找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 16006|回复: 64

[ikuai] 爱快ip分流

 火.. [复制链接]
发表于 2023-5-3 17:13 | 显示全部楼层 |阅读模式
本帖最后由 y2kjiaxian 于 2023-5-3 17:27 编辑

这里给大家介绍一下爱快结合openwrt,如何做ip分流。

介绍一下拓扑:主路由(爱快)+ 单网口旁路由(openwrt)结构
爱快的lan IP地址:192.168.8.1   旁路由openwrt IP地址:192.168.8.10
设置方法:
1.添加国内ip组,看附件,记住条分组最大只能添加1000条ip信息,目前国内ip段9000条不到,所以建立9条分组信息可满足

2.添加分流规则,一共3条,其中内网设备的ip不能包含openwrt的ip,否则会环流




3.DNS分流处理,由于爱快的DNS分流目前没有好的处理方案,所以统一丢给openwrt去处理DNS分流


4.设置客户端的DHCP,网关和DNS均设置为爱快的lan IP地址


IP文件下载


最后说说这个方案的优劣:
1.统一了内网客户端的网关和DNS,方便管理
2.DNS解释是转发内网,没有nat,减少资源耗损
3.访问国内地址直接走主路由出口,不用都走一次openwrt,理论上访问国内资源更快
缺点:
还是主+旁的结构,爱快的dns分流搞不定,所以还是要转发给openwrt处理,如果openwrt的dns崩了,内网机器就上不了网。爱快没有自动切换DNS机制。目前如果openwrt的dns崩了,可以参考上面设置图片的第三步,把第三方DNS改为公共DNS,比如223.5.5.5,即可回复内网设备的国内上网功能。










本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +5 收起 理由
charmok + 2 用上了,很不错,要是能自动更新国内IP就好.
灬心ζ海丶 + 1 你好,久仰卧龙大名,在下凤雏!.
极品斌 + 1 感谢你的分享,无论怎样,你都是最无私的人.
nrnm512 + 1 你好,久仰卧龙大名,在下凤雏!.

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2023-5-4 01:14 | 显示全部楼层
感谢大佬分享,思考思考!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-4 11:04 | 显示全部楼层
老哥,你这个方案不错,我看另一个网友的也有类似的方案 https://www.right.com.cn/forum/f ... E5%BF%AB&page=1

点评

你说的是这个吧:https://www.right.com.cn/forum/thread-8252571-5-1.html 这个结构我年初用了一段时间,有网络自愈功能,贴主没有详细说明爱快的dns分流是什么处理的,这个帖子要实现网络自愈的话,dns要设置成爱  详情 回复 发表于 2023-5-5 23:43
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-4 21:45 | 显示全部楼层
本帖最后由 恩山蜡笔 于 2023-5-5 09:15 编辑

大佬,op设置ip有没有要注意的。

点评

op的ip不要在内网设备的ip段内即可,比如内网设备段是:192.168.8.20-192.168.8.254,那么op的ip不能是内网设备的ip段,可以设置为192.168.8.10,避免环流  详情 回复 发表于 2023-5-5 23:19
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-5-5 23:19 | 显示全部楼层
恩山蜡笔 发表于 2023-5-4 21:45
大佬,op设置ip有没有要注意的。

op的ip不要在内网设备的ip段内即可,比如内网设备段是:192.168.8.20-192.168.8.254,那么op的ip不能是内网设备的ip段,可以设置为192.168.8.10,避免环流

点评

以前测试一样会环流,只有用acl限制旁路访问那一条出口的转发返回方向。  详情 回复 发表于 2023-6-27 11:57
好的,谢谢大佬  详情 回复 发表于 2023-5-6 10:18
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-5-5 23:43 | 显示全部楼层
kinkit 发表于 2023-5-4 11:04
老哥,你这个方案不错,我看另一个网友的也有类似的方案 https://www.right.com.cn/forum/forum.php?mod=vi ...

