title, type, tags, updated
| title |
type |
tags |
updated |
| Home Network |
reference |
| network |
| lan |
| homelab |
| dns |
| proxy |
|
2026-08-07 |
Home Network
当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 Home Network Upgrade Plan;本页不将计划设备误记为已上线状态。
拓扑概览
| 项目 |
当前状态 |
| 网关主机 |
gw(EdgeRouter X) |
| WAN |
PPPoE:pppoe0,MTU 1492,IPv6 Prefix Delegation /60 |
| WAN IPv4 |
113.68.54.159(动态,记录时地址) |
| LAN66 |
192.168.66.0/24,接口 eth0,网关 192.168.66.254 |
| LAN55 |
192.168.55.0/24,接口 switch0 / eth1–eth3,网关 192.168.55.254 |
| 跨网段连通性 |
默认双向可达;LAN_IN 规则虽已定义,但未绑定到接口 |
已批准的迁移目标(尚未上线)
- 以 UCG-Ultra 替换 EdgeRouter X,继续使用两个
.254 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
- 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
- UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用
ubnt 上自托管的 UniFi Controller;切换前保留其 .unf 备份和原控制器,不能提前关停。
gfw 保持 .66.1 / .55.1 双网旁路由。需要代理的客户端自行使用 .1,其余客户端使用 .254;不是所有设备都经 gfw。
详细验收和回滚步骤见 Home Network Upgrade Plan。
核心主机
| 主机 |
IP |
服务与职责 |
gfw.windy.lan |
192.168.66.1、192.168.55.1 |
PVE 上的双网 ImmortalWrt VM;OpenClash 旁路由,使用 fake-ip + TPROXY;dnsmasq → clash :7874 |
dns.windy.lan |
192.168.66.36 |
AdGuard Home DNS(TCP/UDP 53);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) |
hp-nas |
192.168.66.32 |
HP NAS(mac a0:1d:48:c7:77:a8);OpenVPN 入站目标(1194) |
ubnt |
192.168.66.46 |
当前:UniFi Network Controller(Docker v9.5.21;inform :9080、UI :8443)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 |
DHCP 与名称解析
DHCP
- 由 EdgeRouter 提供 DHCP,租约时间为 24 小时。
- LAN66 与 LAN55 的动态地址池均为
.38–.243。
- DHCP 向客户端下发的 DNS:
192.168.66.36(dns.windy.lan)。
- 基础设施主机使用静态映射;已知示例:
gfw → 192.168.66.1、192.168.55.1
dns(AdGuard Home,旧名 pihole)→ 192.168.66.36
ubnt-app → 192.168.66.46
windy-pc → 192.168.66.99
DNS 链路
注意:客户端到 .66.36 的 DNS 属同网段直通,不经过 gfw;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。
无线接入点
| AP |
所在网段 |
管理地址 |
控制器上报地址 |
| U6 Lite |
LAN66 |
192.168.66.6 |
http://192.168.66.46:9080/inform |
| UAP-AC-Lite |
LAN55 |
192.168.55.5 |
http://192.168.66.46:9080/inform |
WAN 端口转发
| 名称 |
目标 |
端口 |
| Home Assistant |
192.168.55.11 |
8123 |
| Transmission |
192.168.66.51 |
51413 |
| OpenVPN |
192.168.66.32 |
1194 |
代理边界
dns.windy.lan 上的 Mihomo 是显式代理:没有启用 TUN,也不进行透明流量劫持。
- 该主机的出站流量仍可能被
gfw.windy.lan 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。
- gfw 的 fake-ip + TPROXY 只劫持经 gfw 出网的流量;同网段直通到
.66.36 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。