Files
my-vault/02_Areas/Network & VPN/Home Network.md
T

104 lines
4.7 KiB
Markdown
Raw Normal View History

2026-08-07 15:27:35 +08:00
---
title: Home Network
type: reference
tags: [network, lan, homelab, dns, proxy]
updated: 2026-08-07
---
# Home Network
> 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 [[Home Network Upgrade Plan]];本页不将计划设备误记为已上线状态。
2026-08-07 15:27:35 +08:00
## 拓扑概览
```text
Internet
└─ gw · EdgeRouter X
├─ pppoe0 · PPPoE · MTU 1492 · IPv6 PD /60
├─ LAN66 · eth0 · 192.168.66.0/24 · GW 192.168.66.254
│ ├─ gfw.windy.lan · 192.168.66.1
│ ├─ dns.windy.lan · 192.168.66.36
│ ├─ ubnt · 192.168.66.46
│ └─ U6 Lite · 192.168.66.6
└─ LAN55 · switch0 (eth1eth3) · 192.168.55.0/24 · GW 192.168.55.254
└─ UAP-AC-Lite · 192.168.55.5
```
| 项目 | 当前状态 |
| --- | --- |
| 网关主机 | `gw`EdgeRouter X |
| WAN | PPPoE`pppoe0`MTU `1492`IPv6 Prefix Delegation `/60` |
| WAN IPv4 | `113.68.54.159`(动态,记录时地址) |
| LAN66 | `192.168.66.0/24`,接口 `eth0`,网关 `192.168.66.254` |
| LAN55 | `192.168.55.0/24`,接口 `switch0` / `eth1``eth3`,网关 `192.168.55.254` |
| 跨网段连通性 | 默认双向可达;`LAN_IN` 规则虽已定义,但未绑定到接口 |
## 已批准的迁移目标(尚未上线)
-**UCG-Ultra** 替换 EdgeRouter X,继续使用两个 `.254` 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
- 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
- UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 `ubnt` 上自托管的 UniFi Controller;切换前保留其 `.unf` 备份和原控制器,不能提前关停。
- `gfw` 保持 `.66.1` / `.55.1` 双网旁路由。需要代理的客户端自行使用 `.1`,其余客户端使用 `.254`;不是所有设备都经 gfw。
详细验收和回滚步骤见 [[Home Network Upgrade Plan]]。
2026-08-07 15:27:35 +08:00
## 核心主机
| 主机 | IP | 服务与职责 |
| --- | --- | --- |
| `gfw.windy.lan` | `192.168.66.1``192.168.55.1` | PVE 上的双网 ImmortalWrt VMOpenClash 旁路由,使用 fake-ip + TPROXY`dnsmasq → clash :7874` |
| `dns.windy.lan` | `192.168.66.36` | AdGuard Home DNSTCP/UDP `53`);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) |
2026-08-10 17:01:10 +08:00
| `hp-nas` | `192.168.66.32` | HP NASmac `a0:1d:48:c7:77:a8`);OpenVPN 入站目标(`1194` |
| `ubnt` | `192.168.66.46` | 当前:UniFi Network ControllerDocker `v9.5.21`inform `:9080`、UI `:8443`)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 |
2026-08-07 15:27:35 +08:00
## DHCP 与名称解析
### DHCP
- 由 EdgeRouter 提供 DHCP,租约时间为 **24 小时**
- LAN66 与 LAN55 的动态地址池均为 `.38``.243`
- DHCP 向客户端下发的 DNS`192.168.66.36``dns.windy.lan`)。
- 基础设施主机使用静态映射;已知示例:
- `gfw``192.168.66.1``192.168.55.1`
2026-08-10 17:01:10 +08:00
- `dns`AdGuard Home,旧名 pihole)→ `192.168.66.36`
2026-08-07 15:27:35 +08:00
- `ubnt-app``192.168.66.46`
- `windy-pc``192.168.66.99`
### DNS 链路
```text
2026-08-10 17:01:10 +08:00
路径 A(常规,同网段直通):
客户端
→ AdGuard Home192.168.66.36:53 ← 同网段直通,不经 gfw
路径 B(发往外部解析器的查询,且客户端以 .1 为默认网关出网):
2026-08-07 15:27:35 +08:00
客户端
→ AdGuard Home192.168.66.36:53
2026-08-10 17:01:10 +08:00
→ 外部解析器(53) ← 该段可能被 gfw 的 OpenClashTPROXY)劫持
2026-08-07 15:27:35 +08:00
→ Clash DNS:7874
```
2026-08-10 17:01:10 +08:00
> 注意:客户端到 `.66.36` 的 DNS 属同网段直通,**不经过 gfw**;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。
2026-08-07 15:27:35 +08:00
## 无线接入点
| AP | 所在网段 | 管理地址 | 控制器上报地址 |
| --- | --- | --- | --- |
| U6 Lite | LAN66 | `192.168.66.6` | `http://192.168.66.46:9080/inform` |
| UAP-AC-Lite | LAN55 | `192.168.55.5` | `http://192.168.66.46:9080/inform` |
## WAN 端口转发
| 名称 | 目标 | 端口 |
| --- | --- | --- |
| Home Assistant | `192.168.55.11` | `8123` |
| Transmission | `192.168.66.51` | `51413` |
| OpenVPN | `192.168.66.32` | `1194` |
## 代理边界
- `dns.windy.lan` 上的 Mihomo 是**显式代理**:没有启用 TUN,也不进行透明流量劫持。
- 该主机的出站流量仍可能被 `gfw.windy.lan` 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。
2026-08-10 17:01:10 +08:00
- gfw 的 fake-ip + TPROXY 只劫持**经 gfw 出网**的流量;同网段直通到 `.66.36` 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。