wxian 发表于 2024-9-19 11:17

可否通过IP分流的策略设置实现让访问境外IP时自动走软路由

昨天在什么值得买上面看到一个帖子(https://post.**.com/p/a6pd3dko/),提到用双路由实现无感IP分流,正好看到作者也是用的TP的商用路由器,本想原样复制,但是在设置策略时发现我的R5010acap路由器的策略中出口只能选wan口,和原作者的选择lan口不相同,询问TP的售后也说不清楚,似乎要实现原作者的效果只能多wan口接入。但是我的软路由本身是通过指向硬路由的网关,作为它的旁路由才接到互联网的,又如何才能接入wan口呢,一时不知道该如何处理,往常那种通过在客户端修改网关走旁路由的方式虽然可以实现网络畅通,但是每次都需要专门更改很烦,而且群晖之类的一旦更改了网关之前映射的端口有需要调整,所以还是希望能够实现原作者的那种无感分流,求大神指点迷津。
设备情况:
主路由:tplink的TL-R5010PE-AC(最多可以设置2个wan口)
软路由:畅网N100小主机上刷ESXI8.0,然后虚拟了istore做软路由
宽带:电信1000M家宽

小把戏 发表于 2024-9-19 11:34

本帖最后由 小把戏 于 2024-9-19 11:44 编辑

只能选择wan口也没问题啊。设置成,旁路由lan网段=主路由的wan2,旁路由的wan设置成主路由的lan网段

比如,主路由192.168.1.1/24,旁路由lan10.0.0.1/24=主路由wan2,旁路由wan=192.168.1.x

旁路由wan的IP在主路由防火墙放行,且指定出口主路由wan,避免循环

wxian 发表于 2024-9-19 11:42

小把戏 发表于 2024-9-19 11:34
只能选择wan口也没问题啊。设置成,旁路由lan网段=主路由的wan2,旁路由的wan设置成主路由的lan网段

比如 ...

请问首先接线上,是用硬路由的wan2口接软路由的wan口还是lan口呢

小把戏 发表于 2024-9-19 11:45

wxian 发表于 2024-9-19 11:42
请问首先接线上,是用硬路由的wan2口接软路由的wan口还是lan口呢

硬路由的wan2设置成软路由lan的静态ip,接线为软路由的lan口,软路由的wan口接硬路由的lan口

linsen775 发表于 2024-9-19 11:53

为什么感觉你这个是在抢科技与魔法软件的本身分流功能呢。

你可以借鉴他的思路,如果你的主路由没有别人那样的功能,学他的模式也不是不行。

如果不是所谓的强迫症,你可以试试改光猫拨号,光猫上两根线出来,一根到到主路由第一个WAN,另一根到科技路由(甚至你都可以开成全局科技模式)的WAN,然后科技路由的LAN一条线出来接到主路由的第二个WAN,你就得到了伪双宽带环境,最后策略路由指定CN和!CN分别跑哪个WAN就行了。。。

缺点是NAT层数多了,延迟会略微上升一些。

小把戏 发表于 2024-9-19 11:56

linsen775 发表于 2024-9-19 11:53
为什么感觉你这个是在抢科技与魔法软件的本身分流功能呢。

你可以借鉴他的思路,如果你的主路由没有别人那 ...

这种分流还是有意义的,在主路由底层分流,不用进科技路由的软件分流,且主路只有1条网段,所有设备的端口映射是正确的,效能也高。
不过个人建议,都不需要硬路由,直接软路由做主路由更好

wxian 发表于 2024-9-19 11:59

小把戏 发表于 2024-9-19 11:45
硬路由的wan2设置成软路由lan的静态ip,接线为软路由的lan口,软路由的wan口接硬路由的lan口
...

我大致理一下思路,就是硬路由接光猫,正常建立网络,然后把软路由设置为主路由模式,从硬路由的lan口接一根线到软路由的wan口(等于通过硬路由把宽带接给了软路由),同时把这个软路由的wan口的ip设置为硬路由下面的地址比如192.168.3.88;同时从软路由的lan口接一个线出来到硬路由的wan2口,模拟出一个新的宽带接给了硬路由?

wxian 发表于 2024-9-19 12:00

linsen775 发表于 2024-9-19 11:53
为什么感觉你这个是在抢科技与魔法软件的本身分流功能呢。

你可以借鉴他的思路,如果你的主路由没有别人那 ...

因为我在畅网小主机的ESXI8.0上除了软路由,还虚拟了home assistant,这个还是得接在硬路由的网络环境里,所以不敢真的接双宽带

thhbdd 发表于 2024-9-19 12:01

我就是文章的作者,,,,你这个如果无法实现多lan或者把接口指定某个lan口,那就只能想上面的层主说的做多wan,不过我没有试过这种做饭,而且这种似乎软路由要多网口?没用过不清楚,我软路由都是单网口的

thhbdd 发表于 2024-9-19 12:03

小把戏 发表于 2024-9-19 11:56
这种分流还是有意义的,在主路由底层分流,不用进科技路由的软件分流,且主路只有1条网段,所有设备的端 ...

硬路由的效率高比软路由高太多,这种方法就是整体效率要比软路由好很多,一般家庭里面90%都是国内流量,这种时候硬路由优势很明显

小把戏 发表于 2024-9-19 12:06

本帖最后由 小把戏 于 2024-9-19 12:08 编辑

wxian 发表于 2024-9-19 11:59
我大致理一下思路,就是硬路由接光猫,正常建立网络,然后把软路由设置为主路由模式,从硬路由的lan口接 ...

