外观
联通光猫 WO-37
约 2733 字大约 9 分钟
2026-08-08
超级管理员
密码:
# 安装师傅提供的部分截图
码:cpe
求密码:rms
超级管理员用户名:CUAdmin
超级管理员密码:CUAdmin96467605
# 注册码
LOID:0797435693状态
设备信息
| 运营商: | 中国联通 |
|---|---|
| 区域码信息: | 河南 |
| 设备型号: | WO-37 |
| 描述: | OptiXstar HN8346X6N-10 XG-PON Terminal (N2a/PRODUCT ID:2150087717LDR5005438) |
| 设备标识号: | 4857544387A400B4 (HWTC87A400B4) |
| 硬件版本: | 3FB9.A |
| 软件版本: | V5R024C10S101 |
| 制造信息: | 2150087717LDR5005438.D402 |
| ONT注册状态: | O5 (Operation state) |
| ONT ID: | 153 |
| 联通设备标识: | 01FFFFFFFF011FFF19HWTC87A400B47B |
| 上行方式: | XGPON |
网络侧信息
在本页面上,您可以查询WAN口的连接和线路状态。
IPv4信息
| WAN名称 | 状态 | IP地址 | VLAN/优先级 | 连接 |
|---|---|---|---|---|
| 1_TR069_R_VID_180 | Connected | 71.69.19.187 | 180/6 | AlwaysOn |
| 2_INTERNET_R_VID_410 | Connected | 115.55.41.251 | 410/0 | AlwaysOn |
1_TR069_R_VID_180
| WAN详细信息 | |
|---|---|
| MAC地址: | E4:DC:CC:09:5F:93 |
| VLAN: | 180 |
| 优先级策略: | 使用指定值 |
| 优先级: | 6 |
| NAT开关: | 去使能 |
| IP获取方式: | DHCP |
| IP地址/子网掩码: | 71.69.19.187/255.255.240.0 |
| 网关地址: | 71.69.16.1 |
| DNS地址列表: | 64.0.0.5,64.0.1.5 |
| 租期: | 86400 秒 |
| 剩余租期: | 84424 秒 |
| NTP服务列表: | |
| 时区信息: | |
| SIP服务列表: | |
| 静态路由: | |
| Vendor信息: | |
| 在线时长(天:小时:分钟:秒): | 00:00:32:56 |
2_INTERNET_R_VID_410
| WAN详细信息 | |
|---|---|
| MAC地址: | E4:DC:CC:09:5F:94 |
| VLAN: | 410 |
| 优先级策略: | 使用指定值 |
| 优先级: | 0 |
| NAT开关: | 使能 |
| IP获取方式: | PPPoE |
| IP地址/子网掩码: | 115.55.41.251/255.255.255.255 |
| 网关地址: | 115.55.32.1 |
| DNS地址列表: | 202.102.224.68,202.102.227.68 |
| BRAS名称: | MS-SQ-MQ-ME60-002 |
| 静态路由: | |
| 在线时长(天:小时:分钟:秒): | 00:00:32:50 |
IPv6信息
| WAN名称 | 状态 | 前缀 | IP地址 | VLAN/优先级 | 连接 |
|---|---|---|---|---|---|
| 2_INTERNET_R_VID_410 | Connected | 2408:8220:7a18:d340::/60 | 2408:8220:7a01:75f7:a53d:d57b:730e:6733 fe80::a53d:d57b:730e:6733 | 410/0 | AlwaysOn |
2_INTERNET_R_VID_410
| WAN详细信息 | |
|---|---|
| MAC地址: | E4:DC:CC:09:5F:94 |
| VLAN: | 410 |
| 优先级策略: | 使用指定值 |
| 优先级: | 0 |
| NPTv6开关: | 去使能 |
| DNS地址列表: | 2408:88888 |
| 前缀: | 2408:8220:7a18:d340::/60 |
| 前缀获取方式: | PrefixDelegation |
| 前缀首选期: | 172800 秒 |
| 前缀合法期: | 259200 秒 |
| 前缀剩余合法期: | 257192 秒 |
| IP地址: | 2408:8220:7a01:75f7:a53d:d57b:730e:6733 |
| 地址获取方式: | AutoConfigured |
| 地址状态: | Preferred |
| 地址首选期: | 172800 秒 |
| 地址合法期: | 259200 秒 |
| 地址剩余合法期: | 258686 秒 |
| 默认网关: | fe80::5aae:a8ff:fe85:8ca5 |
| DSLite AFTR域名: | |
| DSLite隧道对端地址: | |
| 在线时长(天:小时:分钟:秒): | 00:00:33:33 |
路由信息
| 序号 | 目的IP地址 | 目的子网掩码 | 网关 | 出接口 | 来源 |
|---|---|---|---|---|---|
| 1 | 0.0.0.0 | 0.0.0.0 | 0.0.0.0 | 2_INTERNET_R_VID_410 | 静态路由 |
| 2 | 71.69.16.0 | 255.255.240.0 | 0.0.0.0 | 1_TR069_R_VID_180 | 系统 |
| 3 | 115.55.32.1 | 255.255.255.255 | 0.0.0.0 | 2_INTERNET_R_VID_410 | 系统 |
