
## 现有的设备

| 序号 | 设备名称                    | 主机名 | 系统          | 位置   | 配置                                       | 购买来源                    | 价格      | 到期时间  |
| ---- | --------------------------- | ------ | ------------- | ------ | ------------------------------------------ | --------------------------- | --------- | --------- |
| 1    | 工控机                      | ipc    | ubuntu-server | A      | 4c8g cpu n4100,2t hdd                      | 拼多多                      | 610       | forever   |
| 2    | 小米 CR6608 路由器          | op2    | openwrt       | B      | 2c128m cpu MT7621A                         | 淘宝                        | 110       | forever   |
| 3    | 香橙派 R1 Plus LTS          | pi     | ubuntu-server | B      | 4c1g cpu rk3328                            | 淘宝                        | 238       | forever   |
| 4    | 红米 AC2100                 | op     | openwrt       | C      | 2c256m cpu MT7621A                         | 淘宝                        | 119       | forever   |
| 5    | 大主机                      | zj     | ubuntu-server | C      | 12c64g cpu i510400F,4t hdd *3,512g nvme* 2 | 淘宝                        | -         | forever   |
| 6    | MacBook Pro M1 Max 16GB     | m1     | mac           | -      | 8c16g cpu m1 max,512ssd                    | 苹果官方                    | 13000     | forever   |
| 7    | 机械革命 Z2 Air 32GB        | z2air  | windows 11    | A      | 12c32g cpu i78750H,1t ssd                  | 京东                        | 5999      | forever   |
| 8    | 5 口 2.5G 交换机            |        |               | C      |                                            | 拼多多                      |           | forever   |
| 9    | 锐捷 WiFi6 RG-MA3063 路由器 | rj     | 原系统        | C      |                                            | 别人送的二手                | -         | forever   |
| 10   | 洛杉矶 VPS                  | los    | ubuntu-server | 洛杉矶 | 1c1g                                       | <http://app.cloudcone.com>  | 10.99$/年 | 2026/8/25 |
| 11   | 日本 VPS                    | hk     | ubuntu-server | 香港   | 1c1g                                       | <https://claw.cloud/>       | 33.6$/年  | 2026/4/17 |
| 12   | 上海 VPS                    | sh     | ubuntu-server | 上海   | 1c1g                                       | 阿里云                      | 99¥/年    | 2026/5/31 |
| 13   | 极摩客 m6                   | m6     | ubuntu-server | C      | 12c32g cpu R5-6600H,1t nvme,2t nvme        | 闲鱼                        | 1200      | forever   |
| 14   | 洛杉矶 2 VPS                | los2   | ubuntu-server | 洛杉矶 | 2c2g                                       | <https://app.cloudcone.com> | 14.99$/年 | 2026/8/27 |
| 15   | 台湾 VPS                    | tw     | ubuntu-server | 台湾   | 1c1g                                       | <https://softshellweb.com>  | 24.95$/年 | 2027/1/17 |
| 16   | 七牛云实例                  | jp2    | ubuntu-server | 七牛云 | 1c1g                                       | [七牛云 AIForward 秒杀](https://marketing.qiniu.com/activity/20251212_AIForward#seckill) | 5.6¥/年（用 100 元券） | 2027/2/4 |

## 需求

1. 在所有地点都可以访问互联网
2. 所有设备都可以互相访问

## 网段规划

1. 地点 A：192.168.31.0/24
2. 地点 B：192.168.3.0/24
3. 地点 C：192.168.2.0/24
4. tailscale 网络：100.111.111.0/24
5. zerotier 网络：192.168.4.0/24

## 网络拓扑

以下节点均接入 Tailscale（100.111.111.0/24）与 Zerotier（192.168.4.0/24），可通过 overlay 互通：

```mermaid
flowchart TB
    vps["云 VPS：los, los2, hk, sh, tw, jp2"]
    local["本机/虚拟机：zj, ipc, pi, m6"]
    vps <-->|互通| local
```

地点 C 的接入结构：op 负责拨号，下挂物联网 AP、交换机与个人设备 AP，交换机下接多台设备。

```mermaid
flowchart TB
    wan["互联网"]
    op["op 拨号/路由"]
    wan --> op
    op -->|wifi| iot_dev["物联网设备"]
    op --> sw["交换机"]
    op --> personal["个人设备 AP"]
    sw --> dev["多台设备"]
```

## 实现

1. 在 zj 中开虚拟机 zj-proxy，在 ipc 中开虚拟机 ipc-proxy。
2. 各 VPS（los、los2、hk、sh、tw、jp2）及本机/虚拟机（zj-proxy、ipc-proxy、pi、m6）均安装 tailscale 与 zerotier，通过 overlay 互通。
3. tailscale 启动参数：`--accept-routes=true --advertise-routes=<所在地点的网段> --accept-dns=false --advertise-exit-node --reset --stateful-filtering=false --ssh=true --operator=jimyag`
4. zerotier 各节点加入同一网络，自动获得 192.168.4.0/24 网段 IP。
5. 地点 C：op 负责拨号与路由，并发射 wifi 供物联网设备接入；有线侧下接 2.5G 交换机与个人设备 AP（rj），交换机下挂多台设备。
6. rj 桥接 op 所在网段发射 wifi，供个人设备使用。

