找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1568|回复: 10

[虚拟机相关] ROS+ikuai+openwrt家庭网络控制方案

[复制链接]
ROS+ikuai+openwrt家庭网络控制方案
实现目的:实现对家庭网络分类控制(FQ,网络过滤,普通联网)家里的上网人群分为三类,第一类是父母、老婆和幼儿园的小朋友,要求不能断网,稳定快速。第二类是上初中的神兽,限制手机使用,限制手机应用访问过滤。第三类就是我自己,FQ看视频,浏览网页。
硬软配置:硬件N5105+K2P,ESXI系统。虚拟:Ros(CHR)、OpenWrt(旁路由模式)、iKuai。
光猫桥接,Ros作为主路由, ETH3直通,作为Wan。ETH2直通,作为Lan,连接2.5G交换机。K2P开启AP模式,连接交换机。ETH0和ETH不开直通。
1、ROS上划分出第一个bridge1,端口ETH0和ETH1、ETH2,esxi管理口配置在eth0,bridge1内实现内网管理。开启dhcp,地址段为192.168.4.0/24。地址192.168.4.1
2、ROS上划分出第二个bridge2,端口ETH1。给bridge2分配地址段192.168.5.0/24,开启dhcp,地址192.168.5.1
3、openwrt配置ETH0一个网卡,设定固定192.168.4.16,软件mosdns+openclash,实现旁路由FQ。
4、ikuai需要分配ETH0和ETH1两块网卡,其中Wan分配ETH1,Lan分配ETH0,不开启DHCP,配置Lan地址192.168.4.248。
5、ros内配置DHCP server中的options,添加ikuai和openwrt和ros三个地址的网关地址条目。openwrtDNS地址条目,
例如:

配置option sets 中条目;


6、配置ros中DHCP server的bridge1 DHCP option set指向ikuai,所有默认上网的设备默认网关指向ikuai。原因吗,很简单。上初中的神兽开启了设备的随机Mac地址,无法按照mac指定分配IP。父母和幼儿园小朋友的设备都是固定mac地址,在ros内分配固定IP地址,指定固定网关为ros本身。而需要FQ的设备同样固定IP,动过DHCP option set指定网关Openwrt。

7、设备应用限制在ikuai上实现。行为管理_应用协议控制,具体就看你的需求,绝对可以限制的妥妥的。


没有什么技术含量,提供一种思路给各位头疼的家长们。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
ROS好像一般人还玩不好,比如我就要对着资料照抄
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我很欣赏你的思路,但是,是否能给个拓扑图,,大家都好抄作业。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
金军 发表于 2023-10-5 20:06
我很欣赏你的思路,但是,是否能给个拓扑图,,大家都好抄作业。

画的有点乱,凑活着看



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

兄弟,家庭网络搞得太复杂了,简单点就好,可以针对IP地址设置,绑定了MAC的不限制上网,没有绑定MAC的限制上网,高恪固件直接实现
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
羡慕着看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

没看出来ikuai做啥用
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

linuxunion 发表于 2023-10-7 23:06
没看出来ikuai做啥用

我看好像是针对开启了设备的随机Mac地址的。
对已经固定好mac地址的,用openwrt拦截;而开启随机MAC地址的设备,走爱快拦截。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

dz313 发表于 2023-10-6 09:29
画的有点乱,凑活着看

好,我学习一下。
回去继续倒腾
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 hyiqun 于 2023-10-9 12:22 编辑

为何不抛开ROS,直接ikuai呢?
ikuai的静态分配里也可以直接指定网关的吖
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
hyiqun 发表于 2023-10-9 12:21
为何不抛开ROS,直接ikuai呢?
ikuai的静态分配里也可以直接指定网关的吖

实测爱快和ros还是有区别的,爱快只能指定网关,而不能指定dns。爱快在这个方案里面只是起到过滤应用上网,针对的孩子的平板和手机。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-5-6 13:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表