OpenWrt way to explore https:https://cdn.v2ex.com/navatar/d580/72be/806_normal.png?m=1644128175 https:https://cdn.v2ex.com/navatar/d580/72be/806_large.png?m=1644128175 2025-11-10T06:00:20Z Copyright © 2010-2018, V2EX 第一次弄 PVE + OpenWrt 折腾了一下午,结果... tag:www.v2ex.com,2025-11-09:/t/1171578 2025-11-09T15:32:39Z 2025-11-10T06:00:20Z Moishine member/Moishine
  • CPU: N6005
  • PVE: 8.4
  • OpenWrt: 24.10
  • 网卡: Intel(R) Wi-Fi 6 AX201 160MHz

  • Intel(R) Wi-Fi 6 AX201 160MHz 网卡直通给 OpenWrt,死活无法开启 AP ,有懂哥吗?

    查了一下 AI ,说是使用了 self-managed 监管域模式,国家区域始终是 00.

    $iw reg get global country CN: DFS-FCC (2400 - 2483 @ 40), (N/A, 20), (N/A) (5150 - 5250 @ 80), (N/A, 23), (N/A), NO-OUTDOOR, AUTO-BW (5250 - 5350 @ 80), (N/A, 20), (0 ms), NO-OUTDOOR, DFS, AUTO-BW (5725 - 5850 @ 80), (N/A, 33), (N/A) (57240 - 59400 @ 2160), (N/A, 28), (N/A) (59400 - 63720 @ 2160), (N/A, 44), (N/A) (63720 - 65880 @ 2160), (N/A, 28), (N/A) phy#0 (self-managed) country 00: DFS-UNSET (2402 - 2437 @ 40), (6, 22), (N/A), AUTO-BW, NO-HT40MINUS, NO-80MHZ, NO-160MHZ (2422 - 2462 @ 40), (6, 22), (N/A), AUTO-BW, NO-80MHZ, NO-160MHZ (2447 - 2482 @ 40), (6, 22), (N/A), AUTO-BW, NO-HT40PLUS, NO-80MHZ, NO-160MHZ (5170 - 5190 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5190 - 5210 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5210 - 5230 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5230 - 5250 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5250 - 5270 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5270 - 5290 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5290 - 5310 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5310 - 5330 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5490 - 5510 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5510 - 5530 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5530 - 5550 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5550 - 5570 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5570 - 5590 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5590 - 5610 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5610 - 5630 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5630 - 5650 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5650 - 5670 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5670 - 5690 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5690 - 5710 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5710 - 5730 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5735 - 5755 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5755 - 5775 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5775 - 5795 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5795 - 5815 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5815 - 5835 @ 20), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-HT40PLUS, NO-80MHZ, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN 
    ]]>
    手机 TG 无法连接 openclash socks5 代理是怎么回事 tag:www.v2ex.com,2025-11-07:/t/1171202 2025-11-07T05:15:21Z 2025-11-07T05:14:21Z shep2008 member/shep2008 openwrt 安装了 openclash 插件,开启了 SOCKS5 认证,之前手机上的 TG 可以通过自己的域名连接 SOCKS5 代理连接的,但最近一直连接不上了,不知道什么原因,在其它的电脑上是能连接的

    ]]>
    PassWall、PassWall2、helloworld、openclash 选哪个好? tag:www.v2ex.com,2025-11-04:/t/1170496 2025-11-04T10:31:10Z 2025-11-06T10:20:33Z 12345xw member/12345xw OpenWRT 有自己写的一些防火墙规则的前提下,用哪个透明代理客户端? tag:www.v2ex.com,2025-11-04:/t/1170396 2025-11-04T04:08:24Z 2025-11-04T00:08:24Z vergilgao member/vergilgao 我的路由器有 2 个出口,一个上网,一个 iptv 自己写了一个防火墙规则,识别到 iptv 流量会自动打 tag 0x11 ,然后走 iptv 的出口。

    之前用 homeproxy 的时候,这个规则会和 homeproxy 的规则冲突,我提议让 homeproxy 增加一个绕过已经打 tag 的流量的方案,作者以增加复杂度为由否决了我的提议。

    我看还有一些以 mihomo 为内核的客户端,其实如果让我自己编译 mihomo 然后写配置文件,再自己写一个防火墙规则也不是不可以,但是这玩意学习成本不知道有多少,我之前手写 sing-box 配置的时候就觉得非常恶心,他 dns 一套规则然后路由又一套规则,感觉增加复杂度,然后他本身还是用 jsonc 写的(好在还能写注释),可读性比 yaml 差好多。

    ]]>
    请教一下, 2025 年软路由系统该如何选择? tag:www.v2ex.com,2025-11-03:/t/1170254 2025-11-03T10:19:33Z 2025-11-03T12:07:48Z 12345xw member/12345xw 北京 收个 openwrt 路由, 最好装好 ss 的. tag:www.v2ex.com,2025-10-31:/t/1169664 2025-10-31T04:18:12Z 2025-10-31T04:18:12Z justseemore member/justseemore 现在有哪些适合刷 openwrt 的路由器? tag:www.v2ex.com,2025-10-27:/t/1168767 2025-10-27T15:15:42Z 2025-10-27T16:45:51Z vinsony member/vinsony 要方便刷 U-Boot 和 openwrt 官方版,可以硬件 NAT 加速。我用来做主路由,不用考虑无线性能,只要网口速度千兆以上,2.5G 的更好。

    ]]>
    Openwrt 客户端设置 dns v4 v6 优先级问题 tag:www.v2ex.com,2025-10-19:/t/1166716 2025-10-19T02:56:24Z 2025-10-19T04:26:20Z TheNine member/TheNine 请教一下各位大神。我路由开了 IPv4 ipv6 然后 dns 服务器设置了重定向。路由 dhcp dns 也指向服务器。结果发现安卓和电脑都可以正常访问对应的域名,但是 iPhone 和 ipad 都访问不了。然后我吧 iphone 的 dns 设置删除 ipv6 记录只保留 dns 服务器地址 dns 重定向才可以正常使用

    为什么苹果设备的 v6 优先级会比 v4 高呢

    ]]>
    求指教 openwrt 如何指定某个宽带走代理 tag:www.v2ex.com,2025-10-17:/t/1166416 2025-10-17T05:46:54Z 2025-10-17T06:45:54Z JackieHJ member/JackieHJ openwrt 两条宽带,如何用 wmwan3 指定酸酸乳 plus 走指定的宽带线路

    ]]>
    2025 年了,我应该选择 router os 还是 openwrt ? tag:www.v2ex.com,2025-10-16:/t/1166227 2025-10-16T12:17:09Z 2025-10-21T18:07:01Z Martin123123 member/Martin123123 其实宽带聚合等各种功能好像两者都能实现,有没有老哥推荐一下,带机量 200 - 300 左右,大概需要聚合 3-5 条宽带

    ]]>
    [求助] OpenWrt IPv6 端口转发和 HTTPS 访问问题 tag:www.v2ex.com,2025-10-10:/t/1164250 2025-10-10T09:25:54Z 2025-11-02T01:06:34Z harlanXue member/harlanXue 大家好,最近在折腾 OpenWrt 时遇到两个 IPv6 相关的问题,想请教下各位大佬:


    🧩 问题一:IPv6 端口转发不生效

    我使用 OpenWrt 作为主路由,局域网内有一台独立的 NAS 设备(例如:192.168.2.3:5000)。

    在防火墙中设置了 IPv6 端口转发,但发现并不起作用。
    如果改为在「放行规则」里直接开放 5000 端口,则可以正常访问。

    疑问如下:

    • 是 OpenWrt 本身不支持 IPv6 端口转发吗?
    • 还是我在配置上存在问题?

    🔐 问题二:HTTPS 无法访问内网设备

    我在路由器上安装了以下组件:

    • ddns-go:已配置 IPv6 域名访问,正常可用
    • acme uhttpd:使用 Cloudflare 免费证书,成功获取 HTTPS 证书

    目前现象如下:

    • ✅ 可以通过 HTTPS 访问 OpenWrt 自身的管理界面;
    • ❌ 无法通过 HTTPS 访问内网其他设备(例如:192.168.2.5:8080);
    • ✅ 使用 HTTP 访问则一切正常。

    想请教:

    • 是因为证书只对 OpenWrt 自身端口生效?
    • 还是需要在防火墙或反向代理上做额外配置,才能让其他内网服务支持 HTTPS ?
    ]]>
    OpenWRT 主路由透明代理, singbox vs openclash 实测对比 tag:www.v2ex.com,2025-10-08:/t/1163692 2025-10-08T05:20:51Z 2025-10-17T20:49:08Z LongLights member/LongLights 之前分享过 sing-box 和 mihomo 的客户端使用体验上的不同:
    电子斗蛐蛐之 mihomo vs sing-box 客户端使用体验

    这一帖来一个更显著的实测对比:

    1. immortalwrt 主路由,分别使用 sing-box 裸核和 openclash 作透明代理,同样使用 fakeip 模式,无痕窗口访问 google 对比加载速度
    2. 节点均采用洛杉矶 gia 线路(瓦工 DC1 ),本地电信
    3. 切换透明代理前重启软路由端的 dnsmasq ,刷新 windows 本地 dns 缓存,重启 chrome 进行测试

    以下是实际对比: D2UC8PjUJiElCHwL9JbWJpXB8DJyz7BZ

    并且日常使用中,我的油管加载速度也是 mihomo 遥遥领先: 9K81IswCg773PJPw5XtRyDpYY0Xvg3YB

    需要说明的是,sing-box 使用 tun+auto_redirect ,而 openclash 则采用默认推荐的 fakeip-增强,因此并不能说明两种核心效率上的高低,只是从日常体验上来说,或许软路由端直接使用成熟的 openclash 更加合适。

    以下是分别使用的 sing-box 核心配置及 mihomo 核心配置: mihomo sing-box v1.13 with fakeip

    ]]> 求推荐路由器,刷 openwrt + passwall2,能战未来的 tag:www.v2ex.com,2025-09-30:/t/1162867 2025-09-30T04:02:42Z 2025-10-05T04:14:09Z zmazon member/zmazon
    前几天了解到朋友的 360T7 ,KWrt + passwall2 ,正好也满足我的需求,所以也想搞这么一套。不过也不太想折腾了,就想简简单单,搞个稳定能用多年不落伍的,最好放那就不用管它,感觉不到它存在的最好。 ]]>
    折腾了两天软路由,终于弄好一个自己满意的了 tag:www.v2ex.com,2025-09-29:/t/1162623 2025-09-29T05:22:56Z 2025-10-03T13:46:43Z zhjh0521 member/zhjh0521
    1. 选择了最新的 ImmortalWrt ,安装之前先扩容了一下
    2. 装好以后把接口配置一下,opkg 换成国内源,商店能用感觉好爽
    3. 装了 DDNS-Go ,Nikki ,和 WireGuard 。满足我域名访问,科学上网和 VPN 功能。我日常用的最多的就是这三个

    ImmortalWrt 很接近原版,没有一大堆不需要的插件 ]]>
    openwrt clash ps tag:www.v2ex.com,2025-09-26:/t/1162006 2025-09-26T06:37:27Z 2025-09-26T06:37:27Z ccxues member/ccxues OpenWrt/iStoreOS 有上面能看局域网设备名称的插件吗? tag:www.v2ex.com,2025-09-26:/t/1161998 2025-09-26T06:15:12Z 2025-09-26T06:15:12Z justmiho member/justmiho 家里面联网设备比较多,有时候会好奇这些 IP 属于哪些设备,看看有没有人蹭网,白名单黑名单模式对家里人不太方便,之前用潘多拉系统时是能看到主机名的,但是现在用 OpenWrt 只能看到 MAC 和 IP

    ]]>
    OpenWrt 如何完整备份? tag:www.v2ex.com,2025-09-24:/t/1161520 2025-09-24T06:30:07Z 2025-09-24T10:48:40Z oblax member/oblax 软路由里面装的是商家预装的付费版本,又杂又乱,我其实用不到这么多功能,今年有需求升级好像还得进群,就想换成原版的 ImmortalWrt ,但是又怕自己瞎搞寄了,所以有没有什么办法类似于全盘备份,到时候直接灌回去又是一摸一样的老机?

    当然还有一个办法就是再买一台😓那么问题来了,现在流行的配置是啥,我连容器都不需要,只跑 passwall 类似软件,zerotier 和 ddns-go

    ]]>
    用 lede 的 openwrt x86 版本,如何升级? tag:www.v2ex.com,2025-09-23:/t/1161247 2025-09-23T05:54:47Z 2025-09-26T01:34:14Z zhjh0521 member/zhjh0521 https://github.com/coolsnowwolf/lede/releases/tag/20220401
    这个版本很稳定,而且都满足日常需求了。但一直没有更新,想升级到最新的 kernel ,这个该怎么操作啊?能直接在“备份/升级”里刷官方最新的 openwrt 版本嘛?

    或者大家知不知道 lede 有没有最新的这个版本? ]]>
    求助 Tailscale 在 hyperv 上设置 subnets 导致 hyperv 断网了 tag:www.v2ex.com,2025-09-22:/t/1161014 2025-09-22T03:43:36Z 2025-09-22T03:43:36Z bluezinsser member/bluezinsser 因为 parsec 远程连接 hyperv 延迟太高了,看了一下 hyperv 的网卡 Microsoft Hyper-V Network Adapter ipv4 地址是 172.24.92.13 ,我设置 subnets 172.24.92.0/24 结果 hyper-v 直接断网了。

    1.请教应该怎么设置是正确的 2.怎么回退这个设置?

    ]]>
    ShadowSocksR Plus+不能访问外网了 tag:www.v2ex.com,2025-09-15:/t/1159390 2025-09-15T08:33:29Z 2025-09-17T16:44:37Z zhjh0521 member/zhjh0521 求问移动家宽的光猫是否会阻止旁路由还是为设置的不对。。 tag:www.v2ex.com,2025-09-05:/t/1157231 2025-09-05T01:47:20Z 2025-09-06T06:51:11Z doudouisamomo member/doudouisamomo 杭州移动,家猫 [ 10.0.1.1 ] 下接路由器 wan 口地址是 [ 10.0.1.2 ] ,路由器 lan 口是 [ 10.0.2.1 ] ,DHCP 是之后的网段。

    我用电脑接上路由器 lan 口,设置 IP [ 10.0.2.2 ] ,桥接 KVM-openwrt [ 10.0.2.3 ] ,两个能 ping 通,可以在电脑打开管理页面,然后在手机上设置网关和 DNS 为 openwrt 的,手机可以打开管理页面,但是没有外网,访问 google.com 直接秒拒,在 openwrt 里的 SSRP 测试谷歌连接是通的。

    然后同样的操作,我在杭州的办公室,也是移动,上海的办公室,电信,接下来都是可以通的,唯一区别是接了交换机,路由器是 POE 带 AP 。

    我不太懂,苦苦,求好心人解答下

    ]]>
    请教 OpenWrt 开端口转发,使用 IPv6 加端口 访问内网 NAS ,运营商能检测到吗? tag:www.v2ex.com,2025-09-02:/t/1156489 2025-09-02T02:22:13Z 2025-09-13T02:48:11Z harlanXue member/harlanXue 这次换到电信,安装师傅上门时发现了 NAS ,明确表示不允许使用,而且也不给开通 PPPoE 拨号。是不是电信这边管得更严格?

