Files

4.7 KiB
Raw Permalink Blame History

title, type, tags, updated
title type tags updated
Home Network reference
network
lan
homelab
dns
proxy
2026-08-07

Home Network

当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 Home Network Upgrade Plan;本页不将计划设备误记为已上线状态。

拓扑概览

Internet
  │
  └─ gw · EdgeRouter X
       ├─ pppoe0 · PPPoE · MTU 1492 · IPv6 PD /60
       ├─ LAN66 · eth0 · 192.168.66.0/24 · GW 192.168.66.254
       │    ├─ gfw.windy.lan  · 192.168.66.1
       │    ├─ dns.windy.lan  · 192.168.66.36
       │    ├─ ubnt           · 192.168.66.46
       │    └─ U6 Lite        · 192.168.66.6
       └─ LAN55 · switch0 (eth1eth3) · 192.168.55.0/24 · GW 192.168.55.254
            └─ UAP-AC-Lite · 192.168.55.5
项目 当前状态
网关主机 gwEdgeRouter X
WAN PPPoEpppoe0MTU 1492IPv6 Prefix Delegation /60
WAN IPv4 113.68.54.159(动态,记录时地址)
LAN66 192.168.66.0/24,接口 eth0,网关 192.168.66.254
LAN55 192.168.55.0/24,接口 switch0 / eth1eth3,网关 192.168.55.254
跨网段连通性 默认双向可达;LAN_IN 规则虽已定义,但未绑定到接口

已批准的迁移目标(尚未上线)

  • UCG-Ultra 替换 EdgeRouter X,继续使用两个 .254 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
  • 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
  • UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 ubnt 上自托管的 UniFi Controller;切换前保留其 .unf 备份和原控制器,不能提前关停。
  • gfw 保持 .66.1 / .55.1 双网旁路由。需要代理的客户端自行使用 .1,其余客户端使用 .254;不是所有设备都经 gfw。

详细验收和回滚步骤见 Home Network Upgrade Plan

核心主机

主机 IP 服务与职责
gfw.windy.lan 192.168.66.1192.168.55.1 PVE 上的双网 ImmortalWrt VMOpenClash 旁路由,使用 fake-ip + TPROXYdnsmasq → clash :7874
dns.windy.lan 192.168.66.36 AdGuard Home DNSTCP/UDP 53);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务)
hp-nas 192.168.66.32 HP NASmac a0:1d:48:c7:77:a8);OpenVPN 入站目标(1194
ubnt 192.168.66.46 当前:UniFi Network ControllerDocker v9.5.21inform :9080、UI :8443)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责

DHCP 与名称解析

DHCP

  • 由 EdgeRouter 提供 DHCP,租约时间为 24 小时
  • LAN66 与 LAN55 的动态地址池均为 .38.243
  • DHCP 向客户端下发的 DNS192.168.66.36dns.windy.lan)。
  • 基础设施主机使用静态映射;已知示例:
    • gfw192.168.66.1192.168.55.1
    • dnsAdGuard Home,旧名 pihole)→ 192.168.66.36
    • ubnt-app192.168.66.46
    • windy-pc192.168.66.99

DNS 链路

路径 A(常规,同网段直通):
客户端
  → AdGuard Home192.168.66.36:53   ← 同网段直通,不经 gfw

路径 B(发往外部解析器的查询,且客户端以 .1 为默认网关出网):
客户端
  → AdGuard Home192.168.66.36:53
  → 外部解析器(53)                  ← 该段可能被 gfw 的 OpenClashTPROXY)劫持
  → Clash DNS:7874

注意:客户端到 .66.36 的 DNS 属同网段直通,不经过 gfw;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。

无线接入点

AP 所在网段 管理地址 控制器上报地址
U6 Lite LAN66 192.168.66.6 http://192.168.66.46:9080/inform
UAP-AC-Lite LAN55 192.168.55.5 http://192.168.66.46:9080/inform

WAN 端口转发

名称 目标 端口
Home Assistant 192.168.55.11 8123
Transmission 192.168.66.51 51413
OpenVPN 192.168.66.32 1194

代理边界

  • dns.windy.lan 上的 Mihomo 是显式代理:没有启用 TUN,也不进行透明流量劫持。
  • 该主机的出站流量仍可能被 gfw.windy.lan 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。
  • gfw 的 fake-ip + TPROXY 只劫持经 gfw 出网的流量;同网段直通到 .66.36 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。