Unifi全家桶旁路由设置

2020-10-21 22:57:56 40点赞 192收藏 39评论

创作立场声明:本文所测商品为自费购入。如参加张大妈家的活动获得,我会在文中点明。坚持独立的评价观点是笔者创作的基本底线,绝不会因商品来源不同而有所偏颇,请各位放心。

我家网络就是一笑话

之前那篇文章貌似在评论区也引发了一些小讨论,比如说有没有必要把家里网络搞得那么复杂,想开一家小型企业一样。我的回答是,没必要!适合你的才是最香的,我家网络是个笑话,没有参考价值!另外,千万也别听信商家的胡诌,交了智商税。要知道,淘宝上的智商税产品可是比比皆是啊。比如下面这个215元的网线

JS一般会说我家网线是发烧级的,满足福禄克七类/八类/万兆标准,40G传输速率,速度贼快,买我的网线,保管你打游戏永远快人一步。按照商家的逻辑,只要你用了他家的网线,打游戏速度就蹭蹭的快,七类线的速度就是比五类线快!Unifi全家桶旁路由设置所以还不动手买买买?但你不瞅瞅你家路由器都是写啥货色啊?千兆网口!既然都是插在千兆网口上,你用了七类线就变成万兆网速了?想啥呢?Unifi全家桶旁路由设置且不说带宽的问题,打游戏大家更看重的是网络延时,你就算有对等千兆上下行,你试试200ms的网络延时,看你送不送人头?Unifi全家桶旁路由设置 如果JS的网线确实满足标准,你并不能说他在做虚假广告,但是这种套路满满的广告,敢问JS你的良心不会痛吗?Unifi全家桶旁路由设置 扯远了,怕被JS追杀,就此打住吧!总之,请广大值友们理性消费!

就算是笑话,我还是要讲!

然后,我们再来看看楼猪家这个毫无理性可言的网络里的旁路由设置。Unifi全家桶旁路由设置 首先,还是那张已经放了很多次的楼主家网络拓扑图

网络拓扑网络拓扑

楼主家一共有5个网段,划分了3个VLAN,VLAN10和VLAN40是主网,区别是:

  • VLAN10由于没有旁路由,所以那些你懂的网站时无法正常访问的,优点是稳定。

  • VLAN40有旁路由,实现了全局加密解密上网,但是一旦旁路由下线,这个VLAN里的设备就无法正常上网了。

为什么要这么划分VLAN?很简单,如果你把软路由折腾趴了,你家领导能坐得住不骂你?如果你家领导永远在VLAN10里面,你再VLAN40里面瞎折腾,就算把软路有折腾炸了,你家领导依旧能正常上网,毫无影响。

当然百度还会告诉你VLAN有很多的好处:什么防范广播风暴啦,成本降低啦,性能提高,但这些和家用都没啥关系,唯一有关系的是另外两点:1、如果没有vlan间路由的话,数据是不能跨vlan传输的,所以把隐私数据放在一个vlan和其他局域网隔离开来,可以增强数据的安全性。这个主要是为了防范现在多如牛毛的各种智能家居设备的,但是网上确实已经爆出过不少智能家居设备的安全性问题了,具体自行百度吧,看得我也是头皮发麻。但是通过VLAN和防火墙的设置,是可以很方便的实现主网对智能家居的单向访问,屏蔽掉智能家居对家庭主网的数据访问,提升局域网的安全性。如下图,VLAN10和VLAN40间可以互访;VLAN10和VLAN40可以访问VLAN20,但VLAN20不能访问VLAN10和VLAN40。

VLAN间路由VLAN间路由

2、把有相似网络需求的客户端划分到同一个vlan,也方便管理。比如可以把Apple TV,Shield TV之类需要通过旁路由上网的客户端划分到一个vlan里面,通过自定义该vlan的DHCP服务器,自动为这个vlan下的设备分配网关地址,让网关指向旁路由,这一切都不需要人为手工修改。也可以把家庭智能设备划分到一个Vlan里面,进行集中管理。

旁路由

首先回答几个问题

1. 为什么需要旁路由?软路由做主路由他不香吗?

