找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1493|回复: 10

[虚拟机相关] ROS+ikuai+openwrt家庭网络控制方案

[复制链接]
ROS+ikuai+openwrt家庭网络控制方案
实现目的:实现对家庭网络分类控制(FQ,网络过滤,普通联网)家里的上网人群分为三类,第一类是父母、老婆和幼儿园的小朋友,要求不能断网,稳定快速。第二类是上初中的神兽,限制手机使用,限制手机应用访问过滤。第三类就是我自己,FQ看视频,浏览网页。
硬软配置:硬件N5105+K2P,ESXI系统。虚拟:Ros(CHR)、OpenWrt(旁路由模式)、iKuai。
光猫桥接,Ros作为主路由, ETH3直通,作为Wan。ETH2直通,作为Lan,连接2.5G交换机。K2P开启AP模式,连接交换机。ETH0和ETH不开直通。
1、ROS上划分出第一个bridge1,端口ETH0和ETH1、ETH2,esxi管理口配置在eth0,bridge1内实现内网管理。开启dhcp,地址段为192.168.4.0/24。地址192.168.4.1
2、ROS上划分出第二个bridge2,端口ETH1。给bridge2分配地址段192.168.5.0/24,开启dhcp,地址192.168.5.1
3、openwrt配置ETH0一个网卡,设定固定192.168.4.16,软件mosdns+openclash,实现旁路由FQ。
4、ikuai需要分配ETH0和ETH1两块网卡,其中Wan分配ETH1,Lan分配ETH0,不开启DHCP,配置Lan地址192.168.4.248。
5、ros内配置DHCP server中的options,添加ikuai和openwrt和ros三个地址的网关地址条目。openwrtDNS地址条目,
例如:

配置option sets 中条目;


6、配置ros中DHCP server的bridge1 DHCP option set指向ikuai,所有默认上网的设备默认网关指向ikuai。原因吗,很简单。上初中的神兽开启了设备的随机Mac地址,无法按照mac指定分配IP。父母和幼儿园小朋友的设备都是固定mac地址,在ros内分配固定IP地址,指定固定网关为ros本身。而需要FQ的设备同样固定IP,动过DHCP option set指定网关Openwrt。

7、设备应用限制在ikuai上实现。行为管理_应用协议控制,具体就看你的需求,绝对可以限制的妥妥的。


没有什么技术含量,提供一种思路给各位头疼的家长们。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
我的恩山、我的无线 The best wifi forum is right here.
ROS好像一般人还玩不好,比如我就要对着资料照抄
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

我很欣赏你的思路,但是,是否能给个拓扑图,,大家都好抄作业。

点评

画的有点乱,凑活着看 [attachimg]648495[/attachimg]  详情 回复 发表于 2023-10-6 09:29
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
金军 发表于 2023-10-5 20:06
我很欣赏你的思路,但是,是否能给个拓扑图,,大家都好抄作业。

画的有点乱,凑活着看



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

好,我学习一下。 回去继续倒腾  详情 回复 发表于 2023-10-8 16:40
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

兄弟,家庭网络搞得太复杂了,简单点就好,可以针对IP地址设置,绑定了MAC的不限制上网,没有绑定MAC的限制上网,高恪固件直接实现
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
羡慕着看看
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

没看出来ikuai做啥用

点评

我看好像是针对开启了设备的随机Mac地址的。 对已经固定好mac地址的,用openwrt拦截;而开启随机MAC地址的设备,走爱快拦截。  详情 回复 发表于 2023-10-8 09:10
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

linuxunion 发表于 2023-10-7 23:06
没看出来ikuai做啥用

我看好像是针对开启了设备的随机Mac地址的。
对已经固定好mac地址的,用openwrt拦截;而开启随机MAC地址的设备,走爱快拦截。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

dz313 发表于 2023-10-6 09:29
画的有点乱,凑活着看

好,我学习一下。
回去继续倒腾
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

本帖最后由 hyiqun 于 2023-10-9 12:22 编辑

为何不抛开ROS,直接ikuai呢?
ikuai的静态分配里也可以直接指定网关的吖

点评

实测爱快和ros还是有区别的,爱快只能指定网关,而不能指定dns。爱快在这个方案里面只是起到过滤应用上网,针对的孩子的平板和手机。  详情 回复 发表于 2023-10-10 11:21
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
hyiqun 发表于 2023-10-9 12:21
为何不抛开ROS,直接ikuai呢?
ikuai的静态分配里也可以直接指定网关的吖

实测爱快和ros还是有区别的,爱快只能指定网关,而不能指定dns。爱快在这个方案里面只是起到过滤应用上网,针对的孩子的平板和手机。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 08:56

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表