V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
dcsuibian
V2EX  ›  宽带症候群

网络改造过程小记

  •  
  •   dcsuibian · 2023-02-05 16:49:52 +08:00 · 4047 次点击
    这是一个创建于 691 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前段时间老家新房装修完了,之前旧房子只能用 Wi-Fi 中继,现在终于有了心心念念的千兆有线网。

    装修公司用的 TP-LINK AC+AP 方案,不过默认方案我肯定是不满意的。过年回家有时间,就玩一玩、调一调网络。

    刚装修完的时候,网络的拓扑结构大概是这样:

    初始网络拓扑

    image-20230205163712349

    有两层 NAT ,对网速其实没啥影响,但端口映射会很麻烦,不利于游戏联机啥的,而且能少一层 NAT 总归性能会好点。

    光猫改桥接

    首先是从外部网络先入手,把光猫改成桥接模式,去掉一层 NAT 。说起来简单,但过程比较曲折。

    改桥接要超级管理员密码,网上给的nE7jA%5m经测试不可用。最终在反复搜索下找到了这个视频:

    电信光猫 100%获取超级管理员密码,光猫改桥接,通过小翼管家返回密码

    需要下载电信的“小翼管家”app 。基本原理应该是通过抓包软件(我用的 Charles ),模拟 app 调个接口,就可以得到超级管理员的密码了(最终得到的密码是telecomadmin 一串数字,跟视频中类似)。

    接下来就可以进后台了。

    然后就是宽带密码,要不然改了桥接上不了网了。

    1 、先问我爸(宽带是我爸去营业厅办的),我爸不知道

    2 、让我爸去问营业厅,营业厅说没有密码

    3 、打 10000 号要求重置密码,重置密码必须要特定手机号。(办的套餐,必须得用套餐里的手机卡,结果我爸嫌麻烦没拿。。。)

    最终,又在反复搜索下找到了另一个视频:不知道宽带密码?简单一招就能查到,再也不用麻烦宽带安装师傅了(视频里是移动宽带,但我这儿电信也适用)

    把网页里<input type="password"/>改成<input type="text"/>就能看到内容了,不过是一串英文字符,还要再通过 base64 解码,最终解密成功拿到一串纯数字我就知道对了。(无语,既然不想让我看到,那就别把密码发到前端来。你发到前端来了,又不肯做个显示 /隐藏的按钮。不知道运营商在防谁)

    总体来说就是和电信斗智斗勇的过程。万幸的是公网 IP 倒是很轻松地拿到了,打 10000 号直接就申请完了。

    软路由

    折腾完光猫接着就是折腾路由器了。一开始我也想过这个路由器将就着用用算了。但 TP 的路由刷不了固件,就

    • 没有 UU 加速器插件
    • 不支持 DDNS (腾讯云)
    • 虽然是 vpn 路由器,但也用不了 WireGuard
    • 强制开启 ipv6 防火墙,没法做详细设置,也关不掉

    这个路由给企业用倒合情合理,但家用还是不太合适。很多网络监控的功能其实用不着,而且 upnp 的功能默认也是关的。

    image-20230205162300850

    所以思来想去还是上软路由。

    一开始我一直走错了方向:我想的是搞个类似旁路由的,获取所有流量后再转发给主路由。这样会有很多问题,比如端口转发、DHCP 、ipv6 的中转。

    但后来发现,AC+AP 方案中①通信、②供电和 AP 控制应该分开来考虑。

    ①通信是交换机的基本功能,而②供电其实主要也是给 AP 面板发射 Wi-Fi 信号用的。这两项 PoE 交换机都干了。即使没有 AC 控制器,有线网络也是可以用的。

    而 AP 控制是通过网络来实现的,所以我最终将拓扑图改成了这样:

    更改后网络拓扑

    image-20230205164026006

    Snipaste_2023-02-05_16-32-38

    这里需要注意的是,应该提前将 AC 路由一体机的 DHCP 功能去掉,接 LAN 口,设置好 IP ,仅使用 AP 控制功能。

    之所以采用 R4S 是因为它体积小,放弱电箱非常合适。

    最终效果

    Speedtest:

    image-20230205160325691

    WireGuard + SMB 文件拷贝:

    image-20230205160558286

    UU 加速器:

    image-20230205161019838

    第 1 条附言  ·  2023-05-12 22:00:34 +08:00

    初始网络拓扑

    image-20230205163712349

    image-20230205162300850

    更改后网络拓扑

    image-20230205164026006

    Snipaste_2023-02-05_16-32-38

    image-20230205160325691

    image-20230205160558286

    image-20230205161019838

    20 条回复    2023-02-17 17:40:24 +08:00
    xuromky
        1
    xuromky  
       2023-02-05 17:05:37 +08:00 via Android
    我好奇 op 用的什么图床。。。
    mxuan
        2
    mxuan  
       2023-02-05 17:11:52 +08:00
    不怕被刷么。。。
    dcsuibian
        3
    dcsuibian  
    OP
       2023-02-05 17:18:35 +08:00
    @xuromky 阿里云 OSS
    guowq
        4
    guowq  
       2023-02-05 17:33:55 +08:00 via Android
    把图片换了吧,被人一刷就上万了
    @dcsuibian
    boris1993Jr
        5
    boris1993Jr  
       2023-02-05 17:55:24 +08:00
    上海电信,一开始我想改桥接,因为联系不上装维师傅,直接打了 10000 转人工,客服很明白,直接就开了工单,当天就有师傅联系我。但是因为年前疫情爆发,师傅没时间,就搁置了。
    后来我想直接玩猫棒和软路由,就找师傅要了超密,很快师傅就给我发来了。
    根本不需要自己动手啊......
    o00o
        6
    o00o  
       2023-02-05 17:59:54 +08:00
    AP 面板长时间高速下载会发热降速吗?
    dcsuibian
        7
    dcsuibian  
    OP
       2023-02-05 18:28:23 +08:00
    @mxuan
    @guowq 还是有点怕的,目前的打算是欠费就跑路
    dcsuibian
        8
    dcsuibian  
    OP
       2023-02-05 18:36:52 +08:00
    @o00o 我这儿长时间高速下载估计就只有 steam 下游戏了。没掉过速,不过电脑是有线连的。
    dcsuibian
        9
    dcsuibian  
    OP
       2023-02-05 19:16:21 +08:00
    @boris1993Jr 打电话直接能直接要过来肯定是最好的了
    万事不求人。我是想着自己先试试,实在搞不定了再打电话

    一方面,万一要了账号密码后搞坏光猫再叫人修,怪麻烦的
    另一方面,我觉得有些客服和安装师傅可能自己懂得也不多。或者他们觉得我懂得不多,怕我瞎弄。
    boris1993Jr
        10
    boris1993Jr  
       2023-02-05 19:59:41 +08:00 via iPhone
    @dcsuibian #9 我拿超密只为了进去看配置,后续是在猫棒和软路由里配置
    你要改桥接的话直接 10000 号跟客服说就行,他们负责找师傅给你
    wazon
        11
    wazon  
       2023-02-05 21:54:25 +08:00
    这个方案包含 IPTV 么?
    dcsuibian
        12
    dcsuibian  
    OP
       2023-02-06 01:35:22 +08:00
    @wazon IPTV 的线应该是接在光猫上面的另一个端口上的,打开光猫管理页面可以看到不同的连接名称。所以理论上应该是完全独立的。
    我在折腾的时候,就算关了路由器断了网。家里的电视还是正常播放,不过有时候会提示下“网络连接不稳定”(然后过一会儿提示就没了),怀疑是我路由器拨号的时候产生了干扰。
    yyyb
        13
    yyyb  
       2023-02-06 12:26:19 +08:00
    水晶头为啥不把线皮压进去?强迫症受不了
    mrzx
        14
    mrzx  
       2023-02-06 13:28:09 +08:00
    网线水晶头做的太业余了。

    甚至一个完整的弱电箱都没有。。。

    看的我们做这行的太难受了。。
    Yorkzhu
        15
    Yorkzhu  
       2023-02-07 14:28:31 +08:00 via Android
    为什么将 AC 控制器放在了面板的下级呢?不应该是接在交换机的下级,和面板保持同级吗?
    另外请问面板是什么型号的
    dcsuibian
        16
    dcsuibian  
    OP
       2023-02-07 20:47:48 +08:00
    @Yorkzhu 因为弱电箱太小了放不下也没插座╮(╯▽╰)╭
    我想说的就是如果谁遇到了同样的问题,就可以参考这种接法

    物理上 AC 控制器确实是面板的下级,但是都在一个网段内,所以其实是同级的。

    面板是:TL-AP1202GI-PoE 薄款
    Yorkzhu
        17
    Yorkzhu  
       2023-02-07 21:28:44 +08:00 via Android
    @dcsuibian 好的,谢谢老哥
    ivan_wl
        18
    ivan_wl  
       2023-02-11 14:47:46 +08:00
    楼主我和你差不多。不过我把 TP 的路由 AC 一体机破解了,telnet 上去看了下,是双核 armv7 的 cpu ,linux 版本 3.4.103 ,应该就是 openwrt 改的,还带 opkg ,可以自己装软件。但是我已经有主路由了,这个就当 8 口交换机用了。
    kylo1989
        19
    kylo1989  
       2023-02-17 09:15:28 +08:00
    这么看来你的 R473 完全没用,小黄鱼买个 AC 几十块就可以了
    dcsuibian
        20
    dcsuibian  
    OP
       2023-02-17 17:40:24 +08:00
    @kylo1989 装修是我父母在搞,所以我回来的时候,整体拓扑就是之前那样了
    既然有了,就拿来当 AC 控制器,用不着新买专用的了
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2734 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 12:00 · PVG 20:00 · LAX 04:00 · JFK 07:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.