软路由做主路由,当然很香啦!但是,要知道不少x86的软路由玩家都喜欢利用ikuai的虚拟机功能在虚拟出来一个openwrt,要知道这个被ikuai虚拟出来的openwrt其实就是一个旁路由,只不过这个旁路由是以虚拟机形式存在的。另外,玩家必然都知道不同的软路由系统有他不同的长处,比如流控用ikuai,插件用openwrt,当你既需要流控,有需要插件的时候,你就需要同时主、旁两个软路由系统了。

那我为什么不用软路由做主路由?理由有两个: 1. Unifi全家桶更稳定;2. Unifi的VLAN功能是我的刚需,而Openwrt的插件功能只有部分设备才需要,所以Unifi作为主干网,Openwrt作为旁路由就扮演网络中插件的角色就可以了。

当然,如果你觉得用软路由做主路由就能满足你的需求了,我觉得这就挺好的,后面的文章可以不用看下去了。

2. 是不是只有Unifi全家桶才需要旁路由?

答案显然不是的,只要你要使用厂家的原厂硬路由,同时有需要全局加密解密上网的话,旁路由就是不二的解决方案。这里的原厂硬路由不限于无线路由,例如Linksys Velop,Asus Aimesh,Netgear Orbi,TP-Link易展等,还包括ERX之类的弱电箱神器。

Unifi网络设置

第一步、点左下角齿轮图标进入网络设置

网络设置网络设置

第二步、创建新网络

创建新的网络创建新的网络

第三步、自定义DHCP网关IP,选择Manual手动,填入旁路由的IP。

自定以DHCP网关IP自定以DHCP网关IP

这样,Unifi网络的设置就完成了。

Openwrt的网络设置

第一步、打开网络——接口界面

网络接口设置网络接口设置

第二步、修改LAN网关IP设置

修改LAN设置修改LAN设置

IPv4网关填写主路由IPIPv4网关填写主路由IP

第三步、关闭DHCP服务器

DHCP服务器勾选忽略此接口DHCP服务器勾选忽略此接口

这样Openwrt端的设置也就完成了。

看一下实际效果

让PC的网卡重新获取IP地址后,可以看到IPv4默认网关已经改为了旁路由,代表所有数据流量都会经过旁路由。

获取IPv4网关成功获取IPv4网关成功

全局加密解密上网测试成功全局加密解密上网测试成功

展开 收起
39评论

  • 精彩
  • 最新
  • 学习了,刚买了一套ubnt还在路上

    校验提示文案

    提交
    好好折腾吧。。。这货不错的。。。

    校验提示文案

    提交
    收起所有回复
  • 请问你openwrt用的什么设备?

    校验提示文案

    提交
    我用了一台超微的微型x86主机

    校验提示文案

    提交
    收起所有回复
  • 哇,确实挺复杂的,我还是 华硕+软件中心算了。简单方便一点。

    校验提示文案

    提交
    cpu算力不够吧,再加上nat,cpu吃不消啊

    校验提示文案

    提交
    收起所有回复
  • 感谢楼主,等设备到了可以直接抄你的作业了。有空的话,能再科普下Unifi的VLAN是怎么设置的吗?主要是你的“VLAN10和VLAN40间可以互访;VLAN10和VLAN40可以访问VLAN20,但VLAN20不能访问VLAN10和VLAN40”,这块是怎么设置的。

    校验提示文案

    提交
    Unifi在建完vlan后,默认开启了vlan间路由,在防火墙设置里要设置一下,屏蔽一个方向的数据访问。

    校验提示文案

    提交
    怎么设置屏蔽一个方向的数据访问啊。? [喜极而泣]

    校验提示文案

    提交
    收起所有回复
  • 软路由说白了只适合自己折腾玩。时间长了,工作忙一点,生活累一点,就放弃了 [喜极而泣]