    第二个问题:
    目前我家里网络结构是 OpenWrt 挂在电信光猫下作为二级路由,与运营商的盒子不在同一网段。可以正常获取 IPv6 地址和前缀委派( PD ),但从公网通过 IPv6 地址+端口无法直接访问 NAS 。端口转发我已经配置过了,请问这是电信的限制,还是我配置有问题? ]]>
    有人碰到 openwrt wifi 环境下科学间歇断流的问题吗,安卓和 ios 手机都会,走国内正常 tag:www.v2ex.com,2025-09-01:/t/1156194 2025-09-01T02:35:56Z 2025-09-10T13:18:05Z zhengfan2016 member/zhengfan2016 如题

    openwrt+爱快双软,软路由是 n100 ,硬路由是 tplink xdr5480 ,忘记是 acwifi 哪篇评测里表现不错的那款, 机场买的略贵的 iplc ,速度和体验好像还行。

    配置是 passwall(因为要分流 chatgpt)和 mosdns+adguard

    其他体验还行,现在目前唯一困扰就是手机 app youtube 等刷着刷着就断开互联网,如果把 wifi 断开再马上连接就能恢复,国内的 app 完全正常,接网线的电脑浏览外网倒是没碰到断流这种问题

    ]]>
    `OpenWrt 24.10.2`,`docker stats`无法显示容器的`CPU`、`BLOCK I/O`和内存状态 tag:www.v2ex.com,2025-09-01:/t/1156190 2025-09-01T02:29:57Z 2025-08-22T05:35:41Z yaocf member/yaocf 出现这个问题有一段时间了,好像从24.10.0版本就开始了(上个版本的24.10.1也是有这个问题的),并且,通过homeassistantMonitor Docker插件,也无法显示容器的CPUBLOCK I/O和内存信息。 不知道是编译配置问题还是docker相关的设置问题。 问一下,有没有哪位大佬刚好也是24.10.2amd64平台,刚好也装了docker的,麻烦看下docker stats是不是一样的情况?

    截图如下: docker stats输出:

    homeassistantMonitor Docker模块显示内容截图

    homeassistantSystem Monitor模块显示内容截图

    htop的输出

    ]]>
    现在有能刷 openwrt 的 wifi 802.11be 亲民一些的家用路由器没? tag:www.v2ex.com,2025-08-30:/t/1155947 2025-08-30T07:17:06Z 2025-09-04T13:35:26Z Cu635 member/Cu635 看 openwrt 的支持列表,https://toh.openwrt.org/?features=wifi_be&view=all ,有 openwrt 支持的 be 路由器只有 4 个品牌,2 个是国外的看上去是商用甚至是定制路由器业务,1 个是 banana pi 开发板,只有 1 个华硕是家用路由器,价格又太贵……

    现在还有能刷 openwrt 的 wifi 802.11be 家用路由器没?

    ]]>
    把 Netgear WNDR4300 更新了下系统 tag:www.v2ex.com,2025-08-22:/t/1154371 2025-08-22T23:42:52Z 2025-08-22T20:42:52Z wuruxu member/wuruxu ]]> openwrt passwall 无法加载 youtube muisc tag:www.v2ex.com,2025-08-20:/t/1153699 2025-08-20T06:58:03Z 2025-08-21T18:59:43Z renchong member/renchong
    很奇怪,op 用 passwall ,其他外网 油管啥的都能正常看,youtube muisc 页面 ui 也能正常加载,但是一听歌就加载不出来。

    还有就是 reddit 加载很慢,但是能加载出来,可能要要几十秒。

    而一用客户端就什么能加载,什么都加载的很快

    大佬们,这种情况怎么排查?我用的 ax6000 刷的 op+passwall ]]>
    除了全局模式,有办法可以正常访问 linkedin.com 吗 tag:www.v2ex.com,2025-08-20:/t/1153629 2025-08-20T03:03:49Z 2025-08-28T16:57:13Z doudouisamomo member/doudouisamomo 我之前设置的在 ssrp 里把 linkedin.com 强制代理之后,用绕过大陆 ip 的方式是可以访问的

    但是上周我重新刷了一遍软路由,同样的办法就行布通了,

    我怀疑是大陆 ip 的列表没有原先的全。。。

    有没有好的解决方案,求一个

    ]]>
    有没有 在 Openwrt 中使用 strongswan 成功配置 IPSec/IKEv2 客户模式的吗?指点下 tag:www.v2ex.com,2025-08-19:/t/1153572 2025-08-19T21:29:47Z 2025-08-19T17:29:47Z wuruxu member/wuruxu 现在我配置 swanctl config 后,发现 IKEv2 通道可以连接成功
    IP 地址也是可以获取到,但是只能 ping 通第一个包
    问了 AI 还是没有解决, 看看配置也没发现问题

    root@wyp.OpenWrt:~# swanctl -l wg-ikev2: #10, ESTABLISHED, IKEv2, 28a3420f18ba49b1_i* 3f67d6eb052db9f4_r local 'opwrt@redmi' @ 192.168.109.52[4500] [192.168.166.53] remote 'wg.wuruxu.cn' @ 36.20.59.248[4500] AES_CBC-256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048 established 10552s ago, rekeying in 2521s wg-child: #19, reqid 1, cpu -, INSTALLED, TUNNEL-in-UDP, ESP:CHACHA20_POLY1305/CURVE_25519 installed 1520s ago, rekeying in 20080s, expires in 5680s in cc78c042 (-|0x0000029a), 0 bytes, 0 packets out c80ce2b3 (-|0x0000029a), 0 bytes, 0 packets local 192.168.166.53/32 remote 192.168.166.0/24 root@wyp.OpenWrt:~# ping 192.168.166.1 PING 192.168.166.1 (192.168.166.1): 56 data bytes 64 bytes from 192.168.166.1: seq=0 ttl=64 time=7.154 ms ^C --- 192.168.166.1 ping statistics --- 136 packets transmitted, 1 packets received, 99% packet loss round-trip min/avg/max = 7.154/7.154/7.154 ms root@wyp.OpenWrt:~# ip a s xfrm0 8: xfrm0@NONE: <NOARP,UP,LOWER_UP> mtu 1380 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 192.168.166.53/32 scope global xfrm0 valid_lft forever preferred_lft forever inet6 fe80::f1df:2d32:dc75:8978/64 scope link stable-privacy proto kernel_ll valid_lft forever preferred_lft forever root@wyp.OpenWrt:~# ip xfrm state src 192.168.109.52 dst 36.20.59.248 proto esp spi 0x00000000 reqid 1 mode tunnel replay-window 0 anti-replay context: seq 0x0, oseq 0x0, bitmap 0x00000000 if_id 0x29a dir out sel src 192.168.166.53/32 dst 192.168.166.1/32 proto icmp type 8 code 0 src 192.168.109.52 dst 36.20.59.248 proto esp spi 0xc80ce2b3 reqid 1 mode tunnel replay-window 0 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x1e23b190eea21180d92a97c34dbabf854dd9fdff1b664d82d4ff3f80f293e71ebb4424d5 128 encap type espinudp sport 4500 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x0, oseq 0x1, bitmap 0x00000000 if_id 0x29a dir out src 36.20.59.248 dst 192.168.109.52 proto esp spi 0xcc78c042 reqid 1 mode tunnel replay-window 32 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x988f6a49d3a033c65b94cca6eaa1a1bdc617d2a1ef7d5eea071b2f05402b1b551192412a 128 encap type espinudp sport 0 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x1, oseq 0x0, bitmap 0x00000001 if_id 0x29a dir in root@wyp.OpenWrt:~# ip route show default via 192.168.110.1 dev wan proto static src 192.168.109.52 36.20.59.248 via 192.168.110.1 dev wan proto static 192.168.18.0/24 dev br-lan proto kernel scope link src 192.168.18.1 192.168.108.0/22 dev wan proto kernel scope link src 192.168.109.52 192.168.111.0/24 dev wg0 proto static scope link 192.168.166.0/24 dev xfrm0 proto static scope link root@wyp.OpenWrt:~# 
    ]]>
    还是不死心啊,求大佬给推荐个 N1 的好用纯净只 FQ 的固件,顺便说说怎么格式化全新安装固件 tag:www.v2ex.com,2025-08-19:/t/1153356 2025-08-19T01:44:46Z 2025-08-19T09:39:42Z revival83 member/revival83
    虽然自己不是程序员,但是发现对网络这块儿其实还是很感兴趣的,就是喜欢折腾

    虽然有点笨,但还是挺执着的,哈哈哈 ]]>
    小白想问下 openwrt 有没有好用的软件可以自动切换节点 tag:www.v2ex.com,2025-08-18:/t/1153139 2025-08-18T04:56:03Z 2025-08-18T01:56:03Z doudouisamomo member/doudouisamomo 现在用的是 OpenWrt R21.2.1 SPP v3.1[2021] Compiled by eSir / LuCI Master (git-21.035.34289-

    13f96d1) esir 编译发的这版本,

    放虚拟机做旁路由开透明代理,用的是 SSRP ,版本感觉比较老,不敢更新,怕挂了麻烦。。。

    现在有没有好用的软件,可以自动切换节点,当当前节点挂了,检测并切换可用节点,并且速度可以快点的那种。

    现在 SSRP 的逻辑是隔几分钟检测,然后就开始切换,会让网络波动很大。。

    ]]>
    再也不折腾旁路由了, FQ 的尽头还是客户端 tag:www.v2ex.com,2025-08-17:/t/1152993 2025-08-17T10:01:19Z 2025-09-08T16:39:54Z revival83 member/revival83
    还是客户端比较稳

    (我技术太菜,求别喷,又菜又爱玩儿) ]]>
    求助: OpenWRT + AdGuard Home + OpenClash 配置 DNS 抗污染和去广告 tag:www.v2ex.com,2025-08-16:/t/1152914 2025-08-16T15:41:55Z 2025-08-17T07:43:14Z orluna member/orluna 大家好!我在配置 OpenWRT + AdGuard Home + OpenClash 时遇到了一些问题,希望有经验的朋友能帮忙看看。

    当前环境

    物理机 pve 102.168.100.2 虚拟了 2 台虚拟机

    当前配置

    1. OpenWRT:

      • 通过 DHCP 通告 DNS 服务器为 192.168.100.214 ,确保所有设备将 DNS 请求发送到 AdGuard Home 。
      • 其他默认的 dnsmap 没有修改
    2. OpenClash:

      • 使用 Fake-IP 模式,并禁用 DNS 劫持。

      • 配置了多个 DNS 服务器,包括 DoH 和 TLS 查询。

    3. AdGuard Home:

      • 上游 DNS 设置为并行请求模式,包含多个公共 DNS 服务(如 Quad9 、Cloudflare 、Google 等)。

    问题描述

    虽然 AdGuard Home 能够正常去广告,但 DNS 解析仍然存在污染问题(尤其是某些境外域名)。我怀疑是 DNS 请求的流向或 OpenClash 的 Fake-IP 模式配置有问题。

    具体配置

    AdGuard Home 上游 DNS ,这里不断在修改上游尝试

    https://dns10.quad9.net/dns-query #https://doh.pub/dns-query #tls://dns.pub tls://dns.google #1.1.1.1 #8.8.8.8 https://dns.cloudflare.com/dns-query #218.2.2.2 #218.4.4.4 

    OpenClash 的 DNS 配置

    dns: enable: true ipv6: false listen: 0.0.0.0:7874 fake-ip-filter: - "+.lan" - "+.local" - "+.msftconnecttest.com" - "geosite:private" fake-ip-filter-mode: blacklist default-nameserver: - 114.114.114.114 - 223.5.5.5 nameserver: - https://doh.pub/dns-query - https://doh.360.cn/dns-query fallback: - "tls://8.8.8.8#\U0001F680 Proxy" - "tls://1.1.1.1#\U0001F680 Proxy" enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 

    疑问点

    1. 并行请求问题:并行请求是否会导致某些污染 DNS 结果被优先返回?
    2. AdGuard Home 规则:是否有推荐的抗污染规则或上游 DNS 组合?
    3. 感觉我这个方案整体流程就不太对?希望指正

    希望有经验的朋友能指点一下,看看我的配置是否有优化空间,或者是否有更好的抗污染方案。提前感谢!

    ]]>
    求教大佬们 N1 的 openwrt 的 clash 有时刷不出部分小红书 app 的图片 tag:www.v2ex.com,2025-08-16:/t/1152905 2025-08-16T14:43:16Z 2025-08-17T07:02:30Z revival83 member/revival83
    非程序员小白一个,感谢大佬们 ]]>
    旁路由 OpenWRT 的场景下, IPv6 到底应该怎么玩? tag:www.v2ex.com,2025-08-13:/t/1152060 2025-08-13T03:49:12Z 2025-08-13T05:01:00Z EGGLEADER member/EGGLEADER 我的家庭网络结构,ikuai 主路由+OpenWRT 旁路由,ikuai 开启了 IPv6 ,并且充当 DHCP 服务器。OpenWRT 跑了 Clash 等等一些服务,目前 Clash 是没有允许 AAAA 类解析的,也关闭了 OpenWRT 的 IPv6 地址获取。 如果我的 HomePod 这种设备想用代理,配置了网关是 OpenWRT ,这个时候,HomePod 还能拿到 IPv6 的地址吗?因为想买一些 matter 的设备,又担心拿不到 IPv6 的地址,导致 matter 用不起来。 各位大佬有什么思路吗?

    ]]>
    ImmortalWRT/OpenWRT 如何做 HTTP 请求拦截 tag:www.v2ex.com,2025-08-12:/t/1151897 2025-08-12T10:17:46Z 2025-08-12T11:17:46Z MrZhaoyx member/MrZhaoyx 有个软路由的问题想请教一下各位

    网络拓补:

    家里的光猫是桥接,后面接了 X86 软路由进行拨号,软路由后面接了交换机到各个房间。

    需求:

    我想在软路由上对某些 HTTP 请求进行拦截,添加自定义 ResponseBody 直接返回,

    问题:

    问了 ChatGPT ,提出了一种方案,启动一个 mitmproxy 服务,然后使用 iptables 将指定 ip 或域名的流量转发到 mitmproxy 服务监听的端口。请教一下大佬们,这种方案是否可行,有没有其他解决方案。

    ]]>
    openwrt ipv6 配置,如何实现不给 Windows 下发 v6 dns tag:www.v2ex.com,2025-08-12:/t/1151856 2025-08-12T07:23:20Z 2025-08-12T07:23:20Z yyysuo member/yyysuo
    https://github.com/immortalwrt/user-FAQ/blob/main/immortalwrt%20%E5%B8%B8%E8%A7%81%E9%97%AE%E9%A2%98%E6%8C%87%E5%8C%97.md

    关键是 Windows ,这样设置了,还是会获取到 v6 dns ,后来发现,在 immortalwrt 指北的基础上,这样设置就可以了。

    1:接口-lan dhcp 服务器 ipv6 设置 dhcpv6 服务选服务器模式。
    2:接口-lan dhcp 服务器 ipv6 RA 设置 RA 标记选中受管配置和其它配置。 ]]>
    pppoe 重新拨号后默认路由没有了 tag:www.v2ex.com,2025-08-04:/t/1149869 2025-08-04T09:57:56Z 2025-08-06T03:44:18Z hessian member/hessian
    但是现在发现偶尔会有不自动添加默认路由,不知道为什么。麻烦大佬们帮忙看看,是不是要在脚本里手动加一下路由?

