Размер видео: 1280 X 720853 X 480640 X 360
Показать панель управления
Автовоспроизведение
Автоповтор
学习了,深有同感。极力推荐nanopi neo 2/3/4,性价比极高,可用系统多,单网口刷op,不用钻研那么深,想要的功能基本都能可视化操作。
如果单单为了排除pt或者其他的服务不想过梯子的流量,这么操作有点复杂了,直接放docker里面用bridge-host模式分一个独立的ip给容器,然后梯子里过滤掉那个ip的所有流量就可以了。
其實還有更簡單的方案,所有需要全局代理的設備單獨劃一個 VLAN,然後默認 VLAN 上跑 miniupnpd。miniupnpd 規則的 priority 高於分流規則的 priority,這樣 transmission 在申請 NAT-PMP 後會自動默認從運營商網關出站。
嗯嗯,独立一个IP,一了百了,简单清晰。
基于原地址的 策略路由 轻松解决
unraid不适用😂
估计好多人不会decker哎··
说的挺不错,解答我之前遇到的不少问题,网关这功能,很多带网口的设备都能充当,但真的能在底层去接管数据流的,还真要看系统的搭配,特别对分流有很高要求的玩家,不仅要找到合适的系统,还要针对分流去做不同的规则,按目前那么多系统来说,的确是Linux能做到各种细分的规则
谢谢!
非常干货的视频,感觉完全吃透了的话完全可以当个网络工程师了。我还是浅浅地折腾我的openwrt旁路由了
离网工还远
@@dzjjss 网工是要弄底层原理的吧
离网工还很远,只是点皮毛。
双网关就行,Ikuai做主网关,再做个旁路由,手动修改网关指向到旁路由,这样从根本上解决偷跑流量
个人体验,我用了快4年的openwrt做旁路由,全部是基于win10或者win11的hyper V来实现的,无论我怎么换硬件。只要备份文件拷贝过去,直接从镜像恢复,几分钟就可以完成科学网络了。这么多年依旧SSRPLUS+插件,不用clash,不用passwall。我还是两条宽带,都做了故障转移,任意坏一条,不影响现有带宽使用,而家人们继续用硬路由就行了。openwrt坏不坏,他们一点感知都没有。
6
我的SSRPLUS 运行后不能用 CLASH可以 出奇
没看懂 我常年挂BT PT 一直开PASSWALL 也没跑代理流量啊。不是可以设置常用端口走代理。
防止跑流量很简单,一旦过了梯子上传速度受影响甚至没速度,再加上用的是公网V6
@@Zzz-un4gj 实在觉得还不放心,把下载机IP扔梯子黑名单。我自己实测反正开着梯子不影响BT IPV6连接的,也不会跑梯子流量。
我也是Linux旁路由,用习惯了,感觉很方便,装zerotier远程直接用命令行干啥都很方便,不过我是x86的笔记本,二手的,100来块钱的二代i3 带有线网口,有显示器有键盘有电池,老笔记本拓展还贼方便,配件也便宜,就是占地方。
但是老笔记本的显卡驱动ubuntu有些会有问题,一开始是ubuntu就报错,然后就转debian稳如老狗。
我的也是i3二代,安装clash跑不满速度
谢谢你的分享!我也一直用旁路由,不过是X86的平台,我使用它主要是没有学习成本,直接挂代理软件的局网模式,终端设备设置确实麻烦一点,不过我的思路是无线路由器反正有两个WIFI段,科学我就切到2.4G,平时就切到5G ,电脑有切IP的软件也不难。
我也是用的这种方法,我用的路由器还可以开启访客网络,就可以都使用5G上网了
上两套wifi😂
确实如您所说。经过大量学习,比较。还是用linux作旁路网关最合适。终于看懂了。
已经看了五遍啦,每次都有不一样的收获😊
是的,肯定是硬路由做主路由对家庭(多人使用的网络环境)最为稳定。家里目前是奥秘的主辅路由做mesh。还有个很老的小米R1D做旁路由,2年以前折腾装了shellclash现在还能用。只是所有的需要科学上网都不是经过这个旁路由,因为他的速度不行,要翻墙的都是每个终端自行安装代理软件。只有很少一部分或者临时手动改指向到这个旁路由(透明网关),比方说appleTv。至于您视频中说的linux网关和openwrt系统,我自己不是很能区分,貌似是属于前者,因为我还是用小米原生系统,他的系统是基于openwrt,但是又不是用openwrt的系统插件,还是运行支持linux的shellclash在工作。
家庭网络环境嘛,越简单越高效,玩的越花哨最后就越莫名其妙,数据流之间套娃尤甚,最稳定肯定还是主路由+交换机+AP的模式。PassWall 支持 Xray 的按流量类型分流的特性,可直流BT流量,这是本人所知的最简单有效的方法,目前还未出过错。至于设备没法关闭DHCP嘛,我只能对OEM模式说“谢谢你大爷”,正常脑回路都不会有这种设备。
🤔請問一下我直接openwrt做主路由需要注意什麼
@@熱愛共產黨必是狗娘養 软件层面尽量保证功能单一,关闭所有你认为不必要的功能性插件,保持低负载和低CPU使用率。如果家庭内网有频繁的数据交换需要确保这些是通过交换机进行的,可以使用单独的硬件也可以是支持AP模式的硬路由。硬路由本身就集成了交换机功能,且性能比软路由强得多。说得简单一点就是保证软路由的网线是一进一出。多网口软路由是做多线拨号合并的,不是用来插NAS和WIFI扩展的,大部分软路由的坑都出在被当成交换机用了。
@@熱愛共產黨必是狗娘養openwrt关键在固件的选择,能够自己编译的尽量自己来,只选择需要的插件,不懂也可以用openwrt ai去在线定制,很多人不稳定就是用的别人的固件当中装了一堆没用的插件,结果就是有冲突导致各种问题
为什么要弄个交换机
@@郑同學 因为绝大多数软路由不是专业网络设备,相当于让交警兼职干驾驶的活,终端设备接在交换机上能让两者各司其职。
如果要让其他设备也指向旁路由,可以配置主路由的dhcp网关填写旁路由的ip,如果要让不同的设备使用不同的网关,可以创建多个dhcp服务不同的网口
我的做法是openwrt做在NAS的虚拟机里,BT在NAS上跑(流量不经过openwrt)。有需求的设备把网关设置成openwrt虚拟机就能科学上网。缺点是内网传输会造成流量的多次无效转发,并且上下行同时跑在一根网线上,是跑不满千兆的(需要跑满千兆的时候肯定在下载东西,可以直接把网关改回去也基本不影响上网)
玩客云刷armbian, 使用sing-box配合tproxy做旁路由,特别稳定,功耗低,只有3-4W,内存占用30多M,确实用其他Linux取缔openwrt也是一个不错的选择。
习惯了用爱快指定静态网关,是真的方便。
爱快只能指定网关,不能单独给某个设备指定不同的dns
@@beanxingflw现在可以了
现在可以了@@beanxingflw
用了up主方法占用确实很低,效果也不错,但是没有passwall2的负载均衡和故障切换功能了,我用的机场不稳定这两个功能就变成必须了,所以还是改回来了,下载的机器路由走爱快科学上网的走openwrt。有好机场的这个方法不错。
我现在也喜欢用旁路由,配合可以设置网关的无线路由器使用,也是可以自动所有设备科学哈。不过我用的Op+shellclash,没有用Linux,感觉op更简单直接,专门就是干这个的哈哈
旁路由是对的,不过op足够也没必要单独一个设备,我最早的op旁路有用的x86 e3200,后来觉得机器还有大,换了个amd 420,但是性能有点拉跨,还是大,后来换了r2s,但是用一段时间就莫名其妙的速度下降外网,必须重置,还不能读配置,最后终极解决方案,旁路由改群晖虚拟机了,一直用了2年,很稳定,速度也不慢,而且有快照方便出问题回退。
Xray直接可以配置bt流量的路由。建议还是用回主路由模式吧。我的n1盒子用主路由的方式真的很方便,500兆国内,200兆外网速度轻松拿捏
请问一个网口咋做主路由?
@@Alex-jb1fmusb网卡
单网口怎样做主路由?
加个傻瓜交换机,n1和光猫都怼上面,n1的wan和lan都设置为eht0,但这样不知道nat性能如何
如果你用ros 的话,完全可以给每台设备自定义网关和 dns。通过 options
我用闲置的iphone5S上的Shadowrocket,开代理模式
我主路由直接装archlinux,防火墙、拨号、DHCP server 都自己配置好,一台路由器就完成了,分流用v2ray
我目前也想这样弄,有教程吗?
Openwrt就是Linux porting过来的....本质都一样,而且Ubuntu就算server体积也是大,Openwrt最早出现就是为了在资源限制的Embedded设备上跑Linux
就算本质上一样。实际的应用场景也大不同啊
clash有个选项只打开常用端口,并不影响平时科学,但肯定能避免跑bt下载。要是因为这个而选择旁路由,那有点小题大做…
绝对方法就是 bt流量不过插件。
主路由都用上ros,只要会个皮毛,就不会想用其他的主路由系统了,楼主可以做一期ros的设置备份网关,因为旁路网关总有不稳定的时候
我想请教的一件事是:BT软件的传输是P2P的,只要不打开UDP节点(除非有这个需求才打开),全部科学只能走TCP通道,那么qBittorrent之类的BT软件就不会用到科学流量了。
原文说的 打外服游戏的需求你直接略去的话,或许可以按你的方法试试
1、旁路是如何避免非对称路由的呢。如果选择Masquerade,那又将多一层Nat。 2、如果只是为了DHCP option是用某一个网络路由器系统,这无疑是舍本逐末。就拿大家常用的Openwrt来说,也可以给设备打tag来制定特殊的规则。建议可以阅读官方文档来学习一下。🙂
我推荐pfSense当主路由,这个配置比ROS更加简单直观,pfSense主打的就是网络防火墙安全和多WAN,pf后面接交换机、AP、旁路由,旁路由选什么系统怎么代理,那就是看个人爱好和技术了。
openwrt 本身就是linux的一个发行版,都是linux内核…就像你视频里说的armbian也是基于debian二开的linux发行版一样。我自己是使用rb5009作为网关,然后在pve(单网口x86)里开了一个linux container容器里跑了一个openwrt,也正因为pve的底层debian和openwrt都是linux内核,所以可以使用linux container。另外你说的nanopi,也可以编译适合此平台的openwrt…说白了,openwrt没那么高大上,它的开源和linux内核就注定了它与其他linux发行版别无二致,连上ssh shell,你会发现和通用领域的发行版差别不大(无非换成了busybox)。区别就是它为路由器量身定做了而已。
那么很明显我的重点是在讨论 路由器系统和标准linux系统之间的差异。
@@solariswind 不见得。passwall一众无非是将linux的TPROXY/REDIRECT+Xray/Trojan等+IPSET包装了起来,这些假如你手动配置,或者自己写一个程序来一键生成配置,那么任意linux发行版都能做到。
你说的这些 操作 只有少数人才会啊。
tun模式是工作在网络层而非应用层噢OSI模型中的应用层主要是负责http ftp telnet smtp等应用程序的协议网络层才是管IP流量的,tun模式是最接近VPN模式的代理应用
tun本身clash软件自己出来的虚拟网卡,所以就工作在应用层。
代理的效率更高,全局效率要低些
@@askking9122是,如果只是上上网页没有其它ip导向的连接需求,一般代理分流规则足矣
@@solariswind 这种说法不太对哦。应用层确实主要负责一些应用层协议。软件可以工作在任意层,只能职能权责轻重不同而已。的比如我们做游戏的时候会用到一些自定义的传输层协议。又比如提高集群内网通信效率会专门编写处理网络层的路由寻址,IP 选择,子网划分等。在链路层的话,VLAN,mac 地址过滤,网卡驱动等,甚至物理层功率输出,频道选择,调制方式等。这些都是软件应用做的 (我只是软件工程师,硬件工程的我也不懂。。。
说几个问题,1、用旁网关是自找麻烦,不必要的增加数据流的中间节点,还需要经常关注和维护两个设备。2、在路由设备上面用TUN模式是自找麻烦,自己给自己创造困难。3、非本机下载BT,最简单的办法就是使用gfw模式,如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可(翻墙插件需要支持此功能)。
哈哈哈哈 见仁见智啦
gfw模式我最不同意,移动宽带条件是一种问题,有些瑟瑟网站,或者没有被墙的开源源站、英语新闻网站等,我需要的是中间不仅是墙,而且国内运营商、国外运营商乃至那些网站本身都不知道是我在访问
@@Mariah-l4w2v 如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可。
这么做 过滤的压力还是在翻墙插件、还是在主路由主路由。
梯子和pt用了十几年了,从来没有出现过pt会跑梯子的流量,一直是一个x86主路由+普通路由开AP模式,我的硬盘大概70个T,都是pt装满的,如果你说的跑流量成立,我得跑多少流量?
