目前家里网络结构比较“花”,简单描述一下现状和诉求,欢迎各位大佬拍砖、给建议:
🏠 当前网络环境
1. 两条千兆宽带
-
已通过 OPNsense + 中兴 7005tv3 路由桥接双链路 做到:
- IPv4 多 WAN 负载均衡( Gateway Group / Round Robin )
- IPv6 多 WAN 负载均衡( Gateway Group + 内网下发“伪全球地址” + NPTv6 )
- 单点多线程下载可以跑到 **250MB/s+**(约 2Gbps ),效果非常满意。
2. 多台 G 口服务器
- 手里有美西、亚洲、中东等多台 g 口不限流量服务器 主要作为科学用途。
3. 内网结构
已切分为 4 个 VLAN:
| VLAN | 用途 |
|---|---|
| 主用 | 正常日常设备 |
| IoT | 物联网设备,已使用 AC 共享限速(防止再遇到网友那种“电饭锅上传几百 G”的离谱事件) |
| 访客 | 单独隔离 |
| global | 需要海淘购物的设备 |
WiFi 通过 AC/AP 的 SSID 与 VLAN 绑定 一一对应
🙋♂️ 想解决的问题:global VLAN 如何优雅出墙?
现在的问题集中在 global VLAN (给 iPhone 、iPad 、switch 、电视盒子等非 PC 设备海淘购物使用):
想实现的效果:
-
自动按最快/最稳线路进行跨境访问
- 最好能“智能选路”(如高延迟自动切换、自动 Failover 、vps 全挂了不影响国内访问)
-
稳定不被封:敏感时期依然能海外购物
-
透明代理体验
- 由网关端完成 DNS 、策略路由、流量识别与分流
- 最好是不增加旁路设备