网络改造过程小记

2023-02-05 16:49:52 +08:00
 dcsuibian

前段时间老家新房装修完了,之前旧房子只能用 Wi-Fi 中继,现在终于有了心心念念的千兆有线网。

装修公司用的 TP-LINK AC+AP 方案,不过默认方案我肯定是不满意的。过年回家有时间,就玩一玩、调一调网络。

刚装修完的时候,网络的拓扑结构大概是这样:

有两层 NAT ,对网速其实没啥影响,但端口映射会很麻烦,不利于游戏联机啥的,而且能少一层 NAT 总归性能会好点。

光猫改桥接

首先是从外部网络先入手,把光猫改成桥接模式,去掉一层 NAT 。说起来简单,但过程比较曲折。

改桥接要超级管理员密码,网上给的nE7jA%5m经测试不可用。最终在反复搜索下找到了这个视频:

电信光猫 100%获取超级管理员密码,光猫改桥接,通过小翼管家返回密码

需要下载电信的“小翼管家”app 。基本原理应该是通过抓包软件(我用的 Charles ),模拟 app 调个接口,就可以得到超级管理员的密码了(最终得到的密码是telecomadmin 一串数字,跟视频中类似)。

接下来就可以进后台了。

然后就是宽带密码,要不然改了桥接上不了网了。

1 、先问我爸(宽带是我爸去营业厅办的),我爸不知道

2 、让我爸去问营业厅,营业厅说没有密码

3 、打 10000 号要求重置密码,重置密码必须要特定手机号。(办的套餐,必须得用套餐里的手机卡,结果我爸嫌麻烦没拿。。。)

最终,又在反复搜索下找到了另一个视频:不知道宽带密码?简单一招就能查到,再也不用麻烦宽带安装师傅了(视频里是移动宽带,但我这儿电信也适用)

把网页里<input type="password"/>改成<input type="text"/>就能看到内容了,不过是一串英文字符,还要再通过 base64 解码,最终解密成功拿到一串纯数字我就知道对了。(无语,既然不想让我看到,那就别把密码发到前端来。你发到前端来了,又不肯做个显示 /隐藏的按钮。不知道运营商在防谁)

总体来说就是和电信斗智斗勇的过程。万幸的是公网 IP 倒是很轻松地拿到了,打 10000 号直接就申请完了。

软路由

折腾完光猫接着就是折腾路由器了。一开始我也想过这个路由器将就着用用算了。但 TP 的路由刷不了固件,就

这个路由给企业用倒合情合理,但家用还是不太合适。很多网络监控的功能其实用不着,而且 upnp 的功能默认也是关的。

所以思来想去还是上软路由。

一开始我一直走错了方向:我想的是搞个类似旁路由的,获取所有流量后再转发给主路由。这样会有很多问题,比如端口转发、DHCP 、ipv6 的中转。

但后来发现,AC+AP 方案中①通信、②供电和 AP 控制应该分开来考虑。

①通信是交换机的基本功能,而②供电其实主要也是给 AP 面板发射 Wi-Fi 信号用的。这两项 PoE 交换机都干了。即使没有 AC 控制器,有线网络也是可以用的。

而 AP 控制是通过网络来实现的,所以我最终将拓扑图改成了这样:

这里需要注意的是,应该提前将 AC 路由一体机的 DHCP 功能去掉,接 LAN 口,设置好 IP ,仅使用 AP 控制功能。

之所以采用 R4S 是因为它体积小,放弱电箱非常合适。

最终效果

Speedtest:

WireGuard + SMB 文件拷贝:

UU 加速器:

