家庭网络环境部署方案 收集&请教

310 天前
 caneman
2134 次点击
所在节点    路由器
28 条回复
aicfe
309 天前
收藏下 看看各位大佬怎么搞的 后续要装修可能用得到
iweus
309 天前
跟你情况差不多,以前用 ac86u 刷梅林,后来折腾 r2s ,最近搞了个 n100 搞 aio ,ac86u 当 ap ,稳定运行两个月
hahasong
309 天前
@iweus #2 你的 ac86U 有 2.4G 断网的情况吗,高负载或者设备多了突然掉线再也无法连接
iweus
309 天前
@hahasong 没有遇到过,正常使用都没问题
tediorelee
309 天前
这么多苹果设备,直接搞个 mini 跑 surge🐶
just4id
309 天前
一句话解决方案: 梅林装科学上网插件全局翻,完事儿
shanelau
309 天前
我现在的方案:J4125 旁路由。
需要翻的设备才把网关配置到旁路由,比如 ATV
对整体网络影响最小。 软路由相当稳定,放一年不用重启,还可以多线多拨。功耗也低
superchijinpeng
309 天前
1. Mac Surge ,需付费
2. 台式机装 PVE ,PVE 中装旁路
neroxps
309 天前
有钱真好, 买 surge 够我玩好多东西了。
yukinomiu
309 天前
1. 主路由和交换机作为基础设施, 使用"硬路由", "硬交换", 比如提到的华硕, 或者想折腾可以用 mikrotik 家的设备;
2. 科学这类上层应用, 不要和路由混为一谈. 我的方案是在内网部署一个透明代理网关, 网关同时暴露 HTTP 和 SOCKS 代理协议. 对于支持配置代理的场景, 直接手动配置代理协议和地址; 不支持配置代理的, 则使用透明代理.
3. 分流的话, 如果追求性能, 可以考虑 DNS 分流, fake ip 之类的方案(比较折腾); 如果不那么介意分流, 直接使用代理自带的分流(相对简单); 我的方案是, 不需要分流, 通过划分 VLAN 的方式, 主网直连, 非主网科学, 对于无线设备, 切换 WIFI 就可以切换是否科学了.
yukinomiu
309 天前
@yukinomiu 如果想采用类似方案, 可以一起来折腾交流, 神兽:NzgxNzIxOTY2
greatbody
309 天前
ikuai 拨号,DHCP
openwrt 旁路由,翻墙

ikuai 将 mac 绑定到 IP 和网关。需要翻墙的设备绑定 openwrt 的 ip 作为网关。其它设备默认绑定 ikuai 作为网关。
tyhunter
309 天前
如果确定就一个梯子的需求,把主路由从华硕 ac88u 直接换成 红米 AX6000 ,解锁 SSH 直接装 shellclash 或者 openwrt 装 openclash ,直接搞定,不用花里花哨的
ys0290
309 天前
问如何在把网搞崩的时候避免被家人温和问候
tyhunter
309 天前
@tyhunter 看到你提到这人了,缺点:一挂全挂? 目前我用了大半年还真没遇到 AX6000 挂掉的问题,即使现在北方 40 度的天(室内不开空调也有个 32 度)。就算不加额外散热,无线也能稳定,也没死机过;
当然,见仁见智,旁路由还是太麻烦了,我是直接接管 DHCP 下方给全设备扶墙用的
billytom
309 天前
兄啊,一听你,就不应该自己搞软路由,而是应该用硬路由刷梅林的方案。听哥一句劝,上马 话说 AX86U ( pro )或者一步到位 GT-AX6000 ,刷梅林固件,然后装 merlin clash ,AX86u 能跑 650mbps ,pro 版和 6000 能跑 850mbps ,你先考虑下你的机场有没有给你这么快再说
Blank10030
309 天前
用软路由以后不用担心性能不足,全家科学上网主路由可以刷 openwrt(推荐用 immortalwrt),然后安装 ShadowSocksR Plus+,运行模式选绕过中国大陆。
zhywang
306 天前
@yukinomiu 你的方案很好,还可以再优化一点:
1. 内网部署透明代理网关
2. 划分 vlan ,比如代理网关和不需要科学的其他设备都划到 vlan1000 , 需要科学的都划到 vlan2000
3. mikrotik 或者 ubnt 硬路由上直接加个策略路由 pbr ,来自 vlan2000 的流量用 geoip 分以下,需要科学的都分到代理网关,反之直接出去
这样即使代理网关挂了,不影响日常玩游戏、看视频、聊天等使用
yukinomiu
305 天前
@zhywang 考虑过这样的方案, 但是有几个问题不好解决, 所以放弃了.
1. 维护麻烦, 成本大. 用 GEOIP 的话, 需要去导出 maxmind 的库, 要时常更新, 虽然能用 github 自动化, 但是 mikrotik 这边还是找不到好的自动化方案, 很麻烦;
2. 域名无法分流. 如果只是基于 IP 分流, 那么对于使用域名访问的情况就无能为力了, 如果使用国内 DNS, 拿到一个被污染的 IP, 那么不论是否命中 GEOIP 规则都大概率有问题; 如果使用无污染的国外的 DNS, 那么国内资源 CDN 优化这块就要牺牲了. 还有个方案, 使用双 DNS, 一个国内, 一个无污染国外, 如果国内 DNS 返回国内 IP 那么使用这个国内 IP, 否则使用国外 DNS 返回的 IP, 这个方案比较完美, 但是这种要写程序了, 只靠路由器 PBR 或者脚本, 我觉得做不到.

目前通过手动切 WIFI(或者子网)来间接切换网关的模式, 还能接受, 分流太麻烦了, 想过很多, 没有遇到合适的.
caneman
305 天前
@yukinomiu #19

你们这个方案,查了很多资料还是有一些搞得不是很清楚的地方,不知道该怎么附言里面贴。

是不是类似于 Mac mini 挂 Surge 的方案?(只不过扩展到了 Win 或者 Linux ,软件也不再是 Surge ,有了更多的选择,能实现目的就好)

下面是我的理解,还请斧正!

就是硬件层面,路由之类的设备不做任何代理,有一台专门的主机/设备做代理。

1. 如果设备具有科学上网客户端,比如平板、电脑,就用对应的客户端,走 socks 协议,ip 地址写这台设备的内网地址
2. 如果设备没有科学上网客户端,比如 PS5 、Switch ,在连接网络的时候网关写这台设备的内网地址

具体这台设备用什么代理软件,上面并没有找到答案。( Clash ?)

我大概就理解到这里

> 分流的话, 如果追求性能, 可以考虑 DNS 分流, fake ip 之类的方案(比较折腾); 如果不那么介意分流, 直接使用代理自带的分流(相对简单); 我的方案是, 不需要分流, 通过划分 VLAN 的方式, 主网直连, 非主网科学, 对于无线设备, 切换 WIFI 就可以切换是否科学了.

> 使用双 DNS, 一个国内, 一个无污染国外, 如果国内 DNS 返回国内 IP 那么使用这个国内 IP, 否则使用国外 DNS 返回的 IP, 这个方案比较完美, 但是这种要写程序了, 只靠路由器 PBR 或者脚本, 我觉得做不到.

这两条以我目前的学识,还不能完全理解和消化,等我搞明白了就贴在上面。要是你能不吝指教或者给个查阅的方向那就太好了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/954817

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX