可以实现在任意地点无感访问其他地方的内网设备,也许能给想自己设计网络结构的朋友们一点参考。
核心点是使用wireguard和l2tp两个隧道联通三地路由器,同时在隧道跑ospf自动分享路由信息,免去手动配静态路由的麻烦。

2024-08-27T15:04:06.png

l2tp对路由器的cpu有一定要求(需要ipsec硬件加速),rb760只能跑10mbps,但比较稳定,所以用来做备份线路,主要流量还是在轻量的wireguard上跑。
openvpn方便移动设备连接(可以通过配置文件下发路由),因此三个节点都开启了ovpn服务器,可以在外随时接入内网。

这样很爽的一点是,在三个地点中的任意一个,我都可以通过smb挂载任意NAS里的文件夹(不用更改内网IP),访问任意地点的内网设备就像访问本地设备一样,非常丝滑。
同时任意互联线路中断后,ospf自动更新路由,数据会通过另一边曲线救国传输,几乎不会出现访问中断的情况。

标签: 网络

添加新评论