| 4 | 192.168.1.0 | 255.255.255.0 | 0.0.0.0 | br0 | 系统 |
| 5 | 239.255.255.250 | 255.255.255.255 | 0.0.0.0 | br0 | 静态路由 |
基本配置
上行线路配置
| 连接名称 | VLAN/优先级 | 协议类型 |
|---|---|---|
| 1_TR069_R_VID_180 | 180/6 | IPv4 |
| 2_INTERNET_R_VID_410 | 410/0 | IPv4/IPv6 |
1_TR069_R_VID_180
| 基本信息 | |
|---|---|
| 使能WAN: | true |
| 封装类型: | [x]IPoE PPPoE |
| 协议类型: | [x]IPv4 IPv6 IPv4/IPv6 |
| WAN类型: | [x]路由WAN 桥接WAN |
| 服务类型: | [x]TR069 INTERNET TR069_INTERNET VOICE TR069_VOICE VOICE_INTERNET TR069_VOICE_INTERNET IPTV OTHER CAPWAP SRCN VOICE_IPTV TR069_IPTV TR069_VOICE_IPTV |
| 使能VLAN: | true |
| VLAN ID: | [x]180 (1-4094) |
| 802.1p优先级策略: | [x]使用指定值 从IP优先级拷贝 Dscp映射Pbit |
| 802.1p优先级: | [x]6 (01234567) |
| MTU: | [x]1500 (1-1500) |
| 启用拨号认证 | false |
| IPv4信息 | |
| IP地址获取方式: | Static [x]DHCP PPPoE |
| 厂商标识: | (厂商标识长度0–64) |
| 用户标识: | (Option61,长度0–64) |
2_INTERNET_R_VID_410
| 基本信息 | |
|---|---|
| 使能WAN: | true |
| 封装类型: | IPoE [x]PPPoE |
| 协议类型: | IPv4 IPv6 [x]IPv4/IPv6 |
| WAN类型: | 路由WAN桥接WAN |
| 服务类型: | TR069 [x]INTERNET TR069_INTERNET VOICE TR069_VOICE VOICE_INTERNET TR069_VOICE_INTERNET IPTV OTHER CAPWAP SRCN VOICE_IPTV TR069_IPTV TR069_VOICE_IPTV |
| 使能VLAN: | true |
| VLAN ID: | [x]410 *(1-4094) |
| 802.1p优先级策略: | [x]使用指定值 从IP优先级拷贝 Dscp映射Pbit |
| 802.1p优先级: | [x]0 *(01234567) |
| MRU: | [x]1492 (1280-1500) |
| 用户名: | 037008675606 |
| 密码: | 123456 |
| PPPoE路由桥混合模式启用 | false |
| 使能LCP请求检测: | false |
| 绑定项: | LAN1 LAN2 LAN3 LAN4 SSID1 SSID2 SSID3 SSID4 SSID5 SSID6 SSID7 SSID8 |
| 组播VLAN: | (0–4094,0表示不带vlan) |
| IPv4信息 | - |
| IP地址获取方式: | Static DHCP [x]PPPoE |
| 使能NAT: | true |
| NAT类型: | [x]端口受限锥形NAT 完全锥形NAT |
| 拨号方式: | [x]自动 手动 报文触发 |
| IPv6信息 | |
| 前缀获取方式: | [x]DHCPv6-PD Static None |
| IP地址获取方式: | DHCPv6 [x]Auto Static None |
| 前缀掩码: | (IPv6地址/64) |
DMZ配置
超级管理员后台 -> 高级配置 -> NAT配置 -> DMZ配置 -> 输入需要设置为DMZ主机的ip地址
Prompt
这是我家的网络情况:
1. 现在我家弱电箱是联通光猫,客厅内的无线路由器通过LAN口与光猫连接,获取的ip为192.168.1.4。我的光猫有动态公网ipv4地址,然后光猫开启了DMZ指向192.168.1.4,然后无线路由器内配置NAT转发,以供某些端口在外网可以直接访问。
2. 我有一个华为云域名,之前使用cloudflare免费账户,因为仅使用域名就可以通过多个子域名来搭建无服务器pages和workers,所以域名的DNS解析在华为云里配置NS指向cloudflare的dns服务器。我另新增了一条子域名记录,yu.forforio.com 用来指向光猫获取的动态ipv4地址。
3. 由于ipv4会不定时更改,我在我无线路由器下属的一个win设备上部署了一个ddns-go服务,用来定时检测当前的ipv4地址,利用cloudflare的api来控制dns的a记录值。
4. 光猫上的配置现在为“端口受限锥形NAT”,但提供选项“完全锥形NAT”。
以此为基础来回答我以后的各种问题:ZeroTier
注意
哎去吧,配置子网路由还要钱。
下载:ZeroTier | Download ZeroTier for All Platforms
Join your network: 2873fd00f2e3162c
TailScale
管理后台:https://console.tailscale.com/admin
提示
和ZeroTier一样,后端配置都是在他们的网站上进行配置的。
多设备
在多个设备上登录自己的账号,自动组为虚拟局域网。
多用户
Users -> Invite external users 邀请其他用户。
子网路由(Subnet routes)