是的,理解没错,这样旁路由才能真正称为路由,有完整的进出口。
软路由的子网lan设置成硬路由的wan2,软路由的wan设置成硬路由的子网lan。这种拓扑妙处很多,相比单臂旁网关模式更好一些,没有奇奇怪怪的问题。

thhbdd 发表于 2024-9-19 12:11

小把戏 发表于 2024-9-19 12:06
是的,理解没错,这样旁路由才能真正称为路由,有完整的进出口。
软路由的子网lan设置成硬路由的wan2,软 ...

单口其实就可以,把软路由网关指向主路由就行

小把戏 发表于 2024-9-19 12:11

thhbdd 发表于 2024-9-19 12:03
硬路由的效率高比软路由高太多,这种方法就是整体效率要比软路由好很多,一般家庭里面90%都是国内流量, ...

没事,就是玩呗,都有个过程。
拓扑思路是没问题的,看路由器功能能不能满足了。

thhbdd 发表于 2024-9-19 12:15

小把戏 发表于 2024-9-19 12:11
没事,就是玩呗,都有个过程。
拓扑思路是没问题的,看路由器功能能不能满足了。 ...

他这个tp固件我感觉是阉割了很多,按照我自己的思路只要是带有策略路由都可以完美运行,,,楼主实在不行就换个路由器吧

sun1a2b3c4d 发表于 2024-9-19 12:40

科学上网就别用国产品牌了吧……[流汗]

Evalyn 发表于 2024-9-19 12:41

论坛也能聊这个了吗?
https://github.com/povsister/v2ray-core

greatXin 发表于 2024-9-19 12:49

wan2接软路由lan没啥坑,我用过。
这方法一般还需要自建dns或者把dns设置为软路由。如果不想软路由掉线断网,可以dns分流到软路由,这条不要开启强制生效。

现在我用的ospf搭支持ospf的v2改版,ip都不用处理了,不过会有第一次分流规则没过来无法访问的问题

qhdxy 发表于 2024-9-19 13:00

小把戏 发表于 2024-9-19 11:56
这种分流还是有意义的,在主路由底层分流,不用进科技路由的软件分流,且主路只有1条网段,所有设备的端 ...

主路只有1条网段,你目前也能做到啊……

旁路不接wan,根据需求让主或旁关dhcp就行了

llwin 发表于 2024-9-19 13:05

我是在主路由的路由表里把所有cn ip段+旁路由ip的gateway设置wan口,其余ip段的gateway设置为旁路由的ip,就可以了

wxian 发表于 2024-9-19 14:28

thhbdd 发表于 2024-9-19 12:01
我就是文章的作者,,,,你这个如果无法实现多lan或者把接口指定某个lan口,那就只能想上面的层主说的做多 ...

我软路由是4网口的,这个不是问题,我其实是像按照你的多LAN口直接搞,但是还没找到办法

wxian 发表于 2024-9-19 14:30

thhbdd 发表于 2024-9-19 12:15
他这个tp固件我感觉是阉割了很多,按照我自己的思路只要是带有策略路由都可以完美运行,,,楼主实在不行 ...

我是全屋apac,没法换啊,而且这个是所有口是2.5G的,当时能满足这个需求的不多。

wxian 发表于 2024-9-19 14:33

llwin 发表于 2024-9-19 13:05
我是在主路由的路由表里把所有cn ip段+旁路由ip的gateway设置wan口,其余ip段的gateway设置为旁路由的ip, ...

这好像也是一种分流的方式

vancho 发表于 2024-9-19 15:45


是这样的效果?,我在外地出差,通过ssl vxn回去的。

wxian 发表于 2024-9-19 15:52

vancho 发表于 2024-9-19 15:45
是这样的效果?,我在外地出差,通过ssl vxn回去的。

想达到的效果就是不管是在电视机、电脑还是手机上,只要接入家里的无线网络,正常访问互联网,如果访问的国内的网址,那就走硬路由,如果是走国外的网址就从软路由走一遍,那边常年有机场。

MolaMola 发表于 2024-9-19 18:18

wxian 发表于 2024-9-19 11:59
我大致理一下思路,就是硬路由接光猫,正常建立网络,然后把软路由设置为主路由模式,从硬路由的lan口接 ...

想问一下照这样的网络拓扑,实际接入的是硬路由从wan2出来的lan2吗?
还是说用跟软路由的wan口同网段的lan?
不是很理解这样接的话,硬路由是通过什么机制判断走wan还是wan2的。是不是让硬路由根据软路由的dns解析结果?

greatXin 发表于 2024-9-20 10:02


主路由只需要判断是否时cn段的ip和来自软路由的访问就行了,剩余判断由旁路由决定。

冬日阳光夏日玉 发表于 2024-9-20 10:50

科学上网插件自带这个功能,可以根据规则判断流量出口走向

wxian 发表于 2024-9-20 14:43

llwin 发表于 2024-9-19 13:05
我是在主路由的路由表里把所有cn ip段+旁路由ip的gateway设置wan口,其余ip段的gateway设置为旁路由的ip, ...

设置路由表一般是在硬路由的哪里设置呢

wxian 发表于 2024-9-20 14:45

thhbdd 发表于 2024-9-19 12:01
我就是文章的作者,,,,你这个如果无法实现多lan或者把接口指定某个lan口,那就只能想上面的层主说的做多 ...

请问你用的是TP的哪个型号?我去问问售后版本能不能通用,还是觉得走lan口方便,因为要走wan2口,软路由得移到弱电箱去,好多排线都得整理

vim 发表于 2024-9-20 15:15

你用我的方案,不用软路由,0成本,无感知,易部署。
https:\\lotro.cc/archives/1018
页: [1] 2
查看完整版本: 可否通过IP分流的策略设置实现让访问境外IP时自动走软路由