3678 次点击
所在节点    宽带症候群
20 条回复
xuromky
2023-02-05 17:05:37 +08:00
我好奇 op 用的什么图床。。。
mxuan
2023-02-05 17:11:52 +08:00
不怕被刷么。。。
dcsuibian
2023-02-05 17:18:35 +08:00
@xuromky 阿里云 OSS
guowq
2023-02-05 17:33:55 +08:00
把图片换了吧,被人一刷就上万了
@dcsuibian
boris1993Jr
2023-02-05 17:55:24 +08:00
上海电信,一开始我想改桥接,因为联系不上装维师傅,直接打了 10000 转人工,客服很明白,直接就开了工单,当天就有师傅联系我。但是因为年前疫情爆发,师傅没时间,就搁置了。
后来我想直接玩猫棒和软路由,就找师傅要了超密,很快师傅就给我发来了。
根本不需要自己动手啊......
o00o
2023-02-05 17:59:54 +08:00
AP 面板长时间高速下载会发热降速吗?
dcsuibian
2023-02-05 18:28:23 +08:00
@mxuan
@guowq 还是有点怕的,目前的打算是欠费就跑路
dcsuibian
2023-02-05 18:36:52 +08:00
@o00o 我这儿长时间高速下载估计就只有 steam 下游戏了。没掉过速,不过电脑是有线连的。
dcsuibian
2023-02-05 19:16:21 +08:00
@boris1993Jr 打电话直接能直接要过来肯定是最好的了
万事不求人。我是想着自己先试试,实在搞不定了再打电话

一方面,万一要了账号密码后搞坏光猫再叫人修,怪麻烦的
另一方面,我觉得有些客服和安装师傅可能自己懂得也不多。或者他们觉得我懂得不多,怕我瞎弄。
boris1993Jr
2023-02-05 19:59:41 +08:00
@dcsuibian #9 我拿超密只为了进去看配置,后续是在猫棒和软路由里配置
你要改桥接的话直接 10000 号跟客服说就行,他们负责找师傅给你
wazon
2023-02-05 21:54:25 +08:00
这个方案包含 IPTV 么?
dcsuibian
2023-02-06 01:35:22 +08:00
@wazon IPTV 的线应该是接在光猫上面的另一个端口上的,打开光猫管理页面可以看到不同的连接名称。所以理论上应该是完全独立的。
我在折腾的时候,就算关了路由器断了网。家里的电视还是正常播放,不过有时候会提示下“网络连接不稳定”(然后过一会儿提示就没了),怀疑是我路由器拨号的时候产生了干扰。
yyyb
2023-02-06 12:26:19 +08:00
水晶头为啥不把线皮压进去?强迫症受不了
mrzx
2023-02-06 13:28:09 +08:00
网线水晶头做的太业余了。

甚至一个完整的弱电箱都没有。。。

看的我们做这行的太难受了。。
Yorkzhu
2023-02-07 14:28:31 +08:00
为什么将 AC 控制器放在了面板的下级呢?不应该是接在交换机的下级,和面板保持同级吗?
另外请问面板是什么型号的
dcsuibian
2023-02-07 20:47:48 +08:00
@Yorkzhu 因为弱电箱太小了放不下也没插座╮(╯▽╰)╭
我想说的就是如果谁遇到了同样的问题,就可以参考这种接法

物理上 AC 控制器确实是面板的下级,但是都在一个网段内,所以其实是同级的。

面板是:TL-AP1202GI-PoE 薄款
Yorkzhu
2023-02-07 21:28:44 +08:00
@dcsuibian 好的,谢谢老哥
ivan_wl
2023-02-11 14:47:46 +08:00
楼主我和你差不多。不过我把 TP 的路由 AC 一体机破解了,telnet 上去看了下,是双核 armv7 的 cpu ,linux 版本 3.4.103 ,应该就是 openwrt 改的,还带 opkg ,可以自己装软件。但是我已经有主路由了,这个就当 8 口交换机用了。
kylo1989
2023-02-17 09:15:28 +08:00
这么看来你的 R473 完全没用,小黄鱼买个 AC 几十块就可以了
dcsuibian
2023-02-17 17:40:24 +08:00
@kylo1989 装修是我父母在搞,所以我回来的时候,整体拓扑就是之前那样了
既然有了,就拿来当 AC 控制器,用不着新买专用的了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/913360

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX