虚拟双wan口的双软路由方案——基于PVE

2021-05-25 17:29:34 26点赞 263收藏 54评论

开篇之前先自问自答几个问题:

1、为什么要用双软路由?单openwrt不行吗?

openwrt功能虽多,但是不够稳定(别说谁谁谁的版本比较稳定,新手要一下子找到合适的版本也不容易,尤其是插件装多了之后确实容易不稳定),比不上爱快等等这些能够商用的系统。而且为了在折腾重启的时候保证不断网,所以有一部分玩家会选择爱快等方案来做主路由,Openwrt来做辅路由。

2、什么是虚拟双WAN口方案,有什么好处?

大部分用的主旁路由方案,都是通过在设备上手动指定不同的网关实现分流,旁路由转发到主路由,如果旁路由宕机了,使用旁路由的设备也无法上网,而且不同的设备需要手工指定网关管理起来就不够方便;

虚拟双wan口的双软路由方案——基于PVE

虚拟双wan口方案,通过在主路由虚拟一条WAN线路指向辅路由(同级别于光猫的线路),可以实现辅路由掉线分流到辅路由的设备自动切换到主wan口线路继续上网,受到的影响最小,而且需要分流的设备统一交给主路由管理,不用在设备端手工指定网关。

虚拟双wan口的双软路由方案——基于PVE

3、使用PVE做底层有什么好处?

在之前值友发过一篇虚拟双wan口的文章,在评论区我们可以发现,爱快的虚拟机不能使用AES指令,而且虚拟网卡的性能比较差,如果硬件本身不够强,在需要特殊功能的辅路由中就容易造成性能瓶颈,所以我决定采用PVE做底层。

爱快-用虚拟双网口openwrt来替代旁路由模式上网之前一直用op旁路由形式来上网,但是旁路由出问题之后,需要手动修改配置才可以上网,这样无人在的情况群晖啥的就没法外网访问到了。经过一番折腾发现了这套方法,新人处女作,如果写得不对,请指教一、设备准备1.多网口X86主机一个,我用3867U+4口2.具备特殊插件openwrt固件一个3.用来当AP的设一年半载| 15 评论34 收藏125查看详情


动手之前先摆一下数据:

我的硬件是:

J3160的CPU,双螃蟹网卡,4G内存;500M电信宽带公网IP(公网IP的宽带会有带宽冗余,所以往往能跑出多一部分的网速)

测速数据:

1、物理机装爱快,使用爱快自带虚拟机装OP,测速可以跑满国内750M(我的带宽极限,跑千兆带宽估计没啥问题),但是出国只能跑不到40M(油管大概4w)

2、采用PVE6.4做底层+爱快+OP,测速国内有450M,出国有200M(可能PVE内核版本不同不适合我的老平台,造成性能瓶颈)

3、采用PVE5.4做底层+爱快+OP,测速国内有650M,出国有200M(极限了再高我也跑不了)

总结:J3160采用PVE做底层虚拟双软路由确实跑不满千兆,我这本来实体装爱快能跑750M的结果也只能跑650,不过也够用了,关键出国的带宽上去了。

动手开始:

1、PVE安装(我懒,也不想重复造轮子,引用别人的文章大家看看也会了):

软路由科普系列 篇二:PVE安装iKuai OpenWrt 旁路由 基础设置 保姆级全教程创作立场声明:软路由科普系列的第二篇,初衷是为了造福新手玩家,讲的很详细所以篇幅比较长,建议收藏一下。大家有疑惑也可以跟帖讨论,如果这个系列能成为软路由讨论交流的一个小天地,相信是所有软路由玩家的福音。前言软路由科普系列第二篇,主要讲讲PVE的安装、PVE安装爱快、PVE安装openwrt,顺便带一折了个腾| 142 评论43 收藏518查看详情

提醒一点:老平台装PVE6的时候如果出现白屏,是显示不兼容的问题,网上搜到的解决办法大多是装pve5.4再升级到pve6.4,但其实可以在别的平台先装好了挪过来用,然后把网卡信息配置下重启就OK,或者可以在虚拟机安装完再挪过去。

2、PVE的网络配置:

没有难点,区分好LAN口和WAN口对应的实体网口;然后新建一个虚拟网桥vmbr2,不用桥接到真实的物理网口,用来连接两个软路由用。

配置如下:

enp2s0是实体lan口连接内网;

enp3s0是实体wan口连接光猫;

虚拟双wan口的双软路由方案——基于PVE

3、PVE安装爱快(参考大佬的文章即可):

没啥难点,硬件配置里面,我们要分配好3个网口进去。

其中net0桥接vmbr0 在爱快里面设置为lan口,net1桥接vmbr1在爱快里面设置为主wan填写账号密码用来拨号,net2桥接vmbr2用来和后面的op链接;

TIP:因为我内存不够,使用的是32位的爱快,安装时显卡部分需要设置为vmware兼容,不然在控制台里面会花屏;

虚拟双wan口的双软路由方案——基于PVE

4、爱快的设置:

DHCP、DNS设置、绑定LAN口、wan口等常规操作很容易不写了;

主要是wan2口,绑定到net2桥接的网卡(不清楚的话就通过MAC地址对应下)并设置

接入方式:静态IP

IP地址:(设置为和所在内网不同的IP段即可,比如192.168.56.2),网关设置为192.168.56.1(这个是下一步的OP的Lan口的IP)

并勾选掉线自动切换

虚拟双wan口的双软路由方案——基于PVE

分流设置(这一步可以在OP安装完成后配置)

虚拟双wan口的双软路由方案——基于PVE

5、PVE安装OP(依旧参考大佬的教程):

注意的是,分配两个网口,net0桥接vmbr2 做OP的LAN口使用,net1桥接vmbr0 做op的网口使用,其他安装过程依旧参考即可;

虚拟双wan口的双软路由方案——基于PVE

6、OP的设置:

IP设置:

LAN口IP设置为:192.168.56.1 (上面第四步提到的),网关不用配,关闭DCHP服务

虚拟双wan口的双软路由方案——基于PVE

wan口IP设置为: ( 所在网段没使用过的一个IP即可),网关设置为爱快的LAN口的地址,DHCP同理也关掉;

虚拟双wan口的双软路由方案——基于PVE

OP防火墙的区域设置全都放行,毕竟转了一圈本质都还是在内网;

虚拟双wan口的双软路由方案——基于PVE

OK,很简单对不对,现在可以去爱快的分流设置里面,对需要走openwrt的主机进行配置即可。

水完结束,大家还想看啥的话可以留言说说,如果我有能力的话可以帮大家试试水。拜~~


展开 收起

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

99元起

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

535元起

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

159元起

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

146元起

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

1999元起

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

219元起

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

319元起

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

299元起

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

249元起

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

406元起

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

594元起

京东云 BE6500 千兆无线路由器 WiFi7

京东云 BE6500 千兆无线路由器 WiFi7

586.01元起

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

279元起

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

379元起

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

397元起

ZTE 中兴 巡天AX3000Pro+ 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

ZTE 中兴 巡天AX3000Pro+ 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

269元起
54评论

  • 精彩
  • 最新
  • 我最开始做的ROS+LEDE的双软路由,每周断一次,改成LEDE单路由后反而稳定了,用了几个月了还没断过,哭笑不得。 [吐血]

    校验提示文案

    提交
    稳定就好,我不想折腾的时候断网,所以得有一个一直稳定运行的不折腾的做主路由,目前是没发现有问题。不是说单路由就不行,适合自己的就最好的

    校验提示文案

    提交
    收起所有回复
  • pve要更新内核,支持fullcone,另外在,如果是螃蟹网卡,8168这种,pve会错误使用8169的启动,对性能也有影响,需要更新为8168的网卡,这样一番操作后,我的j1800都能跑满千兆

    校验提示文案

    提交
    咦还有这种操作,刚接触pve没注意这个,我看一下怎么弄,谢谢指点 [高兴]

    校验提示文案

    提交
    兄弟,看到的话可以指点下不,你有编译好的支持fullcone的内核么,我试了两天没搞出来。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 实际就是双线负载,断线切换?

    校验提示文案

    提交
    对爱快来说是的,op是备线;op接受到数据转了一圈回到爱快的内网,然后从爱快的光猫线出去。

    校验提示文案

    提交
    收起所有回复
  • 搞这么复杂 那不如搞个硬路由 op做副路由! 如果只是怕出问题可以搞个故障转移的交换机 或者路由里面做好策略

    校验提示文案

    提交
    其实复杂倒是不复杂,主要是手头刚好有设备,就利用起来,不用加别的东西

    校验提示文案

    提交
    收起所有回复
  • 我就想知道这样搞DNS是怎么设置的

    校验提示文案

    提交
    哪个设备的dns?服务端还是客户端?

    校验提示文案

    提交
    你现在不是全部从OP走了吗?那么OP的LAN上DNS要怎么设?我这里只设了114,结果电脑上不了网,可以私聊吗?

