网络改造过程小记 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dcsuibian
V2EX    宽带症候群

网络改造过程小记

  •  
  •   dcsuibian 2023-02-05 16:49:52 +08:00 4512 次点击
    这是一个创建于 977 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前段时间老家新房装修完了,之前旧房子只能用 Wi-Fi 中继,现在终于有了心心念念的千兆有线网。

    装修公司用的 TP-LINK AC+AP 方案,不过默认方案我肯定是不满意的。过年回家有时间,就玩一玩、调一调网络。

    刚装修完的时候,网络的拓扑结构大概是这样:

    初始网络拓扑

    image-20230205163712349

    有两层 NAT ,对网速其实没啥影响,但端口映射会很麻烦,不利于游戏联机啥的,而且能少一层 NAT 总归性能会好点。

    光猫改桥接

    首先是从外部网络先入手,把光猫改成桥接模式,去掉一层 NAT 。说起来简单,但过程比较曲折。

    改桥接要超级管理员密码,网上给的nE7jA%5m经测试不可用。最终在反复搜索下找到了这个视频:

    电信光猫 100%获取超级管理员密码,光猫改桥接,通过小翼管家返回密码

    需要下载电信的“小翼管家”app 。基本原理应该是通过抓包软件(我用的 Charles ),模拟 app 调个接口,就可以得到超级管理员的密码了(最终得到的密码是telecomadmin 一串数字,跟视频中类似)。

    接下来就可以进后台了。

    然后就是宽带密码,要不然改了桥接上不了网了。

    1 、先问我爸(宽带是我爸去营业厅办的),我爸不知道

    2 、让我爸去问营业厅,营业厅说没有密码

    3 、打 10000 号要求重置密码,重置密码必须要特定手机号。(办的套餐,必须得用套餐里的手机卡,结果我爸嫌麻烦没拿。。。)

    最终,又在反复搜索下找到了另一个视频:不知道宽带密码?简单一招就能查到,再也不用麻烦宽带安装师傅了(视频里是移动宽带,但我这儿电信也适用)

    把网页里<input type="password"/>改成<input type="text"/>就能看到内容了,不过是一串英文字符,还要再通过 base64 解码,最终解密成功拿到一串纯数字我就知道对了。(无语,既然不想让我看到,那就别把密码发到前端来。你发到前端来了,又不肯做个显示 /隐藏的按钮。不知道运营商在防谁)

    总体来说就是和电信斗智斗勇的过程。万幸的是公网 IP 倒是很轻松地拿到了,打 10000 号直接就申请完了。

    软路由

    折腾完光猫接着就是折腾路由器了。一开始我也想过这个路由器将就着用用算了。但 TP 的路由刷不了固件,就

    • 没有 UU 加速器插件
    • 不支持 DDNS (腾讯云)
    • 虽然是 vpn 路由器,但也用不了 WireGuard
    • 强制开启 ipv6 防火墙,没法做详细设置,也关不掉

    这个路由给企业用倒合情合理,但家用还是不太合适。很多网络监控的功能其实用不着,而且 upnp 的功能默认也是关的。

    image-20230205162300850

    所以思来想去还是上软路由。

    一开始我一直走错了方向:我想的是搞个类似旁路由的,获取所有流量后再转发给主路由。这样会有很多问题,比如端口转发、DHCP 、ipv6 的中转。

    但后来发现,AC+AP 方案中①通信、②供电和 AP 控制应该分开来考虑。

    ①通信是交换机的基本功能,而②供电其实主要也是给 AP 面板发射 Wi-Fi 信号用的。这两项 PoE 交换机都干了。即使没有 AC 控制器,有线网络也是可以用的。

    而 AP 控制是通过网络来实现的,所以我最终将拓扑图改成了这样:

    更改后网络拓扑

    image-20230205164026006

    Snipaste_2023-02-05_16-32-38

    这里需要注意的是,应该提前将 AC 路由一体机的 DHCP 功能去掉,接 LAN 口,设置好 IP ,仅使用 AP 控制功能。

    之所以采用 R4S 是因为它体积小,放弱电箱非常合适。

    最终效果

    Speedtest:

    image-20230205160325691

    WireGuard + SMB 文件拷贝:

    image-20230205160558286

    UU 加速器:

