用 MikroTik 打造家庭路由,告别 Bufferbloat

HomeLab #1: MikroTik as a Home Router

用 MikroTik 打造家庭路由,告别 Bufferbloat

从零开始搭建 HomeLab,我用 MikroTik 路由器替代了传统光猫。文章详细记录了如何识别 ISP 的 IPoE 或 PPPoE 连接方式,处理 CGNAT 下的公网 IP 问题,并克隆 MAC 地址以顺利拨号。接着,我通过 CAPsMAN 统一管理 wAP 无线接入点,实现了全屋 WiFi 的无缝漫游。最精彩的部分是解决 Bufferbloat 问题:通过配置 FQ-CoDel 队列机制并禁用 fasttrack-connection,即使在 iOS 更新或照片备份占用带宽时,Counter-Strike 游戏的延迟依然稳定。这是一次从网络底层到应用层的全方位优化实战。

当队列被填满,游戏数据包就会卡在大量后台流量之后。
  1. stroebs

    我从职业生涯初期(大约 15 年前)起就是 MikroTik 的拥趸,从那以后一直使用 MikroTik 路由器搭配 Ubiquiti AP 的组合。话虽如此,我完全同意:对于不懂如何配置 MikroTik 路由器的人来说,他们的用户体验(UX)简直糟糕透顶。对于将其用作家用路由器的人来说,竟然需要手动配置 FQ-CoDel,且没有内置的 bufferbloat 防护选项,这简直荒谬至极。

  2. HackerThemAll

    Mikrotik 绝不仅仅是 TP-Link 等即插即用路由器的替代品。它是一款极其先进的设备,提供无数网络功能,包括多种 VPN 服务器选项、高级二层/桥接/交换功能(VLAN、嵌套 VLAN/Q-in-Q、VXLAN、生成树协议 STP/RSTP/MSTP)、802.1x 认证、基于桥接的防火墙和基于桥接的 NAT、数据中心桥接(即“无损以太网”)。还有高级三层功能,如 BGP、策略路由、流量整形、VRRP、硬件三层加速。此外还有容器、Matter/Thread 协议、Mesh 组网、高级 Wi-Fi 功能(如集中管理网络 CAPSMAN)、多/虚拟接入点、热点等等,不胜枚举。针对 IPv4 和 IPv6 的高级防火墙。除此之外,还有脚本功能、SSH 服务器、NTP 服务器、DNS 缓存。提供 API 客户端用于高级集成,内置调度器、用于故障排查的抓包工具,以及安全模式(当管理员因危险操作被切断连接时,可自动回滚最近的更改)。RouterOS 提供的功能实在难以一一列举。

    所有这些功能都提供在从 40 美元起的小型家用/SMB 办公室设备,到专用的点对点无线网桥,再到拥有 400G 接口的以太网交换机/路由器上。

    当然,它无法与高端的 NVIDIA Spectrum-X、Cisco 或 Juniper 竞争,但对于 95% 的网络来说已经绰绰有余。

    得益于 Quick Set,它作为即插即用的家庭/办公室路由器表现也非常出色,[……]

  3. zulux

    对我来说,MikroTik 的时代算是……现在吧。

    别误会,他们确实制造出功能强大且功能完备的产品,但他们的 UI 似乎默认你真的知道自己在做什么。而我不知道我在做什么。

    但我的 LLM 知道。我现在能在 15 分钟内用 Mikrotik 搭建好站点到站点的 VPN,而不是像以前那样花上一整天去 Google 搜索然后祈祷。

  4. cyberax

    Mikrotik 确实是路由器的绝佳选择。它功能丰富,拥有一个不错的 Web UI(或者 WinBox,现在已跨平台)。而且 Mikrotik 这家公司简直令人惊叹;他们甚至还在支持几乎 15 年前的硬件。

    其他路由器:

    1. OpenWRT 有点太基础了,而且更新质量参差不齐。

    2. Ubiquity 有点太像苹果了,过度依赖应用和集成。

    3. Cisco 贵得离谱,而且如果没有 Cisco 经验,配置起来太复杂。

    我现在正热切等待他们发布下一代路由器。hEX Pro 看起来完美适合替换我老化的 CCR2004。

  5. redlewel

    我对 VyOS 非常满意。把它扔进 Proxmox,你就得到了一个开源版的 JunOS,而且完全没有许可证方面的烦恼。

    不过我确实用 Mikrotik 做 2.5G 交换,零抱怨。

  6. SlavikCA

    大约 2 年前,我尝试把 Mikrotik 用作我的 ATT Fiber 路由器。

    简直是噩梦。

    基础路由器设置并不难。

    端口转发以暴露 Web 服务器?在大量阅读文档和论坛后也能搞定,但 Hairpinning(内网穿透)对我来说从未成功过。

    我检查了他们的 WiFi AP,其 UI 对资深软件工程师来说都很棘手。

    最终我在 Proxmox 的 VM 里安装了 opnSense,它已经做了我 2 年的路由器。

    我现在用 2 台 Mikrotik 交换机,利用它们简化的 UI 来操作 VLAN。零抱怨。

  7. denkmoon

    直接用 Linux 不就行了!既然能真正拥有自己的路由器,为什么要用别人非 FOSS、被锁死的 Linux 呢?

    这是一次很棒的学习经历,我推荐给任何对网络感兴趣的人。下载 Debian,找台带 2 个网卡的系统,把它做成你的路由器/防火墙/网关。

  8. hendry

    换到了 Ubiquiti,我很满意,除了他们缺乏一个靠谱的 MCP。

同日更多故事

2026-07-19