我依然推荐用linux网关取代openwrt旁路由,稳定、便宜、兼容性拉满。

  Рет қаралды 176,977

solariswind

solariswind

Күн бұрын

Пікірлер: 484
@pcpc9527
@pcpc9527 9 ай бұрын
学习了,深有同感。 极力推荐nanopi neo 2/3/4,性价比极高,可用系统多,单网口刷op,不用钻研那么深,想要的功能基本都能可视化操作。
@chenhao5418
@chenhao5418 10 ай бұрын
如果单单为了排除pt或者其他的服务不想过梯子的流量,这么操作有点复杂了,直接放docker里面用bridge-host模式分一个独立的ip给容器,然后梯子里过滤掉那个ip的所有流量就可以了。
@tommymairo8964
@tommymairo8964 10 ай бұрын
其實還有更簡單的方案,所有需要全局代理的設備單獨劃一個 VLAN,然後默認 VLAN 上跑 miniupnpd。miniupnpd 規則的 priority 高於分流規則的 priority,這樣 transmission 在申請 NAT-PMP 後會自動默認從運營商網關出站。
@BorisBao
@BorisBao 9 ай бұрын
嗯嗯,独立一个IP,一了百了,简单清晰。
@详情两次
@详情两次 8 ай бұрын
基于原地址的 策略路由 轻松解决
@powerirvinow
@powerirvinow 8 ай бұрын
unraid不适用😂
@janewar666
@janewar666 Ай бұрын
估计好多人不会decker哎··
@廖景超
@廖景超 2 ай бұрын
说的挺不错,解答我之前遇到的不少问题,网关这功能,很多带网口的设备都能充当,但真的能在底层去接管数据流的,还真要看系统的搭配,特别对分流有很高要求的玩家,不仅要找到合适的系统,还要针对分流去做不同的规则,按目前那么多系统来说,的确是Linux能做到各种细分的规则
@rusty9857
@rusty9857 8 ай бұрын
我的做法是openwrt做在NAS的虚拟机里,BT在NAS上跑(流量不经过openwrt)。有需求的设备把网关设置成openwrt虚拟机就能科学上网。缺点是内网传输会造成流量的多次无效转发,并且上下行同时跑在一根网线上,是跑不满千兆的(需要跑满千兆的时候肯定在下载东西,可以直接把网关改回去也基本不影响上网)
@秋高
@秋高 9 ай бұрын
双网关就行,Ikuai做主网关,再做个旁路由,手动修改网关指向到旁路由,这样从根本上解决偷跑流量
@yardleychan1007
@yardleychan1007 10 ай бұрын
谢谢你的分享!我也一直用旁路由,不过是X86的平台,我使用它主要是没有学习成本,直接挂代理软件的局网模式,终端设备设置确实麻烦一点,不过我的思路是无线路由器反正有两个WIFI段,科学我就切到2.4G,平时就切到5G ,电脑有切IP的软件也不难。
@马天才
@马天才 9 ай бұрын
我也是用的这种方法,我用的路由器还可以开启访客网络,就可以都使用5G上网了
@nsisy1
@nsisy1 8 ай бұрын
上两套wifi😂
@leicai0811
@leicai0811 9 ай бұрын
个人体验,我用了快4年的openwrt做旁路由,全部是基于win10或者win11的hyper V来实现的,无论我怎么换硬件。只要备份文件拷贝过去,直接从镜像恢复,几分钟就可以完成科学网络了。这么多年依旧SSRPLUS+插件,不用clash,不用passwall。我还是两条宽带,都做了故障转移,任意坏一条,不影响现有带宽使用,而家人们继续用硬路由就行了。openwrt坏不坏,他们一点感知都没有。
@nearchan6029
@nearchan6029 8 ай бұрын
6
@xuan087
@xuan087 6 ай бұрын
我的SSRPLUS 运行后不能用 CLASH可以 出奇
@gavinxiaozu
@gavinxiaozu 8 ай бұрын
非常干货的视频,感觉完全吃透了的话完全可以当个网络工程师了。我还是浅浅地折腾我的openwrt旁路由了
@dzjjss
@dzjjss 8 ай бұрын
离网工还远
@Alphine-mnise
@Alphine-mnise 8 ай бұрын
@@dzjjss 网工是要弄底层原理的吧
@phillipseugene4673
@phillipseugene4673 7 ай бұрын
离网工还很远,只是点皮毛。
@刘小亮-l3h
@刘小亮-l3h 9 ай бұрын
我也是Linux旁路由,用习惯了,感觉很方便,装zerotier远程直接用命令行干啥都很方便,不过我是x86的笔记本,二手的,100来块钱的二代i3 带有线网口,有显示器有键盘有电池,老笔记本拓展还贼方便,配件也便宜,就是占地方。
@刘小亮-l3h
@刘小亮-l3h 9 ай бұрын
但是老笔记本的显卡驱动ubuntu有些会有问题,一开始是ubuntu就报错,然后就转debian稳如老狗。
@baochang2779
@baochang2779 9 ай бұрын
我的也是i3二代,安装clash跑不满速度
@scu_aug
@scu_aug 9 ай бұрын
没看懂 我常年挂BT PT 一直开PASSWALL 也没跑代理流量啊。不是可以设置常用端口走代理。
@Zzz-un4gj
@Zzz-un4gj 3 ай бұрын
防止跑流量很简单,一旦过了梯子上传速度受影响甚至没速度,再加上用的是公网V6
@scu_aug
@scu_aug 3 ай бұрын
@@Zzz-un4gj 实在觉得还不放心,把下载机IP扔梯子黑名单。我自己实测反正开着梯子不影响BT IPV6连接的,也不会跑梯子流量。
@yuwentian
@yuwentian 10 ай бұрын
家庭网络环境嘛,越简单越高效,玩的越花哨最后就越莫名其妙,数据流之间套娃尤甚,最稳定肯定还是主路由+交换机+AP的模式。PassWall 支持 Xray 的按流量类型分流的特性,可直流BT流量,这是本人所知的最简单有效的方法,目前还未出过错。至于设备没法关闭DHCP嘛,我只能对OEM模式说“谢谢你大爷”,正常脑回路都不会有这种设备。
@熱愛共產黨必是狗娘養
@熱愛共產黨必是狗娘養 10 ай бұрын
🤔請問一下我直接openwrt做主路由需要注意什麼
@yuwentian
@yuwentian 10 ай бұрын
@@熱愛共產黨必是狗娘養 软件层面尽量保证功能单一,关闭所有你认为不必要的功能性插件,保持低负载和低CPU使用率。 如果家庭内网有频繁的数据交换需要确保这些是通过交换机进行的,可以使用单独的硬件也可以是支持AP模式的硬路由。 硬路由本身就集成了交换机功能,且性能比软路由强得多。说得简单一点就是保证软路由的网线是一进一出。 多网口软路由是做多线拨号合并的,不是用来插NAS和WIFI扩展的,大部分软路由的坑都出在被当成交换机用了。
@Allen-dh9zs
@Allen-dh9zs 10 ай бұрын
⁠@@熱愛共產黨必是狗娘養openwrt关键在固件的选择,能够自己编译的尽量自己来,只选择需要的插件,不懂也可以用openwrt ai去在线定制,很多人不稳定就是用的别人的固件当中装了一堆没用的插件,结果就是有冲突导致各种问题
@郑同學
@郑同學 10 ай бұрын
为什么要弄个交换机
@yuwentian
@yuwentian 10 ай бұрын
@@郑同學 因为绝大多数软路由不是专业网络设备,相当于让交警兼职干驾驶的活,终端设备接在交换机上能让两者各司其职。
@dtd3088
@dtd3088 6 ай бұрын
已经看了五遍啦,每次都有不一样的收获😊
@fangfeng6488
@fangfeng6488 10 ай бұрын
我现在也喜欢用旁路由,配合可以设置网关的无线路由器使用,也是可以自动所有设备科学哈。不过我用的Op+shellclash,没有用Linux,感觉op更简单直接,专门就是干这个的哈哈
@wddww4205
@wddww4205 10 ай бұрын
习惯了用爱快指定静态网关,是真的方便。
@beanxingflw
@beanxingflw 6 ай бұрын
爱快只能指定网关,不能单独给某个设备指定不同的dns
@owenyang8725
@owenyang8725 3 ай бұрын
@@beanxingflw现在可以了
@愛無效
@愛無效 2 ай бұрын
是的,肯定是硬路由做主路由对家庭(多人使用的网络环境)最为稳定。家里目前是奥秘的主辅路由做mesh。还有个很老的小米R1D做旁路由,2年以前折腾装了shellclash现在还能用。只是所有的需要科学上网都不是经过这个旁路由,因为他的速度不行,要翻墙的都是每个终端自行安装代理软件。只有很少一部分或者临时手动改指向到这个旁路由(透明网关),比方说appleTv。至于您视频中说的linux网关和openwrt系统,我自己不是很能区分,貌似是属于前者,因为我还是用小米原生系统,他的系统是基于openwrt,但是又不是用openwrt的系统插件,还是运行支持linux的shellclash在工作。
@shijieliantong
@shijieliantong 21 күн бұрын
确实如您所说。经过大量学习,比较。还是用linux作旁路网关最合适。终于看懂了。
@稻草人-x6f
@稻草人-x6f 10 ай бұрын
说几个问题,1、用旁网关是自找麻烦,不必要的增加数据流的中间节点,还需要经常关注和维护两个设备。2、在路由设备上面用TUN模式是自找麻烦,自己给自己创造困难。3、非本机下载BT,最简单的办法就是使用gfw模式,如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可(翻墙插件需要支持此功能)。
@solariswind
@solariswind 10 ай бұрын
哈哈哈哈 见仁见智啦
@Mariah-l4w2v
@Mariah-l4w2v 2 ай бұрын
gfw模式我最不同意,移动宽带条件是一种问题,有些瑟瑟网站,或者没有被墙的开源源站、英语新闻网站等,我需要的是中间不仅是墙,而且国内运营商、国外运营商乃至那些网站本身都不知道是我在访问
@稻草人-x6f
@稻草人-x6f 2 ай бұрын
@@Mariah-l4w2v 如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可。
@solariswind
@solariswind 2 ай бұрын
这么做 过滤的压力还是在翻墙插件、还是在主路由主路由。
@红叶-q5f
@红叶-q5f 6 ай бұрын
其实DCHP指定不同设备网关,不一定需要ROS,爱快和OPENWRT都可以完,并且爱快是最方便的。我现在就是OP做旁路由兼DCHP服务器,主路由是企业级的2260T硬路由,openwrt可以通过命令让只有自己需要出去的设备通过DCHP分配旁路网关,其它的设备默认走主路由。
@vidar570
@vidar570 7 күн бұрын
但是这样就是所有设备的网关先指向旁路由,然后再指向主路由吧,会不会出现所谓双重nat的情况
@吴云辉-i5j
@吴云辉-i5j 10 ай бұрын
如果你用ros 的话,完全可以给每台设备自定义网关和 dns。通过 options
@asukahan
@asukahan 10 ай бұрын
clash有个选项只打开常用端口,并不影响平时科学,但肯定能避免跑bt下载。要是因为这个而选择旁路由,那有点小题大做…
@solariswind
@solariswind 10 ай бұрын
绝对方法就是 bt流量不过插件。
@godating
@godating 9 ай бұрын
我主路由直接装archlinux,防火墙、拨号、DHCP server 都自己配置好,一台路由器就完成了,分流用v2ray
@周土匪-z1e
@周土匪-z1e 6 ай бұрын
我目前也想这样弄,有教程吗?
@bei-ji-da
@bei-ji-da 10 ай бұрын
tun模式是工作在网络层而非应用层噢 OSI模型中的应用层主要是负责http ftp telnet smtp等应用程序的协议 网络层才是管IP流量的,tun模式是最接近VPN模式的代理应用
@solariswind
@solariswind 10 ай бұрын
tun本身clash软件自己出来的虚拟网卡,所以就工作在应用层。
@askking9122
@askking9122 10 ай бұрын
代理的效率更高,全局效率要低些
@bei-ji-da
@bei-ji-da 10 ай бұрын
@@askking9122 是,如果只是上上网页没有其它ip导向的连接需求,一般代理分流规则足矣
@toddlee1115
@toddlee1115 8 ай бұрын
@@solariswind 这种说法不太对哦。应用层确实主要负责一些应用层协议。软件可以工作在任意层,只能职能权责轻重不同而已。的比如我们做游戏的时候会用到一些自定义的传输层协议。又比如提高集群内网通信效率会专门编写处理网络层的路由寻址,IP 选择,子网划分等。在链路层的话,VLAN,mac 地址过滤,网卡驱动等,甚至物理层功率输出,频道选择,调制方式等。这些都是软件应用做的 (我只是软件工程师,硬件工程的我也不懂。。。
@david-JW
@david-JW 10 ай бұрын
不用搞得太复杂稳定就好啦,现在硬件软件都过剩得时代,这点区别已经可以忽略不记啦
@philognlee1538
@philognlee1538 8 ай бұрын
玩客云刷armbian, 使用sing-box配合tproxy做旁路由,特别稳定,功耗低,只有3-4W,内存占用30多M,确实用其他Linux取缔openwrt也是一个不错的选择。
@rays1304
@rays1304 4 ай бұрын
我推荐pfSense当主路由,这个配置比ROS更加简单直观,pfSense主打的就是网络防火墙安全和多WAN,pf后面接交换机、AP、旁路由,旁路由选什么系统怎么代理,那就是看个人爱好和技术了。
@DJWong-sp5yo
@DJWong-sp5yo 5 ай бұрын
双网关就可以了,你可以手动设置pt机器的网关,也可以在dhcp服务端设置pt机器的网关(如果支持的话,ros,爱快都可以)
@吕万恺
@吕万恺 10 ай бұрын
其实源IP分流的思路挺好的,给下载机分配双内网IP,BT软件的绑定IP和系统默认出口IP分开,网关源IP分流设置好就能解决
@llkliu5543
@llkliu5543 10 ай бұрын
Xray直接可以配置bt流量的路由。建议还是用回主路由模式吧。我的n1盒子用主路由的方式真的很方便,500兆国内,200兆外网速度轻松拿捏
@Alex-jb1fm
@Alex-jb1fm 9 ай бұрын
请问一个网口咋做主路由?
@ccrichard1164
@ccrichard1164 9 ай бұрын
@@Alex-jb1fmusb网卡
@司马砸缸-w7r
@司马砸缸-w7r 9 ай бұрын
单网口怎样做主路由?
@solariswind
@solariswind 9 ай бұрын
加个傻瓜交换机,n1和光猫都怼上面,n1的wan和lan都设置为eht0,但这样不知道nat性能如何
@杜毅-b6l
@杜毅-b6l 2 ай бұрын
用了up主方法占用确实很低,效果也不错,但是没有passwall2的负载均衡和故障切换功能了,我用的机场不稳定这两个功能就变成必须了,所以还是改回来了,下载的机器路由走爱快科学上网的走openwrt。有好机场的这个方法不错。
@xyw-in9hg
@xyw-in9hg 7 ай бұрын
如果要让其他设备也指向旁路由,可以配置主路由的dhcp网关填写旁路由的ip,如果要让不同的设备使用不同的网关,可以创建多个dhcp服务不同的网口
@reynoldxu
@reynoldxu 8 ай бұрын
Openwrt就是Linux porting过来的....本质都一样,而且Ubuntu就算server体积也是大,Openwrt最早出现就是为了在资源限制的Embedded设备上跑Linux
@solariswind
@solariswind 8 ай бұрын
就算本质上一样。实际的应用场景也大不同啊
@guoxizhang2316
@guoxizhang2316 9 ай бұрын
梯子和pt用了十几年了,从来没有出现过pt会跑梯子的流量,一直是一个x86主路由+普通路由开AP模式,我的硬盘大概70个T,都是pt装满的,如果你说的跑流量成立,我得跑多少流量?
@solariswind
@solariswind 9 ай бұрын
用啥插件?
