https://i.imgur.com/UTA9zb4.png
图片是家庭的网络拓扑,j4125 装了 pve ,里面有 ikuai 。现在家里已经有点样子了,但是目前 pve 里面的 istore 的 pw2 没法指定分流,只要网关指向 istore 。国内流量也走代理了,还有什么方案可替代吗?
这个网络还可以做什么可玩性升级呢?向各位学习学习
https://i.imgur.com/UTA9zb4.png
图片是家庭的网络拓扑,j4125 装了 pve ,里面有 ikuai 。现在家里已经有点样子了,但是目前 pve 里面的 istore 的 pw2 没法指定分流,只要网关指向 istore 。国内流量也走代理了,还有什么方案可替代吗?
这个网络还可以做什么可玩性升级呢?向各位学习学习
1
beingbin 15h 12m ago
搭车问一下,之前家里用的康耐信 n100 做的 all in one ,基本每一两个月就要崩一次,感觉是过热导致的,里面有散热风扇,还是不顶用,是不是 n100 特别热?
|
3
maoshen1234 14h 53m ago
一条线,就走 istore 就行了吧,过爱快的思路是?如果是想多条线路,那我建议,istore 拨一路号,istore 的 lan 作为爱快的 wan1 ,wan1 默认网关,wan2 再拨一路,走负载均衡,然后协议分流和域名分流都整上就行了,我现在就是这套。
|
4
yangfan1999 14h 45m ago
试试这个: https://www.jackiewu.top/article/best-alternative-solution-for-transparent-gateway
在 ikuai 里面分流国内外流量,只有国外流量转发到旁路由里面。 |
5
x86 14h 43m ago
all in one 就是商家卖货的幌子
|
6
jiabing520a 14h 15m ago
All in one 的话,实际上还是挺考验 CPU 性能的。
|
7
muhahaha 14h 9m ago via iPhone
Daed 透明网关
|
8
4NF 14h 8m ago
|
9
gtchan13579 14h 2m ago 爱快设置 vlan 一个网段专门出国 做端口分流下一跳网关指定 istoreOS 一个网段专门国内的设备 分别搞两个 ssid 绑定
|
10
elichika6717 13h 58m ago
可以考虑 all in one 安装 pve 。然后把物理网卡直接透传给 immortalwrt 或者各种软路由。这样不要搞专门的翻墙软路由了。
|
12
FabricPath 13h 7m ago
我小米 BE7000 ,装 shellcrash ,稳如狗,这小身板 CPU 跑个 1000 多 Mbps 没啥问题,你先评估一下带宽需求有多高(也许有人要出来说小包性能弱,不懂啥场景能打几十 Kpps 的小包出来)。
现场跑的: https://www.speedtest.net/result/c/0cac7346-4f3d-48ed-b500-9d09f956e036 shellcrash 自带用 dns+geoip 做国内外分流,国内流量不上用户态。 旁路由搞起来也不稳定,这小主机不如专门用来部署容器服务 |
13
kenanremix OP @maoshen1234 之前学习的时候让 ikuai 管理所有流量,到时候 ikuai 网关指向 istore 呢
|
14
kenanremix OP @yangfan1999 好的
|
15
kenanremix OP @4NF 收到 谢谢
|
16
987N 12h 48m ago via iPhone
我的刚变 all in boom
|
17
maoshen1234 12h 14m ago
@kenanremix 在 OP 上做好分流,把网关和 dns 都指向 istore 试试,另外把你 op 的设置可以丢给 ai ,尤其是梯子那块,让 ai 分析一下哪的问题(提前做好备份)。我前几天就用 ai 把我网络拓扑里的一些问题搞定了,长时间没搞,本来是要换个系统了,太麻烦了,干脆丢给 ai 试试得了
|
19
EdmondGUO 11h 20m ago
我的网络 all in one 也是 J4125, 不过我的 NAS 和网络设备分离的。J4125 只负责所有和网络相关的,其他媒体服务器等服务都在 nas 上。网络拓扑是 PVE 底层,三个虚拟机,分别是 RouterOS ,alpine 和 paopaogateway 。routerOS 负责拨号,防火墙和 DHCP ; alpine 里 docker 部署了 paopaoDNS ,AdguardHome ,Caddy ,分别负责 DNS 解析和分流,DNS 过滤和监控,https 反代; paopaogateway 是代理网关,所有 DNS 分流走国外的流量会过这边,这边也有一些分流规则,对不同国外域名走不同的代理节点,主要是 Gemini ,ChatGPT 这些会有一些节点限制。
我实际用下来感觉这套挺好的 |
20
cctv180 10h 48m ago
@kenanremix #13 让爱快 国外流量指向 istore 这是很高级的玩法了。一般用户是把需要翻墙的用户网关指向 istore ,不用翻墙的用户指向爱快 这样简单点很多。
|
21
helixcn2022 8h 37m ago
4125 太弱了
|
22
rocfm 8h 7m ago via iPhone
N150 跑 RouterOS ,容器里跑 mosdns 和 mihomo 内核,IP 在 VETH ,与宿主机分离。在 DHCP 里配置 Options 为需要代理的设备指定 DNS 。wg 开几个 peer 并指定 DNS ,在外面和家里一样。网络持续稳定运行。丝滑起飞。其他的家庭服务全部跑在一台 s912 armbian 设备上。
|