V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
MFWT
V2EX  ›  宽带症候群

家用宽带风波记——安装与使用篇

  •  
  •   MFWT · 2023-04-30 17:15:01 +08:00 · 2933 次点击
    这是一个创建于 607 天前的主题,其中的信息可能已经有所发展或是发生改变。

    背景:这是报装风波记

    昨天...

    10086 电话过来确认了预约时间,也就是今天。于是昨天上午,我做了两件事:

    1. 把原来用作二级傻瓜交换机的一台缩水星 SG105PRO 拆了下来,换成了楼下买的百兆交换机(原因是,这台交换机下接的设备只有网心云老母鸡和网心云 x86 ,撑死了都跑不满 100Mbps ,百兆交换机完全胜任)

    2. 按照如下配置重新设置了这台拆下来的交换机,让他不傻了:

    端口 1/2/4/5:untagged ,分别属于 VLAN 10/11/12/13 ,分配 PVID 是 10/11/12/13
    端口 3:tagged ,同属于 VLAN 10/11/12/13 ,PVID 不管它
    也就是说,有 4 个 VLAN:3-1 ,3-2 ,3-4 ,3-5 
    

    熟悉的朋友应该已经看出来了,这样做,1245 口可以接入四条线路(不一定都是网络接入),从 3 口( Trunk 口)进了软路由再分开成不同虚拟接口( eth0.10 ,eth0.11 ,eth0.12 之类的)。

    iKavJL.md.png

    今天...

    安装师傅倒是准时上门了,一看就是业务熟练的样子,毕竟从七楼扔了两遍光纤跳线下去(第一遍的跳线似乎挂在谁的防盗窗或者电线上了)下面才接上。

    之后就是常规操作了,熔纤,接猫,下发业务。安装的时候,我顺带问了一句,『师傅现在能路由器拨号不』,得到回复『不行,现在统一要求必须是光猫拨号。』

    .....我信你个鬼,隔壁房间就是旧宽带,手动改桥接一个多月了一点事没有。而且看他语气,别的数据肯定是不想给的。于是趁着师傅安装,我就拿着手机站在后面,偷偷拍他手机的屏(当然,只拍自己宽带的安装内容,别人的隐私不涉及)。

    你别说,还真拍到了点东西,比如宽带账号,IPTV 账号,SN 和 PWD (谁知道自己会不会一时兴起换猫呢)。PPPoE 密码不用管,默认就是 112233 。

    趁着师傅等业务下发,我拿过『赠送』的路由器(华为 TC7102 移动定制版,据说可以刷 OpenWRT ),连上 WiFi ,用默认超管账密登入光猫,好家伙,还没有下发数据换密码(不确定会不会换),型号是吉比特 H3-2R ,太新了,以至于网上几乎没有资料,而且没办法修改超管密码,只能修改 User 密码,连 Telnet 开关都没有(虽然说后面查到可以访问 /bd/hide.asp 打开隐藏设置页面,但是提交不了数据,直接报错 404 )。

    正看得入迷,师傅和我说,配好了,看看能上网不。我打开浏览器上上 Google ( v6 香港酸酸),确实可以了,返回光猫管理页面看,登录状态还是有效的。我就不管三七二十一了,直接进入网络界面,停用 TR069 ,停用 RMS 远程管理(就,省级数字家庭管理平台服务器),截图保存 VLAN ID 和 MTU ,准备动手。

    师傅弄完 IPTV ,让我扫码缴费,还不忘嘱咐几句,记得好评,以及记得有事打他电话,别打 10086 —— 这个倒是真的,安装师傅也不容易,能不直接投诉 10086 就不直接投诉罢 —— 留下配好的机顶盒就走了(我让他这么干的,我说你能给我弄到可以上网可以看电视就行,光猫后的事情我来。他看了看我的 NAS 和老母鸡,可能不知道这是啥,但是反正是同意我的建议了)。

    师傅一走门一关,整活小弟动起来

    1. 首先当然是标准操作,改桥接。

    改之前不放心,还进那个隐藏配置页面把系统设置 Dump 一份下来,VSCode 打开(就是 XML 文件),搜索 pas 关键字,果然给我找到了 PPPoE 账密:
    iKafHw.md.png
    实测,在管理界面 F12 修改 input 的 type 字段根本没用,即使是几年前的旧光猫,那个框默认也用星号填充,所以不必费心啦,dump 日志或者配置文件罢

