# 多 WAN 配置说明(eth1 走 5G / eth0 走宽带,双出口) > 日期:2026-08-19 > 目标:istoreos 上,eth0 走宽带(管理+SSH),eth1+5G 专门给主路由当 wan2 备份上游 ## 架构 ``` 主路由 (wan1=宽带优先, wan2=5G备份) ├── LAN口 → istoreos eth0 = 192.168.110.200/24 (静态) 走宽带, 管理+SSH └── wan2口 = 192.168.200.2/24, 网关 192.168.200.1 └── istoreos eth1 → br-lan = 192.168.200.1/24 (5G NAT出口) └── 5G rmnet_mhi0.1 (MBIM拨号, 动态IP) → 主路由wan2备份 ``` - **istoreos 自身流量**(从 eth0 发出)→ 走宽带(默认路由 110.1) - **来自 eth1/192.168.200.x 网段**(即主路由 wan2 侧)→ 走 5G(策略路由表 200) ## 关键配置文件(本目录) | 文件 | 部署到 istoreos | 作用 | |---|---|---| | `network.txt` | `/etc/config/network` | eth0 静态 110.200、eth1/br-lan 200.1 | | `init.d_wan5g-route` | `/etc/init.d/wan5g-route`(enable) | 策略路由表200 + NAT,开机执行 S96 | | `init.d_modem5g` | `/etc/init.d/modem5g`(enable) | MBIM 拨号自启 S95 | | `90-pcie_mhi.txt` | `/etc/modules.d/90-pcie_mhi` | 驱动 MBIM 模式 mhi_mbim_enabled=1 | | `rc.local` | `/etc/rc.local` | mhi_q 绑定修复(重启失联兜底) | ## 重启后自启顺序 1. `S95modem5g`:等待 /dev/mhi_MBIM → quectel-CM 拨号 wonet 2. `rc.local`:MHI 绑定修复(兜底) 3. `S96wan5g-route`:等待 rmnet_mhi0.1 有 IP → 加策略路由 + NAT ### wan5g-route 核心命令(可手动执行) ```bash grep -q "wan5g" /etc/iproute2/rt_tables || echo "200 wan5g" >> /etc/iproute2/rt_tables sysctl -w net.ipv4.ip_forward=1 # 等待 rmnet 有 IP 后: ip rule del from 192.168.200.0/24 lookup wan5g 2>/dev/null ip rule add from 192.168.200.0/24 lookup wan5g pref 100 ip route replace default dev rmnet_mhi0.1 table 200 iptables -t nat -C POSTROUTING -s 192.168.200.0/24 -o rmnet_mhi0.1 -j MASQUERADE 2>/dev/null || \ iptables -t nat -A POSTROUTING -s 192.168.200.0/24 -o rmnet_mhi0.1 -j MASQUERADE ``` ## 验证 ```bash # 模拟主路由 wan2 侧流量走 5G(源 200.x 网段) ip addr add 192.168.200.2/24 dev br-lan ping -c 3 -W 3 -I 192.168.200.2 223.5.5.5 # 应通, 延迟高(走5G) ip addr del 192.168.200.2/24 dev br-lan # 对比管理流量走宽带 ping -c 2 -W 2 -I 192.168.110.200 223.5.5.5 # 应通, 延迟低(走宽带) ``` ## 备注 - **mwan3 已安装**(2.11.16) + luci-app-mwan3,但**未启用**。当前用手写策略路由(更贴合 5G 动态 IP)。如需 wan1/wan2 真负载均衡可后续启用 mwan3。 - 5G 每次拨号 IP 动态,istoreos 默认路由始终走宽带,5G 只服务 eth1(200 网段)。 - istoreos 软件源:mirrors.cernet.edu.cn(kmods 源 curl 22 失败,但不影响纯脚本包安装)。 - 备份:原 `/etc/config/network`(eth0 曾 DHCP 拿 110.135)可回滚。