104 lines
4.7 KiB
Markdown
104 lines
4.7 KiB
Markdown
---
|
||
title: Home Network
|
||
type: reference
|
||
tags: [network, lan, homelab, dns, proxy]
|
||
updated: 2026-08-07
|
||
---
|
||
|
||
# Home Network
|
||
|
||
> 当前网络结构与服务清单。WAN IP 为动态地址,仅作为记录时的状态参考。拟迁移目标另见 [[Home Network Upgrade Plan]];本页不将计划设备误记为已上线状态。
|
||
|
||
## 拓扑概览
|
||
|
||
```text
|
||
Internet
|
||
│
|
||
└─ gw · EdgeRouter X
|
||
├─ pppoe0 · PPPoE · MTU 1492 · IPv6 PD /60
|
||
├─ LAN66 · eth0 · 192.168.66.0/24 · GW 192.168.66.254
|
||
│ ├─ gfw.windy.lan · 192.168.66.1
|
||
│ ├─ dns.windy.lan · 192.168.66.36
|
||
│ ├─ ubnt · 192.168.66.46
|
||
│ └─ U6 Lite · 192.168.66.6
|
||
└─ LAN55 · switch0 (eth1–eth3) · 192.168.55.0/24 · GW 192.168.55.254
|
||
└─ UAP-AC-Lite · 192.168.55.5
|
||
```
|
||
|
||
| 项目 | 当前状态 |
|
||
| --- | --- |
|
||
| 网关主机 | `gw`(EdgeRouter X) |
|
||
| WAN | PPPoE:`pppoe0`,MTU `1492`,IPv6 Prefix Delegation `/60` |
|
||
| WAN IPv4 | `113.68.54.159`(动态,记录时地址) |
|
||
| LAN66 | `192.168.66.0/24`,接口 `eth0`,网关 `192.168.66.254` |
|
||
| LAN55 | `192.168.55.0/24`,接口 `switch0` / `eth1`–`eth3`,网关 `192.168.55.254` |
|
||
| 跨网段连通性 | 默认双向可达;`LAN_IN` 规则虽已定义,但未绑定到接口 |
|
||
|
||
## 已批准的迁移目标(尚未上线)
|
||
|
||
- 以 **UCG-Ultra** 替换 EdgeRouter X,继续使用两个 `.254` 网关地址;它负责 PPPoE、DHCP、IPv4/IPv6 防火墙、NAT、WireGuard 和端口转发。
|
||
- 以 TL-SE5420 作为纯二层核心交换机;网关到交换机采用 1GbE tagged trunk,仅承载 VLAN55 和 VLAN66。
|
||
- UCG-Ultra 内置 UniFi Network。迁移完成并确认 AP 已采纳后,停用 `ubnt` 上自托管的 UniFi Controller;切换前保留其 `.unf` 备份和原控制器,不能提前关停。
|
||
- `gfw` 保持 `.66.1` / `.55.1` 双网旁路由。需要代理的客户端自行使用 `.1`,其余客户端使用 `.254`;不是所有设备都经 gfw。
|
||
|
||
详细验收和回滚步骤见 [[Home Network Upgrade Plan]]。
|
||
|
||
## 核心主机
|
||
|
||
| 主机 | IP | 服务与职责 |
|
||
| --- | --- | --- |
|
||
| `gfw.windy.lan` | `192.168.66.1`、`192.168.55.1` | PVE 上的双网 ImmortalWrt VM;OpenClash 旁路由,使用 fake-ip + TPROXY;`dnsmasq → clash :7874` |
|
||
| `dns.windy.lan` | `192.168.66.36` | AdGuard Home DNS(TCP/UDP `53`);上游 DoH:阿里、腾讯;DNSSEC 关闭。Mihomo 显式代理(systemd 服务) |
|
||
| `hp-nas` | `192.168.66.32` | HP NAS(mac `a0:1d:48:c7:77:a8`);OpenVPN 入站目标(`1194`) |
|
||
| `ubnt` | `192.168.66.46` | 当前:UniFi Network Controller(Docker `v9.5.21`;inform `:9080`、UI `:8443`)及 Dockge;迁移到 UCG-Ultra 后停止其控制器职责 |
|
||
|
||
## DHCP 与名称解析
|
||
|
||
### DHCP
|
||
|
||
- 由 EdgeRouter 提供 DHCP,租约时间为 **24 小时**。
|
||
- LAN66 与 LAN55 的动态地址池均为 `.38`–`.243`。
|
||
- DHCP 向客户端下发的 DNS:`192.168.66.36`(`dns.windy.lan`)。
|
||
- 基础设施主机使用静态映射;已知示例:
|
||
- `gfw` → `192.168.66.1`、`192.168.55.1`
|
||
- `dns`(AdGuard Home,旧名 pihole)→ `192.168.66.36`
|
||
- `ubnt-app` → `192.168.66.46`
|
||
- `windy-pc` → `192.168.66.99`
|
||
|
||
### DNS 链路
|
||
|
||
```text
|
||
路径 A(常规,同网段直通):
|
||
客户端
|
||
→ AdGuard Home(192.168.66.36:53) ← 同网段直通,不经 gfw
|
||
|
||
路径 B(发往外部解析器的查询,且客户端以 .1 为默认网关出网):
|
||
客户端
|
||
→ AdGuard Home(192.168.66.36:53)
|
||
→ 外部解析器(53) ← 该段可能被 gfw 的 OpenClash(TPROXY)劫持
|
||
→ Clash DNS(:7874)
|
||
```
|
||
|
||
> 注意:客户端到 `.66.36` 的 DNS 属同网段直通,**不经过 gfw**;gfw 只能劫持经它出网的、发往外部解析器的 53 端口流量。因此 fake-ip 仅在路径 B 生效;路径 A 下 clash 按真实 IP 处理。
|
||
|
||
## 无线接入点
|
||
|
||
| AP | 所在网段 | 管理地址 | 控制器上报地址 |
|
||
| --- | --- | --- | --- |
|
||
| U6 Lite | LAN66 | `192.168.66.6` | `http://192.168.66.46:9080/inform` |
|
||
| UAP-AC-Lite | LAN55 | `192.168.55.5` | `http://192.168.66.46:9080/inform` |
|
||
|
||
## WAN 端口转发
|
||
|
||
| 名称 | 目标 | 端口 |
|
||
| --- | --- | --- |
|
||
| Home Assistant | `192.168.55.11` | `8123` |
|
||
| Transmission | `192.168.66.51` | `51413` |
|
||
| OpenVPN | `192.168.66.32` | `1194` |
|
||
|
||
## 代理边界
|
||
|
||
- `dns.windy.lan` 上的 Mihomo 是**显式代理**:没有启用 TUN,也不进行透明流量劫持。
|
||
- 该主机的出站流量仍可能被 `gfw.windy.lan` 上的 OpenClash 规则处理,具体取决于流量路径与规则匹配结果。
|
||
- gfw 的 fake-ip + TPROXY 只劫持**经 gfw 出网**的流量;同网段直通到 `.66.36` 的 DNS(路径 A)不走 gfw,clash 对这类域名按真实 IP 处理。
|