不得不说,218+做旁路由性能还是不错,秒杀路由器
|  |      1bclerdx      2019-09-08 09:51:42 +08:00 via Android 单口旁路由是什么意思? | 
|  |      2leafleave      2019-09-08 09:59:34 +08:00 via iPhone 最后一步可不可以不更改路由器的网关地址,只在上网终端上修改网关地址指向 lede 路由? | 
|  |      3bullettrain1433 OP @leafleave 可以的,没问题 | 
|  |      4bullettrain1433 OP @bclerdx 因为 218+只有一个网口,这个不是重点,重点是旁路由 | 
|  |      5wd      2019-09-08 12:23:33 +08:00 via iPhone 群晖 vmm 启动后影响硬盘休眠吗? | 
|  |      6Buges      2019-09-08 12:32:38 +08:00 via Android 单口旁路由,复用一条网线的话,是否会让上下行流量带宽相互影响? | 
|      7iwtbauh      2019-09-08 12:36:39 +08:00 稍微有点类似于 One-armed router,并且同样也会有对于外网流量很难超过一半(对于 1000Mbps 就是 500Mbps )的瓶颈。 | 
|      8iwtbauh      2019-09-08 12:39:22 +08:00 不过单口旁路由这个名词是谁发明的。并没有这种东西。这只是路由器的一种基本用法而已呀。 | 
|  |      9bullettrain1433 OP @iwtbauh 抱歉,我这个说法不是很严谨,单口可以去掉 | 
|  |      10bullettrain1433 OP @wd 嗯,暂时没测试,我要观察一下看看 | 
|  |      11bullettrain1433 OP @Buges 带宽这个肯定会有影响,日常家用这个基本可以忽略,企业里就要考虑了 | 
|  |      12bclerdx      2019-09-08 12:57:22 +08:00 via Android 怎么个旁路法,怎么连接的网线? | 
|  |      14bullettrain1433 OP @bclerdx 主路由有线连接即可,部署好,然后主路由网关改成这个旁路由的 ip | 
|  |      15ShadyK      2019-09-08 13:37:39 +08:00 via iPad 不要高兴太早,用久了会发现并没有想象中的那么好。我在 gen8 上跑的 lean 大的 lede,lede 上不开 masquerade 的话,国内有些网站比如微博的图片访问很慢,打开 masquerade 又会导致 double NAT,所以我现在又买了个 ac86u,暂时用着挺好 | 
|  |      16ShadyK      2019-09-08 13:40:02 +08:00 via iPad 还有你 dns 不指向 lede 的话,怎么分流啊 | 
|      17crazykylin      2019-09-08 13:40:58 +08:00 via Android 单口可以直接做主路由 | 
|  |      18bullettrain1433 OP @ShadyK 我这边用了两三天了,暂时很稳定,没有发现图片加载慢的情况 | 
|  |      19bullettrain1433 OP @crazykylin 可以做单臂路由,但是需要 VLAN 交换机,搞起来较麻烦,我就没弄了 | 
|  |      20bullettrain1433 OP @ShadyK 主路由的 dns 和网关都改了 | 
|      21crazykylin      2019-09-08 13:50:03 +08:00 via Android @bullettrain1433 不需要,普通交换机就可以。我一直这么用的 | 
|  |      22strongcoder      2019-09-08 13:51:46 +08:00  我这 PVE 下群晖+WIN7+LEDE    LEDE 也是旁路有模式再用  感觉比在群晖 VMM 里面要好一点 | 
|  |      23ech0x      2019-09-08 13:52:35 +08:00 via iPhone 你想说的事「单臂路由」吧…… | 
|      24iphoneXr      2019-09-08 13:56:36 +08:00 via iPhone 一台超威 E200-9A 解千愁 🤣 | 
|  |      26bullettrain1433 OP @strongcoder 软路由肯定是要好一点,不考虑耗电和发热的情况下 | 
