
Intel(R) Wi-Fi 6 AX201 160MHz 网卡直通给 OpenWrt,死活无法开启 AP ,有懂哥吗?
查了一下 AI ,说是使用了 self-managed 监管域模式,国家区域始终是 00.
$iw reg get global country CN: DFS-FCC (2400 - 2483 @ 40), (N/A, 20), (N/A) (5150 - 5250 @ 80), (N/A, 23), (N/A), NO-OUTDOOR, AUTO-BW (5250 - 5350 @ 80), (N/A, 20), (0 ms), NO-OUTDOOR, DFS, AUTO-BW (5725 - 5850 @ 80), (N/A, 33), (N/A) (57240 - 59400 @ 2160), (N/A, 28), (N/A) (59400 - 63720 @ 2160), (N/A, 44), (N/A) (63720 - 65880 @ 2160), (N/A, 28), (N/A) phy#0 (self-managed) country 00: DFS-UNSET (2402 - 2437 @ 40), (6, 22), (N/A), AUTO-BW, NO-HT40MINUS, NO-80MHZ, NO-160MHZ (2422 - 2462 @ 40), (6, 22), (N/A), AUTO-BW, NO-80MHZ, NO-160MHZ (2447 - 2482 @ 40), (6, 22), (N/A), AUTO-BW, NO-HT40PLUS, NO-80MHZ, NO-160MHZ (5170 - 5190 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5190 - 5210 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5210 - 5230 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5230 - 5250 @ 160), (6, 22), (N/A), NO-OUTDOOR, AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5250 - 5270 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5270 - 5290 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5290 - 5310 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5310 - 5330 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5490 - 5510 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5510 - 5530 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5530 - 5550 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5550 - 5570 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5570 - 5590 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5590 - 5610 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5610 - 5630 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-320MHZ, PASSIVE-SCAN (5630 - 5650 @ 160), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-320MHZ, PASSIVE-SCAN (5650 - 5670 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5670 - 5690 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5690 - 5710 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5710 - 5730 @ 80), (6, 22), (0 ms), DFS, AUTO-BW, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5735 - 5755 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5755 - 5775 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5775 - 5795 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5795 - 5815 @ 80), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40PLUS, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN (5815 - 5835 @ 20), (6, 22), (N/A), AUTO-BW, IR-CONCURRENT, NO-HT40MINUS, NO-HT40PLUS, NO-80MHZ, NO-160MHZ, NO-320MHZ, PASSIVE-SCAN ]]>之前用 homeproxy 的时候,这个规则会和 homeproxy 的规则冲突,我提议让 homeproxy 增加一个绕过已经打 tag 的流量的方案,作者以增加复杂度为由否决了我的提议。
我看还有一些以 mihomo 为内核的客户端,其实如果让我自己编译 mihomo 然后写配置文件,再自己写一个防火墙规则也不是不可以,但是这玩意学习成本不知道有多少,我之前手写 sing-box 配置的时候就觉得非常恶心,他 dns 一套规则然后路由又一套规则,感觉增加复杂度,然后他本身还是用 jsonc 写的(好在还能写注释),可读性比 yaml 差好多。
]]>为什么苹果设备的 v6 优先级会比 v4 高呢
]]>我使用 OpenWrt 作为主路由,局域网内有一台独立的 NAS 设备(例如:192.168.2.3:5000)。
在防火墙中设置了 IPv6 端口转发,但发现并不起作用。
如果改为在「放行规则」里直接开放 5000 端口,则可以正常访问。
疑问如下:
我在路由器上安装了以下组件:
目前现象如下:
192.168.2.5:8080); 想请教:
这一帖来一个更显著的实测对比:
以下是实际对比: 
并且日常使用中,我的油管加载速度也是 mihomo 遥遥领先: 
需要说明的是,sing-box 使用 tun+auto_redirect ,而 openclash 则采用默认推荐的 fakeip-增强,因此并不能说明两种核心效率上的高低,只是从日常体验上来说,或许软路由端直接使用成熟的 openclash 更加合适。
以下是分别使用的 sing-box 核心配置及 mihomo 核心配置: mihomo sing-box v1.13 with fakeip
]]>当然还有一个办法就是再买一台😓那么问题来了,现在流行的配置是啥,我连容器都不需要,只跑 passwall 类似软件,zerotier 和 ddns-go
]]>1.请教应该怎么设置是正确的 2.怎么回退这个设置?
]]>我用电脑接上路由器 lan 口,设置 IP [ 10.0.2.2 ] ,桥接 KVM-openwrt [ 10.0.2.3 ] ,两个能 ping 通,可以在电脑打开管理页面,然后在手机上设置网关和 DNS 为 openwrt 的,手机可以打开管理页面,但是没有外网,访问 google.com 直接秒拒,在 openwrt 里的 SSRP 测试谷歌连接是通的。
然后同样的操作,我在杭州的办公室,也是移动,上海的办公室,电信,接下来都是可以通的,唯一区别是接了交换机,路由器是 POE 带 AP 。
我不太懂,苦苦,求好心人解答下
]]>openwrt+爱快双软,软路由是 n100 ,硬路由是 tplink xdr5480 ,忘记是 acwifi 哪篇评测里表现不错的那款, 机场买的略贵的 iplc ,速度和体验好像还行。
配置是 passwall(因为要分流 chatgpt)和 mosdns+adguard
其他体验还行,现在目前唯一困扰就是手机 app youtube 等刷着刷着就断开互联网,如果把 wifi 断开再马上连接就能恢复,国内的 app 完全正常,接网线的电脑浏览外网倒是没碰到断流这种问题
]]>24.10.0版本就开始了(上个版本的24.10.1也是有这个问题的),并且,通过homeassistant的Monitor Docker插件,也无法显示容器的CPU、BLOCK I/O和内存信息。 不知道是编译配置问题还是docker相关的设置问题。 问一下,有没有哪位大佬刚好也是24.10.2,amd64平台,刚好也装了docker的,麻烦看下docker stats是不是一样的情况? 截图如下: docker stats输出:
homeassistant的Monitor Docker模块显示内容截图
homeassistant的System Monitor模块显示内容截图
htop的输出
现在还有能刷 openwrt 的 wifi 802.11be 家用路由器没?
]]>
]]>但是上周我重新刷了一遍软路由,同样的办法就行布通了,
我怀疑是大陆 ip 的列表没有原先的全。。。
有没有好的解决方案,求一个
]]>root@wyp.OpenWrt:~# swanctl -l wg-ikev2: #10, ESTABLISHED, IKEv2, 28a3420f18ba49b1_i* 3f67d6eb052db9f4_r local 'opwrt@redmi' @ 192.168.109.52[4500] [192.168.166.53] remote 'wg.wuruxu.cn' @ 36.20.59.248[4500] AES_CBC-256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048 established 10552s ago, rekeying in 2521s wg-child: #19, reqid 1, cpu -, INSTALLED, TUNNEL-in-UDP, ESP:CHACHA20_POLY1305/CURVE_25519 installed 1520s ago, rekeying in 20080s, expires in 5680s in cc78c042 (-|0x0000029a), 0 bytes, 0 packets out c80ce2b3 (-|0x0000029a), 0 bytes, 0 packets local 192.168.166.53/32 remote 192.168.166.0/24 root@wyp.OpenWrt:~# ping 192.168.166.1 PING 192.168.166.1 (192.168.166.1): 56 data bytes 64 bytes from 192.168.166.1: seq=0 ttl=64 time=7.154 ms ^C --- 192.168.166.1 ping statistics --- 136 packets transmitted, 1 packets received, 99% packet loss round-trip min/avg/max = 7.154/7.154/7.154 ms root@wyp.OpenWrt:~# ip a s xfrm0 8: xfrm0@NONE: <NOARP,UP,LOWER_UP> mtu 1380 qdisc noqueue state UNKNOWN group default qlen 1000 link/none inet 192.168.166.53/32 scope global xfrm0 valid_lft forever preferred_lft forever inet6 fe80::f1df:2d32:dc75:8978/64 scope link stable-privacy proto kernel_ll valid_lft forever preferred_lft forever root@wyp.OpenWrt:~# ip xfrm state src 192.168.109.52 dst 36.20.59.248 proto esp spi 0x00000000 reqid 1 mode tunnel replay-window 0 anti-replay context: seq 0x0, oseq 0x0, bitmap 0x00000000 if_id 0x29a dir out sel src 192.168.166.53/32 dst 192.168.166.1/32 proto icmp type 8 code 0 src 192.168.109.52 dst 36.20.59.248 proto esp spi 0xc80ce2b3 reqid 1 mode tunnel replay-window 0 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x1e23b190eea21180d92a97c34dbabf854dd9fdff1b664d82d4ff3f80f293e71ebb4424d5 128 encap type espinudp sport 4500 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x0, oseq 0x1, bitmap 0x00000000 if_id 0x29a dir out src 36.20.59.248 dst 192.168.109.52 proto esp spi 0xcc78c042 reqid 1 mode tunnel replay-window 32 flag af-unspec aead rfc7539esp(chacha20,poly1305) 