跳至内容
分流模式说明

分流模式说明

运营商(ISP)分流+域名分流 vs IP分组和端口分流

本项目支持两种主流的分流实现方案,您可以根据自己的网络拓扑选择最合适的模式。运行 CLI 时通过 -m 参数选择分流模式 CLI 参数说明。两种模式均不需要修改终端设备的网关地址。

如何选择:如果你旁路由没有多网口,那么选择 IP分组和端口分流的。如果支持多网口(虚拟机 pve也可以)并且追求旁路由宕机后自愈,那么建议使用 运行运营商(ISP)分流+域名分流


1. IP分组和端口分流

适用场景: 简单的旁路由方案,逻辑直接。旁路由可以是单臂路由,也可以是单虚拟网卡虚拟机。

  • IP 分组:本工具将订阅的 IP 列表同步到 iKuai 的"IP 分组"中,支持ipv4和ipv6。
  • 下一跳网关:利用 iKuai 的"端口分流"功能,匹配目标地址为该分组IP的流量,将其"下一跳网关"指向 旁路由的 IP。把流量导向旁路由

数据流向:

客户端 → iKuai 路由 → 检查请求的IP地址
      → iKuai 物理 WAN1 接口 → 光猫
      → 端口分流(下一跳指向 旁路由特殊处理) → 返回iKuai → 光猫

示意图

下图svg动画为指示的用户请求。ikuai-bypass负责处理ip分组的订阅也会创建下一跳的规则(下一跳规则要避开旁路由的ip地址)。

终端设备AP/手机/电脑/平板ip 192.168.1.3-254网关192.168.1.1网口连爱快 LAN,DHCP分配爱快主路由 iKuaiLAN ip192.168.1.1/ WAN1 pppoe规则:目标 IP 匹配分组下一跳网关到旁路由192.168.1.2WAN1(PPPOE)LAN口旁路由单网口单臂/多网口都可以、同网段ip 192.168.1.2网关192.168.1.1DHCP获取或者手动配置光猫

参考文档实现方式参考恩山y2kji的教程

2. 运营商(ISP)分流+域名分流

适用场景: 追求极致稳定性、网络自愈、终端无感分流。(需要多网卡或能添加虚拟网卡的pve等环境) 这种模式下,iKuai 将 旁路由 同时视为"虚拟的上级运营商"和下级终端设备。

  • 链路设计:旁路由作为 iKuai 的上级isp接收流量,处理后再将出口流量"绕回"给 iKuai ,然后ikuai根据来源ip(旁路由的lan地址),然后再发给真实的 WAN 口(光猫)。
  • 规则同步:本工具将目标 IP 列表导入 iKuai 的"自定义运营商"。iKuai 会认为这些 IP 属于该"虚拟运营商",从而将流量转发给 OpenWrt。

数据流向:

客户端 → iKuai 路由 → 检查IP/域名
     → 直接走wan1 → 光猫
     → 或者 走wan2  → 旁路由 → 重回iKuai的lan口 → ikuai根据来源 → 请求wan1/光猫

特性:

  • 性能优异:直连速度最快,旁路仅处理特定流量。
  • 缺点 : 网络拓扑理解起来较为复杂,需要额外占用ikuai的一个wan一个lan,旁路由自身需要双网口(如果旁路由在pve/ikuai内虚拟机可以添加两个虚拟网卡)。 参考文档:可以参考 小类的文章恩山eezz的教程

示意图

下图svg动画为指示的用户请求。ikuai-bypass负责处理 域名分流规则到wan2 ,以及wan2 的ip订阅;你需要手动添加一条来源ip到wan1的规则,如果有需要可以另外在wan2口上手动添加故障转移(可以在旁路由故障的时候全部走wan1)

终端设备AP/手机/电脑/平板ip 192.168.1.3-254网关192.168.1.1网口连爱快 LAN,DHCP分配爱快主路由 iKuaiLAN ip192.168.1.1/ WAN1 pppoe /WAN2接旁路由的lan规则:IP匹配自定义虚拟运营商或者域名匹配规则:来源 IP(来自192.168.1.2LAN 口WAN1(PPPOE)WAN2(虚拟运营商)ip 10.0.0.2网关10.0.0.1旁路由双网口、跨网段WAN 口ip 192.168.1.2网关192.168.1.1网口连爱快 LAN,DHCP分配LAN 口 ip10.0.0.1(接爱快 WAN2,最好关闭DHCP服务)光猫
⭐ 点击这里展开查看之前的详细图文说明(运营商(ISP)分流+域名分流模式拓扑图)运营商(ISP)分流+域名分流模式拓扑图