家庭网络双线路及优化配置
家里网络最近突然出现不能外网回家了,发现电信又把我放到了大内网了,导致一些功能受限,又和电信扯皮才搞定。之前手机携号转网到移动,送了一条宽带还没安装,乘这机会,折腾双线路上网,以及保持原有需求,实现科学上网、动态DDNS解析、远程回家、线路多拨、负载均衡等。
这期间折腾了几天,其中各种坑,回头一一道来,幸亏好朋友QZW也经常折腾,也还能请教一点,学了不少知识。
一、提速先从更换光猫开始。更换电信和移动的光猫,原先光猫接口是千兆电口,换个2.5G电口的光猫,选择中兴的7015TV3版本,这个光猫电信、移动都能切换了用。首先要了解,你的光纤线路要支持XGpon,Xepon,否则换了没用。其次,你是pppoe拨号方式上网,如果不是,打客服,切换成这个模式。再则换光猫之前,要获取到原先的光猫的逻辑ID、MAC地址(一般贴在后面标签上)、VLAN ID。相对来说,电信的比较简单,如果是同区域的光猫,只要接上光纤,通电,登录光猫界面,输入原先的光猫逻辑ID,过一会儿配置就会下发,光猫直接能用。移动的就必须获取这些,让某宝或者小黄鱼的商家把信息写入光猫,拿回来插上就可以用。当然,如何破解拿到这些信息,又是一番折腾,好在之前折腾过,这不费力气。
二、Wireshark抓包获取AC-NAME。笔记本安装Wireshark软件,选择本机网卡,按鲨鱼鳍抓包分析。
-
网卡配置:笔记本网线直连光猫 2.5G 网口。在 Windows 创建 PPPoE 连接时,若拨号成功电脑会自动生成一个虚拟的“宽带连接”网卡。
-
抓包技巧:在 Wireshark 中,直接选择物理本地连接(以太网卡)进行抓包,而不是那个虚拟的宽带网卡。这样才能完整捕获到包含 VLAN 标签和 PPPoE 发现阶段(Discovery)的底层数据包。
SZ可以获取到电信的AC-Name有三条记录,移动能给抓到的AC-Name有两条记录,意思是电信最多可以三拨,移动可以两拨,再多就线路不稳定了。类似下面的,后面几位打码成XXX了。
AC-Name:JS-SZ-WT-BAS-4.MAN.M6000-XXX
AC-Name: JS-SZ-WT-BAS-5.MAN.M6000-XXX
AC-Name: JS-SZ-TH-vBRAS-CP-01.NMAN.VNE9XXX
AC-Name: JSSUZ-MC-CMNET-BRAS124-QH2-MEXXX16
AC-Name: JSSUZ-MC-CMNET-BRAS-HJ-AK7XXX-1
三、爱快多拨与多线负载均衡
-
电信公网 IP 保护:由于电信拥有珍贵的公网 IP,在爱快配置多拨时,建议电信线路仅开启“单线单拨”或“单线 2 拨”,避免因多拨导致运营商收回公网 IP。移动线路则可以尝试多拨来压榨带宽。当然,能搞定电信内部,这个无所谓了。
四、OpenWrt 旁路由智能分流(ACL 方案)
由于采用爱快主路由的 ACL(访问控制列表)或策略路由进行分类,OpenWrt 旁路由的配置可以做到极简、极稳定:
-
OpenWrt 基础设置:
-
-
LAN 口 IP 设为与爱快同网段(例如
192.168.1.2)。 -
网关填写爱快主路由 IP(例如
192.168.1.1)。 -
DNS 同样填写爱快主路由 IP 或公共 DNS。
-
关键点:务必关闭 OpenWrt 的 DHCP 服务,并勾选“忽略此接口”。在 OpenWrt 的防火墙设置中,确保 LAN 口的“IP 动态伪装(Masquerade/SNAT)”处于关闭状态(由爱快主路由来统一做 NAT 转换,避免二次 NAT 损失性能)。
-
-
爱快分流配置:
-
-
在爱快的“网络配置” -> “分流策略” -> “端口分流”(或网络 ACL)中,添加一条规则。
-
目的地址:选择“中国大陆 IP 列表”(爱快插件,ikuai-Bypass这个单独来一章写写),动作选择“走默认网关/走相应 WAN 口”。
-
再添加一条补充规则:目的地址选择“所有地址”(或留空),动作选择“下一跳网关”,并填入 OpenWrt 的 IP(192.168.1.2)。
-
这样,国内流量完全不经过旁路由,直接由爱快转发,游戏、4K 视频毫无延迟;只有国外流量会被精准送到 OpenWrt 处理。
-
关于ACL地址列表,可以去这里看看,https://github.com/Loyalsoldier/geoip
五、DDNS服务绑定。
在爱快“高级服务” -> “工具包” -> “动态域名”应用中配置 DDNS 时,接口(Interface)务必严格指定为“电信 WAN 口”的某一个拨号,因为多拨会产生多个IP地址,需要指定其中一个作为绑定。移动宽带通常是大内网 IP,解析后无法从外网访问。
六、启用L2TP 服务端:在爱快中启用 L2TP 服务端时,需要先建用户。
在爱快“认证服务” -> “认证账号管理” -> “套餐管理”,先建一个套餐,实际上就是这个账号的时长等设置。默认比较长的就行,然后是账号管理配置账号“认证服务” -> “认证账号管理” -> “账号管理”。设置账户名称和密码。
完成上述步骤后,才是开启L2TP服务,“认证服务” -> “VPN服务” -> “L2TP服务端”打上钩开启,设置好预共享密码。全部完成,拿个手机配置一下,记得要把全部流量走VPN开启。
至此,折腾完毕一个网络配置,当然,为了完成这些工作,还花费了不少功夫,包括爱快的学习,旁路由折腾,插件的折腾。下次再写一个低成本旁路由折腾、iKuai-Bypass的配置来补充这个文章。










