想玩 LEDE/Openwrt 了,但手上只有这一台小主机且只有一个口

2022-04-12 21:02:44 +08:00
 cwcc

前情提要: https://v2ex.com/t/839929

小主机是 Deskmini ,主板上只有一个网口,同时现有一个 TP-LINK XDR5430 易展 WiFi6 路由。

现在的架构是:

计划的部署结构:

然而今天折腾了一上午,发现有以下几点问题:

此外虽然目前还没有问题,但引申出我之前遇到过今后可能遇到的问题:

最后实在没办法可能选择的终极方案:

(我怕不是有点魔怔了)

3106 次点击
所在节点    OpenWrt
22 条回复
ashong
2022-04-12 21:06:04 +08:00
有支持 vlan 的交换机的话单网卡也可以
jtshs256
2022-04-12 21:19:34 +08:00
单臂路由用傻瓜交换机也是可以的,不需要 L2 管理…不过不确定 TP 的固件会不会出些奇怪的幺蛾子
cwcc
2022-04-12 21:27:43 +08:00
@jtshs256 这样做有个问题,光猫自带一个 DHCP 服务器,会和软路由的 DHCP 冲突,所以就一开始只考虑两个网口了。( VLAN 我之前踩了很多坑,不想再踩了)
idealhs
2022-04-12 21:30:16 +08:00
单口随便玩啊,参考 N1 的网络拓扑指南
cwcc
2022-04-12 21:44:22 +08:00
@idealhs 我家的光猫是电信 SDN ,师傅也不说密码,我也登不上去调整配置,不能改 VLAN 和 DHCP ,所以单臂路由加交换机目前还没法弄。
idealhs
2022-04-13 00:29:15 +08:00
@cwcc 不能动光猫可以先玩旁路由 /旁路网关的玩法,而且单臂路由并不强制要求使用 VLAN 的。
ref:https://www.right.com.cn/forum/thread-5512947-1-2.html
idealhs
2022-04-13 00:30:42 +08:00
@cwcc 当然玩 openwrt 最终都是要桥接光猫的,直接打电话要求改桥接没有难度,这是运营商该提供的服务,师傅懒就吓他要投诉就可以了,实在不行还真能工信部投诉的。
yehoshua
2022-04-13 00:35:32 +08:00
看楼主已经桥接光猫了?那直接参考 N1 做单臂路由即可。
cwcc
2022-04-13 00:48:19 +08:00
@yehoshua 现在就是桥接模式,但是单臂路由上面提到了,没有办法关掉光猫自己的 DHCP Server 和设置 VLAN ,接到同一交换机 /路由 LAN 下可能会 DHCP 冲突。
@idealhs
cwcc
2022-04-13 00:50:47 +08:00
@idealhs 旁路网关现在已经是了,我想让软路由做主路由的目的是增加主路由的配置灵活性,现在的 TPLink UI 很多设置都改不了,而且 IPv6 的支持也是很差劲。最奇怪的是这个路由器和我家里的光猫不合,不定期断开拨号后就无法拨号了,需要等好久才能自己拨号上去,但无法拨号的时候用 Windows 拨号多播几次就连上去了(给宽带师傅打过很多电话了,依然无解)
yehoshua
2022-04-13 04:29:23 +08:00
@cwcc 路由器接在光猫上,路由器接软路由而不是光猫。这样 DHCP 只需要改路由器的即可。
yehoshua
2022-04-13 04:31:08 +08:00
软路由做主路由只能双网卡,单网卡只有接在路由器下面。并不是两个都接在光猫上。
cpstar
2022-04-13 08:50:27 +08:00
不能关闭光猫 DHCP 意味着光猫应该还是 NAT 状态吧
不能关闭光猫 DHCP 是否可以修改光猫 DHCP 参数呢?把网关设置到软路由上,DHCP 和 NAT 转换不是必须一个设备的。

我的 QNAP NAS 一个网口,内建虚拟交换机提供 DHCP ,开内置虚拟机跑 openwrt ,光猫桥接(关掉 DHCP 和 NAT )。既然关不掉光猫的 DHCP ,那就把光猫作为交换机存在。

再进一步,光猫的 DHCP 都不能修改,那还是想办法破解光猫吧。
moxuanyuan
2022-04-13 10:53:10 +08:00
byte10
2022-04-13 11:58:35 +08:00
@cwcc 强制,openwrt 都可以强制 dhcp ,我测试过可以的,但是最近的小主机断网后,重连,是可以得到 openwrt 的 dhcp 。wifi 也都是一样获取到的就是 openwrt 的 网关。
cwcc
2022-04-13 14:13:40 +08:00
@yehoshua
@cpstar 光猫现在是桥接状态,不是 NAT 状态,并且也无法修改 DHCP 任何参数,无论什么设备连上去都会 DHCP 获取一个 192.168.1.x 的地址。

光猫是电信的 SDN ,我试了可以用通密进去,但是这个 SDN 智能网关好像是可以远程操控重启的,我能从小程序内找到控制 WiFi 的开关,但是也仅限如此了(连桥接或拨号路由模式都改不了,只能让师傅改)。网页端进去啥也没,只能看个和电信管理端连接的状态和退出登录。
yehoshua
2022-04-13 15:05:09 +08:00
@cwcc 我用的方式:
光猫:桥接,192.168.1.1
路由器:小米 ac2100 刷 pandavan ,负责拨号和提供 wifi 。网段 wan 为 192.168.1.2, lan 设置的 10.10.1.1 ,dns 为 10.10.1.2
HK1:接路由器,ip 固定获取设置为 10.10.1.2, dns 为 10.10.1.1
yehoshua
2022-04-13 15:10:31 +08:00
补充下:HK1 需要关闭 DHCP

DHCP 你不需要改光猫的,只需要改路由器和软路由的。
cpstar
2022-04-13 16:40:30 +08:00
@yehoshua 18# 如果不折腾光猫的 DHCP ,那就必须双网卡来隔离光猫的 DHCP 。单臂路由模式,两个 DHCP 在同一个网里,肯定打架。
但现实情况是,这个 deskmini 就一个网卡,即便 USB3 解决了稳定 PPPoE ,但 USB3 干扰 2.4G Wifi 这个物理硬伤还是不理想。

OP 16# 说的,我觉还是没有找到正确的打开姿势上,既然能改桥接,那肯定能改 DHCP ,既然师傅可以,那就证明可以通过某种隐匿但仍然相对简单的手法处置。

刚才想到,你再折腾一台交换机,具备 DHCP Snooping 功能的,光猫插交换机上,deskmini 也插这个交换机上,这样这台交换机屏蔽了 192.168.1.1 的 DHCP ,只认可 openwrt 的 DHCP ,但是我不知道这样能否 PPPoE 成功。我的单臂路由,直接接入的光猫,PPPoE 畅通;光猫关掉了 DHCP ,相当于交换机模式工作。
yehoshua
2022-04-13 16:56:59 +08:00
@cpstar 他有个拨号的路由器。我觉得路由器就可以做到 DHCP 隔离。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/846602

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX