pppoe-half-bridge: 解决UniFi PPPoE性能瓶颈
Show HN: We Fixed UniFi's Slow PPPoE Performance with PPPoE Half-Bridge

在ArcBox Labs,我们发现UniFi网关在处理PPPoE连接时存在严重的性能瓶颈,导致无法跑满5 Gbps带宽。为此,我们开发了pppoe-half-bridge方案,利用OpenWrt设备作为PPPoE半桥,将耗CPU的拨号任务卸载到专用硬件上。UniFi网关只需通过DHCP获取公网IP,从而专注于路由和NAT处理。该方案成功突破了5000 Mbps的吞吐量限制,为使用UDM Pro Max等高端设备却受困于PPPoE性能的用户提供了完美的解决方案。
通过将PPPoE拨号任务卸载到专用硬件,UniFi网关得以摆脱CPU瓶颈,专注于路由与安全防护,从而真正释放千兆乃至万兆宽带的全部潜能。
HN 评论区
37- chaz6
很多人都在踩 PPPoE,但它确实有一个 redeeming feature(可取之处):与 IPoE 相比,故障切换(failover)要容易得多,速度也快得多。使用 IPoE 时,你往往得依赖厂商私有的机制。最接近通用标准的是“数据包触发会话”。通常情况下,BNG 是通过 DHCP 建立会话的,但你可以把它配置成对没有已知会话的非 DHCP 数据包发起 RADIUS 请求。在这种情况下,它会将源 IP 作为 RADIUS 用户名发送,而不是使用配置的值(这通常来自包含 customer-id 和 circuit-id 的 DHCP Option 82)。在接入网络中,源地址通常是不可信的,因此你更希望 BNG 在请求中附加 NAS-Port-Id(其中通常包含 SVLAN 和 CVLAN)。
- sarabveer
> 即使在 2026 年,仍有大量 ISP 依赖 PPPoE,包括加拿大的 Bell、美国的 AT&T Fiber 和 Xfinity,以及欧洲、亚洲和中国的大多数 ISP。
Comcast (Xfinity) 并不使用 PPPoE。
- throwaway67743
这篇帖子里充满了各种错误:糟糕的厂商、对 PPP 工作原理的误解(它根本不需要任何寻址)、使用“半桥”(idiot term,蠢货术语)而不是正确使用它。我敢发誓,现在的人甚至比 20 年前更无知,真是可悲。
- nottorp
哦,谢谢。我当地的 ISP 坚持要求即使是企业线路也必须使用 PPPoE。
我喜欢 UniFi 的 AP,但用他们的网关绝对是行不通的。
- davidhariri
在我的特定情况下,我能够使用这款 WAS-110 从光纤提供商(Bell)获得全速的 PPPoE。
https://pon.wiki/guides/masquerade-as-the-bce-inc-giga-hub-2...