Home Lab 网络设计(想要 Production Ready) - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kice
V2EX    宽带症候群

Home Lab 网络设计(想要 Production Ready)

  •  
  •   kice 2024 年 3 月 25 日 3368 次点击
    这是一个创建于 749 天前的主题,其中的信息可能已经有所发展或是发生改变。

    最近在弄路由器,于是打算直接全部重做。

    现在的话是工控机跑 OpenWRT我不会告诉你系统装在 U 盘,但是想要做到 Production Ready (免得突然被安排去当 DevOps+网络工程师)。

    一个是最近在折腾 k3s + MetalLB ,大家都建议是用 BGP 做 HA 和均衡负载( MetalLB 也支持 FRR ,但是不支持 OSPF )。

    OpenWRT 上整动态路由好像比较蛋疼,于是打算换掉。

    目前计划大概有以下需求:

    1. 出口路由炸了,更换设备/重装系统至少能保证还有网络可用。
    2. 出国流量会由一个 OpenWRT 挂 OpenClash 处理(旁路由)。
    3. 打算使用动态路由来处理出国/国内流量,主要是降低延迟和 HA ,以及避免梯子挂了网也没了。
    4. 能配合 k3s + MetalLB ,做好均衡负载和高可用。
    5. 够廉价

    目前想到的方案是 a. OPNSense 装在工控机上,然后在 OPNSense 上装 FRR 包,然后就学习怎么配置路由。 b. 买一个 mikrotik 路由器,然后学习怎么配置。


    这样折腾下来,感觉一堆东西要学,一堆名词要记。_(:з」∠)_

    REF:

    1. https://geek-cookbook.funkypenguin.co.nz/kubernetes/loadbalancer/metallb/pfsense/
    12 条回复    2024-04-03 17:48:09 +08:00
    OLOrz
        1
    OLOrz  
       2024 年 3 月 25 日
    要不考虑下 foritgate ,用 sdwan 来规划流量
    stinkytofu
        2
    stinkytofu  
       2024 年 3 月 25 日
    用上 x86 的爱快路由系统之后, 只有相见恨晚的感觉,主路由非它不可,OpenWRT 这玩意只配做旁路由折腾一下翻墙插件。
    ChaosAttractor
        3
    ChaosAttractor  
       2024 年 3 月 25 日
    高级
    不过真的要用 BSD 系的东西吗?
    maoshen1234
        4
    maoshen1234  
       2024 年 3 月 25 日
    主路由和旁路由都有炸的可能,所以建议你同运营商多线路,或者多运营商多线路,起码其中一条线路可用。我是 OP 拨号一路,做一个主要线路,给爱快 WAN1 ,爱快其他 WAN 再接运营商,同网络就做负载均衡,不同的就做故障转移。访问家里,平常就 zerotier 或者连 v2 server 回家,这两个都挂在 op 上,op 有做 v6 ddns ,v4 有没有无所谓。爱快的线路里有固定 IP ,也有普通线路。反正一条线路你要保证这保证那的,基本不可能,就光纤断了这种事你就很没辙。哦对了,甚至可以考虑 CPE 接到主路由上
    skies457
        5
    skies457  
       2024 年 3 月 25 日
    production-ready 跟 low cost 一点都不沾边呀。。首先需要拉个专线自建 AS
    rulagiti
        6
    rulagiti  
       2024 年 3 月 25 日
    @stinkytofu 这玩意有没劫持、后门、隐私之类的问题
    stinkytofu
        7
    stinkytofu  
       2024 年 3 月 25 日
    @rulagiti #6 考虑这个的话,不仅是路由器, 那真的是啥也不能用了。
    HawkinsSherpherd
        8
    HawkinsSherpherd  
       2024 年 3 月 25 日
    拓扑图?
    coolcoffee
        9
    coolcoffee  
       2024 年 3 月 25 日
    @stinkytofu 爱快是对标 RouterOS 的吧,早些年各种商用的都是 RouterOS ,现在好像都换成爱快去了。

    OpenWRT 原版属于能用但是商用无论性能还是稳定性都差一些。
    filtrate
        10
    filtrate  
       2024 年 3 月 25 日
    BGP Player 推荐入手 Mikrotik 路由器,BGP 收表、VRRP 点点点就行。
    oldhan
        11
    oldhan  
       2024 年 3 月 26 日
    一楼大佬说的对,直接对接 k8s 把 service 标签同步过来,基于标签做 sd-wan 选路
    sbilly
        12
    sbilly  
       2024 年 4 月 3 日
    BGP 谁跟你 peer 呀?那些 overlay 的 peer 学习 BGP 可以,跑流量也可以么?
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     921 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9..5 24ms UTC 21:16 PVG 05:16 LAX 14:16 JFK 17:16
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86