|      28zcipod      2019-09-08 16:37:47 +08:00 via iPhone @bullettrain1433 之前一直用这个方案,716+2,从最开始的酸酸乳到后来 v2ray,前一段发现 v2ray 莫名严重断连,严重时一分钟一次。经过排查,是 lede 的 v2ray 客户端的问题。没办法,只好从头到尾 vmm 装 alpine 系统,用 ss-tproxy 方式实现了 v2ray 的旁路由。目前已经稳定使用一个多月了 | 
|  |      29strongcoder      2019-09-08 16:42:03 +08:00 via iPhone @bullettrain1433 我这个 J3455 平时 15W,满载 35W,感觉功耗还是可以的 | 
|  |      30bullettrain1433 OP @zcipod 等待时间长体验再来 ,目前我的还是很稳,不行也试试大佬这个方式 | 
|      31luckycatio      2019-09-08 17:21:42 +08:00 via Android @ech0x 单臂路由和旁路由区别很大 | 
|  |      32isukkaw      2019-09-08 21:16:35 +08:00  3 洗的我的文章,还好意思来这里发? | 
|  |      33InternetExplorer      2019-09-08 21:27:17 +08:00 | 
|  |      34isukkaw      2019-09-08 21:30:40 +08:00  1 我的原文在这里:blog.skk.moe/post/nas-dsm-vmm-lede/ i.loli.net/2019/09/08/cy3MwDt6eJdSXaZ.png 左图是楼主的文章,右图是我的文章。 | 
|      35gujun1225      2019-09-08 21:37:55 +08:00 既然做到这一步的话,那就再加一条: 1. 关闭主路由的 DHCP 功能; 2. 打开群晖的 DHCP Server 功能,要求 DHCP 的默认网关为旁路由地址; 这样就能保证 DHCP 得到的地址默认网关就是旁路由地址,基本上解决了家里所有设备自动翻墙。 比如:Amazon Echo 这种设备是没地方设置手动 IP 的。 | 
|  |      36bullettrain1433 OP @isukkaw 大佬,抱歉,我也是参考了很多帖子然后总结起来的,我这边加上参考文章可否,不行我就删帖 | 
|  |      37isukkaw      2019-09-08 21:51:11 +08:00 @bullettrain1433 我原文是 CC BY-NC-SA 4.0 的,你大不了文章注明来源就行了:「本文参考了 Sukka 在 [原文链接] 中的部分教程内容」 再怎么参考、你也不能就把我文章里的局域网 IP 改掉、「游娱宝盒」换成「 DS218+」就当原创吧。 我已经简单截了几张图、把你复制的文字圈出来了。真的没必要闹到我把 抄袭调色板 做出来给大家看吧。 | 
|  |      38bullettrain1433 OP @isukkaw 1,我没有为此牟利,自用,总结起来,有些字我也懒得打,能用就复制过来 2、我也是仅仅分享,大家互相学习交流,也没有说我说的就详细就是对的 3、我没有好为人师,只是自己用起来做个备忘   4、我写这个目的也是锻炼下总结能力,因为平时写的少,没有其他目的 5、触犯了您的利益,我第一时间可以删除和更改 | 
|  |      39bullettrain1433 OP @isukkaw 我这就是给加上参考来源可否? | 
|  |      40isukkaw      2019-09-08 21:57:15 +08:00 @bullettrain1433 你加上参考来源就行了的,我去把我在 V2EX 发的那个帖子下沉一天。 | 
|  |      41bullettrain1433 OP @isukkaw 好的,好久没写文章了,下次我注意,感谢指正 | 
|  |      42bullettrain1433 OP @gujun1225 谢谢建议,明天我再来好好细化下步骤,昨晚写的有些仓促 | 
|  |      43bluehr      2019-09-08 23:10:29 +08:00 我的方案同你的基本一致,不过我没改主路由的网关。 1.我是把需要走旁路由的设备网关改成旁路由地址上网。 2.不需要科学上网的直接连接主路由。 因为女朋友嫌我群晖比较吵,电源灯太亮,所以晚上必须得关机。 | 
|  |      44bullettrain1433 OP @bluehr 可以的,2333,女朋友为大,我的 ds218 丢书房,还可以,没啥声音 | 
|  |      45feelinglucky      2019-09-08 23:16:37 +08:00 建议,存储和网络功能分开吧,否则其中一项坏了都很蛋疼 | 
|  |      46bullettrain1433 OP @feelinglucky 我用的是酷狼的 4t,加一个 UPS,保证 24 小时无断电,加上白群应该还稳吧? | 
|      47weixulin      2019-09-18 11:30:20 +08:00 via iPad 试过很多方案,l 大的 op 旁路也试过,还是不理想。最近把闲置的 Mac mini 装上 surge,开启增强模式,作为局域网网关,一切瞬间美好起来。 细想开来,应该还是性能问题,科学上网还是蛮考验性能的。 | 
|  |      48bullettrain1433 OP @weixulin mac mini 搞有点大材小用了吧,功耗也大,但是性能肯定秒杀大部分软路由😄 | 
|      49weixulin      2019-09-18 13:35:28 +08:00 via iPad 我正好用它同时干别的 | 
|  |      50WWWSeeking      2019-10-06 19:48:04 +08:00 @weixulin 能否问下您 mini 还能再干些啥,自己也是 ds218+,也是旁路由中,家里的 mini 吃灰中,也想利用起来。谢谢 | 
|  |      51Lunatic1      2019-11-05 23:40:22 +08:00 楼主,设置以后国内访问很慢或者图片加载很慢怎么解决呀? | 
|  |      52bullettrain1433 OP  1 @Lunatic1 不要全局啊,可以设一个自定义 cdn 加速名单,或者维护下 gfwlist | 
|  |      53Lunatic1      2019-11-25 09:33:54 +08:00 @bullettrain1433 设置的不是全局,是 gfwlist 模式。后来解决了,因为 padavan 的 lan 口硬件加速的问题,还有 H 大的 padavan 本身的问题。 | 
|      54nevermlnd      2019-11-27 17:35:30 +08:00 1618+成功,主路由没动,要用旁路由的改下网关就好了, 不方便的地方是 mac os 切换了别的 wifi 后设置成自动获取,下次再用旁路由还要重新手动设置, 有木有解决方案 | 
|  |      57ChangHaoWei      2020-02-16 00:14:21 +08:00 介绍一个新思路,ds218 用 docker 跑一个 v2ray 即刻。同时做客户端和服务端,服务端的时候不加密就行。。这样 路由器 fq 那里只是添加个线路,这样 ds218 更新,下线啊 什么的也不会影响到整个内网 | 
|  |      58lazyrm      2020-02-17 10:03:12 +08:00 @ChangHaoWei 不知道算不算挖坟,你的意思是 docker 中做中转,然后再路由器的富强那边添加 docker 的节点么?是这样理解不 如果是的话,我打算咨询一下。因为现在我用 clash 不知道能不能实现你这个情况 | 
|      59jackbinbin      2020-02-18 02:02:50 +08:00 @ChangHaoWei 对你的这个思路很感兴趣,能否具体指教一下如何操作,比较小白,不好意思 | 
|  |      60bullettrain1433 OP @jackbinbin 帖子里有教程,安装好了 openwrt 里面有 clash 插件 | 
|      61jackbinbin      2020-02-18 11:53:44 +08:00 @bullettrain1433 感谢回复,我想尝试在群晖上用 docker 跑 v2ray 的方式来帮硬路由分担一点,楼上有人 @ChangHaoWei 提到这个方案,想咨询具体实现方法。 | 
|  |      62ChangHaoWei      2020-02-18 16:50:48 +08:00 服务端—》 是这样的 v2ray 不是有 inbounds 吗?这个是数组,你可以填两种接入方式,那就填  HTTP 和 Shadowsocks 这两个了。shadowsocks 的加密方式为 none 就行了,这样就不会占用 CPU 性能于加密解密,局域网哪里来万里长城 :) 客户端 -》 outbounds,这里面填你远端 v2ray 的信息。这里实际上是 v2ray 的客户端。 路由器端怎么使用呢 -》我用的是梅林,科学上网插件里面添加一个节点,也就是局域网里群晖的 ip 地址. 这样比旁路由啊,各种路由啊 有一个好处,如果群晖下线了,也就是节点访问不上翻不了墙而已。其他方式就属于网关掉了,那不就等同于路由器断电了。。。。。 | 
|      63jackbinbin      2020-02-18 22:49:23 +08:00 @ChangHaoWei 感谢回复,请问你上面提到在梅林的科学上网里添加节点具体是哪个地方? v2ray 这里么? | 
|  |      64ChangHaoWei      2020-02-19 09:39:25 +08:00 昨天我特地实践了一下。首先一定要在白名单里添加 你域名让他不走插件的域名解析(要不然会死循环)。 效果很明显,我那个路由器的 cpu 或者有可能是固件问题。v2ray 客户端跑起来很慢。 昨天有一个 bug,v2ray 不支持 xor 或者 none 的加密协议(这两个其实就是没加密)。我查了一下我路由的 cpu 是不支持 aes 硬解的。 我选择的 chacha20 昨天那个方案我通俗一下讲就是在群晖上搭一个翻墙服务,这个翻墙服务转发了流量到某国主机。 其实就是改改配置什么的,我就是懒,不想搞旁路由,尤其是怕出了问题全网设备都下线,这个很难麻烦。 | 
|      65jackbinbin      2020-02-21 17:15:17 +08:00 @ChangHaoWei 意思大概明白了,但是实际操作中还是有不少问题解决不了,不知是否能分享一下群晖上 v2ray 的 json 文件内容,先行拜谢了! | 
|  |      66ChangHaoWei      2020-02-21 17:24:02 +08:00 | 
|      67tsgo      2020-02-21 23:50:18 +08:00 via iPhone Hi~总算找到用同样设备做软路由的帖子了。 我也是 ds218+安装 lede 做旁路由,主路由也是华硕,不过我是为了科学上网。 安装虚拟机和你的方法一模一样,问题出在科学上网,首先我找不到可以安装的 SSR 客户端,从 github 下的安装包,离线安装时提示解压错误,不知你有没有可以离线安装并能正常使用的安装包共享一下。 另外我装了 v2ray 的客户端,配置好并启动之后,在 v2ray 里面测连通性,国外的网站是不通的,只能通国内,不知道是什么原因,找了好久都没法解决。另外我华硕主路由,没有更改 DHCP 设置,只是在外网设置那里,把 dns 获取改成了旁路由的地址。。。 目前卡在这里无法解决。。。能否指点下。第一次接触软路由 | 
|  |      68bullettrain1433 OP @tsgo v2ray 我的也不能用不明原因,手机没问题,插件直接有个 github 地址能下离线安装没问题 | 
|      69jackbinbin      2020-02-23 14:03:40 +08:00 @ChangHaoWei 非常感谢分享!如果 vps 没有开 ws tls 的话,是否 json 文件中 streamsettings 的 network 这里改为 tcp,security 这里改为 none 呢? 另外,路由器上科学上网添加节点应该是选择 ss 还是? | 
|  |      70bullettrain1433 OP | 
|  |      71foru17      2020-02-23 19:24:34 +08:00 我的是群晖 216 + (加到了 8G 内存),路由器是网件 6300V2。已经实现了群晖的旁路由( 2 核 2G ),遇到性能问题 1. 电脑网线直连 6300V2 (使用路由器原来网关),测速能跑满我的宽带( 500M )) 2. 电脑网线直连 6300V2 (使用群晖旁路由网关),测速只能 200M-300M 波动 关闭了其他设置,网口是全双工,两段网线应该没问题(毕竟直连),有点好奇这个性能的瓶颈在哪。 | 
|  |      72ChangHaoWei      2020-03-03 19:50:44 +08:00 | 
|  |      73Nubia      2020-04-21 18:12:29 +08:00 同 218+做了旁路由,但科学上网速度还没 AC86U 快,是有啥姿势不对吗? | 
|  |      74bullettrain1433 OP @Nubia 我觉得有 ac86u 就没必要弄了吧 | 
|  |      75Nubia      2020-04-24 10:38:37 +08:00 @bullettrain1433 从结果来看是没啥必要了,只是好奇为啥跑不过 AC86U | 
|      76noodlesfu      2020-04-24 16:16:02 +08:00 @bullettrain1433 我也是 ac86u  ,看油管 4K 有时候会卡顿,在犹豫要不要上一个 N1 做旁路由改善翻墙性能 | 
|      77weixulin      2020-05-26 13:40:16 +08:00 @WWWSeeking 抱歉很久没上这里,发现你提了问题。 我用 Mac mini 装 surge 做网关,同时在上面装了 calibre 做书库,另外加上虚拟机软件还可以虚拟出很多其他服务出来。 |