请教一下关于家庭组网

93 天前
 rigyokusei

需求

我的需求是拉两条宽带在软路由做双拨,用 xray 代理,wifi 用 ap 。

为了可能来客人,需要独立一个 guest wifi 。有线和 admin wifi 走 xray 代理,guest wifi 直连并且不能访问家中的设备。智能家居我也希望它们不走代理。

方案

由于缺少经验,我问了下 gemini ,gemini 给我的建议是:

  1. 使用 openwrt 软路由,先不考虑旁路网关(这个我觉得 ok ,因为我主要一个人住,没有太复杂的管控需求)
  2. 软路由用 mwan3 对两个 wan 做负载均衡
  3. 设置三个 vlan ,admin, guest 和 iot
    • admin 允许转发到 wan 和 iot
    • iot 允许转发到 wan
    • guest 允许转发到 wan
  4. 安装avahi-daemon-opensslluci-app-avahi,在 avahi mdns 设置 admin 和 iot 以发现智能家居设备(存疑)
  5. 用 pbr 做策略路由
    • 让 admin 网络中的游戏机使用 mwan ,以绕过代理,交给加速器插件
    • admin 网络中其他设备使用 wan ,走 xray 透明代理
    • guest, iot 网络使用 mwan ,绕过代理
  6. 安装 sqm 对 guest 网络限速

以下是 gemini 帮我画的图

疑问

关于 gemini 说的第 4 点,我没有找到这两个插件,只找到了 avahi-daemon-service-http 和 avahi-daemon-service-ssh, 我追问了它,它又建议我使用 umdns 或者 smcroute

这方面确实经验欠缺,还请各位帮忙 review 下方案,以简便和稳定为主。

1388 次点击
所在节点    宽带症候群
5 条回复
elichika6717
93 天前
目前实测最稳定的多拨分流方案是 ikuai+openwrt 。两路宽带接爱快,然后 openwrt 专门用来翻墙。这样自己怎么折腾都不会影响家里其他人网络。对于不同人接入不同网络这块直接划分不同 vlan 然后在爱快限制就可以了
allplay
93 天前
该用用呗,折腾啥。
你局域网其它设备服务都是无密码裸奔的?
beyondstars
93 天前
在你的 wifi 路由器(无线局域网控制器)上做一些设置,产生两个 ssid ,比如分别叫 guest 和 host ,然后通过 dhcp 分配不同的网段,比如 192.168.1/24 (guest) 和 192.168.2/24 (host),配置防火墙,禁止 guest 访问 host (通过原 ip 地址判别),配置策略路由,guest 走哪里去 wan ,host 走哪里去 wan 。
Ipsum
93 天前
如果你 ap 支持 vlan 那应该可以,不然就不太好做。因为路由器根本不知道接入的设备是不是 guest 。
Hookery
92 天前
你的需求就软路由做配置就能实现吧,具体的实现跟着 gemini 一步一步实现。你的第四点无法实现你可以找其他的实现方案就行了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1137652

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX