PVE all in one 篇五:虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

2023-01-17 15:08:18 26点赞 286收藏 35评论

前言

双路由安装网上已经有好多教程了,本文对安装就不再重复介绍了

有需要的可以B站搜索关键字 pve 双软 奶妈保姆级

网络结构示意图

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

爱快负责拨号,负载均衡和流控

openwrt负责DNS解析虚拟组网,内网穿透等其他网络服务

由于是12代GPU群晖内无法驱动

额外安装一个linux虚拟机提供GPU运算服务(EMBY等)

虚拟组网

安装openvswitch

apt install -y openvswitch-switch

创建网络

创建vmbr2网桥,用于内网,桥接端口填写internal,其他留空。

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

创建OVS IntPort

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

划定内网网段为1011.12.1/24

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

之后重启,不要忘了重启!!!

这样虚拟机添加网卡就可以选vmbr2虚拟内网了

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

主路由爱快需要3张网卡

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

WAN——1G网卡接光猫(vmbr0)

LAN1——虚拟内网接虚拟机交换机(vmbr2)

LAN2——2.5G接无线路由器(直通intel I225V)

其他虚拟机vmbr2单网卡就可以了

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

最好添加VirtIO类型的虚拟网卡

windows没打驱动的话可以先选E1000

需要注意的在设置ikuai和openwrt阶段建议安装一个windows虚拟机

添加网卡vmbr2后用vnc远程控制来设置

性能测试

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

iperf进行网络吞吐量测试

速率在25-30G左右浮动

CPU占用30%左右

家用万兆网络环境肯定是足够了

双软路由ADGuard+小猫咪+SmartDns分流组网

分流示意图

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

按着流程图设置既可以

修改爱快DHCP服务设置

首选DNS修改为openwrt地址

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

设置smartdns

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

添加CN US 两组 DNS服务器 CN协议为UDP

US协议tls

每组自己可以按需求多加几个

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

  • 自定义设置里分别为不同组绑定端口:

bind :6666 -group cn
bind :7777 -group us

ADGUARD HOME设置

设置ADGUARD上游dns为

127.0.0.1:6666

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

设置重定向53端口到ADGUARD

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

小猫咪设置

虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

nameserver 127.0.0.1 5553

fallback 127.0.0.1 6666

去广告测试

随便找个网站打开对比就好了

问题是ADGuard HOME效果有点弱,有需求的还是装插件版或者客户端吧虚拟万兆内网和双软路由ADGuard+小猫咪+SmartDns分流组网

最后说下硬路由选择

这个方案要求硬路由有两个2.5G口

性价比高的就下面这两个了

中兴5400 活动500左右

不过待机比TP功耗要高一点

TP-LINKAX4200双频WiFi6千兆无线路由器XDR4288易展Turbo版双2.5G网口电竞级游戏加速支持Docker功能639元京东去购买中兴ZTEAX5400Pro双频千兆自研12核主芯片2.5G端口mesh无线路由器wifi6电竞路由穿墙大覆盖599元京东去购买

