找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 38207|回复: 128

[暂时无法划分类别的讨论] 爱快 & OpenWrt 分流拓扑,旁路由模式从此扔进垃圾堆

 火... [复制链接]
本帖最后由 eezz 于 2022-9-6 21:50 编辑

此架构用于淘汰常见的双路由使用OpenWrt做旁路由的用法。单路由爱好者请跳过此文。
这个方法适合单线接入的用户,用路由或者光猫拨号均可。

本文约定:
1.用ESXi
2.要有爱快,OpenWrt。
10.0.7.1/24做内网,各位具体实施的时候根据自家网络情况修改。
3.内网设备 IP
爱快 lan1 地址 10.0.7.1
OpenWrt WAN 10.0.7.100
OpenWrt LAN 192.168.77.1

拓扑图

好了,开始操作。

A.在爱快建立运营商
爱快设置约定:
1.wan1接入光猫
2.wan2用来接OpenWrt

在爱快上加载中国 IP 表用于国内外分流。
中国 IP 表下载地址为https://raw.githubusercontent.co ... r/china_ip_list.txt

这里用到爱快的流控分流功能。需要在爱快里面自建一个运营商。在运营商里面绑定中国IP段,以便筛选国内的流量走国内线路,国外流量走 OpenWrt 。
操作流程: 流控分流>多线负载>自定义运营商
点击 添加

由于目前IP表有6000多行,需要前5000条和后面1000多条分2次添加。两次添加名字一样就可以了。

回到 流控分流>多线负载,点添加


负载模式:源IP+目的IP+目的端口

运营商:国内
负载比例:wan1  1  启用
保存,然后点启用。


接下来:
网络设置 > 内外网设置
点击 wan1 ,勾上 掉线自动切换。

网络设置 > 内外网设置
点击 wan2,勾上 设此条线路为默认网关 和 掉线自动切换。
线路检测  PING
检测地址 192.168.77.1 ,这个地址是 OpenWrt 的 lan 地址,检查它的存在与否,用来确定是不是要将流量切换到 wan1 。
当然你也可以设置为:
线路检测  HTTP
检测地址 google.com
这样当 OpenWrt 不能正常访问国外网,流量会切换到 wan1 。


B. OpenWrt WAN 和 LAN 设置


OpenWrt 的 WAN 口接在爱快的LAN下面。
爱快 wan2 口接的是 OpenWrt 的 lan 口下面,本例中爱快 wan2 的 IP 设置为192.168.77.2 。
OpenWrt 上可以跑各种我们需要的深造服务。


OpenWrt 网络环路避免
把 OpenWrt 自身访问网络出口固定设置为 wan1 。
爱快 流控分流 > 分流设置 > 端口分流
添加 OpenWrt WAN 口的 IP 以 wan1 口为流量出口。

启用。


此拓扑优势:
可以接受 OpenWrt 死机/故障。
爱快分流。
爱快下内网设备同一个网络内,没有跨三层问题。
可以在爱快上设置某个或者某些设备走 OpenWrt 出站。
内网流量仅经过一个网关,没有网关损耗问题。

需要的维护
国内的 IP 表会缓慢地更新,所以建议每半年更新一次 IP 表。

F & Q
如果 OpenWrt 死机会怎样?
国内外流量会走爱快 wan1 请求。
如果爱快死掉会怎么样?
爱快都死了还上什么网?
我不使用ESXi怎么办?
本架构可以非常方便地部署到 PVE/hyper-v等架构。
我不喜欢使用爱快怎么办?
本架构可以推广到任何双路由架构。
上面设置中的 wan2 为什么设置为默认网关?
爱快会加载我们自定的运营商IP表,所有的请求会按照 流控分流 > 分流设置 > 多线负载 里面的设定去走出口。国内的请求会固定走 wan1 ,表里没有覆盖到的 IP 默认走 wan2 。因为海外 IP 表很大,这算是取巧的操作。这个设置的妙处请自行体会。(当然了,你也可以反向操作。加载一张海外的 IP 表绑定在 wan2 上,不设国内 IP 表。让所有的流量默认走 wan1 。由于海外的 IP 表很大,所以我认为这个操作会占用更多的 IP 比对的时间可能会降低效率。)







本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +4 收起 理由
pis*** + 1 你好,久仰卧龙大名,在下凤雏!.
ttw*** + 1 让我们一起面朝大海、花开花落…….
jov*** + 1 感谢你的分享,无论怎样,你都是最无私的人.
极*** + 1 感谢你的分享,无论怎样,你都是最无私的人.

查看全部评分

我的恩山、我的无线 The best wifi forum is right here.
不戳不戳思路不戳
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

不错不错,正好要分流。一个内网,一个外网。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

老哥教程不错,以后有需求就可以用上
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

老哥思路清晰呀   
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

厉害,收藏学习
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

牛的,非常感谢楼主
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

学习了,感谢分享
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

收藏改天试试!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

收藏改天试试!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

有个问题想请教下,我是通过旁路由来实现去广告
那么,我该怎么操作呢

点评

是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情  详情 回复 发表于 2022-9-7 11:09
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
bobogdst 发表于 2022-9-7 08:46
有个问题想请教下,我是通过旁路由来实现去广告
那么,我该怎么操作呢

是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情

点评

openwrt上面的koolproxy 这个插件  详情 回复 发表于 2022-9-7 13:07
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

eezz 发表于 2022-9-7 11:09
是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情

openwrt上面的koolproxy 这个插件
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

大哥 ,可以提供下 op 的wan 和lan设置界面吗 ?
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

马克,马克,厉害厉害!
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-27 15:26

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表