--- title: Home Network type: reference tags: [network, lan, homelab, dns, proxy] updated: 2026-08-07 --- # Home Network > 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 [[Home Network Upgrade Plan]];本页不将计划设备误记为已上线状态。 ## 拓扑概览 ```text Internet │ └─ gw · EdgeRouter X ├─ pppoe0 · PPPoE · MTU 1492 · IPv6 PD /60 ├─ LAN66 · eth0 · 192.168.66.0/24 · GW 192.168.66.254 │ ├─ gfw.windy.lan · 192.168.66.1 │ ├─ dns.windy.lan · 192.168.66.36 │ ├─ ubnt · 192.168.66.46 │ └─ U6 Lite · 192.168.66.6 └─ LAN55 · switch0 (eth1–eth3) · 192.168.55.0/24 · GW 192.168.55.254 └─ UAP-AC-Lite · 192.168.55.5 ``` | 项目 | 当前状态 | | --- | --- | | 网关主机 | `gw`(EdgeRouter X) | | WAN | PPPoE:`pppoe0`,MTU `1492`,IPv6 Prefix Delegation `/60` | | WAN IPv4 | `113.68.54.159`(动态,记录时地址) | | LAN66 | `192.168.66.0/24`,接口 `eth0`,网关 `192.168.66.254` | | LAN55 | `192.168.55.0/24`,接口 `switch0` / `eth1`–`eth3`,网关 `192.168.55.254` | | 跨网段连通性 | 默认双向可达;`LAN_IN` 规则虽已定义,但未绑定到接口 | ## 已批准的迁移目标(尚未上线) - 以 **UCG-Ultra** 替换 EdgeRouter X,继续使用两个 `.254` 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。 - 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。 - UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 `ubnt` 上自托管的 UniFi Controller;切换前保留其 `.unf` 备份和原控制器,不能提前关停。 - `gfw` 保持 `.66.1` / `.55.1` 双网旁路由。需要代理的客户端自行使用 `.1`,其余客户端使用 `.254`;不是所有设备都经 gfw。 详细验收和回滚步骤见 [[Home Network Upgrade Plan]]。 ## 核心主机 | 主机 | IP | 服务与职责 | | --- | --- | --- | | `gfw.windy.lan` | `192.168.66.1`、`192.168.55.1` | PVE 上的双网 ImmortalWrt VM;OpenClash 旁路由,使用 fake-ip + TPROXY;`dnsmasq → clash :7874` | | `dns.windy.lan` | `192.168.66.36` | AdGuard Home DNS(TCP/UDP `53`);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) | | `hp-nas` | `192.168.66.32` | HP NAS(mac `a0:1d:48:c7:77:a8`);OpenVPN 入站目标(`1194`) | | `ubnt` | `192.168.66.46` | 当前:UniFi Network Controller(Docker `v9.5.21`;inform `:9080`、UI `:8443`)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 | ## DHCP 与名称解析 ### DHCP - 由 EdgeRouter 提供 DHCP,租约时间为 **24 小时**。 - LAN66 与 LAN55 的动态地址池均为 `.38`–`.243`。 - DHCP 向客户端下发的 DNS:`192.168.66.36`(`dns.windy.lan`)。 - 基础设施主机使用静态映射;已知示例: - `gfw` → `192.168.66.1`、`192.168.55.1` - `dns`(AdGuard Home,旧名 pihole)→ `192.168.66.36` - `ubnt-app` → `192.168.66.46` - `windy-pc` → `192.168.66.99` ### DNS 链路 ```text 路径 A(常规,同网段直通): 客户端 → AdGuard Home(192.168.66.36:53) ← 同网段直通,不经 gfw 路径 B(发往外部解析器的查询,且客户端以 .1 为默认网关出网): 客户端 → AdGuard Home(192.168.66.36:53) → 外部解析器(53) ← 该段可能被 gfw 的 OpenClash(TPROXY)劫持 → Clash DNS(:7874) ``` > 注意:客户端到 `.66.36` 的 DNS 属同网段直通,**不经过 gfw**;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。 ## 无线接入点 | AP | 所在网段 | 管理地址 | 控制器上报地址 | | --- | --- | --- | --- | | U6 Lite | LAN66 | `192.168.66.6` | `http://192.168.66.46:9080/inform` | | UAP-AC-Lite | LAN55 | `192.168.55.5` | `http://192.168.66.46:9080/inform` | ## WAN 端口转发 | 名称 | 目标 | 端口 | | --- | --- | --- | | Home Assistant | `192.168.55.11` | `8123` | | Transmission | `192.168.66.51` | `51413` | | OpenVPN | `192.168.66.32` | `1194` | ## 代理边界 - `dns.windy.lan` 上的 Mihomo 是**显式代理**:没有启用 TUN,也不进行透明流量劫持。 - 该主机的出站流量仍可能被 `gfw.windy.lan` 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。 - gfw 的 fake-ip + TPROXY 只劫持**经 gfw 出网**的流量;同网段直通到 `.66.36` 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。