文章摘要
本文介绍了作者搭建家庭实验室的第一步:选择MikroTik L009UiGS-RM路由器替代ISP提供设备,以提升网络性能与安全性。文章强调需先了解ISP的WAN认证方式和IPv4地址类型,才能正确配置路由器。
文章总结
好的,这是根据您的要求,对原文进行中文重述和精简后的版本。
用MikroTik搭建家庭路由器指南
本文介绍了如何将MikroTik路由器配置为家庭网络的核心,以解决ISP提供路由器在性能和安全性上的不足,并实现对网络流量的精细控制。
1. 准备工作:了解你的ISP
在配置路由器前,必须先弄清楚ISP的接入方式,这取决于两个独立因素:WAN口认证方式和获取的IPv4地址类型。
- 认证方式:通常为IPoE(通过DHCP自动获取IP)或PPPoE(需要用户名和密码拨号)。部分PPPoE连接还需指定VLAN ID。
- IPv4地址类型:分为公网IP和私有IP。私有IP意味着你处于运营商级NAT(CGNAT)之下,无法从外部直接访问你的网络。最严格的CGNAT是DS-Lite,它甚至不分配IPv4地址,导致端口转发、UPnP等功能完全失效。如果需要这些功能,建议向ISP申请公网IP。
2. 配置MikroTik路由器
- 初始设置:用网线连接电脑和路由器的LAN口(如端口2),通过WinBox连接默认IP
192.168.88.1,立即修改默认密码。 - 连接互联网:
- 将光猫(ONT)的网线插入路由器的WAN口(如端口1)。
- MAC地址克隆:如果ISP绑定了原路由器的MAC地址,需要将原路由器的MAC地址克隆到MikroTik的WAN口(
ether1)。 - 创建VLAN:如果ISP要求,在WAN口上创建一个VLAN接口(例如,VLAN 35)。
- 建立PPPoE连接:在VLAN接口上创建PPPoE客户端,填入ISP提供的用户名和密码。连接成功后,路由器应能获取到默认路由,网络即可连通。
3. 设置无线网络
- 使用独立的无线接入点(AP),并通过PoE(以太网供电)由路由器供电。
- 利用RouterOS的CAPsMAN功能,将路由器设置为中央控制器。在控制器上统一配置安全设置(如WPA2/WPA3密码)、信道和SSID,AP会自动同步这些配置,实现集中管理。
4. 解决缓冲区膨胀(Bufferbloat)问题
- 问题:当网络链路饱和时(如下载大文件、上传备份),路由器的大缓冲区会填满数据包,导致游戏、语音等实时流量延迟急剧增加。
- 解决方案:使用FQ-CoDel队列规则替代默认的FIFO规则。FQ-CoDel能将流量公平地分配到多个小队列中,并主动丢弃长时间排队的包,从而在链路满载时保持低延迟。
- 配置步骤:
- 创建一个FQ-CoDel类型的队列。
- 创建一个简单队列(Simple Queue),将其应用到PPPoE接口上。
- 关键:将队列的
max-limit设置为实际带宽的90-95%(例如,上行95M/下行950M),确保瓶颈始终在路由器上,以便FQ-CoDel能有效管理。 - 禁用防火墙中的“快速通道”(Fast Track)规则,因为该规则会绕过队列系统。
完成以上配置后,即可获得一个性能更优、延迟更可控的家庭网络环境。
评论总结
根据评论内容,总结如下:
主要观点与论据:
MikroTik 的优缺点
- 优点:功能丰富、性价比高、硬件支持长久(如15年旧设备仍获支持)、适合高级网络配置(如VPN、VLAN、BGP等)。
- 引用:"Mikrotik is really a sweet spot for routers... they still support hardware that is almost 15 years old." (cyberax)
- 引用:"It's a very advanced device offering countless networking features... all available from tiny home/SMB devices starting at 40 USD." (HackerThemAll)
- 缺点:用户界面复杂、学习曲线陡峭,尤其对新手不友好;部分功能需手动配置(如FQ-CoDel)。
- 引用:"Their UI sort of assumes you really know what you're doing. I don't know what I'm doing." (zulux)
- 引用:"The fact that you have to configure FQ-CoDel yourself... is absurd for anyone using it as a home router." (stroebs)
- 优点:功能丰富、性价比高、硬件支持长久(如15年旧设备仍获支持)、适合高级网络配置(如VPN、VLAN、BGP等)。
替代方案对比
- OpenWRT:功能基础,更新不稳定。
- 引用:"OpenWRT is a bit too basic, and updates are hit-and-miss." (cyberax)
- Ubiquiti:类似苹果生态,依赖应用和集成,但缺乏合理的管理控制面板。
- 引用:"Ubiquity is a bit too Apple-like... Switched to Ubiquiti, I'm quite happy except for their lack of a sane MCP." (cyberax, hendry)
- OPNsense/VyOS:开源、灵活,适合虚拟化环境。
- 引用:"I got opnSense installed in VM on Proxmox and it's my router for last 2 years." (SlavikCA)
- 引用:"I'm more than happy with VyOS. Throw that in proxmox and you have an open source JunOS with zero license headache." (redlewel)
- 自建Linux路由:完全可控,但需专业知识。
- 引用:"Just use linux! Why use someone else's non FOSS, locked down linux, when you could truly own your router?" (denkmoon)
- OpenWRT:功能基础,更新不稳定。
特定场景体验
- 家庭实验室:MikroTik适合高级用户,但新手可能转向OPNsense或二手设备。
- 引用:"For homelab, you are far better served buying a second hand Sophos... and installing OPNSense in it." (h4kunamata)
- ISP兼容性:部分用户遇到配置困难(如端口转发、IPv6),但长期使用后稳定。
- 引用:"Basic router setup is not hard. Port forward... can be done after heavy docs&forum reading, but hair pinning never worked for me." (SlavikCA)
- 引用:"I got that Mikrotik home router 10 years ago and it is still performing great." (Jnr)
- 家庭实验室:MikroTik适合高级用户,但新手可能转向OPNsense或二手设备。
平衡性总结:
- 支持方:强调MikroTik的功能深度、性价比和长期支持,适合有网络基础的用户。
- 反对方:批评其UI复杂、配置繁琐,推荐开源替代方案(如OPNsense、VyOS)或更易用的品牌(如Ubiquiti)。
- 中立观点:认可MikroTik的硬件质量,但建议根据自身技术水平和需求选择,或结合其他设备(如MikroTik交换机+OPNsense路由)。