1
Orciorc 2020-11-28 16:03:58 +08:00
|
2
cpstar 2020-11-29 22:58:25 +08:00
AC 一体机是啥型号?啥叫“光猫拨号的 AC 一体机”,到底是光猫还是 AC 一体机拨号?还是光猫拨号,然后 AC 一体机只开启桥接?
然后,我觉得从需求来讲,光猫应当改桥接,光猫的性能不强,做 NAT 需要消耗 CPU ;既然需要全局 FQ,那就软路由全局 NAT,找一个性能好一些的 X86,什么 J 啊 G 之类的;然后 AC 控制 AP,只做单纯的无线信号。 反正有人说过,一个家庭网络,最优化的就是只有一个 NAT,或者多个 NAT 做不同的工作。 @Orciorc #1 应该是旁路路由的方案,实际上这个方案对 LZ 来讲是相对比较优的,改造量小,AC 可以根据设备的 MAC 分配网关,或者光猫的网关或者 FQ 的网关( FQ 网关需要经过光猫网关二次 NAT ) |
3
sasalemma 2020-11-30 18:08:14 +08:00
不动目前配置,纯粹旁路由形式的话就简单很多。
直接把软路由当二级路由,加在现有网络的 AC 上。软路由 WAN 口----AC 的 LAN 。 开放软路由 WAN 的防火墙,FQ 的代理端口,比如 1800 连接 AC 或者 AP 的机器,设置下代理服务器为软路由 IP,端口为 1800,比如手机就在 wifi 的详情上改。 当然这样并不满足“透明”代理。只是什么时候要撤掉 FQ,直接一拿走软路由解决战斗,也不需要关注是否管理着 DHCP 。 本质上来说,和以前 QQ 一些 HTTP 代理一样,只是人家代理端口是 80 或者 8080 多。 这样的好处是:不对当前网络起到任何改动。不需要 FQ 服务的机器也没有什么感知性。 这样的缺点就是:软路由是 WAN 口带宽会爆满,全双工双向通信,设备需要能修改代理服务器网址,不过一般手机平板 PC 都是没有任何问题。 这个方式同样适用于 AdGuardHome 一类靠 DNS 去广告的,开放 WAN 口的 53 端口,内网的 DNS 填软路由的 IP 就是。 一般这类服务监听端口是 0.0.0.0:53,开放 wan 口即可,如果服务只是监听 127.0.0.1 本机的,就需要转发。 |