用啥插件?
我的迅雷偷代理流量
双网关就可以了,你可以手动设置pt机器的网关,也可以在dhcp服务端设置pt机器的网关(如果支持的话,ros,爱快都可以)
首先旁路由這個名稱就不對,應該叫策略路由,其次針對oem設備dhcp關不掉的問題,可以用vlan或用iptables來解決,最後路由策略可以用dnsmasq+iptables+ipset來解決。另外使用routeros也可以一個設備來解決上述問題,可以使用路由標簽+container(pihole)來解決問題。
真的
原來旁路由指的是策略路由, 假設都會自己安裝設定的話,都己經用Linux電腦主機了,其實直接只用一台Linux來當防火牆,應該也是可以吧
@@solonglin 是可以,但是功耗和元器件的穩定性也要考慮進去。
@@solonglin 可以的喔,說真的如果自己會Linux就不一定需要靠OpenWrt,OpenWrt 底層也是Linux 核心,而且不管在防火牆過者其他軟體,都是可以做動相同的功能。
@@葛熹宇 如果不在乎功率消耗問題,用電腦理論上穩定跟效能都會比一台小台晶片的機器還強。
说的不错,我最近也打算琢磨琢磨家里的翻翻方案。请问up主linux 下有没有 好用的图形化bt下载项目,另外就是pve下如果开linux路由,网桥是否存在性能损失
qb可以gui部署的,网桥的性能损失肯定有,毕竟是虚拟的,但我感受不出任何短板
不用搞得太复杂稳定就好啦,现在硬件软件都过剩得时代,这点区别已经可以忽略不记啦
如果非要跑bt下载的话,x86软路由一个即可,openclash现在可以绕过大陆地址与bt/pt地址不经过内核了.非常轻量好用.旁路由浪费资源.
我怎么没找到30包邮的nanopi neo2啊?淘宝搜单板都是100块以上
要是只需求科学上网,最实惠最稳定的就是,华硕路由+appleTv,还有其他设备和系统有这两耐操和稳定吗?
其实DCHP指定不同设备网关,不一定需要ROS,爱快和OPENWRT都可以完,并且爱快是最方便的。我现在就是OP做旁路由兼DCHP服务器,主路由是企业级的2260T硬路由,openwrt可以通过命令让只有自己需要出去的设备通过DCHP分配旁路网关,其它的设备默认走主路由。
但是这样就是所有设备的网关先指向旁路由,然后再指向主路由吧,会不会出现所谓双重nat的情况
其实源IP分流的思路挺好的,给下载机分配双内网IP,BT软件的绑定IP和系统默认出口IP分开,网关源IP分流设置好就能解决
再高级点,扶墙网关开fakeip模式,使用mosdns分流,gfw域名全部用扶墙网关的dns按fakeip返回,其他的用正常dns服务器返回正常ip。然后主路由给fakeip段设置设置静态路由并指向扶墙网关。这样就无感扶墙了。就算扶墙挂了,也不影响正常网站浏览。
我更推荐远程解析用 vps的落地解析 ,这样外网的cdn优化也不会失效
@@solariswind clash有个tunnel规则可以远程dns解析。你让clash的dns解析走tunnel就行。
@@thank243 是的。我就是这么用的
Openwrt是极客的软路由系统,官方原版还是靠谱的。至于它作为主路由,且梯子装在之上的科学方式,本人没用过openwrt不清楚,原理上无非就是两种方法。1.创建逻辑接口,走路由表转发,这是正规套路。2.或者创建驱动级的虚拟网卡,这是妥协的办法。看你说的openwrt上插件们应该使用的turn,也就是第二种。这个方法是给终端设备设计的,不适合家用路由器这种网关设备,因为没必要再拦截一次流量,如果是这样,那的确性能上有损失。正规套路应该是准备一个busybox发行版,拨号,直接充当nat网关,爬梯子,然后手搓规则。如果有更高要求,比如需要保证支持icmp 如ping tracert之类的可以考虑在内层打一个wireguard隧道。这需要梯子服务器是你自己的
理论讲得不错
我也是偏爱这种方式,rocky做透明代理。电脑或移动设备的网关指向rocky-ip