    PS:奇怪就算没有默认路由我 zerotier 还能连进去。。。还能远程手动抢救一下

    通过 web 界面手动重启 wan 接口前后的路由表对比

    https://imgur.com/C06q3ka

    自动重置的脚本

    https://imgur.com/CdKqWBA ]]>
    小白求助❗️小路由 GL MT3000 和 Cudy TR3000 怎么选, 128G 还是 256G? tag:www.v2ex.com,2025-08-01:/t/1149291 2025-08-01T06:49:00Z 2025-08-11T23:48:43Z techdai member/techdai 背景: 公司 WIFI 很差,而且电脑手机科学得一个个开客户端不方便,家里用的 N1 刷了 iStoreOS 用着很省心,想搞个小路由器放公司用。

    需求:

    1. 设备少。手机电脑加起来不超过 10 个设备
    2. 只用来科学,不需要别的服务
    3. 小巧,能外接无线 WIFI 。之后也可以带出去在外面用

    问题:

    1. GL MT3000 和 Cudy TR3000 选哪个? GL 固件多,iStoreOS ,Immortal 都能装,适合像我这样的小白,但是价格贵。Cudy 性价比更高
    2. Cudy TR3000 选 128 还是 256G ? 256G 大点,后期如果有别的需求不担心装不下,但是看 Immortal 只有 v1 ( 128G )的固件,kWrt 倒是有 256G ,但是评价不好,听说 bug 比较多
    3. 对于小白固件更推荐哪个?官方 Wrt ,iStoreOS ,Immortal ,kWrt
    ]]>
    请问 openwrt 部署魔法,苹果 app store,要加入什么规则么? tag:www.v2ex.com,2025-07-31:/t/1148906 2025-07-31T00:45:49Z 2025-07-31T01:26:35Z mrlfishman member/mrlfishman
    ( U2 等,就不会)


    但这个感觉也说不好是魔法的事,还是怎么,

    所以来请教大家一下,apple 服务要加入什么规则么?

    刚装好,只设置了这三条

    ---------------
    直连用了

    geosite:private
    geosite:cn

    代理用了

    geosite:geolocation-!cn

    广告进入黑洞
    geosite:category-ads-all

    用的 passwall2 ]]>
    OpenWRT 开启 Fullcone NAT 会不会有安全隐患? tag:www.v2ex.com,2025-07-30:/t/1148813 2025-07-30T08:37:08Z 2025-07-30T22:02:56Z ryougifujino member/ryougifujino 为了玩联机游戏,我开启了这个。但是问了下 ChatGPT 似乎会有类似端口映射的一些安全隐患。 UPnP 为了 BT 下载我也开了,这个安全性如何呢? 还有我家是公网 ip 。

    ]]>
    OpenWrt 的一个奇怪现象, SSH 过段时间就登录不上了 tag:www.v2ex.com,2025-07-25:/t/1147616 2025-07-25T03:25:28Z 2025-07-27T00:08:49Z Vesc member/Vesc Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Failed password for root from 192.168.1.100 port 1175 ssh2
    Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Received disconnect from 192.168.1.100 port 1175:11: [preauth]
    Thu Jul 24 20:07:35 2025 auth.info sshd-session[23010]: Disconnected from authenticating user root 192.168.1.100 port 1175 [preauth]
    Thu Jul 24 20:07:55 2025 auth.info sshd-session[23210]: Connection closed by authenticating user root 192.168.1.100 port 1209 [preauth
    然而我尝试在 Web 界面通过软件包管理安装 ttyd 终端,是可以正常登录的,我可以肯定不是密码的问题,因为我只开局域网,是弱口令不太可能每次都输错。 ]]>
    请教一个 OpenWrt 的透明代理问题 tag:www.v2ex.com,2025-07-24:/t/1147335 2025-07-24T03:24:17Z 2025-07-27T19:38:59Z 594mantou member/594mantou 我有自己的 v2ray 服务器,所以我在 openwrt v25 的路由器上打算进行全局代理

    vray 已经连上了 , http_proxy=192.168.77.1:12345 curl google.com 能正常返回

    但是使用了 v2ray 文档上的 nftables 设置( v2ray 的配置也和这里一样)后,局域网内的电脑还是不能访问 google ,但可以访问 baidu ,电脑上设置的网关已清除(清除后默认就是 192.168.77.1 )、Shadowrocket 已关闭。

    不知道问题出在哪里,或者我应该换个方法, 但 openwrt 是 25 snapshot firewall4, 没找到适合这个版本的其他方法。。。

    谢谢大家

    ]]>
    求助:二级路由器小米 WiFi 开启中继模式, WiFi 下设备无法获取 IP tag:www.v2ex.com,2025-07-17:/t/1145762 2025-07-17T02:57:36Z 2025-07-19T07:03:07Z CSGO member/CSGO 或者除了改中继模式外,是否还有办法在普通模式下,也能让小米 WiFi 下的设备能和 openwrt 下的设备形成局域网?我关键是想让 openwrt 下的设备能和小米 WiFi 下设备进行共享磁盘啥的。 ]]> 被 Openwrt 搞崩溃了,到底是哪个后台程序在改我的路由表 tag:www.v2ex.com,2025-07-15:/t/1145313 2025-07-15T05:53:51Z 2025-07-15T05:52:51Z wanmyj member/wanmyj
    重置后有些 app 没得了,就再下载下来,然后恢复配置。此!刻!一切 OK 。上海电信的 PPPOE 拨号上网。

