家里路由器到底要不要换掉运营商送的?
这可能是每个想折腾家庭网络的人都问过自己的问题。作者给出的答案很干脆:换,而且直接上了一台企业级选手 MikroTik L009UiGS-RM。不是那种刷了固件的家用设备,是真正跑 RouterOS 的硬货。
![]()
促使他换掉运营商路由器的理由其实特别朴素——性能不稳,安全堪忧。他说之前用 ISP 配的那台,总要操心无线干扰和流量策略,最后索性决定把有线连接作为主力,WiFi 只做补充,让局域网内设备之间的传输跑得尽可能快。这个思路很实在:既然嫌运营商设备拖后腿,不如用一台能自己说了算的路由器,把网络控制权彻底抢回来。
选型过程也很直接。墙上原本就留好了数个以太网口,MikroTik L009UiGS-RM 刚好有充足的千兆口,能把它们全都接满。它还自带 PoE 供电,接入点再也不用拖个硕大的电源适配器,直接网线供电。机身小巧能上墙,放在弱电箱旁边也不碍眼。对有“机架梦”的玩家来说,这种小体积的设备反而是家庭部署的真正加分项。
真正动手设置之前,他先做了一件多数人会跳过的事——搞清楚自己的宽带到底是怎么接入的。这步之所以关键,是因为它直接决定了后面所有配置的方向。作者把 ISP 的接入方式拆成两个独立维度:WAN 侧怎么认证,以及分到的 IPv4 地址是公网还是私网。这两个维度彼此不冲突,但任何一个弄错,后续的端口映射和远程访问都会翻车。
在波兰,有些宽带是插上网线就通过 DHCP 分地址的 IPoE,另一些则需要 PPPoE 用户名和密码,有时还得跑在特定的 VLAN 上。作者自己的光纤就属于后者——PPPoE 跑在 VLAN 35 上,而且分到的是私网 IPv4 地址,也就是运营商侧已经做了一层 CGNAT。这属于典型的“能上网但不能被访问”家庭宽带,什么端口转发、UPnP、外网直连全都歇菜。
更极端的情况是 DS-Lite。这种模式下 WAN 侧连个 IPv4 地址都没有,只拿一个公网 IPv6,所有 IPv4 流量被封装在 IPv6 隧道里送到运营商那头去转换。MikroTik 虽然支持这个隧道本身,但没办法自动拿到建立隧道所必需的 AFTR 地址。于是端口映射彻底失效,很多依赖 IPv4 入站连接的工具全都不能用。作者特意提醒,如果你的 ISP 给的就是这种纯 IPv6 + DS-Lite 套餐,又确实需要从外网访问家里的设备,在掏钱买路由器之前先问问能否加购一个公网 IPv4,或者干脆考虑换一家运营商。
他自己的策略是:知道光纤是 CGNAT 后,没有硬刚,而是接受了这个现实,把重点放在了有线内网优化和流量管理上。对他来说,先把路由器装好、策略配好,远比跟运营商死磕公网 IP 来得实际。
初始化步骤被他写得极其克制:路由器通电,拿一根网线把笔记本接到 MikroTik 除 WAN 口外的任意一个 LAN 口,然后呢?“后面的故事留在下篇讲。” 这种戛然而止的写法,反而给人留足了想象空间——反正 RouterOS 的 CLI 大门已经打开,剩下的就是慢慢敲命令的事了。
整篇看下来,这更像是他给自己家庭实验室打下的第一根桩。没有天花乱坠的性能参数,也没有“一步到位”的完美方案,只有一个被 CGNAT 限制的现实、一台稳定可控的路由器,和一堆等着接入的以太网口。对于同样想从运营商设备里挣脱出来的人,这篇笔记最实用的部分大概就是那句老生常谈:先认清 ISP 给的是什么网络,再决定怎么折腾。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.