使用 Debian 来做旁路由

2023-10-22 21:00:10 +08:00
 EvineDeng

之前我用的是爱快作为主路由,OpenWRT 作为旁路由,旁路由上会跑一些只有它能跑而主路由上不能跑的服务。尽管 OpenWRT 还是我自己定制化编译的,抛弃了许多我不使用的功能,但可能因为要用的服务仍然有些多,并且它们之间都会操作 netfilter ,导致网络经常出问题。所以,用 OpenWRT 作为旁路由的时候,我从来不敢在爱快上直接指定全部设备的网关和 DNS 为 OpenWRT (网关和 DNS 仍然是爱快自己),只敢在我自己的设备上手动指定网关和 DNS 为 OpenWRT 。但这长久用起来不是个办法,所以干脆下定决心,抛弃 OpenWRT ,完全启用 Debian 来作为旁路由。

6417 次点击
所在节点    宽带症候群
43 条回复
maybeonly
2023-10-23 13:19:23 +08:00
@YGBlvcAK
IX 虚拟交换(自动调度、分流),并提供服务( AC ,各种用途的 DNS ,etc )
LAN 用于接入普通设备
WAN 用于调度两条宽带
TUN 各种连出 VPN
XC VPN 、IoT 和主网络的交叉互联,为了做策略而独立出现的网段
VPN 不同形式的连入 VPN
IoT 用于接入境内的物联网设备
有空的话考虑说说我家网络设计,感觉就是……有点过于复杂了……

除 IoT 外都是双栈。
yuchenr
2023-10-23 16:43:40 +08:00
我也是这么搞的,就跑了 clash 和 WireGuard
mountains
2023-10-23 19:41:21 +08:00
没搞清楚为什么你需要手动指定网关,ikuai 不是可以静态分配么?你只需要把需要走 openwrt 处理的设置 openwrt 网关就可以了,dhcp 就默认分配网关为主路由
EvineDeng
2023-10-23 21:59:12 +08:00
@mountains #23 我就是这个意思,只敢指定自己的那几个设备。但现在不再需要了,整个网段统一指定旁路由。
huihuilang
2023-10-24 07:05:21 +08:00
@mountains 我不喜欢侵入式的旁路由,因为万一出了点问题家里网络全挂。。。反正老婆小孩都不用旁路由科学,就我一个人用,麻烦点就麻烦点,也就一次性的
EvineDeng
2023-10-24 07:30:43 +08:00
@huihuilang 然而现在用 debian 半年来,没有你所说的情况。
EvineDeng
2023-10-24 07:31:35 +08:00
@huihuilang 在篇 11 总结中有说明。
gearfox
2023-10-24 08:51:04 +08:00
非常好啊。。。
xiaoke
2023-10-24 10:16:04 +08:00
请教下 op ,Debian 宿主机是什么平台,Debian 虚拟机需要配置几个网口呢,谢谢
EvineDeng
2023-10-24 11:13:24 +08:00
@xiaoke PVE 中的虚拟机,就一个 PVE 分配的虚拟网口。
xiaoke
2023-10-24 11:50:39 +08:00
@EvineDeng 网口需要直通吗
EvineDeng
2023-10-24 12:20:28 +08:00
@xiaoke #31 直不直通都可以。
zbatman
2023-10-24 13:50:09 +08:00
科学上网分流可以参考下我的帖子
/t/981677
samondlee
2023-10-24 15:17:11 +08:00
谢楼主,你这个配置很适合 wifi 棒子.gif
xiaoke
2023-10-24 15:58:27 +08:00
@EvineDeng 感谢分享,全部看完了
linuxgo
2023-10-24 17:38:58 +08:00
最近看到有个开源的 vyos 路由系统,可以部署在虚拟机上做路由器,看介绍功能非常强大,不过教程很少,还在学习,没有 UI ,只能 cli 输入各种命令配置
linuxgo
2023-10-24 17:42:19 +08:00
@huihuilang #25 既然是旁路由,当然就要做成挂了也不影响网络工作的模式呀
kangu
2023-10-24 17:49:49 +08:00
看到一半,就迫不及待下来评论,感谢分享!
986244073
2023-10-25 12:17:23 +08:00
我是 arch 做旁路由 遇到了许多问题 能不能加下大佬 wx 学习下
EvineDeng
2023-10-25 14:37:04 +08:00
@986244073 #39 arch 更新软件包比较激进,确实更容易出问题,比较我就遇到 arch 的 nftbales 竟然不支持集合的情况。出于对稳定的需要,建议还是不要用 arch 来做软路由了。如有疑问可以在博客中留言。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/984297

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX