找回密码
 加入我们
搜索
      
楼主: cyberms

[网络] 在新规下的国内dns设置

 火.. [复制链接]
发表于 2024-12-17 18:19 | 显示全部楼层
yin19991999 发表于 2024-12-17 17:56
没看懂。。。有图不

你只要知道原理很简单的,不需要什么图,你家里的网络结构你自己做主,我就说下原理,假如你主路由是爱快,旁路由是openwrt,原本是主路由爱快给你网段下发IPV6,那么你获得的IPV6路由的第一跳就是爱快,没办法经过旁路由对吧,这样就没办法实现旁路由的功能,现在我让爱快的IPV6去给一个没用的网段,然后通过openwrt旁路由把这个没用的网段的IPV6再下发到我自己有用的网段,这样我获得的ipv6就是openwrt这个旁路由给我下发的,自然第一跳就是旁路由,第二跳才是爱快了,那旁路由科学的效果不就实现了吗,前缀分配长度爱快给62,这样openwrt这边的网段设备通过openwrt还是能获得64长度的V6地址
发表于 2024-12-17 18:25 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-17 18:19
你只要知道原理很简单的,不需要什么图,你家里的网络结构你自己做主,我就说下原理,假如你主路由是爱快 ...

好吧,我的旁路由都在一个网段
发表于 2024-12-17 18:34 | 显示全部楼层
yin19991999 发表于 2024-12-17 18:25
好吧,我的旁路由都在一个网段

QQ截图20241217182505.png QQ截图20241217182714.png QQ截图20241217182736.png QQ截图20241217182926.png QQ截图20241217182945.png QQ截图20241217182213.png QQ截图20241217183130.png



就这样设置,openwrt里ipv4这个接口不派用处,爱快lan2区域也不派用处,不派用处的地方让爱快下发IPV6,lan1最终获得的ipv6实际上是openwrt下发的,不是爱快,这样你lan1下的设别获得的IPV6以后路由第一跳就是OP不是爱快了
发表于 2024-12-17 23:05 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-17 18:34
就这样设置,openwrt里ipv4这个接口不派用处,爱快lan2区域也不派用处,不派用处的地方让爱快下发IPV ...

感兴趣,有机会试试看
发表于 2024-12-18 10:24 来自手机 | 显示全部楼层
本帖最后由 yin19991999 于 2024-12-18 10:26 编辑
fyc858 发表于 2024-12-17 18:34
就这样设置,openwrt里ipv4这个接口不派用处,爱快lan2区域也不派用处,不派用处的地方让爱快下发IPV ...


问下主路由和旁路由的线是怎么连接的?
我还真没有在一个路由器上开两个网段。。。
另外如果旁路由停机了,整个ipv6是不是就不可用了?
发表于 2024-12-18 11:53 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-16 17:39
ipv6默认直连,路由会跳过你的科学代理,所以速度巨慢有些还会造成dns污染,不过你可以把ipv6也搞成旁路 ...

如果安卓手机只设置了ipv4网关和dns到旁路由地址,由于手机无法默认优先ipv6,意思是默认会跳过旁路由网关和dns直接会连到主路由去dns和传输数据?
发表于 2024-12-18 12:08 来自手机 | 显示全部楼层
yin19991999 发表于 2024-12-18 10:24
问下主路由和旁路由的线是怎么连接的?
我还真没有在一个路由器上开两个网段。。。
另外如果旁路由停机了 ...

我是在esxi下配置虚拟机,软路由就两个网口,我是单线复用就一根线直连万兆电口交换机,那个只给ipv6的网段绑定网口不插线,esxi内部就两个vswitch交换机分别对应两个网口,旁路由停机肯定没办法切换的,要自动切换那得再开一个爱快两边做故障转移了
发表于 2024-12-18 12:13 来自手机 | 显示全部楼层
yin19991999 发表于 2024-12-18 11:53
如果安卓手机只设置了ipv4网关和dns到旁路由地址,由于手机无法默认优先ipv6,意思是默认会跳过旁路由网 ...

手机无需设置,这种接法主要解决你dns在v6环境污染的问题,并且解决v6直连问题,能够让v6的网站能走代理,假如你主路由用爱快,dhcpv4可以指定网关指定dns,路由器mac绑定静态地址以后手机无需设置,甚至你可以再新建一个虚拟机专门做dns服务器爱快也能指定它
发表于 2024-12-18 12:16 来自手机 | 显示全部楼层
yin19991999 发表于 2024-12-18 11:53
如果安卓手机只设置了ipv4网关和dns到旁路由地址,由于手机无法默认优先ipv6,意思是默认会跳过旁路由网 ...

反正你只要记住别让主路由给你设备下发ipv6让旁路由给你下发ipv6就行了,至于v4部分和原来一样,我的办法就是搞两个网段让主路由给这个没用的网段下发v6,这个网短的旁路由再接管继续给另外一个网段下发v6,思路对了就行,剩下就是自己搭建了,每个人家里网络结构不同,线路搭建还是简简单单的
发表于 2024-12-18 12:30 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-18 12:08
我是在esxi下配置虚拟机,软路由就两个网口,我是单线复用就一根线直连万兆电口交换机,那个只给ipv6的网 ...

1000001718.jpg

我现在所有设备都在一个网段,smartdns国外dns过滤ipv6,某个客户端要科学的话就手动指定网关和dns到旁路由ipv4。旁路由开不开不影响主网。

能帮忙看看按照你说ipv6我应该怎么连线吗,我再捋下思路。。
发表于 2024-12-18 12:31 | 显示全部楼层
福建电信没有IPV6
发表于 2024-12-18 15:02 | 显示全部楼层
fyc858 发表于 2024-12-16 17:39
ipv6默认直连,路由会跳过你的科学代理,所以速度巨慢有些还会造成dns污染,不过你可以把ipv6也搞成旁路 ...

这个思路不错,想探讨一下,我想过可不可以设置ikuai成DHCPv6的有状态下,只给OpenWrt分配一个ipv6的地址一,然后OpenWrt才进行ipv6的无状态分配,这样OpenWrt也是唯一的ipv6的网关,而且不用用到两个网段。
发表于 2024-12-18 15:29 来自手机 | 显示全部楼层
yin19991999 发表于 2024-12-18 12:30
我现在所有设备都在一个网段,smartdns国外dns过滤ipv6,某个客户端要科学的话就手动指定网关和dns到旁 ...

查了下恩山https://www.right.com.cn/forum/thread-8255780-1-1.html
貌似一样的思路?
发表于 2024-12-18 15:30 来自手机 | 显示全部楼层
highchh 发表于 2024-12-18 15:02
这个思路不错,想探讨一下,我想过可不可以设置ikuai成DHCPv6的有状态下,只给OpenWrt分配一个ipv6的地址 ...

https://www.right.com.cn/forum/thread-8255780-1-1.html
发表于 2024-12-18 15:43 | 显示全部楼层
本帖最后由 highchh 于 2024-12-18 15:44 编辑


我的想法跟这个有点区别,我的想法是ikuai只给OpenWrt做ipv6的地址分配,其他设备是无法从ikuai获取ipv6地址的,然后OpenWrt才做ipv6的地址分配给别的设备,这个方法是不用vlan或者第二个网段的。
当然这只是我的构思,还没时间去折腾这个。
ikuai 上给单独设备分配ipv6的办法:https://post.什么至德买.com/p/a20r2qgq/
发表于 2024-12-18 16:13 | 显示全部楼层
北京联通,目前还是阿里的响应速度快

PixPin_2024-12-18_16-13-14.png
发表于 2024-12-18 16:23 | 显示全部楼层
__Y 发表于 2024-11-10 18:41
之前用istoreos上openclash的时候 开ipv6总是影响科学上网 不知道为什么

推荐ShadowSocksR Plus+,可以设置禁止MOSDNS返回IPv6 记录
发表于 2024-12-18 17:02 | 显示全部楼层
本帖最后由 fyc858 于 2024-12-18 17:08 编辑
yin19991999 发表于 2024-12-18 12:30
我现在所有设备都在一个网段,smartdns国外dns过滤ipv6,某个客户端要科学的话就手动指定网关和dns到旁 ...


普通路由器搞不了双网段的,普通路由器虽然是5个网口,实际上它是一张网卡,通过vlan隔离划分出了1个wan和4个lan,你想要再划分一个lan2是不可能的
发表于 2024-12-18 17:06 | 显示全部楼层
本帖最后由 fyc858 于 2024-12-18 17:36 编辑
highchh 发表于 2024-12-18 15:02
这个思路不错,想探讨一下,我想过可不可以设置ikuai成DHCPv6的有状态下,只给OpenWrt分配一个ipv6的地址 ...


爱快指定lan1下某个设备获得IPV6,理论上我觉得是不行的,因为这种方法需要在爱快的DHCPV6里开白名单,只让openwrt获得ipv6,这样openwrt给你这个网段下发的ipv6,当你需要访问外网的时候,第二跳的路由是爱快,因为你不在白名单里就给你禁止了,所以只能新建一个没用的网段,为了证明我的想法,我还是实际去试验了一下,最后的路由就是这样的





QQ截图20241217182505.png
发表于 2024-12-18 17:18 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-18 17:02
普通路由器搞不了双网段的,普通路由器虽然是5个网口,实际上它是一张网卡,通过vlan隔离划分出了1个wan ...

好吧,明白了
发表于 2024-12-18 17:22 | 显示全部楼层

软路由一个网口是一张网卡,所以叫eth0 eth1 eth2,不同网卡可以新建不同网段,你的硬路由就一张网卡,只能划分eth0.1 eth0.2这样,1和2就是vlan,你想要开多网段后面就得接vlan交换机才能搞起来,非常麻烦
发表于 2024-12-18 17:24 来自手机 | 显示全部楼层
fyc858 发表于 2024-12-18 17:22
软路由一个网口是一张网卡,所以叫eth0 eth1 eth2,不同网卡可以新建不同网段,你的硬路由就一张网卡,只 ...

看来只能ipv4科学用着
发表于 2024-12-18 17:38 | 显示全部楼层
i6wz1l 发表于 2024-12-18 16:13
北京联通,目前还是阿里的响应速度快

请问下这个是哪个dns服务的管理界面
发表于 2024-12-18 18:03 | 显示全部楼层
超极限01 发表于 2024-12-18 17:38
请问下这个是哪个dns服务的管理界面

adguard home
发表于 2024-12-19 08:41 | 显示全部楼层
fyc858 发表于 2024-12-18 17:06
爱快指定lan1下某个设备获得IPV6,理论上我觉得是不行的,因为这种方法需要在爱快的DHCPV6里开白名单,只 ...

感谢测试,我可以死心了。
发表于 2024-12-19 09:13 | 显示全部楼层

感谢!
发表于 2024-12-19 22:30 | 显示全部楼层
mark一下...
发表于 2024-12-20 12:14 | 显示全部楼层
试了一周,没啥问题,v4和v6都能跑满。
自建的本地DNS,走的DoH,360安全DNS和apad.pro,没有限流限速。
感觉还是DNS质量的问题,阿里和腾讯都会限流限速。
发表于 2024-12-22 00:14 | 显示全部楼层

有的 再用了
发表于 2025-1-18 17:29 | 显示全部楼层
mark一下
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-4-28 00:30 , Processed in 0.014276 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表