OpenWrt way to explore https:https://cdn.v2ex.com/navatar/d580/72be/806_normal.png?m=1644128175 https:https://cdn.v2ex.com/navatar/d580/72be/806_large.png?m=1644128175 2025-10-08T11:43:38Z Copyright © 2010-2018, V2EX OpenWRT 主路由透明代理, singbox vs openclash 实测对比 tag:www.v2ex.com,2025-10-08:/t/1163692 2025-10-08T05:20:51Z 2025-10-08T11:43:38Z LongLights member/LongLights 之前分享过 sing-box 和 mihomo 的客户端使用体验上的不同:
电子斗蛐蛐之 mihomo vs sing-box 客户端使用体验

这一帖来一个更显著的实测对比:

  1. immortalwrt 主路由,分别使用 sing-box 裸核和 openclash 作透明代理,同样使用 fakeip 模式,无痕窗口访问 google 对比加载速度
  2. 节点均采用洛杉矶 gia 线路(瓦工 DC1 ),本地电信
  3. 切换透明代理前重启软路由端的 dnsmasq ,刷新 windows 本地 dns 缓存,重启 chrome 进行测试

以下是实际对比: D2UC8PjUJiElCHwL9JbWJpXB8DJyz7BZ

并且日常使用中,我的油管加载速度也是 mihomo 遥遥领先: 9K81IswCg773PJPw5XtRyDpYY0Xvg3YB

需要说明的是,sing-box 使用 tun+auto_redirect ,而 openclash 则采用默认推荐的 fakeip-增强,因此并不能说明两种核心效率上的高低,只是从日常体验上来说,或许软路由端直接使用成熟的 openclash 更加合适。

以下是分别使用的 sing-box 核心配置及 mihomo 核心配置: mihomo sing-box v1.13 with fakeip

]]> 求推荐路由器,刷 openwrt + passwall2,能战未来的 tag:www.v2ex.com,2025-09-30:/t/1162867 2025-09-30T04:02:42Z 2025-10-01T08:42:18Z zmazon member/zmazon
前几天了解到朋友的 360T7 ,KWrt + passwall2 ,正好也满足我的需求,所以也想搞这么一套。不过也不太想折腾了,就想简简单单,搞个稳定能用多年不落伍的,最好放那就不用管它,感觉不到它存在的最好。 ]]>
折腾了两天软路由,终于弄好一个自己满意的了 tag:www.v2ex.com,2025-09-29:/t/1162623 2025-09-29T05:22:56Z 2025-10-03T13:46:43Z zhjh0521 member/zhjh0521
1. 选择了最新的 ImmortalWrt ,安装之前先扩容了一下
2. 装好以后把接口配置一下,opkg 换成国内源,商店能用感觉好爽
3. 装了 DDNS-Go ,Nikki ,和 WireGuard 。满足我域名访问,科学上网和 VPN 功能。我日常用的最多的就是这三个

ImmortalWrt 很接近原版,没有一大堆不需要的插件 ]]>
openwrt clash ps tag:www.v2ex.com,2025-09-26:/t/1162006 2025-09-26T06:37:27Z 2025-09-26T06:37:27Z ccxues member/ccxues OpenWrt/iStoreOS 有上面能看局域网设备名称的插件吗? tag:www.v2ex.com,2025-09-26:/t/1161998 2025-09-26T06:15:12Z 2025-09-26T06:15:12Z justmiho member/justmiho 家里面联网设备比较多,有时候会好奇这些 IP 属于哪些设备,看看有没有人蹭网,白名单黑名单模式对家里人不太方便,之前用潘多拉系统时是能看到主机名的,但是现在用 OpenWrt 只能看到 MAC 和 IP

]]>
OpenWrt 如何完整备份? tag:www.v2ex.com,2025-09-24:/t/1161520 2025-09-24T06:30:07Z 2025-09-24T10:48:40Z oblax member/oblax 软路由里面装的是商家预装的付费版本,又杂又乱,我其实用不到这么多功能,今年有需求升级好像还得进群,就想换成原版的 ImmortalWrt ,但是又怕自己瞎搞寄了,所以有没有什么办法类似于全盘备份,到时候直接灌回去又是一摸一样的老机?

当然还有一个办法就是再买一台😓那么问题来了,现在流行的配置是啥,我连容器都不需要,只跑 passwall 类似软件,zerotier 和 ddns-go

]]>
用 lede 的 openwrt x86 版本,如何升级? tag:www.v2ex.com,2025-09-23:/t/1161247 2025-09-23T05:54:47Z 2025-09-26T01:34:14Z zhjh0521 member/zhjh0521 https://github.com/coolsnowwolf/lede/releases/tag/20220401
这个版本很稳定,而且都满足日常需求了。但一直没有更新,想升级到最新的 kernel ,这个该怎么操作啊?能直接在“备份/升级”里刷官方最新的 openwrt 版本嘛?

或者大家知不知道 lede 有没有最新的这个版本? ]]>
求助 Tailscale 在 hyperv 上设置 subnets 导致 hyperv 断网了 tag:www.v2ex.com,2025-09-22:/t/1161014 2025-09-22T03:43:36Z 2025-09-22T03:43:36Z bluezinsser member/bluezinsser 因为 parsec 远程连接 hyperv 延迟太高了,看了一下 hyperv 的网卡 Microsoft Hyper-V Network Adapter ipv4 地址是 172.24.92.13 ,我设置 subnets 172.24.92.0/24 结果 hyper-v 直接断网了。

1.请教应该怎么设置是正确的 2.怎么回退这个设置?

]]>
ShadowSocksR Plus+不能访问外网了 tag:www.v2ex.com,2025-09-15:/t/1159390 2025-09-15T08:33:29Z 2025-09-17T16:44:37Z zhjh0521 member/zhjh0521 求问移动家宽的光猫是否会阻止旁路由还是为设置的不对。。 tag:www.v2ex.com,2025-09-05:/t/1157231 2025-09-05T01:47:20Z 2025-09-06T06:51:11Z doudouisamomo member/doudouisamomo 杭州移动,家猫 [ 10.0.1.1 ] 下接路由器 wan 口地址是 [ 10.0.1.2 ] ,路由器 lan 口是 [ 10.0.2.1 ] ,DHCP 是之后的网段。

我用电脑接上路由器 lan 口,设置 IP [ 10.0.2.2 ] ,桥接 KVM-openwrt [ 10.0.2.3 ] ,两个能 ping 通,可以在电脑打开管理页面,然后在手机上设置网关和 DNS 为 openwrt 的,手机可以打开管理页面,但是没有外网,访问 google.com 直接秒拒,在 openwrt 里的 SSRP 测试谷歌连接是通的。

然后同样的操作,我在杭州的办公室,也是移动,上海的办公室,电信,接下来都是可以通的,唯一区别是接了交换机,路由器是 POE 带 AP 。

我不太懂,苦苦,求好心人解答下

]]>
请教 OpenWrt 开端口转发,使用 IPv6 加端口 访问内网 NAS ,运营商能检测到吗? tag:www.v2ex.com,2025-09-02:/t/1156489 2025-09-02T02:22:13Z 2025-09-05T17:14:43Z harlanXue member/harlanXue 这次换到电信,安装师傅上门时发现了 NAS ,明确表示不允许使用,而且也不给开通 PPPoE 拨号。是不是电信这边管得更严格?

第二个问题:
目前我家里网络结构是 OpenWrt 挂在电信光猫下作为二级路由,与运营商的盒子不在同一网段。可以正常获取 IPv6 地址和前缀委派( PD ),但从公网通过 IPv6 地址+端口无法直接访问 NAS 。端口转发我已经配置过了,请问这是电信的限制,还是我配置有问题? ]]>
有人碰到 openwrt wifi 环境下科学间歇断流的问题吗,安卓和 ios 手机都会,走国内正常 tag:www.v2ex.com,2025-09-01:/t/1156194 2025-09-01T02:35:56Z 2025-09-10T13:18:05Z zhengfan2016 member/zhengfan2016 如题

openwrt+爱快双软,软路由是 n100 ,硬路由是 tplink xdr5480 ,忘记是 acwifi 哪篇评测里表现不错的那款, 机场买的略贵的 iplc ,速度和体验好像还行。

配置是 passwall(因为要分流 chatgpt)和 mosdns+adguard

其他体验还行,现在目前唯一困扰就是手机 app youtube 等刷着刷着就断开互联网,如果把 wifi 断开再马上连接就能恢复,国内的 app 完全正常,接网线的电脑浏览外网倒是没碰到断流这种问题

]]>
`OpenWrt 24.10.2`,`docker stats`无法显示容器的`CPU`、`BLOCK I/O`和内存状态 tag:www.v2ex.com,2025-09-01:/t/1156190 2025-09-01T02:29:57Z 2025-09-01T05:35:41Z yaocf member/yaocf 出现这个问题有一段时间了,好像从24.10.0版本就开始了(上个版本的24.10.1也是有这个问题的),并且,通过homeassistantMonitor Docker插件,也无法显示容器的CPUBLOCK I/O和内存信息。 不知道是编译配置问题还是docker相关的设置问题。 问一下,有没有哪位大佬刚好也是24.10.2amd64平台,刚好也装了docker的,麻烦看下docker stats是不是一样的情况?

截图如下: docker stats输出:

homeassistantMonitor Docker模块显示内容截图

homeassistantSystem Monitor模块显示内容截图

htop的输出

]]>
现在有能刷 openwrt 的 wifi 802.11be 亲民一些的家用路由器没? tag:www.v2ex.com,2025-08-30:/t/1155947 2025-08-30T07:17:06Z 2025-09-04T13:35:26Z Cu635 member/Cu635 看 openwrt 的支持列表,https://toh.openwrt.org/?features=wifi_be&view=all ,有 openwrt 支持的 be 路由器只有 4 个品牌,2 个是国外的看上去是商用甚至是定制路由器业务,1 个是 banana pi 开发板,只有 1 个华硕是家用路由器,价格又太贵……

现在还有能刷 openwrt 的 wifi 802.11be 家用路由器没?

]]>
把 Netgear WNDR4300 更新了下系统 tag:www.v2ex.com,2025-08-22:/t/1154371 2025-08-22T23:42:52Z 2025-08-22T20:42:52Z wuruxu member/wuruxu ]]> openwrt passwall 无法加载 youtube muisc tag:www.v2ex.com,2025-08-20:/t/1153699 2025-08-20T06:58:03Z 2025-08-21T18:59:43Z renchong member/renchong
很奇怪,op 用 passwall ,其他外网 油管啥的都能正常看,youtube muisc 页面 ui 也能正常加载,但是一听歌就加载不出来。

还有就是 reddit 加载很慢,但是能加载出来,可能要要几十秒。

而一用客户端就什么能加载,什么都加载的很快

大佬们,这种情况怎么排查?我用的 ax6000 刷的 op+passwall ]]>
除了全局模式,有办法可以正常访问 linkedin.com 吗 tag:www.v2ex.com,2025-08-20:/t/1153629 2025-08-20T03:03:49Z 2025-08-28T16:57:13Z doudouisamomo member/doudouisamomo 我之前设置的在 ssrp 里把 linkedin.com 强制代理之后,用绕过大陆 ip 的方式是可以访问的

但是上周我重新刷了一遍软路由,同样的办法就行布通了,

我怀疑是大陆 ip 的列表没有原先的全。。。

有没有好的解决方案,求一个

]]>
有没有 在 Openwrt 中使用 strongswan 成功配置 IPSec/IKEv2 客户模式的吗?指点下 tag:www.v2ex.com,2025-08-19:/t/1153572 2025-08-19T21:29:47Z 2025-08-19T17:29:47Z wuruxu member/wuruxu 现在我配置 swanctl config 后,发现 IKEv2 通道可以连接成功
IP 地址也是可以获取到,但是只能 ping 通第一个包
问了 AI 还是没有解决, 看看配置也没发现问题

root@wyp.OpenWrt:~# swanctl -l wg-ikev2: #10, ESTABLISHED, IKEv2, 28a3420f18ba49b1_i* 3f67d6eb052db9f4_r local 'opwrt@redmi' @ 192.168.109.52[4500] [192.168.166.53] remote 'wg.wuruxu.cn' @ 36.20.59.248[4500] AES_CBC-256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048 established 10552s ago, rekeying in 2521s wg-child: #19, reqid 1, cpu -, INSTALLED, TUNNEL-in-UDP, ESP:CHACHA20_POLY1305/CURVE_25519 installed 1520s ago, rekeying in 20080s, expires in 5680s in cc78c042 (-|0x0000029a), 0 bytes, 0 packets out c80ce2b3 (-|0x0000029a), 0 bytes, 0 packets local 192.168.166.53/32 remote 192.168.166.0/24 root@wyp.OpenWrt:~# ping 192.168.166.1 PING 192.168.166.1 (192.168.166.1): 56 data bytes 64 bytes from 192.168.166.1: seq=0 ttl=64 time=7.154 ms ^C --- 192.168.166.1 ping statistics --- 136 packets transmitted, 1 packets received, 99% packet loss round-trip min/avg/max = 7.154/7.154/7.154 ms root@wyp.OpenWrt:~# ip a s xfrm0 8: xfrm0@NONE: <NOARP,UP,LOWER_UP> mtu 1380 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 192.168.166.53/32 scope global xfrm0 valid_lft forever preferred_lft forever inet6 fe80::f1df:2d32:dc75:8978/64 scope link stable-privacy proto kernel_ll valid_lft forever preferred_lft forever root@wyp.OpenWrt:~# ip xfrm state src 192.168.109.52 dst 36.20.59.248 proto esp spi 0x00000000 reqid 1 mode tunnel replay-window 0 anti-replay context: seq 0x0, oseq 0x0, bitmap 0x00000000 if_id 0x29a dir out sel src 192.168.166.53/32 dst 192.168.166.1/32 proto icmp type 8 code 0 src 192.168.109.52 dst 36.20.59.248 proto esp spi 0xc80ce2b3 reqid 1 mode tunnel replay-window 0 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x1e23b190eea21180d92a97c34dbabf854dd9fdff1b664d82d4ff3f80f293e71ebb4424d5 128 encap type espinudp sport 4500 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x0, oseq 0x1, bitmap 0x00000000 if_id 0x29a dir out src 36.20.59.248 dst 192.168.109.52 proto esp spi 0xcc78c042 reqid 1 mode tunnel replay-window 32 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x988f6a49d3a033c65b94cca6eaa1a1bdc617d2a1ef7d5eea071b2f05402b1b551192412a 128 encap type espinudp sport 0 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x1, oseq 0x0, bitmap 0x00000001 if_id 0x29a dir in root@wyp.OpenWrt:~# ip route show default via 192.168.110.1 dev wan proto static src 192.168.109.52 36.20.59.248 via 192.168.110.1 dev wan proto static 192.168.18.0/24 dev br-lan proto kernel scope link src 192.168.18.1 192.168.108.0/22 dev wan proto kernel scope link src 192.168.109.52 192.168.111.0/24 dev wg0 proto static scope link 192.168.166.0/24 dev xfrm0 proto static scope link root@wyp.OpenWrt:~# 
]]>
还是不死心啊,求大佬给推荐个 N1 的好用纯净只 FQ 的固件,顺便说说怎么格式化全新安装固件 tag:www.v2ex.com,2025-08-19:/t/1153356 2025-08-19T01:44:46Z 2025-08-19T09:39:42Z revival83 member/revival83
虽然自己不是程序员,但是发现对网络这块儿其实还是很感兴趣的,就是喜欢折腾

虽然有点笨,但还是挺执着的,哈哈哈 ]]>
小白想问下 openwrt 有没有好用的软件可以自动切换节点 tag:www.v2ex.com,2025-08-18:/t/1153139 2025-08-18T04:56:03Z 2025-08-18T01:56:03Z doudouisamomo member/doudouisamomo 现在用的是 OpenWrt R21.2.1 SPP v3.1[2021] Compiled by eSir / LuCI Master (git-21.035.34289-

