使用 Debian 来做旁路由

2023-10-22 21:00:10 +08:00
 EvineDeng

之前我用的是爱快作为主路由,OpenWRT 作为旁路由,旁路由上会跑一些只有它能跑而主路由上不能跑的服务。尽管 OpenWRT 还是我自己定制化编译的,抛弃了许多我不使用的功能,但可能因为要用的服务仍然有些多,并且它们之间都会操作 netfilter ,导致网络经常出问题。所以,用 OpenWRT 作为旁路由的时候,我从来不敢在爱快上直接指定全部设备的网关和 DNS 为 OpenWRT (网关和 DNS 仍然是爱快自己),只敢在我自己的设备上手动指定网关和 DNS 为 OpenWRT 。但这长久用起来不是个办法,所以干脆下定决心,抛弃 OpenWRT ,完全启用 Debian 来作为旁路由。

6415 次点击
所在节点    宽带症候群
43 条回复
shinko
2023-10-22 21:06:52 +08:00
Debian 的我搞不来。。。还是用回了 Centos~~~
likai
2023-10-22 22:14:48 +08:00
前不久想在 debbian 下用 docker openwrt 弄个旁路由,wifi 网卡一直没成功.
进不了 openwrt 网页,都整麻了.
mztwfed
2023-10-22 22:34:49 +08:00
感谢楼主,一直下不了决心做改变,现在有动力了。
tcpdump
2023-10-23 02:08:46 +08:00
多少 CCIE 看到旁路由,绷不住了
YGBlvcAK
2023-10-23 07:32:32 +08:00
哈哈,终于看到相同玩法的小伙伴了,爱快主+debian ,已经用了 5 年+了,稳定的一批
最大的优点就是个性化,想要什么软件、什么版本、什么参数,自己装就行了
什么 webdav ,hy2 ,kcp ,emby ,docker ,mosdns ,zfs ,去广告,反代,随便折腾
cfgzBHKRV367
2023-10-23 08:04:59 +08:00
我用 Debian 做旁路由有个问题,如果设备开启 ipv6, 但是在 iphone,android 上只能设置一个网关,也就是 IPV4 的网关,这会导致 ipv6 的路由不走旁路由,而是直连网关。还没有找到好的解决办法。谁能告诉我咋办?
EvineDeng
2023-10-23 08:11:24 +08:00
@cfgzBHKRV367 也有办法当旁路由做 ipv6 网关的,有些复杂,但不是不能。
cfgzBHKRV367
2023-10-23 08:55:35 +08:00
@EvineDeng 点拨一下?我自行研究。谢谢。
EvineDeng
2023-10-23 09:03:12 +08:00
@cfgzBHKRV367 如果是 openwrt ,你搜索旁路由做 ipv6 网关应该能搜到的呀。
EvineDeng
2023-10-23 09:03:40 +08:00
@cfgzBHKRV367 前段时间在 openwrt 节点下还有个帖子。
EvineDeng
2023-10-23 09:04:46 +08:00
@cfgzBHKRV367 debian 我还没有去搞过,毕竟我代理不支持 ipv6 。
yukinomiu
2023-10-23 10:05:57 +08:00
同. 主路由 ROS, 另外配置一个透明代理做科学. 透明代理就是用的 debian, 自己写 iptables 规则清楚简单. 其它的场景(容器化, PT 等)全部交给应用服务器, 网络设备只干网络的事情
Bear13023
2023-10-23 10:30:09 +08:00
楼主的贴真的好全啊,我就收藏网址,不会就关了吧
Kinnice
2023-10-23 10:35:22 +08:00
EvineDeng
2023-10-23 10:39:36 +08:00
@Bear13023 反正在 github.io 上,应该不至于吧。
EvineDeng
2023-10-23 10:46:35 +08:00
@Kinnice 之前有了解过,不过我是用 nftables 来绕过大陆 ip 的,大鹅相对 nftables 提升的那点性能相对家用场景来说,真的不大。并且相对来说,我对 Linux 自带的 Netfilter 更信任一些,也更熟悉一些,文档也更多一些。
ihciah
2023-10-23 11:12:07 +08:00
我这边和你类似,只是基本都打成了 docker ,方便部署和迁移。debian 软路由是好文明。
maybeonly
2023-10-23 11:36:14 +08:00
从 15 年左右开始用 centos 做主路由,仔细设计+各种 netns 互联还是挺舒服的,修改非核心功能也不容易整体断网
那时候 docker 还没有这么流行,不过后来也接了 docker ,很方便

搞这玩意儿有个坑,就是会越来越复杂,因为总想折腾,有需求就想加个功能,有的时候没有现成的软件或者用着不爽就自己造。。。
结果现在光内网 ip 就用了 7 个/24 。。。
YGBlvcAK
2023-10-23 11:53:50 +08:00
@maybeonly 什么需求要这么多网段?我爱快+debian11 都在同一个网段,2 个网关而已
YGBlvcAK
2023-10-23 11:59:08 +08:00
@cfgzBHKRV367 之前也用 debian 实现了 ipv6 网关,太复杂了,后来干脆不要了,因为发现国内环境 ipv6 根本就是负优化,除了 bt 下载

所以现在就是爱快给 debian 分配一个无状态 ipv6 用来下载,qibttorrent 下载速度嗷嗷的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/984297

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX