软路由 篇四:当爱快碰到OPENWRT之“下一跳”

2020-05-18 18:12:49 39点赞 350收藏 82评论

创作立场声明:这个系列的文章,不出意外的话,这是最后一篇了。
以后有机会,再重新开新的系列

这个系列的文章,不出意外的话,这是最后一篇了。

对于双路由的设置,目前我觉得是已经完美状态了,无需其他过多设置了,稳定正常运行三四个月了。

网上普及率非常高的双路由交换网关的设置方法,本教程是基于交换网关的设置方法的升级版,通过爱快的“下一跳”来达到类似的效果。好处是,不是所有内网设置都需要经过OPENWRT的网关,只有个别需要“服务”的设备才需要经过网关,比如下载机就不需要经过OPENWRT。

下面开始:

首先是OPENWRT的设置,也就是旁路由或者说是二级路由的设置:

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

设置OPENWRT的地址,跟爱快的地址错开,我爱快的地址是10.220.78.1,那么设置OPENWRT为非1的地址,可以是254也可以是2或者其他,按照自己的习惯来。我这次设置的是10.220.78.2

注意这里设置的DNS服务器为10.220.78.2,也就是说由OPENWRT自己提供DNS解析服务

下面是设置DNS加速,可以提高解析速度和避免被投毒,当然如果大范围被投毒了,这样的设置方法也只是自我安慰,但有总比没有好

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

这是DNS转发,127.0.0.1是本地地址,5333是默认的DNS解析端口

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

勾选DNS加速,然后在下面填上你能找到的所有DNS服务器地址,DNS加速是会比较所有DNS反馈地址,然后进行一个比较,取相同地址最多的结果为最终结果并进行一个缓存

OPENWRT下的最后一步,防火墙设置:

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

LAN下面应该还有一个WAN的,默认设置下的话。把这个WAN的转发给删除掉

同时

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

对LAN转发的入站、输出、转发、以及伪装、钳制都进行勾选或者接受

当然,服务的开启这个本文就不介绍了,按照正常的G模式或者白模式或者其他模式进行设置,什么去广告啊等等的自己根据需要开启,不多说了。

下面开始爱快下的设置:

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

首先在IP分组里进行一个IP列表的设置,在这个里面的客户端都是计划要通过OPENWRT的网关的,也就是需要OPENWRT提供对应服务的

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

然后在端口分离里进行“下一跳网关”的设置,源地址就是我们刚才设置的IP分组,线路就是我们OPENWRT的地址,分流方式就是本文的核心,“下一跳网关”

也就是说,不在这个源地址范围的其他客户端,都可以不经过OPENWRT,直接通过爱快的网关出去,减轻路由器负担,同时可以更加灵活机动

给大家看下我的DHCP的设置,就是正常的一个DHCP设置,并没有将网关设置为OPENWRT的地址

软路由 篇四:当爱快碰到OPENWRT之“下一跳”

以上就是本文的全部

其实这个设置方法并非我原创,是“5IHOME 精英群”的群主YG777的设置方法

以上就是本章全部,感谢各位看到最后,谢谢!

展开 收起

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

Xiaomi 小米 AX3000T 双频3000M 家用千兆Mesh路由器 Wi-Fi 6 白色 单个装

99元起

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE6500 Pro 双频6500M 家用千兆Mesh无线路由器 Wi-Fi 7

535元起

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

Ruijie 锐捷 雪豹 X30E 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

159元起

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

ZTE 中兴 AX3000 巡天版 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 白色

149元起

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

ASUS 华硕 RT-BE88U 双频7200M 家用Mesh无线路由器 Wi-Fi 7 黑色 单个装

1999元起

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

Xiaomi 小米 BE3600 2.5G版 3600M 双频千兆家用无线路由器 Wi-Fi 7 白色

219元起

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

Redmi 红米 AX6000 双频5952M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装黑色

319元起

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

Xiaomi 小米 AX6000 双频6000M 家用千兆Mesh无线路由器 Wi-Fi 6 单个装 黑色

299元起

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

HUAWEI 华为 BE3 Pro 双频3000M 千兆家用路由器 Wi-Fi 7 黑色

249元起

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

Xiaomi 小米 BE7000 三频千兆Mesh无线路由器 Wi-Fi 7

406元起

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

ZTE 中兴 问天BE7200Pro+ 双频7200M 家用千兆Mesh无线路由器 WiFi 7 黑色

579元起

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

TP-LINK 普联 BE5100 双频5100M 家用千兆Mesh无线路由器 Wi-Fi 7 黑色 单个装

279元起

京东云 BE6500 千兆无线路由器 WiFi7

京东云 BE6500 千兆无线路由器 WiFi7

586.01元起

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

TP-LINK 普联 飞流系列 TL-XDR5480 易展Turbo版 双频5400M 家用千兆Mesh无线路由器 WiFi 6 单个装 灰色

379元起

ZTE 中兴 巡天AX3000Pro+ 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

ZTE 中兴 巡天AX3000Pro+ 双频3000M 家用千兆Mesh无线路由器 Wi-Fi 6 白色 单个装

269元起

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

HUAWEI 华为 Q6 网线版 双频3000M 千兆Mes无线分布式路由器 Wi-Fi 6 一母三子装 白色

397元起
82评论

  • 精彩
  • 最新
  • 群友分享的链接特意进来看看,感觉挺蛋疼的,用OP的基本上都是家庭网络环境,这种积累方案无病呻吟。爱快跟OP的LAN口都是不直通的,且走物理网卡。所有数据交换全部走CPU转发。及达不到千兆网络环境还多了一层NAT。直接OP 他不香么,哪些设备不走插件在路由器上设置他不香么。非要加一层闭源系统。

    校验提示文案

    提交
    目前爱快已经可以建立虚拟端口了
    这种方案确实多一层NAT,直接走OP当然是可以的
    在OP上加一层爱快,一个是为了爱快的流控管理 另外一个就是为了爱快的多拨

    校验提示文案

    提交
    op毕竟不是商用的。

    举个例子,你装好了一套op,用了3年,准备换设备了,而你3年前用的op版本已经没人维护了,然后你又新搜了一个版本,然后…

    而主路由是ikuai的话,基本上没这个烦恼,op只负责了一两个特殊功能,版本换了影响也小。

    而ikuai就因为是国内的商业公司,所以不可能加进那几何特殊功能

    简单言之,有的选的情况下,使用稳定更新和维护的软件,会更省心,ikuai这方面就比op强很多

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 霞姐南波湾! [龇牙]

    校验提示文案

    提交
    [愤怒] 让你来顶贴 不是来砸场的

    校验提示文案

    提交
    收起所有回复
  • 小霞姐姐牛*!!!!

    校验提示文案

    提交
    [愤怒] 让你来顶贴 不是来砸场的 [相爱相杀]

    校验提示文案

    提交
    收起所有回复
  • 有两个疑问,一是直通爱快的终端是不是没有去广告功能了,二是需要特殊服务的终端是不是都需要在终端设置网关为op的地址?

    校验提示文案

    提交
    按照我的理解 网关跳到op的话 功能应该都会正常

    校验提示文案

    提交
    收起所有回复
  • 按楼主提供的方法,设置网关为Openwrt地址可以正常上网;设置网关为ikuai地址,配合端口分流的下一跳到openwrt地址,基本上无法实现上网,不知道问题出现在哪里?

    校验提示文案

    提交
    爱快的dns没设置

    校验提示文案

    提交
    我也有这个问题,补充一下,是跳到openwrt下的设备不能上网,没跳的没问题

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 总算解决了我openwrt旁路由没网的问题,简洁实用!

    校验提示文案

    提交
    刚才nas突然没网速了,检查了下ikuai和openwrt网络都正常,然后发现docker的webui都打不开....nas的内存爆了....赶紧关掉nas上面大部分container,只留下transmission,果然恢复正常了 [喜极而泣] 教训就是8g内存真的不够用,毕竟iKuai占了4g,再开20个container也是不太现实 [抽烟] 可是ecc内存好贵啊 [皱眉]

    校验提示文案

    提交
    是的 内存焦虑

    校验提示文案

    提交
    收起所有回复
  • 楼主,这篇帖子的封面那个是什么牌子的软路由?外观挺漂亮

    校验提示文案

    提交
    小马软路由

    校验提示文案

    提交
    收起所有回复
  • 请问既然除了指定ip分组可以通过op,其他ip不通过,dhcp里的dns为啥不直接填223.5.5.5这种,填op的地址有啥意义?

    校验提示文案

    提交
    OP可以建立本地DNS解析 有缓存和校准功能 不容易被污染 同时也能加快解析速度

    校验提示文案

    提交
    收起所有回复
  • 感谢楼主的分享。我这边配合爱快的ap想要实现一个vlan是可以出国,一个是不可以。但是openwrt那边好像时而可以上网,之后过了一段时间又不可以。不知道是啥问题。

    校验提示文案

    提交
    机场不够稳定

    校验提示文案

    提交
    大概率dns的问题

    校验提示文案

    提交
    收起所有回复
  • 大佬,我用了这个方法但是油管跑分上不去,大概率什么原因呢

    校验提示文案

    提交
    这种方式 分确实不会太高

    校验提示文案

    提交
    太低了主要;我r2s都跑7w这个百2w

    校验提示文案

    提交
    收起所有回复
  • 楼主 好像不行啊 这个方法是不是失效了

    校验提示文案

    提交
    没有失效 我现在还在用这种方法

    校验提示文案

    提交
    我从头到尾按照你方法设置了一遍,把网关设置成N1最新OP是正常的,用下一跳的时候国内网站可以,但是其他不行,DHCP的DNS也设置成了OP最后还是不行,想不通问题出哪里了,用trace命令第一跳就是爱快,这样正常么?

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 大佬的方法很好,能分开需要科学和普通机器了,我有个问题请教一下,通过l2tp服务器能拨进去,访问内网也正常,互联网也正常,但是不能科学了,请问是缺了什么配置吗?

    校验提示文案

    提交
    我虚拟了一个群晖 l2tp用群晖的 解决这个矛盾

    校验提示文案

    提交
    收起所有回复
  • 还是有些不懂,你这个是不是用openwrt来作为唯一的DHCP服务器,这个DHCP服务器分配的IP地址就可以出国,其他不是DHCP服务器分配的就走国内吗?

    校验提示文案

    提交
    重点是网关

    校验提示文案

    提交
    不是
    dhcp是爱快 op的dhcp是关闭的
    在爱快的ip分组里设置特定ip段的网关“下一跳”到op网关
    其他ip段不进行“下一跳”操作

    校验提示文案

    提交
    收起所有回复
  • 试过了,还是没法实现下一跳的op挂了,ip组里的设备正常上网哇,不能检测下一跳挂了自动切回来吗,难道只有ros能实现 [皱眉]

    校验提示文案

    提交
    没看懂你碰到的问题

    校验提示文案

    提交
    下一跳网关不存活,被分流的ip 会断网

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 我试了下,不知道是什么原因,设置后,下一跳网关的设备不能连接国内网站,fq网站倒是可以

    校验提示文案

    提交
    大概率是dns的问题

    校验提示文案

    提交
    大概率是dns问题

    校验提示文案

    提交
    收起所有回复
  • 下一跳在千兆网络环境下,千兆网口直通或不直通都试过,跑不满千兆下载速度, 但是内网传输是没问题的, 疑似是由于数据在爱快LAN口一进一出占用了,导致网宿减半,现在已经弃用这个方法了,还是用回分段分配DHCP的办法,也不会出现没有fullcone的现象了,就是在跳转转换上没有用下一跳网关的方法方便和即时

    校验提示文案

    提交
    是的,这种方案和常规的旁路由是一样的,只不过减少了一部分设备走旁路由。
    家里千兆宽带,测速跑不满这个问题很让人头痛,使用楼主的上一个方案(多wan,域名分流),但是不够稳定,可能是设置的有问题吧。
    层主的分段分配DHCP是怎么设置的?希望可以参考一下。

    校验提示文案

    提交
    我也发现这个问题了,我还以为我的电脑有问题。分段分配DHCP是啥意思,能不能介绍下相关方法

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 终于设置好了,特地来感谢楼主。之前一直用单openwrt的方案,虽然bug多点,更灵活。搬家后多了几十个智能设备,全部走科学上网插件不太行了,出现一些莫名其妙的问题。
    爱快的下一跳网关简直完美解决我的问题啊,贼稳定。
    目前我设置的0-99 ip段走下一跳,openwrt接管dns和科学上网服务,其他ip只走爱快,dhcp的ip段设置100-255。
    有需要科学上网的可以手动设置个ip,日常家里的设备爱快上直接设置固定ip了。所有设备网关均指向爱快,可以轻松用爱快映射家里任意设备的ip到外网。
    而且设置是否开启下一跳特别方便,爱快设置里直接启动或者禁用下一跳网关就行了。
    感觉已经是爱快+openwrt的完美形态了,之前放弃使用爱快+openwrt的方案,主要因为传统设置做端口映射会比较麻烦。
    感觉已经是爱快+openwrt方案中最完美的了。

    校验提示文案

    提交
    直接设置两条分段的dhcp服务,一个网关指向爱快,一个网关指向op,按设备需求配置不同ip,跟这个下一跳,哪个好用?

    校验提示文案

    提交
    你这种更简单直接,如果不考虑外网访问内网设备的话,应该会更好,设置起来更简单也不容易出问题。我目前使用下一跳,在DNS的设置上就有点问题,有点琢磨不太明白科学上网的设备到底是用的哪个系统的DNS服务。不过好在使用上感觉不出问题。
    网关指向op真正的问题是,如果需要外网访问,指向op网关的设备要经过两次映射,比较麻烦而且设置不好会有问题,对于我这种经常需要外网访问的,就不太友好了。我当时就是因为需要内网映射,放弃了普通的爱快+op的方案,直到弄好下一跳网关。
    另外不同网关的设备之间能够互通吗?我这块不是很清楚,你可以测试一下。

    校验提示文案

    提交
    还有8条回复
    收起所有回复
  • 已关注群主 [抽烟] [抽烟] [抽烟]

    校验提示文案

    提交
  • 这种方法的话,如果在路由下面接入三层交换机,分不同VLAN,且由三层分配DHCP,这样的话如果都需要使用op的去广告等其他功能,但是一部分IP需要使用科学,另一部分IP不需要使用科学,我该怎么做?毕竟IP多的情况下

    校验提示文案

    提交
    遇到同样问题,怎么解决

    校验提示文案

    提交
    收起所有回复
  • 根据楼主的方法设置确实方便,但是同时也遇到了新的问题,端口回流.比如你映射群晖端口到5000,在内网时访问公网ip:5000是无法访问到群晖的,需要在op上自定义挟持域名到群辉的ip

    校验提示文案

    提交
    最简单的办法是在爱快里面来多个dhcp 一个网关就给爱快,另外留给二级路由。

    校验提示文案

    提交
    收起所有回复
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
350
扫一下,分享更方便,购买更轻松