@Appleismyway
@Appleismyway 8 ай бұрын
我的迅雷偷代理流量
@renyibubai
@renyibubai 10 ай бұрын
理论讲得不错
@mengxiong2821
@mengxiong2821 29 күн бұрын
旁路由是对的,不过op足够也没必要单独一个设备,我最早的op旁路有用的x86 e3200,后来觉得机器还有大,换了个amd 420,但是性能有点拉跨,还是大,后来换了r2s,但是用一段时间就莫名其妙的速度下降外网,必须重置,还不能读配置,最后终极解决方案,旁路由改群晖虚拟机了,一直用了2年,很稳定,速度也不慢,而且有快照方便出问题回退。
@User-jy6rx
@User-jy6rx 10 ай бұрын
Openwrt是极客的软路由系统,官方原版还是靠谱的。至于它作为主路由,且梯子装在之上的科学方式,本人没用过openwrt不清楚,原理上无非就是两种方法。1.创建逻辑接口,走路由表转发,这是正规套路。2.或者创建驱动级的虚拟网卡,这是妥协的办法。看你说的openwrt上插件们应该使用的turn,也就是第二种。这个方法是给终端设备设计的,不适合家用路由器这种网关设备,因为没必要再拦截一次流量,如果是这样,那的确性能上有损失。 正规套路应该是准备一个busybox发行版,拨号,直接充当nat网关,爬梯子,然后手搓规则。 如果有更高要求,比如需要保证支持icmp 如ping tracert之类的可以考虑在内层打一个wireguard隧道。这需要梯子服务器是你自己的
@showtime9899
@showtime9899 10 ай бұрын
这是非常具有性价比的选择,当然我个人是 TP LINK 6088刷成openwrt ,这样可以实现 全屋2.5G网络
@YangLiu321
@YangLiu321 10 ай бұрын
不用每个客户端设置,主路由设置策略路由就可以了,需要代理的下一跳到翻墙网关就完了。还有一种办法也是我现在用的,就是用DNS分流,效果也非常不错
@sixtreeking
@sixtreeking 10 ай бұрын
终于出这期了,一直在等。
@nedpuma
@nedpuma Ай бұрын
说的不错,我最近也打算琢磨琢磨家里的翻翻方案。请问up主linux 下有没有 好用的图形化bt下载项目,另外就是pve下如果开linux路由,网桥是否存在性能损失
@solariswind
@solariswind Ай бұрын
qb可以gui部署的,网桥的性能损失肯定有,毕竟是虚拟的,但我感受不出任何短板
@shunyangxu7268
@shunyangxu7268 10 ай бұрын
如果非要跑bt下载的话,x86软路由一个即可,openclash现在可以绕过大陆地址与bt/pt地址不经过内核了.非常轻量好用.旁路由浪费资源.
@salourya
@salourya 10 ай бұрын
我用闲置的iphone5S上的Shadowrocket,开代理模式
@无名-l9u
@无名-l9u 3 ай бұрын
首先科学上网的几个重点是这样的: 1、速度受CPU频率和算力影响,比如你用廉价旁路由总有不满速而且特别慢的时候。油管都不足1000kb/s的状态大多数人应该都遇到过,这种时候你科学上网的CPU性能就能跑出差异来而且数十倍的差别也可以说是卡和流畅的区别了。 2、BT流量走科学被封的问题,习惯用迅雷的会遇到。除了下载前先关闭科学没有彻底的方案。 推荐ROS主要是ROS教程比较多而且学会后配置明显简单过linux和openwrt。 3、 最经济的方案是在用户端上安装科学端不用任何旁路方案。 其实这个才是重点中的重点,玩科学的人大多数99%都会被忽悠玩旁路由。但你实际需求只是一台电脑一部手机能做科学实验。 花里胡哨的东西带走了风向。比如换万兆折腾光猫之类的,实际你需要的科学速度只有100兆足够用了,目前最大问题是隐藏在幕后的网络延迟。 (折腾光猫主要是其实低端光猫网络延迟波动大一些 特别是电信送的 如追求完美还需要一台插猫棒的X86 3口万兆路由)
@廖景超
@廖景超 2 ай бұрын
说的很对,我之前研究DNS分流规程,尝试过各种不同工具去组合,主要是拿不到IPV4 的公网,只有IPV6的,就因为ipv6问题,导致各种问题,到最后都是在终端上直接使用工具和分流规则
@lookfinder
@lookfinder 9 ай бұрын
openwrt 本身就是linux的一个发行版,都是linux内核…就像你视频里说的armbian也是基于debian二开的linux发行版一样。我自己是使用rb5009作为网关,然后在pve(单网口x86)里开了一个linux container容器里跑了一个openwrt,也正因为pve的底层debian和openwrt都是linux内核,所以可以使用linux container。另外你说的nanopi,也可以编译适合此平台的openwrt…说白了,openwrt没那么高大上,它的开源和linux内核就注定了它与其他linux发行版别无二致,连上ssh shell,你会发现和通用领域的发行版差别不大(无非换成了busybox)。区别就是它为路由器量身定做了而已。
@solariswind
@solariswind 9 ай бұрын
那么很明显我的重点是在讨论 路由器系统和标准linux系统之间的差异。
@lookfinder
@lookfinder 9 ай бұрын
@@solariswind 不见得。passwall一众无非是将linux的TPROXY/REDIRECT+Xray/Trojan等+IPSET包装了起来,这些假如你手动配置,或者自己写一个程序来一键生成配置,那么任意linux发行版都能做到。
@solariswind
@solariswind 9 ай бұрын
你说的这些 操作 只有少数人才会啊。
@葛熹宇
@葛熹宇 10 ай бұрын
首先旁路由這個名稱就不對,應該叫策略路由,其次針對oem設備dhcp關不掉的問題,可以用vlan或用iptables來解決,最後路由策略可以用dnsmasq+iptables+ipset來解決。另外使用routeros也可以一個設備來解決上述問題,可以使用路由標簽+container(pihole)來解決問題。
@timmy61109
@timmy61109 10 ай бұрын
真的
@solonglin
@solonglin 10 ай бұрын
原來旁路由指的是策略路由, 假設都會自己安裝設定的話,都己經用Linux電腦主機了,其實直接只用一台Linux來當防火牆,應該也是可以吧
@葛熹宇
@葛熹宇 10 ай бұрын
@@solonglin 是可以,但是功耗和元器件的穩定性也要考慮進去。
@timmy61109
@timmy61109 10 ай бұрын
@@solonglin 可以的喔,說真的如果自己會Linux就不一定需要靠OpenWrt,OpenWrt 底層也是Linux 核心,而且不管在防火牆過者其他軟體,都是可以做動相同的功能。
@timmy61109
@timmy61109 10 ай бұрын
@@葛熹宇 如果不在乎功率消耗問題,用電腦理論上穩定跟效能都會比一台小台晶片的機器還強。
@RockyZheng
@RockyZheng 10 ай бұрын
普通Linux本身就支持tproxy转发所有流量,tun模式不是必须的。如果你设备性能较差,可以优先使用tproxy。
@solariswind
@solariswind 10 ай бұрын
tporxy是不是必须要自己编辑路由表 啊
@RockyZheng
@RockyZheng 10 ай бұрын
@@solariswind 不用编辑路由表,但tproxy属于iptables/nftbables,需要手动设置防火墙转发规则。
@qiqiq7489
@qiqiq7489 8 ай бұрын
bt用一台不走代理的ip去跑,那就直接免了设置规则问题
@hj12123
@hj12123 9 ай бұрын
非常好的视频,TUN我的建议还是在PC中使用。
@stonebreaker950
@stonebreaker950 20 күн бұрын
我想请教的一件事是:BT软件的传输是P2P的,只要不打开UDP节点(除非有这个需求才打开),全部科学只能走TCP通道,那么qBittorrent之类的BT软件就不会用到科学流量了。
@solariswind
@solariswind 20 күн бұрын
原文说的 打外服游戏的需求你直接略去的话,或许可以按你的方法试试
@瀚明院
@瀚明院 10 ай бұрын
并且对于大多数设备比如PC、手机、盒子,也不需要设定网关的方式,直接加http代理就可以实现科学,也完全隔绝BT流量
@废品箱
@废品箱 10 ай бұрын
我怎么没找到30包邮的nanopi neo2啊?淘宝搜单板都是100块以上
@snicoeofficial
@snicoeofficial 10 ай бұрын
目前主路由RB5009+旁路由esxi openwrt,其实不复杂的openwrt完全可以胜任,精简的只剩下passwall和adg,dhcp网关指向旁路由openwrt就完事了,所有的路由操作我会选择在Routeros上操作,至于主路由到旁路由绕了一大圈,只要交换机的背板带宽够,旁路由性能强就无所谓,力大砖飞,bt下载网关指向主路由就完事了,VMware esxi配合vlan划分网段,虚拟机独立网段L3分流到对端海外Routeros出口就不需要用openwrt了。
@solariswind
@solariswind 10 ай бұрын
感觉大部分玩家折腾到一定程度都会选择摒弃掉openwrt
@tedchupig
@tedchupig 10 ай бұрын
你幹掉openwrt 成本就衝上去了
@solariswind
@solariswind 10 ай бұрын
bu hui
@snicoeofficial
@snicoeofficial 10 ай бұрын
@@tedchupig 你要看是时间成本还是金钱,时间成本我全部换成routeros配ip分流我可以一年不需要再去管他,金钱你可以捡洋垃圾开虚拟化想开多少开多少.
@solariswind
@solariswind 10 ай бұрын
@snicoeofficial 我只看重捣鼓的乐趣
@eastwoodnet
@eastwoodnet 10 ай бұрын
恭喜走出了小白的误区。大部分小白都是跟着别人做,实际上dnsmasq能做很多事情。dhcp option非常棒!Linux网关才是对的。这也是大型企业的标准做法。
@RockyZheng
@RockyZheng 10 ай бұрын
大型企业使用的是比Linux更稳定的BSD系统。
@cloud0402
@cloud0402 10 ай бұрын
我目前的架构是ROS主路由,bird ospf(第二台虚拟机)到ROS,外网的ip直接走clash(第二台虚拟机)的tun网关,国内流量直接ROS出去
@solariswind
@solariswind 10 ай бұрын
这也是我想尝试的结构
@cloud0402
@cloud0402 10 ай бұрын
@@solariswind这个架构的好处在于 翻墙那台linux服务器不管有没有崩 翻墙服务或者机场有没有挂 都不影响所有机器的国内访问 (折腾东西的时候 对象也不会因为断网抱怨了 哈哈哈)
@topfisherman--5651
@topfisherman--5651 19 күн бұрын
请问你使用哪款ROS主路由
@cloud0402
@cloud0402 16 күн бұрын
@@topfisherman--5651 我用的软路由,用的ros系统
@SujdgdduShaneboyer
@SujdgdduShaneboyer 18 күн бұрын
主路由都用上ros,只要会个皮毛,就不会想用其他的主路由系统了,楼主可以做一期ros的设置备份网关,因为旁路网关总有不稳定的时候
@jasonli8375
@jasonli8375 10 ай бұрын
難怪有些莫名其妙的小米流量, 期待您的保母教程, 請推薦合適的設備, 想換掉目前的小米主路由了!
@thank243
@thank243 10 ай бұрын
再高级点,扶墙网关开fakeip模式,使用mosdns分流,gfw域名全部用扶墙网关的dns按fakeip返回,其他的用正常dns服务器返回正常ip。然后主路由给fakeip段设置设置静态路由并指向扶墙网关。这样就无感扶墙了。就算扶墙挂了,也不影响正常网站浏览。
@solariswind
@solariswind 10 ай бұрын
我更推荐远程解析用 vps的落地解析 ,这样外网的cdn优化也不会失效
@thank243
@thank243 10 ай бұрын
@@solariswind clash有个tunnel规则可以远程dns解析。你让clash的dns解析走tunnel就行。
@solariswind
@solariswind 10 ай бұрын
@@thank243 是的。我就是这么用的
@zhangheath9367
@zhangheath9367 7 ай бұрын
openwrt 就可以了,没必要这么复杂,视频里说的bt流量命中代理,那也是设置问题,插件里直接选择gf黑名单就行了,5年op用户,没遇到视频说的流量被科学吃掉。
@马达-n6k
@马达-n6k 10 ай бұрын
主路由加旁路由,旁路由提供科学上网,BT下载的机器,网关用主路由,DNS用旁路由,就可以实现BT不走科学上网
@Geweiai
@Geweiai 2 ай бұрын
要是只需求科学上网,最实惠最稳定的就是,华硕路由+appleTv,还有其他设备和系统有这两耐操和稳定吗?
@junsu-h7n
@junsu-h7n 3 ай бұрын
我也是偏爱这种方式,rocky做透明代理。电脑或移动设备的网关指向rocky-ip
@韩智信-f9b
@韩智信-f9b 2 ай бұрын
我用的是爱快+爱快内部openwrt虚拟机+虚拟网卡+协议分流😊
@kenbeta9376
@kenbeta9376 6 ай бұрын
博主 基操很强 学习
@陈险龙
@陈险龙 10 ай бұрын
期待你下一期的视频
@user-tygzgroup
@user-tygzgroup 10 ай бұрын
期待你的ROS教程
@godtokoo
@godtokoo 9 ай бұрын
都用openwrt了,不能隔离出来一个lan吗,那么多网口
@xianjian4
@xianjian4 10 ай бұрын
我最关注的还是稳定性
@qoao2019
@qoao2019 11 күн бұрын
主路由用的nftable+sing-box实现的透明代理
@ckne1
@ckne1 10 ай бұрын
ros路由可以直接wireguard隧道对接境外的服务器,然后dns解析到隧道对端,翻墙流量也走隧道就好,一台路由搞定
@solariswind
@solariswind 10 ай бұрын
同意 但是ros太贵了
@paradoxnonmerci8621
@paradoxnonmerci8621 10 ай бұрын
但内网中还挂着pcdn和nas的话就难了,我断断续续折腾了3年都搞不定多个pcdn和nas 游戏机的网络设置NAT1。我放弃了
@ckne1
@ckne1 10 ай бұрын
@@paradoxnonmerci8621 国内外的IP分流啊
@周土匪-z1e
@周土匪-z1e 10 ай бұрын
wireguard 对接境外,这样不就容易被封了?
@ckne1
@ckne1 10 ай бұрын
6w个端口,怎么封@@周土匪-z1e
@陈险龙
@陈险龙 10 ай бұрын
讲的不错
@jzeng2022
@jzeng2022 10 ай бұрын
其实你的上一期视频我也看了,当时觉得既然需要linux服务器,为何不把这台linux服务做成openwrt软路由呢?其实本人使用了openwrt很多年了,科学上网插件用过很多,现在主要是在用openclash和passwall2,科学上网始终无法做到完美的分流。我有两个问题请教大神,如果使用linux网关能做到完美分流吗?第二,会影响上网速度吗?谢谢!
@awfkdso
@awfkdso 10 ай бұрын
首先是何为完美分流,你碰到openclash上有什么不完美之处?