0x988f6a49d3a033c65b94cca6eaa1a1bdc617d2a1ef7d5eea071b2f05402b1b551192412a 128 encap type espinudp sport 0 dport 4500 addr 0.0.0.0 lastused 2025-08-20 05:21:58 anti-replay context: seq 0x1, oseq 0x0, bitmap 0x00000001 if_id 0x29a dir in root@wyp.OpenWrt:~# ip route show default via 192.168.110.1 dev wan proto static src 192.168.109.52 36.20.59.248 via 192.168.110.1 dev wan proto static 192.168.18.0/24 dev br-lan proto kernel scope link src 192.168.18.1 192.168.108.0/22 dev wan proto kernel scope link src 192.168.109.52 192.168.111.0/24 dev wg0 proto static scope link 192.168.166.0/24 dev xfrm0 proto static scope link root@wyp.OpenWrt:~# ]]>13f96d1) esir 编译发的这版本,
放虚拟机做旁路由开透明代理,用的是 SSRP ,版本感觉比较老,不敢更新,怕挂了麻烦。。。
现在有没有好用的软件,可以自动切换节点,当当前节点挂了,检测并切换可用节点,并且速度可以快点的那种。
现在 SSRP 的逻辑是隔几分钟检测,然后就开始切换,会让网络波动很大。。
]]>物理机 pve 102.168.100.2 虚拟了 2 台虚拟机
OpenWRT (192.168.100.1):安装了 OpenClash 插件,负责网络代理。
AdGuard Home (192.168.100.214):负责 DNS 解析和去广告。
OpenWRT:
OpenClash:
使用 Fake-IP 模式,并禁用 DNS 劫持。
配置了多个 DNS 服务器,包括 DoH 和 TLS 查询。
AdGuard Home:
虽然 AdGuard Home 能够正常去广告,但 DNS 解析仍然存在污染问题(尤其是某些境外域名)。我怀疑是 DNS 请求的流向或 OpenClash 的 Fake-IP 模式配置有问题。
AdGuard Home 上游 DNS ,这里不断在修改上游尝试
https://dns10.quad9.net/dns-query #https://doh.pub/dns-query #tls://dns.pub tls://dns.google #1.1.1.1 #8.8.8.8 https://dns.cloudflare.com/dns-query #218.2.2.2 #218.4.4.4 OpenClash 的 DNS 配置
dns: enable: true ipv6: false listen: 0.0.0.0:7874 fake-ip-filter: - "+.lan" - "+.local" - "+.msftconnecttest.com" - "geosite:private" fake-ip-filter-mode: blacklist default-nameserver: - 114.114.114.114 - 223.5.5.5 nameserver: - https://doh.pub/dns-query - https://doh.360.cn/dns-query fallback: - "tls://8.8.8.8#\U0001F680 Proxy" - "tls://1.1.1.1#\U0001F680 Proxy" enhanced-mode: fake-ip fake-ip-range: 198.18.0.1/16 希望有经验的朋友能指点一下,看看我的配置是否有优化空间,或者是否有更好的抗污染方案。提前感谢!
]]>家里的光猫是桥接,后面接了 X86 软路由进行拨号,软路由后面接了交换机到各个房间。
我想在软路由上对某些 HTTP 请求进行拦截,添加自定义 ResponseBody 直接返回,
问了 ChatGPT ,提出了一种方案,启动一个 mitmproxy 服务,然后使用 iptables 将指定 ip 或域名的流量转发到 mitmproxy 服务监听的端口。请教一下大佬们,这种方案是否可行,有没有其他解决方案。
]]>需求:
问题:
vray 已经连上了 , http_proxy=192.168.77.1:12345 curl google.com 能正常返回
但是使用了 v2ray 文档上的 nftables 设置( v2ray 的配置也和这里一样)后,局域网内的电脑还是不能访问 google ,但可以访问 baidu ,电脑上设置的网关已清除(清除后默认就是 192.168.77.1 )、Shadowrocket 已关闭。
不知道问题出在哪里,或者我应该换个方法, 但 openwrt 是 25 snapshot firewall4, 没找到适合这个版本的其他方法。。。
谢谢大家
]]>在此之后我又优化了一下 json 配置模板,并且由于 AppStore 中的 iOS 官方版还是 1.11 版本内核,因此单独列出了 v1.11 的可用配置,照着以下操作,包一把跑起来。
所需的全部模板和 js 脚本都在这里:>>点我跳转
注:以下提供的所有配置仅适用于官方 1.12 和 1.11 内核,下载内核时请认准版本号
跨版本完全不通用!!
https://raw.githubusercontent.com/LongLights/sing-box_template_merge_sub-store/refs/heads/main/merge.js#name=<你在 sub-store 中的订阅名称>&type=<在 sub-store 中的订阅类型>#noCache 
./sing-box run -c config.json #linux 如 openwrt 端运行 .\sing-box.exe run -c config.json #windows 管理员启动 cmd 运行 手把手实操,看完记得点赞: https://www.youtube.com/watch?v=MIjjQgbZico
可以试试我的 mihomo 模板: https://github.com/LongLights/sing-box_template_merge_sub-store/blob/main/%E8%87%AA%E7%94%A8mihomo%E9%85%8D%E7%BD%AE%E6%A8%A1%E6%9D%BF.yaml
]]>