    校验提示文案

    提交
    不玩啊,只是为了全局加密上网,丢在哪里不理它的

    校验提示文案

    提交
    收起所有回复
  • 路由器上做分流不香吗?需要不可描述的网络送op上。全体都可以上。就算op挂了,和平时上网没什么区别。

    校验提示文案

    提交
    都可以,说到底还是主旁结合,没毛病。

    校验提示文案

    提交
    路由器分流咋做呢

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 大佬,划分vlan,这个usg的网关是不是必须的?直接用电信光猫拨号,后接us-8-60w交换机,再接ap行不行?还是光猫和交换机中间必须加个设备,能不能省掉usg,或者换成er-x 或者换成openwrt行不行?

    校验提示文案

    提交
    可以省掉,用usg的话设置比较方便,仅此而已 完全可以用别的路由代替usg

    校验提示文案

    提交
    收起所有回复
  • LZ,用华硕梅林系统可以做旁路由吗?

    校验提示文案

    提交
    可以,但不推荐吧。

    校验提示文案

    提交
    收起所有回复
  • 你好 我根据你的教程在软路由openwrt系统里面更改了openwrt设置 现在再也进不去openwrt后台了 能麻烦教一下吗

    校验提示文案

    提交
    没看到拓扑和设置,咋教

    校验提示文案

    提交
    收起所有回复
  • 求问大佬,按照您这边的网络拓扑图布置,交换机需要layer2 还是layer 3的?另外,无线终端AP(瘦AP)能否在normal和全局加密的VLAN段共同使用?

    校验提示文案

    提交
    二层交换机,可以共同使用

    校验提示文案

    提交
    收起所有回复
  • 请教大神,我的是unifi全家桶,也是想跟您一样设置,但旁路由ip改为vlan网段就上不了网,但改为lan的网段就可以。请问怎么解决呢?

    校验提示文案

    提交
    把旁路由接的网口的profile设为对应的vlan就行了

    校验提示文案

    提交
    收起所有回复
  • 功放,电视在10网段后,手机在40网段就没法连接功放,发现可供投屏的电视了,有解决方案不?

    校验提示文案

    提交
    试试看开mdns

    校验提示文案

    提交
    解决了,谢谢。然后就是40.2这台机器的v2跑不通,哎。

    校验提示文案

    提交
    还有3条回复
    收起所有回复
  • 让主路由设置旁路由为网关,所有流量都会走旁路由,如果旁路由挂了整个网络就挂了,其实可以通过策略路由,让旁路由作为第二网关,限定哪些设备,限定哪些端口,通过添加子路由表,让其流量走旁路由,如果旁路由挂了,还有主路由表,不至于影响其他设备。

    校验提示文案

    提交
  • VLAN40有旁路由,实现了全局加密解密上网,但是一旦旁路由下线,这个VLAN里的设备就无法正常上网了。------我没用VLAN,在USG做了PBR,可以做到指定设备指定端口走旁路有,即使旁路由挂了,也不影响设备正常上网服务。

    校验提示文案

    提交
  • 留个名 过几天抄个作业

    校验提示文案

    提交
  • 按照楼主的方法设置了,pc也能自动获取地址,但是40网段的都不能上网,是不是在路由器要设置什么东西?

    校验提示文案

    提交
  • 楼主你好,我按照你的方法设置了VLAN40,但是连上后没法上午,IP地址获取的也不是VLAN40的网段。请问软路由是接在主路由上的还是接在交换机上的?

    校验提示文案

    提交
    我和你的情况一样,解决了吗?

    校验提示文案

    提交
    收起所有回复
  • 大佬大佬,感谢您的分享,我也按照您的设置,入了unifi全家桶,并且使用软路由做旁路由。但是目前有几个大的机场无论passwall还是openclash,SSR,都没办法科学上网。而如果换个小一点的机场没有问题。

    排除了机场的问题,如果直接用终端的小火箭,是可以的。机场那边说是dns的问题,但是我dns没有做任何改变。。。 求助大佬啊!

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
192
扫一下,分享更方便,购买更轻松