13f96d1) esir 编译发的这版本,

放虚拟机做旁路由开透明代理,用的是 SSRP ,版本感觉比较老,不敢更新,怕挂了麻烦。。。

现在有没有好用的软件,可以自动切换节点,当当前节点挂了,检测并切换可用节点,并且速度可以快点的那种。

现在 SSRP 的逻辑是隔几分钟检测,然后就开始切换,会让网络波动很大。。

]]>
再也不折腾旁路由了, FQ 的尽头还是客户端 tag:www.v2ex.com,2025-08-17:/t/1152993 2025-08-17T10:01:19Z 2025-09-08T16:39:54Z revival83 member/revival83
还是客户端比较稳

(我技术太菜,求别喷,又菜又爱玩儿) ]]>
求助: OpenWRT + AdGuard Home + OpenClash 配置 DNS 抗污染和去广告 tag:www.v2ex.com,2025-08-16:/t/1152914 2025-08-16T15:41:55Z 2025-08-17T07:43:14Z orluna member/orluna 大家好!我在配置 OpenWRT + AdGuard Home + OpenClash 时遇到了一些问题,希望有经验的朋友能帮忙看看。

当前环境

物理机 pve 102.168.100.2 虚拟了 2 台虚拟机

当前配置

  1. OpenWRT:

    • 通过 DHCP 通告 DNS 服务器为 192.168.100.214 ,确保所有设备将 DNS 请求发送到 AdGuard Home 。
    • 其他默认的 dnsmap 没有修改
  2. OpenClash:

    • 使用 Fake-IP 模式,并禁用 DNS 劫持。

    • 配置了多个 DNS 服务器,包括 DoH 和 TLS 查询。

  3. AdGuard Home:

    • 上游 DNS 设置为并行请求模式,包含多个公共 DNS 服务(如 Quad9 、Cloudflare 、Google 等)。

问题描述

虽然 AdGuard Home 能够正常去广告,但 DNS 解析仍然存在污染问题(尤其是某些境外域名)。我怀疑是 DNS 请求的流向或 OpenClash 的 Fake-IP 模式配置有问题。

具体配置

AdGuard Home 上游 DNS ,这里不断在修改上游尝试

https://dns10.quad9.net/dns-query #https://doh.pub/dns-query #tls://dns.pub tls://dns.google #1.1.1.1 #8.8.8.8 https://dns.cloudflare.com/dns-query #218.2.2.2 #218.4.4.4 

OpenClash 的 DNS 配置

dns: enable: true ipv6: false listen: 0.0.0.0:7874 fake-ip-filter: - "+.lan" - "+.local" - "+.msftconnecttest.com" - "geosite:private" fake-ip-filter-mode: blacklist default-nameserver: - 114.114.114.114 - 223.5.5.5 nameserver: - https://doh.pub/dns-query - https://doh.360.cn/dns-query fallback: - "tls://8.8.8.8#\U0001F680 Proxy" - "tls://1.1.1.1#\U0001F680 Proxy" enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 

疑问点

  1. 并行请求问题:并行请求是否会导致某些污染 DNS 结果被优先返回?
  2. AdGuard Home 规则:是否有推荐的抗污染规则或上游 DNS 组合?
  3. 感觉我这个方案整体流程就不太对?希望指正

希望有经验的朋友能指点一下,看看我的配置是否有优化空间,或者是否有更好的抗污染方案。提前感谢!

]]>
求教大佬们 N1 的 openwrt 的 clash 有时刷不出部分小红书 app 的图片 tag:www.v2ex.com,2025-08-16:/t/1152905 2025-08-16T14:43:16Z 2025-08-17T07:02:30Z revival83 member/revival83
非程序员小白一个,感谢大佬们 ]]>
旁路由 OpenWRT 的场景下, IPv6 到底应该怎么玩? tag:www.v2ex.com,2025-08-13:/t/1152060 2025-08-13T03:49:12Z 2025-08-13T05:01:00Z EGGLEADER member/EGGLEADER 我的家庭网络结构,ikuai 主路由+OpenWRT 旁路由,ikuai 开启了 IPv6 ,并且充当 DHCP 服务器。OpenWRT 跑了 Clash 等等一些服务,目前 Clash 是没有允许 AAAA 类解析的,也关闭了 OpenWRT 的 IPv6 地址获取。 如果我的 HomePod 这种设备想用代理,配置了网关是 OpenWRT ,这个时候,HomePod 还能拿到 IPv6 的地址吗?因为想买一些 matter 的设备,又担心拿不到 IPv6 的地址,导致 matter 用不起来。 各位大佬有什么思路吗?

]]>
ImmortalWRT/OpenWRT 如何做 HTTP 请求拦截 tag:www.v2ex.com,2025-08-12:/t/1151897 2025-08-12T10:17:46Z 2025-08-12T11:17:46Z MrZhaoyx member/MrZhaoyx 有个软路由的问题想请教一下各位

网络拓补:

家里的光猫是桥接,后面接了 X86 软路由进行拨号,软路由后面接了交换机到各个房间。

需求:

我想在软路由上对某些 HTTP 请求进行拦截,添加自定义 ResponseBody 直接返回,

问题:

问了 ChatGPT ,提出了一种方案,启动一个 mitmproxy 服务,然后使用 iptables 将指定 ip 或域名的流量转发到 mitmproxy 服务监听的端口。请教一下大佬们,这种方案是否可行,有没有其他解决方案。

]]>
openwrt ipv6 配置,如何实现不给 Windows 下发 v6 dns tag:www.v2ex.com,2025-08-12:/t/1151856 2025-08-12T07:23:20Z 2025-08-12T07:23:20Z yyysuo member/yyysuo
https://github.com/immortalwrt/user-FAQ/blob/main/immortalwrt%20%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98%E6%8C%87%E5%8C%97.md

关键是 Windows ,这样设置了,还是会获取到 v6 dns ,后来发现,在 immortalwrt 指北的基础上,这样设置就可以了。

1:接口-lan dhcp 服务器 ipv6 设置 dhcpv6 服务选服务器模式。
2:接口-lan dhcp 服务器 ipv6 RA 设置 RA 标记选中受管配置和其它配置。 ]]>
pppoe 重新拨号后默认路由没有了 tag:www.v2ex.com,2025-08-04:/t/1149869 2025-08-04T09:57:56Z 2025-08-06T03:44:18Z hessian member/hessian
但是现在发现偶尔会有不自动添加默认路由,不知道为什么。麻烦大佬们帮忙看看,是不是要在脚本里手动加一下路由?

PS:奇怪就算没有默认路由我 zerotier 还能连进去。。。还能远程手动抢救一下

通过 web 界面手动重启 wan 接口前后的路由表对比

https://imgur.com/C06q3ka

自动重置的脚本

https://imgur.com/CdKqWBA ]]>
小白求助❗️小路由 GL MT3000 和 Cudy TR3000 怎么选, 128G 还是 256G? tag:www.v2ex.com,2025-08-01:/t/1149291 2025-08-01T06:49:00Z 2025-08-11T23:48:43Z techdai member/techdai 背景: 公司 WIFI 很差,而且电脑手机科学得一个个开客户端不方便,家里用的 N1 刷了 iStoreOS 用着很省心,想搞个小路由器放公司用。

需求:

  1. 设备少。手机电脑加起来不超过 10 个设备
  2. 只用来科学,不需要别的服务
  3. 小巧,能外接无线 WIFI 。之后也可以带出去在外面用

问题:

  1. GL MT3000 和 Cudy TR3000 选哪个? GL 固件多,iStoreOS ,Immortal 都能装,适合像我这样的小白,但是价格贵。Cudy 性价比更高
  2. Cudy TR3000 选 128 还是 256G ? 256G 大点,后期如果有别的需求不担心装不下,但是看 Immortal 只有 v1 ( 128G )的固件,kWrt 倒是有 256G ,但是评价不好,听说 bug 比较多
  3. 对于小白固件更推荐哪个?官方 Wrt ,iStoreOS ,Immortal ,kWrt
]]>
请问 openwrt 部署魔法,苹果 app store,要加入什么规则么? tag:www.v2ex.com,2025-07-31:/t/1148906 2025-07-31T00:45:49Z 2025-07-31T01:26:35Z mrlfishman member/mrlfishman
( U2 等,就不会)


但这个感觉也说不好是魔法的事,还是怎么,

所以来请教大家一下,apple 服务要加入什么规则么?

刚装好,只设置了这三条

---------------
直连用了

geosite:private
geosite:cn

代理用了

geosite:geolocation-!cn

广告进入黑洞
geosite:category-ads-all

用的 passwall2 ]]>
OpenWRT 开启 Fullcone NAT 会不会有安全隐患? tag:www.v2ex.com,2025-07-30:/t/1148813 2025-07-30T08:37:08Z 2025-07-30T22:02:56Z ryougifujino member/ryougifujino 为了玩联机游戏,我开启了这个。但是问了下 ChatGPT 似乎会有类似端口映射的一些安全隐患。 UPnP 为了 BT 下载我也开了,这个安全性如何呢? 还有我家是公网 ip 。

]]>
OpenWrt 的一个奇怪现象, SSH 过段时间就登录不上了 tag:www.v2ex.com,2025-07-25:/t/1147616 2025-07-25T03:25:28Z 2025-07-27T00:08:49Z Vesc member/Vesc Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Failed password for root from 192.168.1.100 port 1175 ssh2
Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Received disconnect from 192.168.1.100 port 1175:11: [preauth]
Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Disconnected from authenticating user root 192.168.1.100 port 1175 [preauth]
Thu Jul 24 20:07:55 2025 auth.info sshd-session[23210]: Connection closed by authenticating user root 192.168.1.100 port 1209 [preauth
然而我尝试在 Web 界面通过软件包管理安装 ttyd 终端,是可以正常登录的,我可以肯定不是密码的问题,因为我只开局域网,是弱口令不太可能每次都输错。 ]]>
请教一个 OpenWrt 的透明代理问题 tag:www.v2ex.com,2025-07-24:/t/1147335 2025-07-24T03:24:17Z 2025-07-27T19:38:59Z 594mantou member/594mantou 我有自己的 v2ray 服务器,所以我在 openwrt v25 的路由器上打算进行全局代理

vray 已经连上了 , http_proxy=192.168.77.1:12345 curl google.com 能正常返回

但是使用了 v2ray 文档上的 nftables 设置( v2ray 的配置也和这里一样)后,局域网内的电脑还是不能访问 google ,但可以访问 baidu ,电脑上设置的网关已清除(清除后默认就是 192.168.77.1 )、Shadowrocket 已关闭。