对了硬路由要设置成AP模式

这样所接入设备的网络服务才由软路由负责

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

TP-LINK 普联 TL-SM512LM-300m 万兆多模双纤SFP+光模块 光纤传输

TP-LINK 普联 TL-SM512LM-300m 万兆多模双纤SFP+光模块 光纤传输

暂无报价

ZTE 中兴 MU5002 5G 移动路由器(CPE)双频1800Mbps Wi-Fi 6

ZTE 中兴 MU5002 5G 移动路由器(CPE)双频1800Mbps Wi-Fi 6

1399元起

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

中兴(ZTE)移动版 企业商户办公4G无线路由器CPE MF253S 32用户共享上网 SIM插卡无线路由器

暂无报价

TP-LINK 普联 TL-AP1202GI-PoE AC1200双频无线面板式AP

TP-LINK 普联 TL-AP1202GI-PoE AC1200双频无线面板式AP

199元起

中兴(ZTE)MF285S 电信联通版企业级商户办公插卡4G无线路由器 32用户共享上网带4个网口无线转无线和有线

中兴(ZTE)MF285S 电信联通版企业级商户办公插卡4G无线路由器 32用户共享上网带4个网口无线转无线和有线

暂无报价

TP-LINK 普联 AC1200 双频千兆无线AP

TP-LINK 普联 AC1200 双频千兆无线AP

暂无报价

TP-LINK 普联 TL-FC311A-3 单模光纤收发器 黑色

TP-LINK 普联 TL-FC311A-3 单模光纤收发器 黑色

85元起

中兴 ZTE 随行WiFi MF920U 全网通4G无线 4G路由器 移动WiFi

中兴 ZTE 随行WiFi MF920U 全网通4G无线 4G路由器 移动WiFi

暂无报价

TP-LINK 普联 TL-AC300 无线控制器

TP-LINK 普联 TL-AC300 无线控制器

1152元起

TP-LINK 普联 TL-AC200 企业路由器

TP-LINK 普联 TL-AC200 企业路由器

459元起

TP-LINK 普联 TL-SM411LSA-500m 单模单纤SFP光模块

TP-LINK 普联 TL-SM411LSA-500m 单模单纤SFP光模块

135元起

中兴(ZTE)MF833U1 4G三网通 无线上网卡 移动电信联通

中兴(ZTE)MF833U1 4G三网通 无线上网卡 移动电信联通

暂无报价

TP-LINK 普联 TL-EP110 千兆宽带光猫 黑色

TP-LINK 普联 TL-EP110 千兆宽带光猫 黑色

139元起

TP-LINK 普联 TL-AC100 企业路由器

TP-LINK 普联 TL-AC100 企业路由器

235元起

ZTE 中兴 移动4G路由器 MF283U

ZTE 中兴 移动4G路由器 MF283U

暂无报价

TP-LINK 普联 TL-AP1758GI-PoE AC1750双频无线面板式AP

TP-LINK 普联 TL-AP1758GI-PoE AC1750双频无线面板式AP

暂无报价
35评论

  • 精彩
  • 最新
  • 这打开个网页拐几十道弯。。这么设置的最大作用是啥来着? (不是杠,真心提问

    校验提示文案

    提交
    AdGuard Home负责去广告,smartdns能选择最优质的DNS解析网站和本地DNS缓存秒开网站,小猫咪负责科学上网,这里AdGuard Home带dns,smartdns也可以用去广告脚本,性能溢出就瞎折腾了,开了四个虚拟机平时CPU占用还不到3%

    校验提示文案

    提交
    但是在各自领域更优秀一点,可以百度这两个关键字就明白了,也就快个几十ms不是十分必要

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • 软路由什么配置呢?

    校验提示文案

    提交
    i1235u 螃蟹8111 Intel i225

    校验提示文案

    提交
    主路由一个物理网口,给AP的一个物理网口,还有一个不能直通的一个管理口,一共要3个物理网口吗?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 就是可惜硬盘读写拉后腿,PVE上zfs又有点麻烦

    校验提示文案

    提交
    pve上zfs还好吧,要不就套个Truenas

    校验提示文案

    提交
    truenas除了zfs的安全和速度就没什么值得用的,套娃只是取短补长罢了

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 你好博主 我是pve刚入手这个系统,想问您下OVS IntPort 内网我看设置和ikaui网段不一样 那之间能互通链接管理吗?

    校验提示文案

    提交
    可以,虚拟机之间是单独内网网段,不过你要用ikuai的服务应该把ikuai也加上虚拟机网卡并设置成lan

    校验提示文案

    提交
    大佬你好,有一张双口万兆一张双口千兆这样分可以吗?网卡全给爱快(挂一个虚拟内网,直通一个千兆wan,直通一个万兆lan绑定剩余网卡加虚拟内网、管理口虚拟网卡),其他服务如op、黑群都挂同一个虚拟内网。 ikuai网段和虚拟内网网段怎么设置,同一网段吗?

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • watch sensors 作者:请教下我的J4125 2.5G软路由,把ikuai主路由分配了管理口eth0和两个直通网卡eth1 eth2(eth1当wan连接光猫,eth2当lan接在交换机上),然后管理口eth0不设置,让它在爱快里就是显示是 空闲网卡 这样是可以把?

    openwrt作为旁路由(需要出国留学的设备 才在爱快里设置网关指向openwrt),直通了一个网卡eth3,我想知道这个旁路由到底有没有必要直通网卡呢?直通网卡以后让旁路由网速独占更好?

    校验提示文案

    提交
    可以啊,能用就行,如果爱快0penwrt都在j4125,没必要直通

    校验提示文案

    提交
    收起所有回复
  • 你好博主,感谢提供这么好的内网万兆方案,请问这样建立的虚拟万兆内网,作为主机的PVE能不能直接访问?比如在PVE下建立了一个NAS系统,这个NAS有一个正常的网口,和虚拟万兆网口,以前都是PVE直接挂在NAS的NFS共享目录做储存,我想问的是PVE能不能挂在这个虚拟万口出来的NFC共享呢,毕竟这个速度比较快

    校验提示文案

    提交
    如果可以的话,请指点下怎么操作

    校验提示文案

    提交
    不能,虚拟只能在几个虚拟机之间内部访问

    校验提示文案

    提交
    还有1条回复
    收起所有回复
  • 用的是画图软件

    校验提示文案

    提交
  • 好几篇技术流的文章。

    校验提示文案

    提交
  • 这种方案就怕影响全家老小使用

    校验提示文案

    提交
  • 我按照您的方式设置的PVE虚拟内网只有1000兆的速度,网卡模型选择的是vmxnet3。如果选virtIO更差。请问是什么情况。我是J4125,之前用esxi时可以到万兆,但是PVE好像有点问题。

    校验提示文案

    提交
  • 小猫咪其他设置需要配合吗?比如各种dns设置

    校验提示文案

    提交
  • 我建ovs bridge内网后重启显示未活动,挂上物理网卡倒是正常的

    校验提示文案

    提交
  • 问楼主一个傻问题,我看到你的管理口和虚拟内网不是一个网段的,能问一下你具体的网络划分嘛?

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
286
扫一下,分享更方便,购买更轻松