V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
OpenWrt 是一个专门面向嵌入式设备的 Linux 发行版。你可以将 OpenWrt 支持的型号的嵌入式设备,比如各种路由器上的系统,换成一个有更多可能性可以折腾的 Linux 系统。
OpenWrt 官方网站
suhx
V2EX  ›  OpenWrt

分享一个个人使用最舒服的网络方案

  •  
  •   suhx · 11 天前 via iPhone · 1010 次点击
    1. 架构采用 ikuai+op 的形式,整体思路参考 paopaodns+paopaogateway ,需要科学上网的设备 ikuai 下发 dns 为 openwrt ip ,网关依旧为 ikuai ,openclash 采用 fakeip 模式
    2. 配置 realip ,在 https://wiki.metacubex.one/config/dns/#fake-ip-filter-mode ,fakeip-ip-filter 中添加国内的规则返回 realip
    3. 配置 ikuai 静态路由规则,添加目的地址为 fakeip 段的路由为 openwrt ,可以参考这个取消 nat ,https://github.com/kkkgo/PaoPaoGateWay/discussions/26 ,对于 tg 这种采用 ip 直连的可以获取 ip 段添加到 ikuai 的下一跳网关为 openwrt ,但是取消 nat tg 无法无法正常连接,希望有大佬能提供一个解决方案
    4. 好处:国内网站获取到 realip 直接由 ikuai 转发不需要 openwrt ,直接解决 ipv6 问题,代理节点不支持 ipv6 的话会直接回落到 ipv4 连接
    5. 大家肯定会发现 openwrt 死机之后一样无法正常上网,那么就需要用到 paopaodns 作者的另一工具-minippdns https://blog.03k.org/post/mini-ppdns.html
    6. 其实这套方案只是我个人更熟悉 openclash 才采用的,大家可以直接用 paopaodns+paopaogateway
    7. 由于是手机打字所以没添加添加图片之类的说明,请见谅,大家有好的方案也可以交流交流
    7 条回复    2026-03-25 20:27:51 +08:00
    kkk9
        1
    kkk9  
       11 天前
    routeros + container ( clash/smartdns )

    多宽带的可以静态路由多线分流( ispip.clang.cn)

    少用爱快,出卖隐私
    bclerdx
        2
    bclerdx  
       11 天前
    @kkk9 关键是 拉脱维亚公司 MikroTik 开发 RouterOS 操作系统价格不便宜吧,而且免费的好像功能还受限?

    另外,苍狼山庄的 IP 数据库准确度高吗?与 ipip.net 相比。
    kkk9
        3
    kkk9  
       11 天前
    @bclerdx #2 买设备送授权不贵。自己 diy 设备直接买正版 chr 版本也不贵,我目前买的 P10 授权,目前官网一次性付费 95 美元,永久的、可升级最新版。实际购买的时候可以看授权经销商列表,各地区有汇率差的,可以视作优惠。

    各等级最主要的区别是接口速率,其他功能都是无限制。不管是 x86 版本还是 arm 版本。

    chr P1 授权,45 美元一次性买断:接口限制上行 1Gbps ,下行不限,其余功能完全开放,可以补差价升级 P10
    chr P10 授权,95 美元一次性买断,接口限制上行 10Gbps ,其余同 P1 ,可以升级 P-Unlimited
    P-Unlimited 完全无限制,250 美元(吐槽下,很特别的定价,哈哈哈)
    kkk9
        4
    kkk9  
       11 天前
    @bclerdx #2 我没有买过 ipip 付费库,相比的话不清楚。苍狼国内+MaxMind 的 Free 版,我个人很满足了。
    churchmice
        5
    churchmice  
       10 天前
    我用的是 GLinet-MT6000,8G 存储,够你折腾的了,刷了 immortalwrt 之后可以跑满联通 100M 宽带,并且支持硬件卸载 nat
    DNS 用来分流,用的是 dnsmasq+mosdns,mosdns 采用黑名单(gfwlist/自定义 list),将黑域名通过 nftset 加入到 nftable 的特定 set 里面
    这个 set 的流量会被重定向到 xray 上面
    最终就是实现了透明翻墙,简直亦可赛艇
    nkwqrwe264556364
        6
    nkwqrwe264556364  
       5 天前
    @kkk9 routeros 好像一直没有中文版
    kkk9
        7
    kkk9  
       4 天前
    @anson264556364 #6 总共就几个单词,官方文档直接右键翻译中文对照,初级 linux 水平也能搞定。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1051 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 23:14 · PVG 07:14 · LAX 16:14 · JFK 19:14
    ♥ Do have faith in what you're doing.