不知道问题出在哪里,或者我应该换个方法, 但 openwrt 是 25 snapshot firewall4, 没找到适合这个版本的其他方法。。。

谢谢大家

]]>
求助:二级路由器小米 WiFi 开启中继模式, WiFi 下设备无法获取 IP tag:www.v2ex.com,2025-07-17:/t/1145762 2025-07-17T02:57:36Z 2025-07-19T07:03:07Z CSGO member/CSGO 或者除了改中继模式外,是否还有办法在普通模式下,也能让小米 WiFi 下的设备能和 openwrt 下的设备形成局域网?我关键是想让 openwrt 下的设备能和小米 WiFi 下设备进行共享磁盘啥的。 ]]> 被 Openwrt 搞崩溃了,到底是哪个后台程序在改我的路由表 tag:www.v2ex.com,2025-07-15:/t/1145313 2025-07-15T05:53:51Z 2025-07-15T05:52:51Z wanmyj member/wanmyj
重置后有些 app 没得了,就再下载下来,然后恢复配置。此!刻!一切 OK 。上海电信的 PPPOE 拨号上网。

等过了几个小时突然发现上不了网了,一通排查下来发现是路由表的默认路由没了,手动加上以后 OK 。

过几个小时又不能上网了,再看还是这个原因。


监控 route 发现
```
ip monitor route | ts

Jul 14 23:08:47 Deleted default via 116.237.170.1 dev pppoe-wan
Jul 14 23:08:47 Deleted default via 116.237.170.1 dev pppoe-wan table 1
```
但就是不知道哪个程序给我搞的,我的 openwrt 上不能运行 auditd ,错误提示
```
# auditctl -a exit,always -S rtnetlink
Error - audit support not in kernel
Cannot open netlink audit socket
```

向 v2 高手求救,到底是哪个 APP 偷偷给我搞得,AI 上提示排查的东西包括 cron 等等都大概看了一遍一无所获。快被逼疯了 ]]>
有人有最近版本的 openwrt 的 ipv6 设置到能外网访问的教程吗? tag:www.v2ex.com,2025-07-15:/t/1145310 2025-07-15T05:41:26Z 2025-07-27T10:17:03Z CSGO member/CSGO
WAN6
eth1
运行时间: 18h 43m 56s
MAC 地址: E2:22:--:42:6E:09
接收: 62.05 GB (15406382 数据包)
发送: 3.00 GB (27260035 数据包)
IPv6: 2409:----------------------------:6e09/128
IPv6: 2409:----------------------------:6e09/64
IPv6-PD: 2409:----------------------------::/62

但我不懂的是,这样之后然后呢?比如这个 ipv6 ,我在外网不仅无法 ping 通,也不像预期的能直接访问啥的。更关键的是以前教程里的各种选项和界面都和现在对不上,又理不清这些名词的含义。 ]]>
openclash 的 meta 内核和 Mihomo 内核的区别 tag:www.v2ex.com,2025-07-15:/t/1145269 2025-07-15T03:19:32Z 2025-07-15T03:23:29Z Vesc member/Vesc 你们的光猫桥接+openwrt 最多稳定运行过多长时间 tag:www.v2ex.com,2025-07-13:/t/1144915 2025-07-13T09:12:18Z 2025-07-16T22:00:16Z dongcxcx member/dongcxcx 每隔几分钟请求起点豆瓣 QQ 百度的 DNS 是哪个功能 tag:www.v2ex.com,2025-07-09:/t/1144098 2025-07-09T13:00:37Z 2025-07-09T13:00:37Z busang member/busang 已经排除了 pw pw2 openclash qucikstart 用脚本也来不及查明,有没有遇到相同情况的,我只查到那个 right 站有个类似的但是没结果。 我记得以前 nwan 有这个查询健康度的功能。我的固件是 istore 的,貌似没这个包。 有没有相同情况的老哥指个路。

]]>
分享自用 sing-box 配置 json 模板(适合裸核跑, PC、OpenWRT、iOS 一把梭) tag:www.v2ex.com,2025-07-08:/t/1143884 2025-07-08T17:02:28Z 2025-07-09T03:13:13Z LongLights member/LongLights 之前分享过通过 sub-store 动态追加节点至模板中分组,最终获得可直接裸核运行所需 config 的方案:>>点我跳转

在此之后我又优化了一下 json 配置模板,并且由于 AppStore 中的 iOS 官方版还是 1.11 版本内核,因此单独列出了 v1.11 的可用配置,照着以下操作,包一把跑起来。

所需的全部模板和 js 脚本都在这里:>>点我跳转

注:以下提供的所有配置仅适用于官方 1.12 和 1.11 内核,下载内核时请认准版本号

跨版本完全不通用!!

操作步骤

  1. 搭建 sub-store 后端,并且在其中添加你的节点或鸡场订阅
  2. 将我提供的配置模板放在 sub-store 的“文件管理”中
  3. 编辑模板,添加脚本操作,输入链接并保存:
https://raw.githubusercontent.com/LongLights/sing-box_template_merge_sub-store/refs/heads/main/merge.js#name=<你在 sub-store 中的订阅名称>&type=<在 sub-store 中的订阅类型>#noCache 

wyKdH9zIvEA4ES1EztkJFUF07ItRECFX.webp

  1. 复制 sub-store 中的模板链接,就是能供你直接裸核运行的完整 json 配置了
  2. 把完整 json 配置和 sing-box 核心放在同一个目录下,开 run
./sing-box run -c config.json #linux 如 openwrt 端运行 .\sing-box.exe run -c config.json #windows 管理员启动 cmd 运行 
  1. 访问 localhost:9090 或 路由器 ip:9090 ,进入面板选择分组

