分享一下我的家庭网络拓扑

2021-11-04 22:17:51 +08:00
 villivateur

我的家庭网络拓扑图

数据流部分

  1. 网络核心部分是 Nano Pi R2S 这个软路由,经过一年调教,已经能适应我这里的一切网络需求了。主要运行了 Wireguard 、流量监控、网路唤醒等服务。因为我们小区只有百兆网,所以性能暂时够用。
  2. 几乎所有网络设备都通过中间这个交换机与软路由通讯,虽然不算什么好的交换机,但是同理,够用。
  3. 数据中心是用 intel NUC8 搭建的家庭服务器,主要部署了 emby 、Nextcloud 、qbittorrent 等服务,满足了家庭观影、数据存储等需求。
  4. 存储采用多个硬盘,目前放弃了阵列模式,家庭用的话还是单块盘来用性价比最高,经常冷备、热备就好。
  5. 家庭服务器通过 FRP 服务把 Nextcloud 服务映射到公网,方便在外看家庭数据。
  6. 主力机是一台 E3-1231 V3 的机器,为什么还在用好几年前的平台?因为满足我的需求了。
  7. 我把一台小米路由器当 AP 用了,目前可以满足所有智能家居、所有手机、平板的稳定联网。
  8. 智能家居方面,完全采用了小米的方案,好看就是王道。

功率电部分

  1. 图中除了主力 PC 、移动设备和智能家居,其他均部署在一个机柜内,所以两个插排就搞定了。
  2. UPS 还是很有必要的,帮我至少挡住了两次意外停电。
10182 次点击
所在节点    程序员
86 条回复
gzf6
2021-11-05 08:54:29 +08:00
想问下安全方面有哪些注意的?
darksword21
2021-11-05 08:56:58 +08:00
访问家里 web 服务的正确姿势是?

最近也有点需求但是不了解,DDNS 直接点还是 FRP ,怕被请去喝茶
villivateur
2021-11-05 09:08:06 +08:00
@Eytoyes 除了 PC ,其他设备总功率 50W 左右
villivateur
2021-11-05 09:08:53 +08:00
@gzf6 配好防火墙,不把敏感服务暴露公网,不使用弱密码就基本上没问题了
villivateur
2021-11-05 09:09:40 +08:00
@darksword21 web 服务不要直连家里的网络,哪怕有公网。我觉得 frp 更稳
ooxxcc
2021-11-05 09:21:32 +08:00
为什么要把电力拓扑画到网络拓扑里面…
SmiteChow
2021-11-05 09:44:09 +08:00
电费不便宜
symbolic
2021-11-05 09:45:42 +08:00
哈喽 请教下用的哪个平台的 vps 放 frps ,配置和费用咋样。另外 nextcloud 用的哪个版本的,为啥我用的 20.4 版本日志里很多 error 和 warn 。望指点
villivateur
2021-11-05 09:58:59 +08:00
@ooxxcc 因为我是电气工程出身 /狗头
villivateur
2021-11-05 10:00:31 +08:00
@symbolic 腾讯云,最近双十一,2C4G8M 三年也就一百多。
Nextcloud 的各种问题 Google 一下都能解决。
symbolic
2021-11-05 10:02:19 +08:00
@villivateur 好的 谢谢
Variazioni
2021-11-05 10:45:05 +08:00
一顿操作猛如虎。。一看电费两万五。。
TerranceL
2021-11-05 11:13:10 +08:00
总结:
0. 电力:一般家电市电、网络设备 UPS ;
1. 网络:r2s 软路由+小米 4a 做 ap ;

有人愿意看(喷)我 i7 软路由+DS1621 都做了什么吗?点赞超过 10 个我也来水一贴。XD
xwayway
2021-11-05 11:25:53 +08:00
说句不太专业的话,没太搞明白家庭里面搞 UPS 以及服务器的意图。
binmiui
2021-11-05 11:56:05 +08:00
@TerranceL ccr1036 做主,j4125 做旁,小米 3600*3 做 ap ,8700T 做 nas ,8700K 做虚拟服务器
想看我也顺便水一波
yaott2020
2021-11-05 12:13:39 +08:00
还以为比尔麦克呢。。。
qW7bo2FbzbC0
2021-11-05 12:15:33 +08:00
我也是 r2s ,但是加了 r2s openwrt 之后,nat 类型一直很差,网心云,京东云的收益几乎为 0 了
panda666
2021-11-05 12:22:30 +08:00
@villivateur 你用的国内服务器做的反向代理吧,那你域名怎么备案的,还是说你直接用 ip 访问的?
libook
2021-11-05 12:26:02 +08:00
@xwayway #34 想在家里跑些服务的话就需要服务器,比如我家里跑了一些下载器、代码库、多媒体管理、MC 联机服务器等;用磁盘阵列的话就需要 UPS ,很多实时性的阵列对停电敏感,容易故障。
libook
2021-11-05 12:39:54 +08:00
@darksword21 #22 我现在用两种方案:
1. 路由器开 VPN ,终端连 VPN 进入家庭网络再访问 Web 服务;
2. 比 VPN 轻量一点、隐蔽一点,用因为平时就用 X 射线出国学习,然后恰好家里的线路比较好适合做中继,于是,先在客户端判是否是国内目的地,是的话就直接请求,不是的话就连到家里,在家里判断是否是家庭网网段,是的话就访问家庭网的 Web 服务,不是的话就转发到机场,开 KCP 目前速度还不错。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/813150

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX