XDR5480 与 R2s 做 Lan 口聚合——放弃,5480 提供的链路聚合功能有限。
vpn&&网桥——TL-R483G 基本完美完成任务
旁路由端口转发的一些坑——不依赖旁路由做端口转发
这个真没啥说的,直接走软路由拨号,在软路由上进行流量分离等等, 这部分就走基于 J4125 的 x86 软路由去实现了。
之前用的是 XDR-5430 ,升级成为 XDR-5480 之后,多了一个自定义的 SFP 接口,可以直接用猫棒就很香
所以基于要使用猫棒,就必须路由拨号,科学上网使用旁路由网关实现。
wifi 的 mesh 子路由选择的是 TP XDR1850 ,最开始的时候 200 一个,现在涨价到 250 了
远程访问嘛,ssh/rdp/web 等各种服务直接用端口开放在公网上安全性问题很大,外面需要套一层 vpn 的壳子。
如何实现 vpn server ?大概有这么几个方案
但是这些方案面临的共同问题是:
如果接入的路由器出了问题了( 5480/J4125)挂了,vpn 不也是连不进去了?
参考去年 B 站的复盘,一个核心原因是:生产网络挂了之后,缺乏旁路进入机房的手段
因此,在这个环节,我选择用 R483G 企业级有线路由器做 VPN 接入网关。
同时,感谢 TP 厂家的客服支持,R483G 的 NAPT 功能启用之后,就可以实现一个简单的免配置的网桥功能,可以很方便的打通各个子网,作为 WiFi 网络和生产网络互访的一个 Backup 。
使用 R483G 作为接入 VPN 路由之后,可以很方便的访问两个子网,实现远程接入。
当然,如果偶尔 R483G 出了问题,还保留一个在 J4125 下的 vpn 服务作为备用接入。
在以上基础设施搭建完成之后,网络互访的路由表就可以配置了,而且可以有两条线路:
弱电箱部分配合两个置物架,放置了
电信光猫+XDR5480 (这家伙真大啊)+R483G+J4125+N1+R2s+光纤转发器的一端 这些都在弱电箱这里了。
到机柜处基本就一根光纤了,从转发器接入交换机到各个设备。
路由表比较复杂,请忽略黑字重点看彩色字就行。
R483G 做了一层接入层网桥的功能,可以实现网间互访的备份。
wifi 能测到 800Mbps(三星 S20+,只能 1T1R 1200Mbps )
LAN 测速( R2s+N1 一起),出口能跑到 1200Mbps ,证明猫棒是生效的。
目前主要靠内网的一些脚本实现 DDNS ,服务发现,服务心跳报警等,对于一些网络层不可达的问题也能提早发现。
未来一些迭代点:
1
huaes 2022-09-12 23:00:23 +08:00
我就全靠多线接入了。。。三家都断了还有向日葵控控加 4G 随身 Wi-Fi 控制内网机器桌面修复故障
|
3
lianjin 2022-09-12 23:10:24 +08:00 2
用了快 8 年了就碰到一次断网,原因是楼宇交换机的问题。
弄这么复杂,值得吗? |
4
phpfpm OP @lianjin 我 不知道。
其实我也没怎么断过网。 更多的时候,是我想折腾下某个设备,比如重新刷个新系统啊什么的 希望在更换这个设备的时候,其他设备工作照常,而不是我花多久时间装系统其他设备就要有多久不可用 |
5
phpfpm OP |
8
huangya 2022-09-13 11:09:17 +08:00
OP 最好是对线路部署图进行一下基本的文字介绍,方便理解拓补图。
|
9
yulgang 2022-09-13 15:45:39 +08:00
太折腾了。。。😂
|
10
maoshen1234 2022-09-13 16:01:58 +08:00
太折腾了,我鞋柜用来 ALL IN ONE ,用服务器品质对抗 ALL IN ONE 的 BUG ,目前除了停电没出过问题。然后三家接入对抗某家挂了
|
11
phpfpm OP @huangya
啊其实就是三个路由器的 wan 口设置: 5480: WAN1:电信宽带,接光猫; WAN2 ,SFP 接口:接移动光纤入户 J4125: ETH1 ,WAN 口:电信宽带,接光猫 R483G: WAN1:接 5480 的 LAN 口 WAN2:电信宽带,接光猫 WAN3:接 J4125 的 LAN 口 然后各个机器的 LAN 口互联一下。 |
12
aulong 2022-09-13 23:59:20 +08:00
请教一下 xdr5480 不支持静态路由有没有办法解决
|
13
jousca 2022-09-14 02:00:36 +08:00
一个大的 Pve 设备挂了就是全屋都挂,这个可靠性我不接受
---------------我一台思科 C3700 路由器从 2002 年用到 2022 年才挂。你看这可靠性如何? |
16
onecode 2022-09-14 09:57:55 +08:00
搞得很复杂
|
17
onecode 2022-09-14 10:02:36 +08:00
|
18
ttvast 2022-09-14 13:23:44 +08:00
前两天吧网关从 nuc9 上换到了 2.5G 的 5105 的设备上。网关用的 kvm 的 centos8 ,另外一个备份网关泡在 gen8 的 kvm 上。
两个网关用 keepalived 热备,主网关故障或重启,备用网关 3s 内切换接替主网关的所有功能。 |
19
zxbiao 2022-09-15 20:18:06 +08:00
大佬牛逼,这么折腾,是开私家 IDC ?
|