    等过了几个小时突然发现上不了网了,一通排查下来发现是路由表的默认路由没了,手动加上以后 OK 。

    过几个小时又不能上网了,再看还是这个原因。


    监控 route 发现
    ```
    ip monitor route | ts

    Jul 14 23:08:47 Deleted default via 116.237.170.1 dev pppoe-wan
    Jul 14 23:08:47 Deleted default via 116.237.170.1 dev pppoe-wan table 1
    ```
    但就是不知道哪个程序给我搞的,我的 openwrt 上不能运行 auditd ,错误提示
    ```
    # auditctl -a exit,always -S rtnetlink
    Error - audit support not in kernel
    Cannot open netlink audit socket
    ```

    向 v2 高手求救,到底是哪个 APP 偷偷给我搞得,AI 上提示排查的东西包括 cron 等等都大概看了一遍一无所获。快被逼疯了 ]]>
    有人有最近版本的 openwrt 的 ipv6 设置到能外网访问的教程吗? tag:www.v2ex.com,2025-07-15:/t/1145310 2025-07-15T05:41:26Z 2025-07-27T10:17:03Z CSGO member/CSGO
    WAN6
    eth1
    运行时间: 18h 43m 56s
    MAC 地址: E2:22:--:42:6E:09
    接收: 62.05 GB (15406382 数据包)
    发送: 3.00 GB (27260035 数据包)
    IPv6: 2409:----------------------------:6e09/128
    IPv6: 2409:----------------------------:6e09/64
    IPv6-PD: 2409:----------------------------::/62

    但我不懂的是,这样之后然后呢?比如这个 ipv6 ,我在外网不仅无法 ping 通,也不像预期的能直接访问啥的。更关键的是以前教程里的各种选项和界面都和现在对不上,又理不清这些名词的含义。 ]]>
    openclash 的 meta 内核和 Mihomo 内核的区别 tag:www.v2ex.com,2025-07-15:/t/1145269 2025-07-15T03:19:32Z 2025-07-15T03:23:29Z Vesc member/Vesc 你们的光猫桥接+openwrt 最多稳定运行过多长时间 tag:www.v2ex.com,2025-07-13:/t/1144915 2025-07-13T09:12:18Z 2025-07-16T22:00:16Z dongcxcx member/dongcxcx 每隔几分钟请求起点豆瓣 QQ 百度的 DNS 是哪个功能 tag:www.v2ex.com,2025-07-09:/t/1144098 2025-07-09T13:00:37Z 2025-07-09T13:00:37Z busang member/busang 已经排除了 pw pw2 openclash qucikstart 用脚本也来不及查明,有没有遇到相同情况的,我只查到那个 right 站有个类似的但是没结果。 我记得以前 nwan 有这个查询健康度的功能。我的固件是 istore 的,貌似没这个包。 有没有相同情况的老哥指个路。

    ]]>
    分享自用 sing-box 配置 json 模板(适合裸核跑, PC、OpenWRT、iOS 一把梭) tag:www.v2ex.com,2025-07-08:/t/1143884 2025-07-08T17:02:28Z 2025-07-09T03:13:13Z LongLights member/LongLights 之前分享过通过 sub-store 动态追加节点至模板中分组,最终获得可直接裸核运行所需 config 的方案:>>点我跳转

    在此之后我又优化了一下 json 配置模板,并且由于 AppStore 中的 iOS 官方版还是 1.11 版本内核,因此单独列出了 v1.11 的可用配置,照着以下操作,包一把跑起来。

    所需的全部模板和 js 脚本都在这里:>>点我跳转

    注:以下提供的所有配置仅适用于官方 1.12 和 1.11 内核,下载内核时请认准版本号

    跨版本完全不通用!!

    操作步骤

    1. 搭建 sub-store 后端,并且在其中添加你的节点或鸡场订阅
    2. 将我提供的配置模板放在 sub-store 的“文件管理”中
    3. 编辑模板,添加脚本操作,输入链接并保存:
    https://raw.githubusercontent.com/LongLights/sing-box_template_merge_sub-store/refs/heads/main/merge.js#name=<你在 sub-store 中的订阅名称>&type=<在 sub-store 中的订阅类型>#noCache 

    wyKdH9zIvEA4ES1EztkJFUF07ItRECFX.webp

    1. 复制 sub-store 中的模板链接,就是能供你直接裸核运行的完整 json 配置了
    2. 把完整 json 配置和 sing-box 核心放在同一个目录下,开 run
    ./sing-box run -c config.json #linux 如 openwrt 端运行 .\sing-box.exe run -c config.json #windows 管理员启动 cmd 运行 
    1. 访问 localhost:9090 或 路由器 ip:9090 ,进入面板选择分组

    如果看完描述还是不知道怎么操作

    手把手实操,看完记得点赞: https://www.youtube.com/watch?v=MIjjQgbZico

    mihomo 天下第一

    可以试试我的 mihomo 模板: https://github.com/LongLights/sing-box_template_merge_sub-store/blob/main/%E8%87%AA%E7%94%A8mihomo%E9%85%8D%E7%BD%AE%E6%A8%A1%E6%9D%BF.yaml

    ]]>
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86