找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 13345|回复: 10

参考大神的建议搞定旁路网关

[复制链接]
发表于 2018-2-22 22:04 | 显示全部楼层 |阅读模式
本帖最后由 kingwong 于 2018-3-6 11:23 编辑


之前的方案是个临时方案,经过大神的指点重新调整了方案。

把需要经过享受服务的流量路由到WAN2,正常国内流量则走WAN1出口。
WAN2的上级是一个LEDE,安装了常用服务,所有进入的流量跑一次服务。
至于为什么不用LEDE做主路由,转帖指导大神的原话:问:为什么不直接用X86当主路由。因为X86的纯软NAT,PPS不过几百K左右,哪有USG的线性转发1M PPS牛啊.

以下为原帖:
-------------------------------------------------------------------------------------------------------------
参考 benjaminlei大神的方案
http://bbs.ubnt.com.cn/forum.php ... 9354&extra=page%3D1
还有这个方案:
https://www.chiphell.com/thread-1765238-1-1.html
采用了最笨的办法,搞了台X86主机做USG4P的旁路。跑服务:美元,去广告。
USG4P:192.168.99.1
LEDE:192.168.99.2
试了两种方案:
1、Unifi Controller里,网关 DNS都设成99.2.这样所有设备流量都从99.2里跑一次。设备自动链接不用做任何设置。LEDE里配置哪些设备走$$通道,哪些不走。
2、Unifi Controller里,网关 DNS都不变,还是自动。把要跑服务的设备的DHCP改成手动,路由器(网关)改为99.2.DNS改为99.2和99.1
目前暂时使用第二种方案,比较要跑服务的设备不多。不影响其他设备使用。
第一种方案跑了几天。估计是去广告的原因,电视等设备打开新视频的时候有些些微卡顿。
我的恩山、我的无线 The best wifi forum is right here.
发表于 2018-2-22 22:31 | 显示全部楼层
不要再说什么“旁路路由”这样的外行话了,因为根本没有进行路由,只是进行了转发,应该叫“辅助网关”,见《把 K2P 作为辅助网关,实现广告拦截等各种应用功能》https://www.right.com.cn/forum/thread-267230-1-1.html

点评

买了你的主题一看,真水,哈哈  发表于 2019-2-28 20:45
多谢指正。的确不是内行。 还是希望他能起到路由的功能,配合主路由一起实现双WAN的负载均衡。主路由的负载均衡效果很烂。  详情 回复 发表于 2018-2-23 08:50
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-2-23 07:06 | 显示全部楼层
不错,值得一试
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-2-23 08:50 | 显示全部楼层
xytb 发表于 2018-2-22 22:31
不要再说什么“旁路路由”这样的外行话了,因为根本没有进行路由,只是进行了转发,应该叫“辅助网关”,见 ...

多谢指正。的确不是内行。
还是希望他能起到路由的功能,配合主路由一起实现双WAN的负载均衡。主路由的负载均衡效果很烂。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-2-23 08:50 | 显示全部楼层
xytb 发表于 2018-2-22 22:31
不要再说什么“旁路路由”这样的外行话了,因为根本没有进行路由,只是进行了转发,应该叫“辅助网关”,见 ...

大佬说的对头
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| 发表于 2018-3-6 11:23 | 显示全部楼层
之前的方案是个临时方案,经过大神的指点重新调整了方案。

把需要经过享受服务的流量路由到WAN2,正常国内流量则走WAN1出口。
WAN2的上级是一个LEDE,安装了常用服务,所有进入的流量跑一次服务。
至于为什么不用LEDE做主路由,转帖指导大神的原话:问:为什么不直接用X86当主路由。因为X86的纯软NAT,PPS不过几百K左右,哪有USG的线性转发1M PPS牛啊.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

点评

可否把unifi的路由配置贴出来, 想做个参考. 谢谢  详情 回复 发表于 2020-2-11 10:32
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2018-3-6 11:37 来自手机 | 显示全部楼层
辅助辅助工具
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-11 10:32 | 显示全部楼层
kingwong 发表于 2018-3-6 11:23
之前的方案是个临时方案,经过大神的指点重新调整了方案。

把需要经过享受服务的流量路由到WAN2,正常国 ...

可否把unifi的路由配置贴出来, 想做个参考. 谢谢
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

发表于 2020-2-11 12:00 | 显示全部楼层
usg 的话可以搞策略路由,这样你基本只需要维护一个 address list 就可以了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-24 09:49

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表