爱快的端口分流

63 天前
 jimzhangbest
之前在 github 和某论坛上看到有利用端口分流实现外网走下一跳到旁路由的方案,参考:
https://github.com/joyanhui/ikuai-bypass/issues/7
https://www.right.com.cn/forum/thread-8288009-1-1.html

然后自己买了一台 IK-Q6000 ,想搞一下,源是任意,目的是指定的 IP 组,分流方式是下一跳到旁路由的 IP
但实际上从终端进行 tracert 发现直接到了爱快网关就停止了,没有跳到下一跳网关
找了爱快客服说爱快的端口分流针对的是 LAN 到 WAN ,不会从 LAN 出去的
没道理啊,我看到好多人都是利用这个端口分流进行内外网分流的,甚至做了更新 IP 组的项目( joyanhui/ikuai-bypass )
是哪里不对吗?
2231 次点击
所在节点    宽带症候群
41 条回复
yeh
62 天前
这是静态路由啊 还想这端口路由是什么

旁路的常规方案是 把需要的域名给 fakeip ,然后把 fakeip 走静态路由 nexthop 到 旁路上,所以常规的是不在规则里,直接出去。

不过你这个是取反操作而已。

以及之前还有人发明了个什么网关互指……
jimzhangbest
62 天前
@qiuyue0 暂时只是测试,测试地址是国外 IP ,所以先临时只配置了第二条,但实际上 traceroute 都没有跳转过去,更不用说匹配第一条的旁路回来的流量了
jimzhangbest
62 天前
@yeh 我没有用到 fake ip ,只是单纯解析出实际 IP 然后根据 IP 进行路由转发,静态路由是可行的但是不好更新,这个端口分流有项目可以更新,并且你说得对我这个确实是取反了一下,但思路是一样的
jimzhangbest
62 天前
jimzhangbest
62 天前
@Ipsum 肯定是在一个交换机下的,同局域网
jimzhangbest
62 天前
@yeh 爱快的这个功能叫端口分流,因为规则里可以指定端口进行分流,但是实际上我端口选择的任意,只是希望匹配源目进行分流
qianc1990
62 天前
@jimzhangbest #24 一条起不了作用的,需要像这样按顺序设置三条,no_gfw 组是局域网内可以走下一跳网关的地址段。https://imgur.com/a/vXMK6Qp
qianc1990
62 天前
@qiuyue0 #18 这个用法是正确的,三条都需要才可以走到下一跳网关
jimzhangbest
62 天前
@qianc1990 实际上我现在只是测试呢,跳转到旁路后,旁路会从另一个独立路由器出去而不是回到爱快,所以我这边只配置了一条只是为了验证路径能不能跳过去,是通过 traceroute 测试而不是看能不能上网
hellomsg
62 天前
@R1ta #14
Ipsum
62 天前
@jimzhangbest #24 匹配所有规则,规则冲突则后添加的生效。
是不是应该设置下一跳的网关 ip 直接从 wan 出去?
❯ traceroute 198.19.0.1
traceroute to 198.19.0.1 (198.19.0.1), 64 hops max, 40 byte packets
1 10.0.0.254 (10.0.0.254) 7.683 ms * 7.886 ms
2 10.0.0.251 (10.0.0.251) 3.855 ms 2.966 ms 3.759 ms

我 fake ip 是没有问题的。
Mast
62 天前
挺费劲的,多 WLAN 不适用,我是电信+联通双 WIAN ,旁路由,指向主路由 ip 地址就完事了
jimzhangbest
61 天前
@Ipsum 你意思是从 WAN 出去但还是用的 LAN 的地址?
jimzhangbest
61 天前
@Mast 我也准备放弃了,还是用 ROS 的 OSPF 动态路由靠谱,终端和网关都无感,旁路由挂了也不影响上网,内外网分流,路由更新还快,就是 ROS 设备就不能丢了
Mast
61 天前
@jimzhangbest #34 ROS 配置那就更费劲了,感觉有点舍本逐末了,本意不都是为了配置简单方便易用嘛。
Ipsum
61 天前
@jimzhangbest 你下一跳的网关,那网关不是在你内网吗。如果不给这个网关做 wan 直接出站,那不是死循环了?
jimzhangbest
58 天前
@Mast 不,ROS 的这套方案很简单而且很高效,网上轮子很多了,跟着点点点就好了,而且本意不是为了配置简单,而是为了网络快速稳定且冗余不断网
gearfox
57 天前
@qiuyue0 #18 我也是这样搞的,旁路由是 passwall ,发现有些国内网站打不开。
Mast
56 天前
@Ipsum #36 在旁路跑了个 MosDNS 。
Mast
56 天前
@jimzhangbest #37 简单配置才好快捷维护啊兄弟,跟着点点搞半天没搞懂什么意思出问题都不好解决。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1142491

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX