叶子

闲言碎语

多站点Homelab:SDWAN组网 + 统一AI出口

之前2个城市4处宽带都组了SD-WAN,实现了异地网络完全互通,不管在哪个站点,都能直接访问其他地方的内网设备,用着一直挺爽。

但最近调整ai出口策略,就凸显了之前分散架构的问题:每个站点独立配置出口规则,要改个代理策略得同步四个地方,非常麻烦,也不利于及时变更,经常出现部分站点能访问的资源,其他站点访问不了的情况,排查起来特别头疼。

想了下主站是双wan,出口带宽300M+200M,完全能承载所有站点的AI流量,于是就把网络拓扑做了重构,现在所有AI流量统一收敛到主站,集中配置调度,用了一个多月非常稳定,整理下这套架构。

整体架构

🏠 主站

作为整个Homelab的核心枢纽,所有的核心服务和流量调度都集中在这里:

  • 出口配置:宽带商1 300M + 宽带商2 200M双WAN,双软路由冗余(主路由r76s/Armbian,备用路由n350/FnOS),单台宕机自动切换,无感知
  • 核心网络服务
    • AdGuardHome:全站点统一去广告、恶意域名拦截
    • mosdns:智能DNS分流,国内域名走ISP DNS,海外走加密DNS
    • mihomo:其他3个站点的ai流量的入口
  • 出海核心:Mac mini M4 双万兆,安装Surge负责最终的出海流量调度
  • 存储服务:UNAS Pro 8盘位RAID6,总容量84T,存所有个人数据、备份文件、各类资源
  • 应用服务:n350服务器,跑Immich照片管理、Jellyfin媒体服务、LibreSpeed测速、各类Docker应用

📡 边缘站点(3个)

三个边缘站点硬件配置统一,功能各有侧重:

  • 硬件:都是RK3566 4G/16G 运行FnOS轻量系统,功耗低稳定运行
  • 存储配置
    • 站点1:500G SSD,跑本地Docker应用
    • 站点2:1TB SSD,跑本地媒体服务
    • 站点3:1TB HDD,做异地备份存储
  • 网络配置
    • 站点1:宽带商2双WAN,有IPv4+IPv6公网
    • 站点2:宽带商1单WAN,仅IPv6公网
    • 站点3:宽带商2内网,无公网IP
    • 所有边缘站点的AI流量自动通过SD-WAN隧道走主站出口,国内流量直接走本地ISP,延迟最优

🌐 流量调度规则

完全自动化分流,不用手动切换:

  1. 国内流量:直接走本地ISP出口,延迟最低,带宽不受限
  2. AI流量:全部通过SD-WAN加密隧道走主站统一出口,规则一次配置全站点生效
  3. 内网流量:四个站点完全二层互通,不管在哪个地方,访问其他站点的设备都和本地访问一样

使用体验

这套架构已经稳定跑了一个多月,体验提升非常明显:

  • 维护成本大大降低:以前改个代理规则要同步四个站点,现在改一次就行,所有站点自动生效
  • 带宽利用率更高:AI流量集中到主站,不用每个站点都单独开海外带宽,节省成本的同时还能跑满主站出口,边缘站点走主站出口的AI带宽可以跑满200M,延迟只增加10ms左右,完全够用
  • 冗余度更高:主站双软路由+双WAN,边缘站点主线路断了会自动切SD-WAN走其他站点的出口,基本不会出现断网的情况

Homelab架构图

智能垃圾桶

最近家里的t1s垃圾桶不能开盖了,看townew官方店1111都没货要挂的样子,于是找了个能打包的,没想到防不住🐱,于是又买……

在万能的xx上先按销量拍了个序,看评论买的。

下面多主观部分,不做任何推荐,而且后2款刚买,不知道质量如何。

先上个人总结:

  1. 这几款所谓智能垃圾桶,都不能联网,不能语音/app控制。
  2. 封袋都是加热融化塑料,都有味道。
  3. 小于200的基本没有打包功能,小于350基本没有铺袋功能,更贵的没看。
  4. 家里有宠物的,注意宠物问题。毕竟我家🐱半夜打包,然后滴滴滴把人叫醒了😭
  5. 拿走垃圾袋后还要手动才能继续后续流程的也受不了(因为家里垃圾桶都靠墙,意思是要盲按)
  6. 三家都有针对卫生间的窄垃圾桶,功能一模一样,懒得没写。

下面是具体对比表:

比较项\品牌 拓牛 家必宜 九霄鹿 解释
型号 T1S T1U A1-UV  
价格 约¥450 约¥390 约¥410 扣除了套餐里的垃圾袋大约计算
外壳材质 塑料 塑料 塑料  
颜色  
尺寸 242307403 250290410 243282411 官方数据,宽高,单位:mm,不包括支撑脚尺寸
重量 2.66kg 3kg 2.93kg 官方数据
防水 没写 没写 IPX4 官方数据
软脚垫 家必宜看起来预留了,但没放
电池类型 锂电池 锂电池,2000mAh 锂电池,2000mAh 官方数据
充电时间 5小时 2小时 没写 官方数据
充电接口 typec typec typec 5v
待机时间 约1个月 —— —— 后2款无实测体验数据
后支撑脚 没有支撑脚好看, 但贴墙时候需要控制贴墙间隙, 支撑脚刚好是这个距离
后提手 作用不大
垃圾容量 15.5L 17L 15L 官方数据
垃圾袋颜色 杀菌要白色袋(非杀菌款为黑)
垃圾袋包装类型 塑料硬壳/纸壳硬壳 塑料硬壳 软壳 硬壳直接放,软壳要自己套不方便
垃圾袋通用 和其他2个不通用  
垃圾袋盖板卡扣 磁吸 卡扣 卡扣 卡扣的不太方便
垃圾桶盖板面积 约80% 约80% 100% 全盖住不容易周围有灰尘
扔垃圾的口径 160*160 160*160 165*165 单位:mm,自测数据
感应方向 上方 上方 侧前方  
合适的开盖方式 膝盖  
开盖速度 一般 最快 手慢,膝盖快😓  
开盖声音  
开盖转轴 1 1 1  
阻挡退回  
打包速度  
打包杆 2移动杆 3移动杆 3移动杆  
超载打包  
超载打包是否要确认 无需确认 无需确认 需要再按一次,好傻😢  
垃圾拿走后能否自动铺袋 需要再按一次,好傻😢  
是否能闻到烧塑料的味道 建议打包时离远一点
自动铺袋  
垃圾袋是否有拿走感应器  
铺袋噪音 渐变,大 声音都很大,不要半夜打包
uv杀菌 杀菌要白色袋(非杀菌款为黑)
按钮位置 正面 顶部 正面  
猫能否开盖  
猫能否按住打包 基本不能 大概率能 基本不能 家必宜—我家🐱一天能打包5次
声音提示 滴滴滴 滴滴滴 中文语音  
联网  
app/语音控制  
垃圾袋成本 官方贵,咸鱼便宜 官方便宜 官方便宜 按咸鱼算,相差不大

猫棒

首先明确换猫棒的目的:突破送的光猫理论值1000Mbps(实际只能940Mbps)的瓶颈,真速度能超过1000M,普遍测速能>1100,同时要有钱有闲不怕折腾。

为何能超越1000?因为线路/设备损耗的原因,运营商给的限速模板一般不是1000,而是1200/1250,甚至不限速,这样换速度高的设备,就突破1000了。

步骤:

  1. 确认带宽千兆起,千兆以下光猫不是瓶颈,换了速度也上不去,而且iptv更折腾(需要搞组播),为了省地方可以继续向下看。

  2. 看送的光猫是1g epon,1g gpon,10g epon,还是10g xgpon,光猫型号上都有写。

  3. 进光猫后台,或者问安装小工,拿到拨号用户名,拨号密码,光猫loid,loid password,mac地址,拨号vid(vlan id),设备sn等信息。各地拨号要求不同,建议搜本地别人成功的是什么手段,有些地区是多认证方法叠加,比如loid+mac地址。

  4. 如果是gpon,恭喜省钱了。

    • 2.5g gpon猫棒比较便宜,下行2.5g,最便宜的价格120,最贵不过180,常用型号是华为m5671a,诺基亚,海信。

    • 10g gpon猫棒也不过五六百,但是因为2.5g能满足超越千兆,基本不会花冤枉钱买10g的。

    • 也有几款gpon/epon双模自动(叫xpon),在250左右,不放心的可以买这款,通用品牌odi,南天。

  5. 如果是epon……

    • 千兆epon下行理论值1.25g,插在sfp口上速度只能协商1g,实际测速940m,为了省地方可以买,为了提速还是洗洗睡,价格250左右,通用品牌odi,南天。

    • 10g epon猫棒目前就2款,海信ltf7263-bh+,和一款定制杂牌,价格在1500-2000……

  6. 找支持sfp+口协议的交换机/路由器,猫棒都是sfp+口,没有这个口的用不了。gpon找支持2.5g/10g速度的,epon找10g速度的,如果只有1g那速度上不去。

  7. 进猫棒后台改sn/loid/mac地址等,各型号改的方法不一样,参考卖家说明书。

  8. 路由器/交换机拨号,有vid的加vid拨。

一通组合步骤下来,中间随便可能会挂,有折腾精神的再下手,可能全搞完了发现还是拨不上去,那就是本地olt局端挑设备,换其他牌子再试。

能拨上去的一般是1150M左右的速度,也有地区测速2G甚至5G的,那就是本地模板给的高。

后补充2个坑点:

  1. 交换机/路由器的sfp口+猫棒组合可能会有兼容性问题,多搜成功案例怎么搭的(或问卖家测过的搭配),有些sfp口兼容性不行,猫棒到手点不亮不一定是棒子问题。

  2. 猫棒发热特别高,注意散热,建议加装散热片/散热风扇,否则夏天分分钟70度,摸上去会被烫伤。