爱快的端口分流

4 天前
 jimzhangbest
之前在 github 和某论坛上看到有利用端口分流实现外网走下一跳到旁路由的方案,参考:
https://github.com/joyanhui/ikuai-bypass/issues/7
https://www.right.com.cn/forum/thread-8288009-1-1.html

然后自己买了一台 IK-Q6000 ,想搞一下,源是任意,目的是指定的 IP 组,分流方式是下一跳到旁路由的 IP
但实际上从终端进行 tracert 发现直接到了爱快网关就停止了,没有跳到下一跳网关
找了爱快客服说爱快的端口分流针对的是 LAN 到 WAN ,不会从 LAN 出去的
没道理啊,我看到好多人都是利用这个端口分流进行内外网分流的,甚至做了更新 IP 组的项目( joyanhui/ikuai-bypass )
是哪里不对吗?
1608 次点击
所在节点    宽带症候群
36 条回复
yeh
3 天前
这是静态路由啊 还想这端口路由是什么

旁路的常规方案是 把需要的域名给 fakeip ,然后把 fakeip 走静态路由 nexthop 到 旁路上,所以常规的是不在规则里,直接出去。

不过你这个是取反操作而已。

以及之前还有人发明了个什么网关互指……
jimzhangbest
3 天前
@qiuyue0 暂时只是测试,测试地址是国外 IP ,所以先临时只配置了第二条,但实际上 traceroute 都没有跳转过去,更不用说匹配第一条的旁路回来的流量了
jimzhangbest
3 天前
@yeh 我没有用到 fake ip ,只是单纯解析出实际 IP 然后根据 IP 进行路由转发,静态路由是可行的但是不好更新,这个端口分流有项目可以更新,并且你说得对我这个确实是取反了一下,但思路是一样的
jimzhangbest
3 天前
jimzhangbest
3 天前
@Ipsum 肯定是在一个交换机下的,同局域网
jimzhangbest
3 天前
@yeh 爱快的这个功能叫端口分流,因为规则里可以指定端口进行分流,但是实际上我端口选择的任意,只是希望匹配源目进行分流
qianc1990
3 天前
@jimzhangbest #24 一条起不了作用的,需要像这样按顺序设置三条,no_gfw 组是局域网内可以走下一跳网关的地址段。https://imgur.com/a/vXMK6Qp
qianc1990
3 天前
@qiuyue0 #18 这个用法是正确的,三条都需要才可以走到下一跳网关
jimzhangbest
3 天前
@qianc1990 实际上我现在只是测试呢,跳转到旁路后,旁路会从另一个独立路由器出去而不是回到爱快,所以我这边只配置了一条只是为了验证路径能不能跳过去,是通过 traceroute 测试而不是看能不能上网
hellomsg
3 天前
@R1ta #14
Ipsum
2 天前
@jimzhangbest #24 匹配所有规则,规则冲突则后添加的生效。
是不是应该设置下一跳的网关 ip 直接从 wan 出去?
❯ traceroute 198.19.0.1
traceroute to 198.19.0.1 (198.19.0.1), 64 hops max, 40 byte packets
1 10.0.0.254 (10.0.0.254) 7.683 ms * 7.886 ms
2 10.0.0.251 (10.0.0.251) 3.855 ms 2.966 ms 3.759 ms

我 fake ip 是没有问题的。
Mast
2 天前
挺费劲的,多 WLAN 不适用,我是电信+联通双 WIAN ,旁路由,指向主路由 ip 地址就完事了
jimzhangbest
2 天前
@Ipsum 你意思是从 WAN 出去但还是用的 LAN 的地址?
jimzhangbest
2 天前
@Mast 我也准备放弃了,还是用 ROS 的 OSPF 动态路由靠谱,终端和网关都无感,旁路由挂了也不影响上网,内外网分流,路由更新还快,就是 ROS 设备就不能丢了
Mast
2 天前
@jimzhangbest #34 ROS 配置那就更费劲了,感觉有点舍本逐末了,本意不都是为了配置简单方便易用嘛。
Ipsum
2 天前
@jimzhangbest 你下一跳的网关,那网关不是在你内网吗。如果不给这个网关做 wan 直接出站,那不是死循环了?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1142491

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX