Files
my-vault/02_Areas/Network & VPN/Home Network.md
T

104 lines
4.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Home Network
type: reference
tags: [network, lan, homelab, dns, proxy]
updated: 2026-08-07
---
# Home Network
> 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 [[Home Network Upgrade Plan]];本页不将计划设备误记为已上线状态。
## 拓扑概览
```text
Internet
└─ gw · EdgeRouter X
├─ pppoe0 · PPPoE · MTU 1492 · IPv6 PD /60
├─ LAN66 · eth0 · 192.168.66.0/24 · GW 192.168.66.254
│ ├─ gfw.windy.lan · 192.168.66.1
│ ├─ dns.windy.lan · 192.168.66.36
│ ├─ ubnt · 192.168.66.46
│ └─ U6 Lite · 192.168.66.6
└─ LAN55 · switch0 (eth1eth3) · 192.168.55.0/24 · GW 192.168.55.254
└─ UAP-AC-Lite · 192.168.55.5
```
| 项目 | 当前状态 |
| --- | --- |
| 网关主机 | `gw`EdgeRouter X |
| WAN | PPPoE`pppoe0`MTU `1492`IPv6 Prefix Delegation `/60` |
| WAN IPv4 | `113.68.54.159`(动态,记录时地址) |
| LAN66 | `192.168.66.0/24`,接口 `eth0`,网关 `192.168.66.254` |
| LAN55 | `192.168.55.0/24`,接口 `switch0` / `eth1``eth3`,网关 `192.168.55.254` |
| 跨网段连通性 | 默认双向可达;`LAN_IN` 规则虽已定义,但未绑定到接口 |
## 已批准的迁移目标(尚未上线)
-**UCG-Ultra** 替换 EdgeRouter X,继续使用两个 `.254` 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
- 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
- UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 `ubnt` 上自托管的 UniFi Controller;切换前保留其 `.unf` 备份和原控制器,不能提前关停。
- `gfw` 保持 `.66.1` / `.55.1` 双网旁路由。需要代理的客户端自行使用 `.1`,其余客户端使用 `.254`;不是所有设备都经 gfw。
详细验收和回滚步骤见 [[Home Network Upgrade Plan]]。
## 核心主机
| 主机 | IP | 服务与职责 |
| --- | --- | --- |
| `gfw.windy.lan` | `192.168.66.1``192.168.55.1` | PVE 上的双网 ImmortalWrt VMOpenClash 旁路由,使用 fake-ip + TPROXY`dnsmasq → clash :7874` |
| `dns.windy.lan` | `192.168.66.36` | AdGuard Home DNSTCP/UDP `53`);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) |
| `hp-nas` | `192.168.66.32` | HP NASmac `a0:1d:48:c7:77:a8`);OpenVPN 入站目标(`1194` |
| `ubnt` | `192.168.66.46` | 当前:UniFi Network ControllerDocker `v9.5.21`inform `:9080`、UI `:8443`)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 |
## DHCP 与名称解析
### DHCP
- 由 EdgeRouter 提供 DHCP,租约时间为 **24 小时**
- LAN66 与 LAN55 的动态地址池均为 `.38``.243`
- DHCP 向客户端下发的 DNS`192.168.66.36``dns.windy.lan`)。
- 基础设施主机使用静态映射;已知示例:
- `gfw``192.168.66.1``192.168.55.1`
- `dns`AdGuard Home,旧名 pihole)→ `192.168.66.36`
- `ubnt-app``192.168.66.46`
- `windy-pc``192.168.66.99`
### DNS 链路
```text
路径 A(常规,同网段直通):
客户端
→ AdGuard Home192.168.66.36:53 ← 同网段直通,不经 gfw
路径 B(发往外部解析器的查询,且客户端以 .1 为默认网关出网):
客户端
→ AdGuard Home192.168.66.36:53
→ 外部解析器(53) ← 该段可能被 gfw 的 OpenClashTPROXY)劫持
→ Clash DNS:7874
```
> 注意:客户端到 `.66.36` 的 DNS 属同网段直通,**不经过 gfw**;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。
## 无线接入点
| AP | 所在网段 | 管理地址 | 控制器上报地址 |
| --- | --- | --- | --- |
| U6 Lite | LAN66 | `192.168.66.6` | `http://192.168.66.46:9080/inform` |
| UAP-AC-Lite | LAN55 | `192.168.55.5` | `http://192.168.66.46:9080/inform` |
## WAN 端口转发
| 名称 | 目标 | 端口 |
| --- | --- | --- |
| Home Assistant | `192.168.55.11` | `8123` |
| Transmission | `192.168.66.51` | `51413` |
| OpenVPN | `192.168.66.32` | `1194` |
## 代理边界
- `dns.windy.lan` 上的 Mihomo 是**显式代理**:没有启用 TUN,也不进行透明流量劫持。
- 该主机的出站流量仍可能被 `gfw.windy.lan` 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。
- gfw 的 fake-ip + TPROXY 只劫持**经 gfw 出网**的流量;同网段直通到 `.66.36` 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。