@Allen-dh9zs
@Allen-dh9zs 10 ай бұрын
如果你软路由性能够强,也有多网口那就完美没必要用旁路网关方案,属于自找麻烦。旁路由算是物理分流方案,不需要FQ的设备直连主路由,要FQ的连旁路由。分流怎么样其实和linux没关系,openwrt不也是基于linux的嘛,分流就是和规则写的怎么样有关,写得好基本能做到bt不走代理。其实一般而言旁路网关属于没办法时候的选择,有人有个非常NB的硬路由,或者软路由只有当网口,这时候就可以选择旁路由解决FQ问题。网络拓扑从来就是越简单就越好,一个主路由能解决一切问题就不需要旁路由,以前也玩过旁路由,结果不知道哪里出问题,有时候会出现断流,排查问题也找不到原因,所以简单才是最好的
@jitjit2824
@jitjit2824 10 ай бұрын
分流的问题,托底规则里面设置个开关。访问有些网站,自己切换一下。
@solariswind
@solariswind 10 ай бұрын
完美分流 我觉得没有。我现在是避免把不相干的流量经过旁路网关
@jzeng2022
@jzeng2022 10 ай бұрын
openclash却是可以准确分流大部分常用网站,因为这些网站都可以写到分流规则里去,但一些app使用时就很难做到准确。@@jitjit2824
@wzsdch
@wzsdch 9 ай бұрын
看了下,我现在用的爱快可以设置静态dhcp每个设备的网关,用起来还是挺方便的。
@beanxingflw
@beanxingflw 6 ай бұрын
爱快只能指定网关,不能单独给某个设备的dns指定为旁路由ip,缺这个功能多少还是有点可惜了
@jjm-my6lr
@jjm-my6lr 10 ай бұрын
BT下载一般端口号都不是常用的,而且比较高(50000以上),这用passwall不是很简单就能配置直连的吗?翻墙无非就是看网页,最多再连一下ssh,也就是tcp只要代理掉22,80,443,8080,udp只要代理掉53,443就足够了,怎么还会代理BT流量呢?passwall就算使用默认配置,都不会代理BT流量好吧。
@solariswind
@solariswind 10 ай бұрын
这是理论,实际情况不是
@jjm-my6lr
@jjm-my6lr 10 ай бұрын
​@@solariswind BT流量是UDP的,难道还有人用53或者443作为BT的端口?
@ckne1
@ckne1 10 ай бұрын
udp不一定走53端口,53只是为了dns解析用的,dns解析是走UDP协议而已。@@jjm-my6lr
@ilylp97
@ilylp97 10 ай бұрын
鄙人的vpn线路和组网都是IPv6,因为ipv6有公网且ipv6墙低。 IPv6的透明代理有个最大的问题就是无法指定默认网关,谁下发的v6地址,谁就是默认的网关。现在是主路由下发v4,旁路由下发v6这样用,linux做dhcpv6服务器没op好用。 ipv6旁路由的透明代理怎么玩?
@nxzasl
@nxzasl 10 ай бұрын
请问你现在的方案有教程吗?我也是被卡在ipv6上。ros做主路由,openwrt是旁路由的。
@ilylp97
@ilylp97 10 ай бұрын
@@nxzasl没教程。做教程太费事了。 我是爱快主,op副路由 爱快做dhcp4服务器,下发副路由IP为网关。同时爱快下发ipv6 pd op做副路由,op接受爱快下发的ipv6 pd获得前缀给网内的所有设备下发ipv6地址,同时op开启passwall做代理服务器 原理就是上面这样。
@kunbi9892
@kunbi9892 10 ай бұрын
BT和PT的分流很简单啊,都用上软路由和QB下载器了,应该会单独配置QB专属的下载端口吧,直接在pw中将该端口设置为不代理就搞定了。
@yurangtian
@yurangtian 8 ай бұрын
P2P 端口是随机的。
@junwen2930
@junwen2930 10 ай бұрын
其实openclash外部控制 可以选择nas ip不代理 或者不代理bt的端口
@ileslie799
@ileslie799 10 ай бұрын
我现在就买的7981硬路由刷op做旁路由,需要科学的设备设置一次就好不麻烦,谷歌tv也可以。另外现在的技术已经不用bt或者pt下载电影了,4k资源保存在云盘直接在线观看无压力
@solariswind
@solariswind 10 ай бұрын
对 我忘记说了。这种观影模式也很香。只是我需要下载的都是一些老电影。和冷门的电影节片子
@王平-n4l
@王平-n4l 3 ай бұрын
现在可以使用shellcrash一键式部署。
@justrandom3949
@justrandom3949 9 ай бұрын
最受不了openwrt的是,里面的命令都是残废版本,我只短暂用过几个月的openwrt,大概还是10年前了,之后就一直换的linux做网关了
@kevinkranich8923
@kevinkranich8923 9 ай бұрын
我也感觉前面说的理由不太成立。passwall是可以设定只走常用端口的,可以完美避开pt和bt下载
@solariswind
@solariswind 9 ай бұрын
避开常用端口 我的外网游戏你不能代理了。视频里说了的要打游戏啊。
@chenjack8662
@chenjack8662 3 ай бұрын
linux是万能的😎
@772807886
@772807886 10 ай бұрын
windows 有办法可以给一台电脑、一个网卡,申请多个 IP,BT 软件里可以绑定出口 IP,主路由过滤指定 IP 的数据包就行了。
@贾斯杜易
@贾斯杜易 10 ай бұрын
你这个是mini6吗,我发现你王者的视野很大诶,什么系统版本哦
@solariswind
@solariswind 10 ай бұрын
不是mini6,不是ipad😊
@yephyr
@yephyr 7 ай бұрын
HP 600 G4 MT 更好点,比较方,更像NAS, 800 SFF比较扁长。
@-warning7223
@-warning7223 4 ай бұрын
你以为OpenWRT用的什么内核😂
@昊天-s9u
@昊天-s9u 9 ай бұрын
直接把nas设备的ip加入免代理名单不就行了,搞这么复杂
@MG-tz2et
@MG-tz2et 10 ай бұрын
哈哈哈,我就是手搓的,圈x用多了结果clash也手搓了
@黄小天-g4z
@黄小天-g4z Ай бұрын