如果看完描述还是不知道怎么操作

手把手实操,看完记得点赞: https://www.youtube.com/watch?v=MIjjQgbZico

mihomo 天下第一

可以试试我的 mihomo 模板: https://github.com/LongLights/sing-box_template_merge_sub-store/blob/main/%E8%87%AA%E7%94%A8mihomo%E9%85%8D%E7%BD%AE%E6%A8%A1%E6%9D%BF.yaml

]]>
sing-box 裸核运行指南+批量机场节点导入配置模板教程(适用 windows/OpenWRT) tag:www.v2ex.com,2025-07-06:/t/1143344 2025-07-06T11:04:14Z 2025-07-15T11:18:03Z LongLights member/LongLights 前摇

个人认为 sing-box 这个插件目前有两个情况容易劝退大伙上手,其一是 config 中跨版本频繁的字段变化;其二是不像 mihomo 原生支持 providers 及相应的 filter 将多节点一次性导入地区测速代理组,下面提供自用的一套适合官方核心 v1.12 的配置模板,以及适用 sub-store 的一段 js 脚本解决这俩问题。

使用说明

参考本文需要自备一个 sub-store 后端,并且添加好单条或组合订阅。 将我提供的配置模板上传进 substore 的文件管理中(提供了两个,分别是 windows 和 OpenWRT 适用)

在文件管理中,编辑对应的配置模板,添加脚本操作,填入:

https://raw.githubusercontent.com/LongLights/sing-box_template_merge_sub-store/main/merge_sub.js#name=<你在 sub-store 中的订阅名称>&type=<在 sub-store 中的订阅类型> 

type 可以赋值 0 或 1,0 表示单条订阅,1 表示组合订阅

添加脚本操作后再次访问或下载 sub-store -> 文件管理 -> 你的配置模板链接,就已经是把节点信息正确插入的完整可用配置了

所需的配置模板及 js 脚本都在这里:https://github.com/LongLights/sing-box_template_merge_sub-store

裸核运行指南

以 windows 为例,找个文件夹,同时放入核心 sing-box.exe (必须是 v1.12 版本的),和上面复制的模板链接(含节点),管理员模式运行 cmd ,cd 到这个文件夹,输入:

.\sing-box.exe run -c config.json 

访问 localhsot:9090 ,观察面板是否正常工作,以及系统流量是否被正确接管。

openwrt 端一模一样的操作,放入 linux 平台的核心和对应的配置模板即可,运行指令:

./sing-box run -c config.json 

访问路由器 ip:9090 ,观察面板是否正常工作,以及局域网主机流量是否被正确接管。

可能存在的问题

  1. 如果选用我提供的配置模板,你在 substore 中对应的订阅链接应至少包含港、台、美、日、新加坡五个地区的节点,并且能被正则:/香港|HK|Hong\s?Kong/i 这样的形式识别,否则组合后的配置可能会由于空数组而无法运行
  2. 这段 js 脚本不是我手写的,是命令 gpt-o4 参考xishang0128大佬并由此针对我的模板仿照修改而得,所以如果你大量修改了配置模板,js 可能不能正常 work
  3. 以上所有仅适合 sing-box 官方 v1.12 版本的内核,由于 12 版本相较于 11 版本又废弃了若干字段,所以跨版本一定不可用!!!

最后

其实在 windows 运行的效率是不错的,但是在我自用的 immortalWrt 中,裸核 sing-box 跑 tun+auto_redirect 模式,效率远远比不上 mihomo 的 redirect 或 tproxy 模式,原因未知,只说我遇到的实际效果,杠精勿扰。

所以再贴一个我自用的 mihomo 配置 yaml 文件:https://raw.githubusercontent.com/LongLights/sing-box_template_merge_sub-store/refs/heads/main/%E8%87%AA%E7%94%A8mihomo%E9%85%8D%E7%BD%AE%E6%A8%A1%E6%9D%BF.yaml

通过 mihomo 使用此 yaml 配置文件不需要 sub-store 后端,直接在文件内部的 providers 里修改你的订阅链接就能用,超爽 der

如果还有纯新手朋友,或者只用 xray 核心这种 hadrcore 玩家想体验但是觉得文字描述不够直观,稍候我录制一个实录操作放上来

]]>
不要用 vscode 登陆硬路由改的软路由 tag:www.v2ex.com,2025-07-05:/t/1143215 2025-07-05T09:41:02Z 2025-07-05T13:29:02Z hachimen member/hachimen overlay 不知道什么时候满了,openwrt 上的 openclash 一直起不来,也更新不了订阅。
ssh 看了一下 overlay 才发现 root 下有个.vscode-server 占了 40MB ,ax6s 总共 flash 就只有 68MB 大小。
绞劲脑汁挖掘记忆才想起来去年刚开始玩软路由的时候,没关心过这个问题,拿 vscode remote 进过软路由看了一次.
flash 太小,被 vscode 挤炸了!

