跳到正文

网络模式

一台中枢的形态决定它接管这台机器上的哪些东西:网口的角色、网口上的地址,以及它替谁转发。向导给四个选项,面板的网络页只给三种模式。

单臂路由只是向导里的一个回答,它决定接下来问你哪几个问题,存下来就是路由器,网络页上也显示成路由器。服务器和旁路网关不会动机器上的任何地址,只有路由器会。初始化之后再换形态,只能 nhub reset all 重来一遍,那会把这台机器收集到的每一把密钥和令牌都丢掉,它不是一个切换开关。路由这一层不建在 NetworkManager 上。干道网口不能是无线网卡,802.1Q 的标签不在无线上跑。只想给一个应用挂代理的同学,服务器形态就够了,请看《代理》

四种形态

形态接管什么要几个网口在哪里能选
服务器什么都不接管1向导和网络页
旁路网关不碰地址,只替把它设成网关的主机转发1向导和网络页
路由器网口的角色,以及这些网口上的地址2向导和网络页
单臂路由同路由器,全压在一根有线干道上1 个有线口只有向导,存为路由器

网口不够的机器,压根不会被提供对应的形态。网口的角色一共四种:wanlansplitdisabled

网络页上的模式选择

服务器形态什么都不动

服务器形态的说明是「不做路由,在被访问的网口上应答。」机器上每个网口都保留现有地址,地址从哪来的还是从哪来,DHCP 也好静态也好,中枢一概不管。

向导里这一屏的原话是:不给任何网口指定角色,每个网口都保留现有地址并照常应答,之后由面板的网络页面收窄。收窄靠的是开放范围,见下面那一节。

旁路网关

旁路网关的说明是「为把它设为网关的主机转发流量。」它同样不动机器上的任何地址,谁走它,由那台主机自己说了算。

在想让它代为转发的主机上,把默认网关指向中枢的地址。

预期:那台主机上 ip route 的默认路由指向中枢,它的流量从中枢出去,没改过的主机照旧走原来的路由器。

向导里的「该网络自己的路由器 [upstream gateway]」填的是这个网络本来的出口,也就是中枢自己出网时走的那一跳。

路由器与单臂

路由器要两个网口:一个对外出网,一个对内接设备。单臂路由只要一个有线口,不带标签的流量出网,带 VLAN 标签的流量进内网;干道下面那条不带标签的主网络,在面板和 config/ 里叫 <干道>.main,它不是一个内核设备。

默认服务的网络是 192.168.8.0/24,机器自己在 192.168.8.1,前缀 24。这里特意避开 192.168.0.x192.168.1.x,你上游那台路由器多半正用着其中一个。DHCP 地址池从 .100 发到 .200,低位地址留给你要钉住的主机。单臂的默认 VLAN 标签是 3,上行不需要标签,它就是那份不带标签的流量。VLAN 标签的范围是 1 到 4094,前缀长度是 1 到 32。

向导只设主出网口和主服务网络,更多的上行和更多的服务网络,在面板的网络页上加。

在网络页选中「路由器」,点「应用模式」。

预期:提示是「重写接口角色并重载防火墙。」,接口列表重画,网口带上 wanlan 的角色。

DANGER

单臂路由接入的交换机必须透传 VLAN 标签。在普通交换机上,这看着配好了,实际什么都不通。

WARNING

改掉服务的网段,会让每台设备手里的 DHCP 租约作废,也会让所有钉在旧地址上的 SSH 主机密钥对不上。

重启路由服务让设备重新取租约,存过 SSH 信息的设备则删掉重加一次。

开放范围与面板端口

开放范围决定这台机器在哪些网络上接受连向它自己那些服务的连接:面板、SSH、DNS、共享。

在网络页的开放范围里勾上要应答的网络,点「应用开放范围」。

预期:提示是「重载防火墙的输入链。」,应用完显示「已应用到防火墙。」

网络页的开放范围

面板端口是这个面板在每个开放的接口上监听的 TCP 端口,默认 8080。

改掉端口,点「应用面板端口」。

预期:应用前先提示「将移动到 {origin}。」,重启面板服务并跟到新端口上;浏览器跟不过去时显示「{origin} 没有应答。面板在这里能连上之后再打开一次。」

换一个形态

换形态没有开关,把机器退回初始化之前,再走一遍向导。

1. 退回初始化之前。

bash
sudo nhub reset all

预期:先把网络交还回去,再把 config/ 换回仓库里那份示例,这台机器收集到的每一把密钥和令牌都消失,服务停掉。/etc/neutrino/agent 留着,它属于被控端那个包。

2. 重新初始化。

bash
sudo nhub setup

预期:向导从语言那一屏重新开始,六屏走完机器就是新形态。

TIP

重置不会从任何网口上摘掉地址,所以发出这条命令的那个会话不会断。

Neutrino · 个人开发基础设施