openwrt也可以为每台设备指定网关和DNS,你不会用而已,linxu门槛太高,根本不是纯新手能搞好的,就算安着教程一条命令一条命令部署后了,后续需要升级要更改什么配置或者出什么问题,自己也无法解决
@zhangheath9367
@zhangheath9367 7 ай бұрын
看完视频表示还是过于复杂,不论是奈飞也好,apple tv也好,目前我就一个op主路由,pt不受影响,跑p更没影响,刚开始研究,后来也就不关注这些了,因为满足日常使用了。
@jachtk893
@jachtk893 Ай бұрын
如果你用中国产的一些主路由的话,旁路网关还是很挑主路由的,华为小米什么的那些路由器真的太抽象了
@maselfsk8900
@maselfsk8900 10 ай бұрын
我现在就是在用up推荐的硬路由➕Linux旁路网关的方案,也遇到了电视不能自定义网关和dns的问题,我的解决方案是解锁我小米路由器的ssh权限,然后修改dnsmasq的配置。但是未来想升级路由器的话又要考虑新路由器能不能解ssh的问题,现在我想到的方案是把路由器的DHCP服务关了,然后把DHCP服务部署在n1盒子上,(看完视频才知道,原来遥遥领先不能完全关闭DHCP服务),up主可否讲一下如何把DHCP服务优雅地部署在Linux网关上
@solariswind
@solariswind 10 ай бұрын
又一个遥遥领先的例子啊……
@pc1024
@pc1024 9 ай бұрын
家庭用户越简单越好,工作室,中小型企业,可能会需求大一点。
@龙飞凤舞龙飞凤舞
@龙飞凤舞龙飞凤舞 10 ай бұрын
linux网关部署可以出一期视频教程吗?现在用v2raya,
@shaycormac7224
@shaycormac7224 9 ай бұрын
用openwrt旁路由可以主路由关闭dhcp,旁路由作为dhcp服务器,默认分配网关到主路由ip,不能手动改网关的设备用tag指定旁路由ip就行了,这样对于主路由和家里其他设备是完全透明的,主路由用普通的硬路由基本上是最稳的
@solariswind
@solariswind 9 ай бұрын
openwrt可以针对单一设备制定网关吗? 我了解到是只能自定义整个dhcp的网关,并不能根据带一设备来自定义
@shaycormac7224
@shaycormac7224 9 ай бұрын
@@solariswind 可以tag指定和ros大差不差
@solariswind
@solariswind 9 ай бұрын
方便留言一个tag的教程链接吗?
@shaycormac7224
@shaycormac7224 9 ай бұрын
@@solariswind 就是静态ip分配的时候添加tag选项,什么名字无所谓,然后接口的dhcp高级设置里面给tag指定网关和dns就行了,比如我的旁路由lan接口加了4行指令: 3,192.168.1.1 6,192.168.1.1 tag:proxy,3,192.168.1.2 tag:proxy,6,192.168.1.2 意思就是默认分配主路由ip和dns,给tag是proxy的设备指定旁路由ip和dns,也可以添加多个tag自由分配
@solariswind
@solariswind 9 ай бұрын
谢谢回复,已经测试成功了,openwrt确实也可以通过tag实现单台设备自定义dns和网关@@shaycormac7224
@jossj6579
@jossj6579 3 ай бұрын
哪有网卡会工作在应用层
@Ericyoungify
@Ericyoungify 10 ай бұрын
Ros系统支持多少条硬件nat?padavan最大是16384,硬nat
@Supest
@Supest 9 ай бұрын
如果目的只是BT流量走本地,怎麼不一開始就建立一個獨立的本地IP的代理,把BT流量掛到那個代理去再用Route 不經科學路徑?
@fgzxc2007
@fgzxc2007 10 ай бұрын
需求和大佬差不多 和大家分享下我的经验:硬路由+linux设备(解决一切特殊需求包括但不限于arica2 alist clash 外接硬盘 )和大佬不同的是:1,不解决网关问题,clash 直接引出socks5 和 http代理,每个设备独立设置 2,用pikpak取代bt 3,usb3.0外接移动硬盘解决轻度文件存储问题
@yuguan6631
@yuguan6631 2 ай бұрын
谢谢!
@佳梁涂
@佳梁涂 7 ай бұрын
太麻烦了,可能我们并没有那么需要软路由,手机和电脑装v2ray,要用的时候开一下。家用wifi6+有线mesh组网就可以了
@slimjason-pd6qs
@slimjason-pd6qs 10 ай бұрын
passwall和clash不是可以进行访问控制吗,直接把pt设备比如Nas屏蔽,不走代理,这功能都普及很久了呀
@solariswind
@solariswind 10 ай бұрын
滤不干净
@asukahan
@asukahan 10 ай бұрын
试过黑名单滤不掉全部,但是clash可以只开常用端口白名单,一个开关的事,直接解决问题。
@slimjason-pd6qs
@slimjason-pd6qs 10 ай бұрын
我没有遇到滤不掉的情况@@asukahan
@slimjason-pd6qs
@slimjason-pd6qs 10 ай бұрын
我一直没有碰到过@@solariswind
@benjaminzhong5882
@benjaminzhong5882 10 ай бұрын
我也没遇到滤不掉的情况
Hoodie gets wicked makeover! 😲
00:47
Justin Flom
Рет қаралды 139 МЛН
Twin Telepathy Challenge!
00:23
Stokes Twins
Рет қаралды 121 МЛН
Farmer narrowly escapes tiger attack
00:20
CTV News
Рет қаралды 12 МЛН
Net loss  100k yuan  boss mad! Fix in 1 day or lose 3000! [Hainan's Xiao Hu]
16:14
结合5年的折腾经验,我终于换到了我喜欢的路由器!
8:44
Hoodie gets wicked makeover! 😲
00:47
Justin Flom
Рет қаралды 139 МЛН