V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
aukus
V2EX  ›  宽带症候群

求教不同运营商双线分流的方案

  •  
  •   aukus · 2022-09-20 10:38:44 +08:00 · 5458 次点击
    这是一个创建于 797 天前的主题,其中的信息可能已经有所发展或是发生改变。

    现在是一条电信宽带和一条移动专线,手上有四口软路由 N5105 ,想实现国内走电信,出国用移动和科学需求,请教下最方便简单的方案是什么

    25 条回复    2022-09-22 16:20:41 +08:00
    Kinnice
        1
    Kinnice  
       2022-09-20 10:43:21 +08:00
    爱快,导入 cn 路由表,走电信,然后默认线路选移动
    可以参考这个老哥的
    https://v2ex.com/t/877677
    ScotGu
        2
    ScotGu  
       2022-09-20 10:46:35 +08:00
    目前最优是用爱快,内置路由表,可以创建出口规则。缺点就是 IPV6 是残疾,出国还得弄个 openwrt 。
    一直想研究 opnsense ,但是太懒。
    lnaxk
        3
    lnaxk  
       2022-09-20 10:47:59 +08:00
    openclash (我的版本:v0.45.59 )下的策略组可以指定出去的网卡,就是可能太多策略的情况下可能比较麻烦?
    aukus
        4
    aukus  
    OP
       2022-09-20 11:03:10 +08:00
    @Kinnice 感谢,拓扑是理解了,不过提到好像没有解决 DNS 的问题
    aukus
        5
    aukus  
    OP
       2022-09-20 11:05:29 +08:00
    @ScotGu 用爱快还要旁路 op ,如果一个 op 可以实现就太好了
    ttvast
        6
    ttvast  
       2022-09-20 11:05:38 +08:00
    只用电信宽带。移动专线做备份和带外管理用。
    lo0pback
        7
    lo0pback  
       2022-09-20 11:09:45 +08:00
    @Kinnice 我用的华为 AR 加 openwrt 旁路由,还没找到合适的分流方法,AR 静态路由规格有限哈哈,看来还是爱快分流强
    missdeer
        8
    missdeer  
       2022-09-20 11:15:36 +08:00
    不需要用什么爱快吧,路由表默认设到移动,cn ip 走电信
    Linux 下的话 iptables redir 科学上网
    dns 用肥猫大大的大陆域名列表分流解析
    huaes
        9
    huaes  
       2022-09-20 11:42:11 +08:00
    看起来还是 surge 方便,能直接按 IP 归属地选择策略,CN 、US 两条策略就能满足大部分使用情况了
    leonme
        10
    leonme  
       2022-09-20 12:10:40 +08:00 via iPhone
    @huaes 你们聊的都不是一个东西,你这个只是机场分流
    ScotGu
        11
    ScotGu  
       2022-09-20 12:24:29 +08:00
    @aukus OP 也可以双线,用负载均衡配合 ipset 也可以划分运营商,但是如果再弄 DDNS 比较麻烦,我之前测试电信 IP 客户端从联通 wan 口的 IP 访问进来会出不去。在恩山寻求源进源出的方法也没个结果。
    aukus
        12
    aukus  
    OP
       2022-09-20 12:30:06 +08:00
    @ScotGu DDNS 倒是不需要,目前最倾向用一个 op 能解决,找了一圈基本都是要加旁路的
    huaes
        13
    huaes  
       2022-09-20 12:59:39 +08:00
    @leonme 我不用机场啊,surge 本身自带 Ip 归属地查询功能的,一条规则解决
    huaes
        14
    huaes  
       2022-09-20 13:04:16 +08:00
    @leonme 就比如电脑默认出口是电信,CN 就是 DIRECT , 域名被解析出的 IP 是 US 、CA 这种就走移动,移动前加个前置代理就可以了
    leonme
        15
    leonme  
       2022-09-20 13:11:46 +08:00 via iPhone
    @huaes 那感觉还得买个 mac mini 作为网关,不然只能装了 surge 的设备用
    huaes
        16
    huaes  
       2022-09-20 13:13:50 +08:00
    @leonme 所以说有 MAC 的话 surge 最方便了,接管内网设备方便,但好像虚拟机也可以装上
    lnaxk
        17
    lnaxk  
       2022-09-20 14:04:01 +08:00
    @aukus openwrt 下的 openclash 可以试试 指定的出国策略可以走指定的线路 然后用 openclash 进行分流 (没试过就是了)
    Sk2N8
        18
    Sk2N8  
       2022-09-20 15:55:53 +08:00
    负载均衡?做出口链路负载,比如 F5
    chancat
        19
    chancat  
       2022-09-20 17:15:58 +08:00 via Android
    还是推荐爱快吧 简单易懂,openwrt 有些复杂。mwan3 设置配置起来相当复杂的过程。需要花时间折腾,至于出海。你可以爱快主路由,在做个 op 或者其他可以出海的旁路
    yuxxxling
        20
    yuxxxling  
       2022-09-20 19:40:09 +08:00
    看描述如果是我的话还是爱快+openwrt ,用了一段时间 op 和爱快后发现 openwrt 短时间没啥问题,长时间都会出各种稳定性问题。现在用的是爱快+指定终端下一跳到 openwrt ,其实就是更灵活方便的旁路由模式。按 op 的描述我想到的是在下一跳的基础上,爱快指定域名分流,就是决定走机场的由 openwrt 决定,但从 openwrt 出来的目的地是机场的由爱快指定线路。当然只是思路而已,不太确定域名分流能不能做到
    nakes
        21
    nakes  
       2022-09-20 22:00:59 +08:00
    openwrt ipset 用 mwan3 进行分流,lean 的 openwrt 有 mwan3helper ,自动更新路由表啥的。配置很简单。
    oldhan
        22
    oldhan  
       2022-09-21 01:47:20 +08:00
    搞个准确度可以的 ip 库,把电信路由拔出来,导入设备做策略路由,默认路由指向移动。DNS 用本地电信的。在 Panabit 上这么干效果可以。
    Liku
        23
    Liku  
       2022-09-21 03:38:41 +08:00 via iPhone
    我目前是两条宽带,电信和广电,系统是 routeros ,电信就 CN 路由表走本地就行,广电就建 wg 隧道到私有骨干中转出局,dns 是搭一台 docker 指定 gfw 域名给谷歌 dns 解析,很稳定,你这种就 routeros 加 openwrt 就行,具体可以私聊我,我之前也是这么用。
    ydq765
        24
    ydq765  
       2022-09-21 08:58:24 +08:00
    openwrt 使用 mwan3 分流 加个 ipset 规则
    https://iyzm.net/openwrt/1241.html
    aukus
        25
    aukus  
    OP
       2022-09-22 16:20:41 +08:00
    感谢以上各位,综合决定用 openwrt ipset 加 mwan3 来实现
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1497 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 17:09 · PVG 01:09 · LAX 09:09 · JFK 12:09
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.