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • @usee00123 我今天也在PVE下面搞这个,现在有一个问题,OP的lan是桥接到虚拟的vmbr2的,地址还是56.1,这个我怎么访问OP的lan?我现在插在爱快LAN口的线没办法访问56.1。

    校验提示文案

    提交
    因为流量默认从爱快的拨号线路出去了。你可以这样,先把默认线路切换到wan2,或者添加一个路由将56段的指向wan2,进入op后,设置web允许外网访问,以后就可以用op的wan的ip来访问了。

    校验提示文案

    提交
    还是不行啊,大佬,我把wan2(虚拟的vmbr2)指定为默认线路,同时在爱快上指定我本机IP出口为WAN2,还是访问不了56.1(命令行设在OP的LAN(vmbr2),我把OP的lan设成跟爱快同网段的也访问不了,感觉是vmbr0跟vmbr2没有连起来啊

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 用的PVE6.4,在爱快虚拟机中添加了第三个网络设备(net2),就启动不了了。只添加net1和net2可以正常启动,请问这是什么原因和怎么解决

    校验提示文案

    提交
    这个得看一下具体的报错日志的

    校验提示文案

    提交
    收起所有回复
  • @usee00123 老哥想问下这套方案可以在esxi下实现么?我现在是硬件是双网卡双网口 想学习这个方案

    校验提示文案

    提交
    哦看错了,这个当然可以。就是两个虚拟机之间的互联而已,没啥特殊的技术。

    校验提示文案

    提交
    收起所有回复
  • 初略想了一下,构思就是客户端直连爱快 爱快域名分流,黑名单直接返回到旁路由,然后旁路由处理再到爱快.我要好好想一下,你这图看的有点懵.

    校验提示文案

    提交
    用爱快域名分流达到你想要的目的并不方便。其实我这个很好理解啊,你可以想象你接了两条宽带移动和电信,然后指定不同的设备从移动或者电信出去罢了。流量进去op之后,由op处理,op做了一层nat之后,从另一个wan口出去就行,或者干脆一点。直接端口分流,指定下一跳地址作为旁路由。

    校验提示文案

    提交
    收起所有回复
  • 求助下按照这个教程设置后,只要开启op所有设备就连不上网了,查了下是DNS不通了,然后把op关掉就没事了,好蛋疼,感觉我设置的应该没问题啊

    校验提示文案

    提交
    dns设置的哪个?爱快?爱快的上级dns设置的啥?

    校验提示文案

    提交
    你解决了吗
    求教程

    校验提示文案

    提交
    收起所有回复
  • 你好,我的也是pve下ikuai拨号,op做旁路由。按照其他博主教程直通了设备,建立了4个vmbr0-vmbr3。将3个pci设备网口直通给了ikuai(不是你教程中的网络设备),其中有wan和lan,lan连接了ap路由做无线。问题是所有虚拟机都只使用了vmbr0,这样对网络会不会有影响,有没有优化的空间?还有我用ikuai自带测速能跑980多兆,基本跑满千兆,但用无线设备测速只有400多,被砍了一半,是什么原因?ip14,ipad都试了,ap是华为ax3,连接的5g网络,离路由器很近。(盼回复!我看您昨天还在别人帖子下回复,应该还在使用这个这个账号)

    校验提示文案

    提交
    无线设备点开链接的wifi信息看看协商的速率是多少,关闭wifi的双频合一看看有没有用,用电脑网线连接ax3测试有线的速度,用手机wifi拷贝大文件测测内网的无线传输是不是也是这个速度,一段一段排除问题,看看是wifi的问题,还是AP到软路由的问题

    校验提示文案

    提交
    一直都是关闭双频合一,电脑里网络有点远,爱快能几乎跑满,后面这个ap的问题先不讨论。主要是前面,全用vmbr0会对网络有影响吗?另外其他桥接口都绑定的是网口,这样做没问题吧?还有个问题,op下用usb3.0挂载硬盘网络,共享速度只有二三十兆(固态和机械都有问题)是什么原因?不管下载还是拷贝都很慢,插电脑上没问题。

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 200m的机场在哪里

    校验提示文案

    提交
  • 是生活不美好还是工作嫌太少? [皱眉]

    校验提示文案

    提交
  • 我在debian里部署了SM和ad,在op开pwall后,所有的dns地址都指向了debian地址。国内网都正常。部分机器分流到op后上网就不行。能指点一下

    校验提示文案

    提交
  • 按照楼主方案尝试了,op没网

    校验提示文案

    提交
    仔细看了评论,原来是dns的问题,搞定了

    校验提示文案

    提交
    你在ikuaidns怎么设置的

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 如果IK开启IPV6和插件AGHOME去广告,在IPV6的DNS IPV6写ADhome的地址和OP地址,把当地的运营的IPV6dns填写在上游里,结果新的设备支持IPV6连接上后无法上网。

    校验提示文案

    提交
  • 设置好了!但是切换慢,要差不多40多秒才切换好!

    校验提示文案

    提交
  • 大哥这文章完善一下根据目的地址分流方面就很完善了。

    校验提示文案

    提交
  • mark

    校验提示文案

    提交
  • 大佬,能不能详细说一说 ikuai的 dhcp,lan口,dns 的设置。按照教程上来,没成功

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
263
扫一下,分享更方便,购买更轻松