找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 46760|回复: 175

[暂时无法划分类别的讨论] 爱快 & OpenWrt 分流拓扑,旁路由模式从此扔进垃圾堆

 火... [复制链接]
发表于 2022-9-4 20:34 | 显示全部楼层 |阅读模式
本帖最后由 eezz 于 2024-7-10 21:46 编辑

此架构用于淘汰常见的双路由使用OpenWrt做旁路由的用法。单路由爱好者请跳过此文。
这个方法适合单线接入的用户,用路由或者光猫拨号均可。

本文约定:
1.用ESXi
2.要有爱快,OpenWrt。
10.0.7.1/24做内网,各位具体实施的时候根据自家网络情况修改。
3.内网设备 IP
爱快 lan1 地址 10.0.7.1
OpenWrt WAN 10.0.7.100
OpenWrt LAN 192.168.77.1

拓扑图

好了,开始操作。

A.在爱快建立运营商
爱快设置约定:
1.wan1接入光猫
2.wan2用来接OpenWrt

在爱快上加载中国 IP 表用于国内外分流。
中国 IP 表下载地址为https://raw.githubusercontent.co ... r/china_ip_list.txt

这里用到爱快的流控分流功能。需要在爱快里面自建一个运营商。在运营商里面绑定中国IP段,以便筛选国内的流量走国内线路,国外流量走 OpenWrt 。
操作流程: 流控分流>多线负载>自定义运营商
点击 添加

由于目前IP表有6000多行,需要前5000条和后面1000多条分2次添加。两次添加名字一样就可以了。

回到 流控分流>多线负载,点添加


负载模式:源IP+目的IP+目的端口

运营商:国内
负载比例:wan1  1  启用
保存,然后点启用。


接下来:
网络设置 > 内外网设置
点击 wan1 ,勾上 掉线自动切换。

网络设置 > 内外网设置
点击 wan2,勾上 设此条线路为默认网关 和 掉线自动切换。
线路检测  PING
检测地址 192.168.77.1 ,这个地址是 OpenWrt 的 lan 地址,检查它的存在与否,用来确定是不是要将流量切换到 wan1 。
当然你也可以设置为:
线路检测  HTTP
检测地址 google.com
这样当 OpenWrt 不能正常访问国外网,流量会切换到 wan1 。


B. OpenWrt WAN 和 LAN 设置


OpenWrt 的 WAN 口接在爱快的LAN下面。
爱快 wan2 口接的是 OpenWrt 的 lan 口下面,本例中爱快 wan2 的 IP 设置为192.168.77.2 。
OpenWrt 上可以跑各种我们需要的深造服务。


OpenWrt 网络环路避免
把 OpenWrt 自身访问网络出口固定设置为 wan1 。
爱快 流控分流 > 分流设置 > 端口分流
添加 OpenWrt WAN 口的 IP 以 wan1 口为流量出口。

启用。


此拓扑优势:
可以接受 OpenWrt 死机/故障。
爱快分流。
爱快下内网设备同一个网络内,没有跨三层问题。
可以在爱快上设置某个或者某些设备走 OpenWrt 出站。
内网流量仅经过一个网关,没有网关损耗问题。

需要的维护
国内的 IP 表会缓慢地更新,所以建议每半年更新一次 IP 表。

F & Q
如果 OpenWrt 死机会怎样?
国内外流量会走爱快 wan1 请求。
如果爱快死掉会怎么样?
爱快都死了还上什么网?
我不使用ESXi怎么办?
本架构可以非常方便地部署到 PVE/hyper-v等架构。
我不喜欢使用爱快怎么办?
本架构可以推广到任何双路由架构。
上面设置中的 wan2 为什么设置为默认网关?
爱快会加载我们自定的运营商IP表,所有的请求会按照 流控分流 > 分流设置 > 多线负载 里面的设定去走出口。国内的请求会固定走 wan1 ,表里没有覆盖到的 IP 默认走 wan2 。因为海外 IP 表很大,这算是取巧的操作。这个设置的妙处请自行体会。


2024年7月10日更新 本文教程已上传视频网站
请搜索
软路由架构补完计划
爱快 & OpenWrt 分流拓扑 · 源起
爱快 & OpenWrt 分流拓扑 · 实操
爱快 & OpenWrt 分流拓扑 · 读评(恩山篇)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +4 收起 理由
pisces! + 1 你好,久仰卧龙大名,在下凤雏!.
ttwyong + 1 让我们一起面朝大海、花开花落…….
joviji + 1 感谢你的分享,无论怎样,你都是最无私的人.
极品斌 + 1 感谢你的分享,无论怎样,你都是最无私的人.

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2022-9-4 20:53 | 显示全部楼层
不戳不戳思路不戳
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 0 反对 1

使用道具 举报

发表于 2022-9-4 20:53 | 显示全部楼层
不错不错,正好要分流。一个内网,一个外网。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 0 反对 1

使用道具 举报

发表于 2022-9-4 21:54 | 显示全部楼层
老哥教程不错,以后有需求就可以用上
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-5 10:16 | 显示全部楼层
老哥思路清晰呀   
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 1 反对 0

使用道具 举报

发表于 2022-9-5 10:26 | 显示全部楼层
厉害,收藏思考
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-5 11:27 | 显示全部楼层
牛的,非常感谢楼主
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-5 17:04 | 显示全部楼层
思考了,感谢分享
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-6 22:33 | 显示全部楼层
收藏改天试试!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-7 08:05 | 显示全部楼层
收藏改天试试!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-7 08:46 | 显示全部楼层
有个问题想请教下,我是通过旁路由来实现去广告
那么,我该怎么操作呢

点评

是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情  详情 回复 发表于 2022-9-7 11:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-9-7 11:09 | 显示全部楼层
bobogdst 发表于 2022-9-7 08:46
有个问题想请教下,我是通过旁路由来实现去广告
那么,我该怎么操作呢

是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情

点评

openwrt上面的koolproxy 这个插件  详情 回复 发表于 2022-9-7 13:07
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-9-7 13:07 | 显示全部楼层
eezz 发表于 2022-9-7 11:09
是dns方式的去广告吗?可以专门装个dns服务器,不要用路由器做这个了,路由器做路由器的事情

openwrt上面的koolproxy 这个插件
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 0 反对 1

使用道具 举报

发表于 2023-1-30 20:17 | 显示全部楼层
大哥 ,可以提供下 op 的wan 和lan设置界面吗 ?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-1-31 06:37 | 显示全部楼层
马克,马克,厉害厉害!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-7-27 23:36

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表