    image-20230205161019838

    第 1 条附言    2023-05-12 22:00:34 +08:00

    初始网络拓扑

    image-20230205163712349

    image-20230205162300850

    更改后网络拓扑

    image-20230205164026006

    Snipaste_2023-02-05_16-32-38

    image-20230205160325691

    image-20230205160558286

    image-20230205161019838

    20 条回复    2023-02-17 17:40:24 +08:00
    xuromky
        1
    xuromky  
       2023-02-05 17:05:37 +08:00 via Android
    我好奇 op 用的什么图床。。。
    mxuan
        2
    mxuan  
       2023-02-05 17:11:52 +08:00
    不怕被刷么。。。
    dcsuibian
        3
    dcsuibian  
    OP
       2023-02-05 17:18:35 +08:00
    @xuromky 阿里云 OSS
    guowq
        4
    guowq  
       2023-02-05 17:33:55 +08:00 via Android
    把图片换了吧,被人一刷就上万了
    @dcsuibian
    boris1993Jr
        5
    boris1993Jr  
       2023-02-05 17:55:24 +08:00
    上海电信,一开始我想改桥接,因为联系不上装维师傅,直接打了 10000 转人工,客服很明白,直接就开了工单,当天就有师傅联系我。但是因为年前疫情爆发,师傅没时间,就搁置了。
    后来我想直接玩猫棒和软路由,就找师傅要了超密,很快师傅就给我发来了。
    根本不需要自己动手啊......
    o00o
        6
    o00o  
       2023-02-05 17:59:54 +08:00
    AP 面板长时间高速下载会发热降速吗?
    dcsuibian
        7
    dcsuibian  
    OP
       2023-02-05 18:28:23 +08:00
    @mxuan
    @guowq 还是有点怕的,目前的打算是欠费就跑路
    dcsuibian
        8
    dcsuibian  
    OP
       2023-02-05 18:36:52 +08:00
    @o00o 我这儿长时间高速下载估计就只有 steam 下游戏了。没掉过速,不过电脑是有线连的。
    dcsuibian
        9
    dcsuibian  
    OP
       2023-02-05 19:16:21 +08:00
    @boris1993Jr 打电话直接能直接要过来肯定是最好的了
    万事不求人。我是想着自己先试试,实在搞不定了再打电话

    一方面,万一要了账号密码后搞坏光猫再叫人修,怪麻烦的
    另一方面,我觉得有些客服和安装师傅可能自己懂得也不多。或者他们觉得我懂得不多,怕我瞎弄。
    boris1993Jr
        10
    boris1993Jr  
       2023-02-05 19:59:41 +08:00 via iPhone
    @dcsuibian #9 我拿超密只为了进去看配置,后续是在猫棒和软路由里配置
    你要改桥接的话直接 10000 号跟客服说就行,他们负责找师傅给你
    wazon
        11
    wazon  
       2023-02-05 21:54:25 +08:00
    这个方案包含 IPTV 么?
    dcsuibian
        12
    dcsuibian  
    OP
       2023-02-06 01:35:22 +08:00
    @wazon IPTV 的线应该是接在光猫上面的另一个端口上的,打开光猫管理页面可以看到不同的连接名称。所以理论上应该是完全独立的。
    我在折腾的时候,就算关了路由器断了网。家里的电视还是正常播放,不过有时候会提示下“网络连接不稳定”(然后过一会儿提示就没了),怀疑是我路由器拨号的时候产生了干扰。
    yyyb
        13
    yyyb  
       2023-02-06 12:26:19 +08:00
    水晶头为啥不把线皮压进去?强迫症受不了
    mrzx
        14
    mrzx  
       2023-02-06 13:28:09 +08:00
    网线水晶头做的太业余了。

    甚至一个完整的弱电箱都没有。。。

    看的我们做这行的太难受了。。
    Yorkzhu
        15
    Yorkzhu  
       2023-02-07 14:28:31 +08:00 via Android
    为什么将 AC 控制器放在了面板的下级呢?不应该是接在交换机的下级,和面板保持同级吗?
    另外请问面板是什么型号的
    dcsuibian
        16
    dcsuibian  
    OP
       2023-02-07 20:47:48 +08:00
    @Yorkzhu 因为弱电箱太小了放不下也没插座()
    我想说的就是如果谁遇到了同样的问题,就可以参考这种接法

    物理上 AC 控制器确实是面板的下级,但是都在一个网段内,所以其实是同级的。

    面板是:TL-AP1202GI-PoE 薄款
    Yorkzhu
        17
    Yorkzhu  
       2023-02-07 21:28:44 +08:00 via Android
    @dcsuibian 好的,谢谢老哥
    ivan_wl
        18
    ivan_wl  
       2023-02-11 14:47:46 +08:00
    楼主我和你差不多。不过我把 TP 的路由 AC 一体机破解了,telnet 上去看了下,是双核 armv7 的 cpu ,linux 版本 3.4.103 ,应该就是 openwrt 改的,还带 opkg ,可以自己装软件。但是我已经有主路由了,这个就当 8 口交换机用了。
    kylo1989
        19
    kylo1989  
       2023-02-17 09:15:28 +08:00
    这么看来你的 R473 完全没用,小黄鱼买个 AC 几十块就可以了
    dcsuibian
        20
    dcsuibian  
    OP
       2023-02-17 17:40:24 +08:00
    @kylo1989 装修是我父母在搞,所以我回来的时候,整体拓扑就是之前那样了
    既然有了,就拿来当 AC 控制器,用不着新买专用的了
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3513 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 04:17 PVG 12:17 LAX 21:17 JFK 00:17
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86