家庭组网 2022

光猫桥接路由拨号外部访问

网络布局没有变化 #

还是AC-68U拨号并且直接接交换机给房间的网线接口两个易展路由器负责Wi-Fi

关于光猫桥接路由拨号和TP-LINK的易展功能之前的一篇博文有介绍过但因为目前博客在做调整说不定那篇日后会删掉一并重新在这里加进来

光猫桥接和路由拨号 #

以上为光猫部分路由器部分设置拨号即可一般是PPPoE方式输入帐号密码其他一切默认即可此处省略

注意下面的步骤针对的是和我一样的布局有上一级路由负责拨号和其他功能只是希望通过TP-LINK的易展方案解决Wi-Fi信号问题如果TP-LINK就是拨号的路由接好WAN其他易展路由接到主路由的LAN就行了

为了确保有线回程以达到更好的效果

  1. 如果使用无线回程中请恢复出厂设置
  2. 主路由先接好电源关闭 DHCPLAN现在一般都是自动识别了
  3. 再将其他易展路由器接好电源和LAN它们当前应该在同一个网段例如都是192.168.2.*按下其他易展路由器的易展按钮
  4. 等待路由器后台或手机App上的网络拓扑图在路由器位置右上角显示网线接口icon代表完成
  5. 建议在上一级路由将这些易展路由器的内网IP设置为静态/和mac地址绑定

拿到公网IP#

无法获取公网IP的读者建议可以考虑改路由器拨号后通过NASIPv6地址访问下文内容需要公网IP

在微信服务号直接跟客服说要开通之后给填了工单师傅打电话来确认他那边后台操作全程不到半小时特别顺畅

于是就先不折腾IPv6直接折腾IPv4外部访问方案有很多之前因为没有公网IP用的ZeroTier速度一般现在可以通过公网IP直接访问但为了安全考虑只开一个端口转发给VPNOpenVPN防火墙登录规则二步验证等都保持开启同时因为是动态IP隔三差五就会改找了自己一个不用的域名挂在Cloudflare通过Cloudflare DDNS插件绑好API key监测到路由器重新拨号时对照IP映射是否一致不一致则更新

群晖和华硕都自带DDNSVPN Server服务注意群晖的VPN Server可能要在官网下载后手动安装DDNS使用自带服务的话方便的地方在于不需要再额外处理域名的问题但因为使用https的话自带服务是通过80端口访问Let’s Encrypt申请SSL这个端口电信默认是封着的一般也不会给开SSL无法签发下来其次DSM6的用户 DSM 7的界面给的是下拉框并写明是“自动”DSM 6不是 群晖DDNS不一定能够自动修改对应的IP

VPN Server的话看个人需求在群晖或者路由器上部署都可以只开放VPN端口的话做不做https问题不大但是如果还开放其他例如WebDAV端口https是必要的至于使用哪种VPN连接方式例如PPTPOpenVPNIPSec一样看需求/设备是否支持我的AC-68U386.7_2自带PPTPOpenVPN

同时原先的ZeroTier仍保留出问题的时候至少还可以通过ZeroTier回来修修补补

我的方案小结

Comment

Login via Github
No Login
Nickname
Email
Website
0/500
0 comments
Webmention

What is Webmention?

Hypothes.is