鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

2022-05-27 15:08:52 16点赞 146收藏 51评论

目录

家庭网络现状

我家的网络拓扑图特别简单, 光猫桥接, 路由器拨号, 大部分设备都通过路由器的wifi连接.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

自从有了NAS, 对我而言最大的困扰就是, 到了公司我就没法方便的访问家庭网络了, 比如我想查看家中NAS的资料, 用NAS远程下载个电影好回家再看, 比如午休的时候打开NAS追个剧. 我家网络的核心要解决的问题就是让异地访问NAS更方便, 目前我采用的是VPN组网的方案(前提得有公网IP, 没有的话不需要继续看了).

鲁班代替K3

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

我以前的文章说明过如何使用梅林路由器的OpenVPN server功能: 加固城池, 用OpenVPN远程管理家庭网络, 解决几个小问题.

最近买了个鲁班, 测试发现在家里最偏的角落, 鲁班的信号强度也不逊于K3, 同时它更加省电, 于是我决定把K3换掉. 但我又不想影响目前的VPN体验, 所以我是这么做的.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

因为鲁班是没有VPN功能的, 我把VPN server转移到了NAS的docker里, 这次我使用的是更容易部署的Wirdguard方案.

Docker部署Wirdguard

部署docker还是使用portainer更快捷, 这次我使用的是portainer的stack工具.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

附script

version: "2.1" services: : ige: lscr.io/linuxserver/:latest container_name: cap_add: - NET_ADMIN - SYS_MODULE environment: - PUID=1000 - PGID=1000 - TZ=Europe/London - SERVERURL=112.232.186.93 #optional - SERVERPORT=51820 #optional - PEERS=1 #optional - PEERDNS=auto #optional - INTERNAL_SUBNET=10.13.13.0 #optional - ALLOWEDI=0.0.0.0/0 #optional - LOG_CONFS=true #optional volumes: - /srv/dev-disk-by-uuid-4662efe1-a321-494e-a4e4-342788d83607/docker//config:/config - /lib/modules:/lib/modules ports: - 51820:51820/udp sysctls: - net.ipv4.conf.all.src_valid_rk=1 restart: unless-stopped

注意这里需要修改的是volumes这个参数, 其中/srv/dev-disk-by-uuid-4662efe1-a321-494e-a4e4-342788d83607是我OMV系统中的磁盘路径, 这里为什么要指定到磁盘某个目录呢, 因为我们后续我们需要从config文件夹里查看config文件, 这个config文件也会作为凭证导入到客户端, 所以这里设置成一个更容易访问的位置, 也是方便进一步的操作.

另一个参数是SERVERURL, 填你的公网IP. 如果以后需要修改也可以直接从config里改. 可以看到其实我把所有docker都放到磁盘某个路径了, 这样更方便迁移备份. 上述磁盘目录我已经指定给filebrowser管理了, config文件在下图.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

这个配置文件是很简洁的, 如下图

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

下载这个文件, 后续要导入到客户端.

Wirdguard需要在路由器上做端口转发

实测不转发UDP的51820端口是不通的, 以京东云为例介绍下具体做法.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

客户端下载/安装和配置

登录官网可以看到Wirdguard的客户端是覆盖全平台的.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

下载安装windows客户端, 并导入配置

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

连接上的状态为, 如果连不上检查一下是不是SERVERURL填错了. 可以手动编辑/config/peer1/peer1.conf文件. 改了conf文件, 记得重启一下Wirdguard容器. 重启后可以看到二维码图片也更新了.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

Android端客户端配置, 打开软件点击右下角+, 选择第一种导入配置或者第二种扫码都可以, 还是扫码更方便一些.

鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案

是不是很简单. 最开始我搜的组网部署方式, 好多都是大篇的命令行操作, 真让人而望而却步. 其实自己去官网了解一下, 早就可以图形化操作了. 我们使用工具不需要对工具掌握太深入吧, 大多数情况下明白操作要点能部署就可以了.

总结

个人感觉OpenVpn稳定性更好一些, Wirdguard连上之后有一些客户端所在的内网网站反而访问不了, 暂时还没解决这个问题. 我选Wirdguard主要是因为使用方便, 部署方便.
一路降级从软路由替换成梅林, 再到现在的鲁班, 但我反而感觉体验更好了.
一个合格的路由器, 稳定, 信号强, 支持wifi6, 鲁班都算达标. 与其花800买个轻舟, 把Docker挪到NAS里不更好吗?鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案 想要在路由器跑网络服务, N1旁路由不是也可以嘛鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案 (好像鲁班不能配合旁路由, 好在我暂时也没旁路由需求).
目前我理想的场景是, 路由就只做路由的职能, NAS是家庭的智能中枢部署所有Docker服务, 终端设备(如手机笔记本)交给NAS管理数据. 这三者都是"可拔插"的:
1) 换路由器不影响我的OpenVPN使用, 因为它是部署在docker上的.
2) 换NAS我可以整体把这些docker迁移到新NAS上.
3) 换终端设备, 反正数据都存NAS了, 换机压力小.
感谢你看到最后鲁班接替K3做主路由, 从OpenVPN到Wirdguard, 晒晒我的"最终"网络方案 .

展开 收起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1899元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2499元起

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

UGREEN 绿联 DX4600 四盘位NAS存储 (赛扬N5105、8GB)

1749元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3499元起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2699元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2799元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2849元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5899元起

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

UGREEN 绿联 DX4600+ 4盘位NAS(赛扬N5105、8GB)

1999元起

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

4299元起

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

TERRAMASTER 铁威马 F4-424 Pro 四盘位NAS(Intel Core i3、32GB)黑色

2499元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3299元起

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

Synology 群晖 DS220+ 2盘位NAS (赛扬J4025、2GB)

2179元起

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

UGREEN 绿联 DH2600 双盘位NAS (N5105、4GB)

1349元起

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

Synology 群晖 DS920+ 4盘位 NAS存储(J4125、4GB)

2190.84元起

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

sgwbox 拾光坞 N3 星光版V(瑞芯微RK3566,2G,支持docker)

385.78元起
51评论

  • 精彩
  • 最新
  • 鲁班的信号吹不了,除非放正中心,这时谁来都差不多

    校验提示文案

    提交
    但我实测够覆盖我家了 [高兴] 贫穷使我要求不高 [高兴]

    校验提示文案

    提交
    无线能力比K3还是有明显差距

    校验提示文案

    提交
    还有5条回复
    收起所有回复
  • nas里面直接设置openvpn,群晖的vpn Server设置很简单

    校验提示文案

    提交
    回去试试,***

    校验提示文案

    提交
    晕,我也没发啥啊,怎么就星星星了 [大囧]

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • wg-easy面板应该比你这个docker好用, [锁眉]

    校验提示文案

    提交
    你谷歌一下 Wg-Easy一个几分钟搞定访问局域网的wg面板。能搜索到教程

    校验提示文案

    提交
    嗯嗯,有空去体验下。用啥工具不重要,顺手就行。我用portainer的主要原因是换到哪个nas平台装个portainer都挺简单的。不用去花时间去了解其他工具,节省学习成本。

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 在我的不懈努力之下,终于拔草了

    校验提示文案

    提交
    值不值只是价钱的问题 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 公网IP变了还要改也太麻烦了

    校验提示文案

    提交
    搞个脚本自动修改

    校验提示文案

    提交
    公网IP配合群晖ddns,自动获取ip

    校验提示文案

    提交
    还有4条回复
    收起所有回复
  • 所以鲁班是啥 [喜极而泣]

    校验提示文案

    提交
    能领豆子的路由器 [高兴]

    校验提示文案

    提交
    90天回本90元

    校验提示文案

    提交
    收起所有回复
  • 75买了个蒲公英,手机和公司电脑都可以访问nas,感觉还可以

    校验提示文案

    提交
    蒲公英x1我每次都打不通p2p,中转就太慢了,最后出掉了

    校验提示文案

    提交
    我要求不太高,可以下个文件远程操作就可以,手机和公司电脑下载速度大概600kb/s,关键是便宜啊,暴风一期+2t紫盘+蒲公英,才685,搞了个小米智能插座,可以远程开关机。

    校验提示文案

    提交
    收起所有回复
  • 我觉得你nas可以卖了。你搞台wky原系统的插个硬盘就够了。放单位下载吧。晚上在家直接用app看就完了。还能省点电 [皱眉]

    校验提示文案

    提交
    这就是个兴趣而已嘛,谁真的会在乎那些电钱 [高兴]

    校验提示文案

    提交
    还好我在乎 [鼓掌]

    校验提示文案

    提交
    收起所有回复
  • wg在公网上跑需要伪装成tcp,不然断流严重。

    校验提示文案

    提交
    这太深奥了,我还没遇到断流的情况,等遇到得时候再研究一下 [高兴]

    校验提示文案

    提交
    收起所有回复
  • 咨询个问题,我是公网IP配合ddns端口转发使用域名访问路由器,这样和openvpn有啥区别,open VPN有啥好处

    校验提示文案

    提交
    我感觉,如果你只用群晖,平时只开放5000端口就够了,那没必要用vpn。而我装了很多个docker,每个都需要单独配置端口,挨个设置端口映射就有点繁琐,并且这些端口并不像群晖那样可以通过二次验证增加安全性,就有风险。
    另外映射端口往往会设置成与内网不同的端口,而我记不住这些,太麻烦了。再就是外网我想挂载硬盘到windows,映射端口的话只能是webdav,而vpn我就可以直接用samba。这些都是vpn对我的好处,适合自己的实际使用场景就是最好的方案。

    校验提示文案

    提交
    经过这两天的学习已经get到了,多谢,

    校验提示文案

    提交
    收起所有回复
  • 群晖下一个老版本的虚拟专网,记得勾选允许访问lan,记得端口转发,也好用呢,open也有客户端win和android都有

    校验提示文案

    提交
  • 嗯,信号确实没有多出彩,但是鲁班确实是个合格的路由器,额,理财产品

    校验提示文案

    提交
  • 鲁班莫名其妙重启你受得了?

    校验提示文案

    提交
  • 鲁班的无线信号不如上一代的京东坐享其成版,本来准备换过来的,后来还是用用原来的路由器了,两个路由器都有

    校验提示文案

    提交
  • 说实话,国内网络互访,还是openvpn稳,如果你用爱快当路由系统,也是可以直接搭建openvpn server的。

    校验提示文案

    提交
    open server是不是要固定ip或者域名?

    校验提示文案

    提交
    对,紫薯布丁

    校验提示文案

    提交
    收起所有回复
  • 我用的爱快软路由开了个op env pn也还行,就是跨运营商使用的话,很蛋疼

    校验提示文案

    提交
  • 一堆错别字 [大囧]

    校验提示文案

    提交
  • 我的鲁班时不时捣乱,有时候有的手机pad终端能用网有的不能,插件不能正常启动,最多积分90一天,还是屈指可数的,回本难度不小啊

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
146
扫一下,分享更方便,购买更轻松