]]>
PVE 里的 openwrt 诡异上传问题 tag:www.v2ex.com,2025-07-04:/t/1143038 2025-07-04T07:29:00Z 2025-07-04T08:29:00Z eightsheep member/eightsheep
PVE 的 en2ps0 对应 openwrt 的 eth1 ,但在两个系统下使用 iftop 都无法查询到任何信息,空白

PVEen1ps0 ,也就是 openwrt 的 LAN ,eth0 ,在 iftop 下也正常,在系统实时信息里也正常(空闲状态下只有几十 K 的上传和下载)

这个要怎么确定呢,pve 的 docker 也关了,NAS 也关了,无线 AP 也关了,就剩本机电脑网线连着,查看电脑任务管理器上传下载也正常,我也怀疑中病毒,但是中病毒上传带宽占满,而且对应的病毒文件我也找了没有。
看 htop 也看不出什么,openclash 和 zerotier 关了也是一样的 ]]>
OpenWrt 路由器流量镜像 tag:www.v2ex.com,2025-07-03:/t/1142773 2025-07-03T06:34:19Z 2025-07-03T06:33:19Z minianson3 member/minianson3 如题:OpenWrt 路由器除了安装 port mirroring ,还有什么方式可以将内网网卡的流量 copy 一份给到 syslog 服务器呢?

]]>
官方固件下载速度好慢 tag:www.v2ex.com,2025-07-02:/t/1142628 2025-07-02T14:53:27Z 2025-07-05T14:21:24Z dyf991645 member/dyf991645 sysupgrade.openwrt.org downloads.openwrt.org 这俩地址下固件好慢啊,代理/直连都很慢,最快只有二三十 k....

是我姿势哪里不对吗

]]>
OpenWrt 如何配置域名同时访问内网和外网 tag:www.v2ex.com,2025-06-27:/t/1141502 2025-06-27T08:34:23Z 2025-06-27T20:21:02Z Laysan member/Laysan 家里的 NAS 安装了 OpenWrt , 使用了 Cloudflared 穿透,现在是在 外网可以用域名 abc.com 访问,但是在内网只能用 ip 访问,走域名的话要到 cloudflare 转一圈。

求教一下 OpenWrt 如何配置一下可以让域名直接访问内网,去掉 Cloudflare 转发这一层,这样在家和在外面都可以用域名直接访问。

]]>
OpenWrt 安装 sing-box v1.11.13 后 firewall4 应该如何转发可实现外网流量自动导入 7890 端口? tag:www.v2ex.com,2025-06-25:/t/1140946 2025-06-25T06:40:50Z 2025-06-25T06:54:56Z Alucns member/Alucns https://v2ex.com 访问。
试了好多转发方法都是不行?请教一下有配置过的朋友吗?


sing-box 配置
{
"log": {
"level": "info"
},
"dns": {
"servers": [
{
"tag": "local",
"address": "tls://8.8.8.8",
"detour": "direct"
}
]
},
"inbounds": [
{
"type": "mixed",
"listen": "0.0.0.0",
"listen_port": 7890,
"sniff": true
}
],
"outbounds": [
{
"type": "shadowsocks",
"tag": "proxy",
"server": "12.56.23.21",
"server_port": 53820,
"method": "chacha20-ietf-poly1305",
"password": "********"
},
{
"type": "direct",
"tag": "direct"
}
],
"route": {
"rules": [
{
"rule_set": "geosite-cn",
"outbound": "direct"
}
],
"rule_set": [
{
"tag": "geosite-cn",
"type": "remote",
"format": "binary",
"url": "https://raw.githubusercontent.com/SagerNet/sing-geosite/rule-set/geosite-cn.srs",
"download_detour": "proxy"
}
]
}
}

转发配置
config redirect
option name 'SingBox-HTTP'
option src 'lan'
option proto 'tcp'
option src_dport '80'
option dest_ip '10.0.0.1'
option dest_port '7890'
option target 'DNAT'

config redirect
option name 'SingBox-HTTPS'
option src 'lan'
option proto 'tcp'
option src_dport '443'
option dest_ip '10.0.0.1'
option dest_port '7890'
option target 'DNAT'

不起作用呀,是不是方法思路不对? ]]>
请教各位大佬, 怎么实现在外面用家里的打印机打印文件? tag:www.v2ex.com,2025-06-25:/t/1140822 2025-06-25T01:58:34Z 2025-06-28T07:33:20Z sdcool member/sdcool 想实现:孩子的老师在群里发了文件,我如果在外面,可以手机上点文件直接用家里的打印机打印,到家直接让孩子学习

家里的设备:路由器 REDMI AX6000 刷的 OPERNWRT

还有一台群晖 NAS ,已安装 OPENVPN ,可以连接家里的网络 打印机是带 WIFI 功能的 兄弟 2560

请问大佬们,,可以实现吗,怎么实现? 希望指导一下。谢谢

]]>
请教各位大佬, OpenWrt 固件可以做到限制 或 屏蔽微信视频号吗? tag:www.v2ex.com,2025-06-24:/t/1140704 2025-06-24T08:23:27Z 2025-06-24T12:16:54Z bclerdx member/bclerdx 请教一下各位的 Openwrt 固件都从哪里下载 tag:www.v2ex.com,2025-06-12:/t/1138249 2025-06-12T13:21:05Z 2025-06-25T07:56:57Z jiangboyueplus member/jiangboyueplus
我打算周末装个 x86 版的虚拟机,用旁路由的方式用于家里的科学上网 ]]>
求助万能的 v 友, openwrt 多 wan 入站问题 tag:www.v2ex.com,2025-06-12:/t/1138048 2025-06-12T01:14:17Z 2025-06-12T01:38:52Z user100saysth member/user100saysth 未使用 mwan3 插件,在接口里面将 lan3 定义成 wan2 了

少数情况下,重启路由器后 w an1/wan2 都能访问到 11194 端口。
大多数情况下,重启之后只能通过其中一个 wan 访问到 11194 端口。

有解吗 ]]>
ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86