技术文档

异地组网、VPN 与透明桥

分支与总部加密互联、L2TP 客户端、透明桥串接与专线甩量。

联系我们
异地组网把分散的站点连成一张私有网络,互访就像在同一个局域网; 透明桥把设备串在专线与客户网络之间,对外仍是专线的固定公网 IP,同时把大流量甩到便宜宽带省带宽。

异地组网:建网与加入

菜单:VPN → 异地组网。四个页签:组网管理 / 连接拓扑 / 分流策略 / 连接日志。

第一台设备:新建组网

  1. 点【+ 新建组网】,填「名称」(如"门店互通")。
  2. 「网络编号」点【生成】自动产生 —— 同一张网的所有设备必须使用相同编号
  3. 设「连接密码」,同一张网所有设备保持一致(用于新设备加入时核对身份)。
  4. 填「本机内网地址」,如 10.9.0.1 前缀 /24 —— 每台设备各不相同,且不要和现有内网网段重复
  5. 「共享给对方的内网」留空 = 自动共享本机所有内网;也可手填,多个用逗号分隔,如 192.168.10.0/24,10.20.0.0/16
  6. 「本机端口」默认 51833(有公网 IP 的一方要保证这个端口能被访问到),保存。

其余设备:加入组网(推荐)

  1. 在第一台设备的组网卡片上点【📋 复制邀请码】(以 IG 开头的一串字符,里面已含编号、密码和地址)。
  2. 在新设备上点【📋 加入组网】,粘贴邀请码。
  3. 填「本机名称」(如"深圳分店",仅本机界面显示用),点加入。
其余设备一定要用【加入组网】,不要再点【新建组网】 —— 那会建出另一张互不相通的网。
字段说明
名称 必填本组网在界面上的显示名
网络编号同一张网必须相同;建好后不可改
连接密码同一张网必须相同;编辑时留空 = 不修改
本机内网地址 必填本机在组网内的地址,每台不同,如 10.9.0.1/24
共享给对方的内网留空 = 共享本机所有内网;多个网段用逗号分隔
本机端口默认 51833
默认线路(优先使用)多线设备可指定优先走哪条线;只是偏好,所有线路都参与备用,断了自动切换
MTU默认 1432;底层是拨号线路时不要调大

添加成员与拓扑

不方便用邀请码时,可以在每台设备上手工添加对方:

字段说明
成员名称如"上海分店"(留空则用对方内网地址)
对方设备编号 必填64 位字符,从对方设备卡片上的"本机设备编号"复制
对方内网地址 必填10.9.0.2
对方公网地址对方有公网 IP 就填(IP + 端口,默认 51833);双方都没有则留空
连接密码 必填本组网的连接密码
两边都要互相添加。 移除成员同样需要输入连接密码,移除动作会广播到全网,各设备都会记住,不会再自动加回。

「连接拓扑」页签用图形显示各站点之间的实测延迟:绿色 30ms 内、黄色 60~120ms、红色 250ms 以上、虚线表示未连接,点设备图标可看线路详情。组网卡片上还能看到成员连接数、收发流量,以及"可访问的对方内网"路由列表 —— 确认组网是否生效就看这里。

两端内网网段相同(都是 192.168.1.0/24 这类)时会自动化解冲突,卡片上会给出"替身网段"对照表,按对照表里的地址访问对方即可。

组网分流策略

「分流策略」页签与本机的 DNS 管控、策略路由是同一套规则,只多一列「源设备」(这条规则由哪台设备执行,选"所有设备"= 全网通用),出口则变成"送到哪台设备出网"(含"经 本机 出网")。

典型用法:让分店访问某些网站时,流量送到总部的线路出网(借用总部出口)。分两张表:① DNS 分流 ② 流量分流。每次新增或编辑需要输入组网密码。

组网规则默认优先级 50,本机策略默认 100 —— 也就是组网规则会先匹配。

L2TP 客户端

菜单:VPN → L2TP 客户端。连接到第三方 L2TP 服务器,连上后它就是一条普通线路,可以被策略路由、DNS 分流、WAN 群组直接选用。

字段说明
名称留空自动生成
服务器地址 必填IP 或域名
端口默认 1701
用户名 必填 / 密码编辑时密码留空 = 不修改
用哪个出口连接默认路由,或指定某条物理线路
MTU默认 1410;这类隧道开销大,调太大会导致大包不通
运营商 / QoS 带宽标识用;QoS 上下行 Mbps 填 0 = 不启用

保存后状态变已连接并显示获得的 IP 即成功。点名称可进线路详情(Ping / 应用排名 / 链路日志)。

透明桥:串接与甩量

菜单:网络设置 → 透明桥。设备串在专线客户路由器之间:两个口之间二层直通,客户那边的固定公网 IP 原样可用;只有被策略挑出来的流量才会被截走,从便宜宽带出网。

  1. 点【+ 新建透明桥】,填桥名称(建好后不可改)与备注。
  2. 「专线侧接口」选接运营商专线的口;「客户侧接口」选接客户路由器的口(两者不能相同)。
  3. 整根线独占给客户 → 「透传的 VLAN」留空(整口透传);一个口既要透传又要接自己的用户 → 必须填 VLAN(见下节)。
  4. 「挑出流量的出口」一般保持 按策略路由决定(推荐);想固定甩到某条宽带就直接选那条线。
  5. 勾选【启用本桥】;想看桥内应用构成再勾【统计桥内应用与流量】,保存。
  6. 策略路由按"源 + 应用"把要省的流量挑走(如 视频、下载 → 宽带线路)。
不要给透明桥场景配 any 兜底策略 —— 那会把客户的全部流量(含固定 IP 业务)都拽走,失去透传的意义。只挑视频、下载这类明确的大流量协议。
页面下方有流量趋势:分别按应用显示"专线上的全部流量"和"挑出去走宽带的流量",并给出"总流量 / 走专线 / 已挑到宽带(省 X%)"以及"还可以再省多少"的建议 —— 这是向客户说明降本效果最直观的一张图。需要看到应用构成时要勾选「统计桥内应用与流量」。

桥的 VLAN 透传

「透传的 VLAN」格式为 专线侧:客户侧,可混合填多段(逗号分隔):

填法含义
留空整口透传 —— 这个口整根给客户
100两侧同为 VLAN 100
500:200专线侧 VLAN 500 ↔ 客户侧 VLAN 200(两边编号不一致时用)
600:0专线侧 VLAN 600 → 客户侧不带标签
100,500:200,600:0多段混合
如果选作桥成员的口同时还是内网口(要接自己的用户),「透传的 VLAN」必须填写且不能与该口的内网 VLAN 相同;留空会把广播和拨号报文全部透传过去,导致现有用户掉线。对接交换机的端口要设为 trunk 并放行相应 VLAN。

把出口网络,交给一台可靠的网关

先免费试用,再决定是否采购 —— 我们会协助你完成部署与调试。

联系我们