你说的是这个吧:https://www.right.com.cn/forum/thread-8252571-5-1.html
这个结构我年初用了一段时间,有网络自愈功能,贴主没有详细说明爱快的dns分流是什么处理的,这个帖子要实现网络自愈的话,dns要设置成爱快的ip,然后爱快要设置一个第三方dns,指向公共dns,比如223.5.5.5。由于贴主把wan2的op作为默认网关,所以爱快会优先用默认网关,也就是op去解释dns,实现了dns分流。当op下线的时候,这个第三方dns会接替解释,实现dns网络自愈。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-6 08:00 | 显示全部楼层
y2kjiaxian 发表于 2023-5-5 23:43
你说的是这个吧:https://www.right.com.cn/forum/thread-8252571-5-1.html
这个结构我年初用了一段时间 ...

是的,我贴错地址了……
我现在用的就是老哥你这个方案,算是搞出来了,也在用了。不过在 op 上有几个小问题请教您一下:第一,op 上的 LAN网关是指向 爱快 IP,Dns 是设置为爱快 IP 还是第三方 dns,例如阿里 dns?
第二,op 可以开启 upnp吗?可以开启 tcc 加速吗?第三,op 的防火墙是否需要关闭?是否需要添加自定义规则?

点评

1.op上的DHCP/IP下的dns转发,设置为:223.5.5.5。这是国内上网用的dns,国外的设置一般是在pw软件上面dns设置 2.op不建议开upnp,因为客户机的网关是爱快了,所以爱快上开启upnp可以了 3.op防火墙可以关闭。  详情 回复 发表于 2023-5-6 08:58
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-5-6 08:58 | 显示全部楼层
kinkit 发表于 2023-5-6 08:00
是的,我贴错地址了……
我现在用的就是老哥你这个方案,算是搞出来了,也在用了。不过在 op 上有几个小 ...

1.op上的DHCP/IP下的dns转发,设置为:223.5.5.5。这是国内上网用的dns,国外的设置一般是在pw软件上面dns设置
2.op不建议开upnp,因为客户机的网关是爱快了,所以爱快上开启upnp可以了
3.op防火墙可以关闭。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-6 10:18 | 显示全部楼层
y2kjiaxian 发表于 2023-5-5 23:19
op的ip不要在内网设备的ip段内即可,比如内网设备段是:192.168.8.20-192.168.8.254,那么op的ip不能是内 ...

好的,谢谢大佬
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-8 09:56 | 显示全部楼层
大佬,你这个方案里面,op里面的dhcp要不要关掉呢?是关了,都用爱快的dhcp 服务么

点评

op的dhcp关闭,只用爱快的dhcp  详情 回复 发表于 2023-5-8 15:42
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-5-8 15:42 | 显示全部楼层
harj 发表于 2023-5-8 09:56
大佬,你这个方案里面,op里面的dhcp要不要关掉呢?是关了,都用爱快的dhcp 服务么
...

op的dhcp关闭,只用爱快的dhcp
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-8 16:55 | 显示全部楼层
思考一下,赞
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-8 17:29 | 显示全部楼层
y2kjiaxian 发表于 2023-5-8 15:42
op的dhcp关闭,只用爱快的dhcp

感谢大佬的回复
那这种方案,是不是就相当于国内ip不走op,也就没法用op里面的adg来去广告了呢?

点评

可以用爱快的docker来安装adg,然后把爱快DNS设置成docker版adg的IP就能去广告了。  详情 回复 发表于 2023-8-25 10:12
国内去广告会导致很多问题,后来没用了,感觉楼主应该也是不想用国内去广告  详情 回复 发表于 2023-6-25 13:05
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-9 15:17 | 显示全部楼层
思考了,安装了,不错!
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2023-5-11 04:31 来自手机 | 显示全部楼层
感谢分享
思考一下
搞起
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-10-2 21:54

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表