    2. 单路由多线接入

    拔掉原来光猫直通软路由的线,进软路由 Web 界面修改原来的 WAN 口,从 eth0 改成 eth0.10 ,保存。然后软路由接交换机 3 口,原光猫接交换机 1 口,然后再刷新接口。起先是报错 USER_REQUEST ,这是正常的,因为移动不让你多拨,只能有一个 PPP 会话,等十几秒之后就成功拨号拿到了内网地址,上网正常

    然后,新光猫接入 2 口,软路由配置新接口 WAN_2 ,物理接口写 eth0.11 ,填入 PPP 账密,同样是一次过拿到 IP 正常上网

    不过,IPv6 却是旱的旱死涝的涝死,新宽带拿不到 v6 前缀,只有一个 /64 地址能用,旧宽带能拿到 /60 前缀,真是奇了怪了

    3. MWAN 策略配置

    按默认,OpenWRT 的路由表会让系统自动选择新加入的接口来发送流量,这显然不合我要求。当然,解决方法也很简单:
    1.首先接口页面设置跃点值,我设置的旧宽带 35 新宽带 40 ,这样默认就会走大带宽一点的旧宽带
    2.然后进 MWAN 设置(我的固件是 负载均衡 页面),添加两个 WAN 口,配置正确的话就能在表格里看到正确配置的跃点数。这里我碰上了一个坑,如果接口名字写 WAN ,是拿不到正确配置的。一开始折腾很久,后来查看了一下 /etc/network 文件的内容,我擦,默认接口的 WAN 要小写,写成 wan ,才行
    3.然后切换到成员选项卡,添加 wan_m1_w3 和 wan2_m1_w3
    4.然后切换到策略选项卡,默认有个 balanced ,负载均衡叠加带宽用的。不知道为啥我用着效果不好,就没用了。额外添加两个策略,pureWAN1 和 pureWAN2 ,分配的成员就是对应接口,看名字知用途
    5.最后就是规则页面,我设置了 IP 地址为 192.168.0.231 的机器走第二条宽带:
    iKamOt.md.png
    这是什么呢,这是我的网心云 x86 机器。要是到时候网心云没收益了,拆机之后,就把策略改成 0.230 ,也就是我的 PT 机,让这宽带继续发光发热

    尾声...

    一切都配置好之后,打开网心云 APP ,查看到 x86 机器已经拿到了不同的外网 IP
    进入 OpenWRT 监控面板查看,eth0 接口的出站流量已经有大于 30Mbps 的(如图,蓝线以外的,因为不是高峰期,还吃不满),说明第二条宽带已经起作用了:
    iKaBac.md.png

    他送的路由器我没用,让他吃灰算了,原来的网络环境已经够用了,这个就用不上

    至于送的 IPTV ,还没装上,过两天折腾好组播转单播什么的,再另开主题

    全文完,感谢阅读

    4 条回复    2023-05-02 07:46:43 +08:00
    LisaSue
        1
    LisaSue  
       2023-04-30 18:00:42 +08:00 via Android
    人家前脚刚走你就改桥接,人家工单回了吗🫣
    MFWT
        2
    MFWT  
    OP
       2023-04-30 19:11:30 +08:00
    @LisaSue #1 看他回了再改,不给师傅添麻烦
    titanium98118
        3
    titanium98118  
       2023-05-01 21:35:37 +08:00 via Android
    你两个 wan 口获取的 ipv6 能不能通?
    MFWT
        4
    MFWT  
    OP
       2023-05-02 07:46:43 +08:00 via Android
    @titanium98118

    能啊

    但是有个坑,注意别踩了:MWAN 不支持 v6 ,需要旁路掉 v6 。即使你硬写 v6 地址上去,结果也是导致 MWAN 因为参数错误而无法启动

    我的解决办法是,在防火墙那里加条规则,允许从任意区域转发到 LAN 的 v6 流量,就可以用了

    当然这么直接的设置可能会有安全性问题,所以你评估一下咯
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2766 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 13:19 · PVG 21:19 · LAX 05:19 · JFK 08:19
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.