给你找出可疑的包。
    Newban
        13
    Newban  
    OP
       3 days ago
    @xqzr 找出问题了,是路由器上的无线加速功能引起的。
    superhero007
        14
    superhero007  
       2 days ago
    @Newban 对应到 openwrt 的哪个配置也是 gpt 找的么
    Newban
        15
    Newban  
    OP
       2 days ago
    @superhero007 具体 openwrt 的配置,就是注释/删除掉`/etc/modules.conf`里的这一行,然后重启。

    ```
    # options mt7996e wed_enable=Y
    ```
    这一行默认没有,是我为了打开无线加速后加的。

    问 chatgpt 也行。
    About     Help     Advertise     Blog     API     FAQ     Solana     3130 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 39ms UTC 12:51 PVG 20:51 LAX 05:51 JFK 08:51
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86