虚拟局域网组网之后,仅能和对端设备之间进行互相访问。如果想开启某台机器所在的整个局域网(下属虚拟机网段也可),就需要使用子网路由。
这样,对端就可以像访问自己的内网ip一样访问到它了。
flowchart TD
A[选择一台长期在线的设备<br>作为“子网网关”] --> B
B[在网关上执行命令<br>宣告本地局域网网段] --> C[在Tailscale网页后台<br>批准这条路由]
C --> D[✅ 配置完成<br>可以开始访问内网设备了]提示
例如自建的DNF服务器,有一版客户端只认ip 192.168.200.131,这样组队的时候就需要对方连我的服务器(虚拟机)192.168.200.131,我就需要把 192.168.200.0/24 网段配置为子网路由。
在充当子网网关的主机上执行命令(在网关设备上“宣告”路由):
# Linux/macOS sudo tailscale up --advertise-routes=<你的局域网网段> --accept-routes=true # Windows tailscale up --advertise-routes=<你的局域网网段> --accept-routes=true提示
192.168.200.x网段,就填192.168.200.0/24在后台“批准” 它:
管理后台->Network->Machines->你的设备->Edit route settings->授权子网路由
重要
提示
这里我的Windows没有进行任何配置也可以,可能是由于我配置的是VMware net8的网段,因为本身就具有NAT功能,所以可以自行处理转发。
所以可以先测试,不通的话在配置这个。
这是最容易踩的坑。你的主机(Tailscale网关)必须开启 IP 转发功能,才能把来自 Tailscale 虚拟网的数据包“转发”给虚拟机所在的 192.168.200.0/24 网段。
在 Linux 主机上:如果忘了开转发,配置就会失效。你可以执行下面命令检查并开启(永久生效):
# 临时开启 sudo sysctl -w net.ipv4.ip_forward=1 # 永久生效(写入配置文件) echo 'net.ipv4.ip_forward = 1' | sudo tee /etc/sysctl.d/99-tailscale.conf sudo sysctl -p /etc/sysctl.d/99-tailscale.conf在 Windows 主机上:需要在“网络和共享中心”的网卡属性里,开启“Internet 连接共享(ICS)”,或者在 PowerShell 中开启转发功能。这步很容易被忽略。
检测p2p状态
多种办法:
使用
tailscale pingtailscale ping <目标节点IP或主机名>输出中
via后面是 对方公网 IP 和端口 ,没有DERP字样,说明是直连。输出中包含
DERP(...),说明流量经过 Tailscale 中继服务器转发,延迟通常较高。
使用
tailscale status(查看全局连接状态)tailscale status- 看到
direct→ P2P 直连成功 - 看到
relay→ 正在使用中继服务器,未打洞成功
- 看到
使用
tailscale netcheck(检测 NAT 类型与可达性)tailscale netcheck重点关注输出中的:
UDP是否true:UDP 可达是 P2P 打洞的基础DERP latency:显示各中继节点延迟NAT type:如果双方都是easy或port-restricted,打洞成功率较高;symmetricNAT 打洞难度大
查看实时连接详情(Web 界面或 CLI)
- 通过 Web 管理控制台
访问 https://login.tailscale.com/admin/machines,点击目标设备,查看连接状态,会显示是
direct还是relay。- 通过 CLI 查看详细连接信息(需 root/admin 权限
tailscale debug peer-status <节点IP>或者:
tailscale debug netmap在输出中查找对应节点,确认
Relay字段为空即表示直连。
异常排查
如果连对端的组网ip都ping不通,在powershell中使用以下命令进行检测:
Test-NetConnection 192.168.200.131 [-Port 端口号]示例输出结果:
ComputerName : 192.168.200.131
RemoteAddress : 192.168.200.131
RemotePort : 10011
InterfaceAlias : Tailscale
SourceAddress : 100.100.220.49
TcpTestSucceeded : True查看 SourceAddress 是不是你的组网ip,``InterfaceAlias是不是Tailscale` 。如果不是,则流量没有经过 Tailscale。
ddns-go
自动获得你的公网 IPv4 或 IPv6 地址,并解析到对应的域名服务。
管理端:http://localhost:9876/
admin/zxc/cxz.Domains里填入要更改A记录(域名直接指向ipv4地址)的域名
Webhook:
# URL(下方脚本监听本机65432端口) http://192.168.3.33:65432 # RequestBody { "ipv4Addr": "#{ipv4Addr}", "ipv4Result": "#{ipv4Result}", "ipv4Domains": "#{ipv4Domains}", "ipv6Addr": "#{ipv6Addr}", "ipv6Result": "#{ipv6Result}", "ipv6Domains": "#{ipv6Domains}", "timestamp": "#{timestamp}" } # Headers 置空发送华为通知监听脚本,bat快捷方式放到shell:startup里,并修改其中的路径:tempermonkey/script/ddns-go-push-server