哪有网卡会工作在应用层
主路由用的nftable+sing-box实现的透明代理
非常好的视频,TUN我的建议还是在PC中使用。
香橙派➕openwrt做旁路由还是很方便的对于小白来说容易上手
windows 有办法可以给一台电脑、一个网卡,申请多个 IP,BT 软件里可以绑定出口 IP,主路由过滤指定 IP 的数据包就行了。
openwrt 就可以了,没必要这么复杂,视频里说的bt流量命中代理,那也是设置问题,插件里直接选择gf黑名单就行了,5年op用户,没遇到视频说的流量被科学吃掉。
普通Linux本身就支持tproxy转发所有流量,tun模式不是必须的。如果你设备性能较差,可以优先使用tproxy。
tporxy是不是必须要自己编辑路由表 啊
@@solariswind 不用编辑路由表,但tproxy属于iptables/nftbables,需要手动设置防火墙转发规则。
看了下,我现在用的爱快可以设置静态dhcp每个设备的网关,用起来还是挺方便的。
爱快只能指定网关,不能单独给某个设备的dns指定为旁路由ip,缺这个功能多少还是有点可惜了
難怪有些莫名其妙的小米流量, 期待您的保母教程, 請推薦合適的設備, 想換掉目前的小米主路由了!
首先科学上网的几个重点是这样的:1、速度受CPU频率和算力影响,比如你用廉价旁路由总有不满速而且特别慢的时候。油管都不足1000kb/s的状态大多数人应该都遇到过,这种时候你科学上网的CPU性能就能跑出差异来而且数十倍的差别也可以说是卡和流畅的区别了。 2、BT流量走科学被封的问题,习惯用迅雷的会遇到。除了下载前先关闭科学没有彻底的方案。 推荐ROS主要是ROS教程比较多而且学会后配置明显简单过linux和openwrt。 3、 最经济的方案是在用户端上安装科学端不用任何旁路方案。 其实这个才是重点中的重点,玩科学的人大多数99%都会被忽悠玩旁路由。但你实际需求只是一台电脑一部手机能做科学实验。 花里胡哨的东西带走了风向。比如换万兆折腾光猫之类的,实际你需要的科学速度只有100兆足够用了,目前最大问题是隐藏在幕后的网络延迟。(折腾光猫主要是其实低端光猫网络延迟波动大一些 特别是电信送的 如追求完美还需要一台插猫棒的X86 3口万兆路由)
说的很对,我之前研究DNS分流规程,尝试过各种不同工具去组合,主要是拿不到IPV4 的公网,只有IPV6的,就因为ipv6问题,导致各种问题,到最后都是在终端上直接使用工具和分流规则
不用每个客户端设置,主路由设置策略路由就可以了,需要代理的下一跳到翻墙网关就完了。还有一种办法也是我现在用的,就是用DNS分流,效果也非常不错
太麻烦了,可能我们并没有那么需要软路由,手机和电脑装v2ray,要用的时候开一下。家用wifi6+有线mesh组网就可以了
我目前的架构是ROS主路由,bird ospf(第二台虚拟机)到ROS,外网的ip直接走clash(第二台虚拟机)的tun网关,国内流量直接ROS出去
这也是我想尝试的结构
@@solariswind这个架构的好处在于 翻墙那台linux服务器不管有没有崩 翻墙服务或者机场有没有挂 都不影响所有机器的国内访问 (折腾东西的时候 对象也不会因为断网抱怨了 哈哈哈)
请问你使用哪款ROS主路由
@@topfisherman--5651 我用的软路由,用的ros系统
我用的是爱快+爱快内部openwrt虚拟机+虚拟网卡+协议分流😊
openwrt也可以为每台设备指定网关和DNS,你不会用而已,linxu门槛太高,根本不是纯新手能搞好的,就算安着教程一条命令一条命令部署后了,后续需要升级要更改什么配置或者出什么问题,自己也无法解决
看完视频表示还是过于复杂,不论是奈飞也好,apple tv也好,目前我就一个op主路由,pt不受影响,跑p更没影响,刚开始研究,后来也就不关注这些了,因为满足日常使用了。
现在可以使用shellcrash一键式部署。
我现在就是在用up推荐的硬路由➕Linux旁路网关的方案,也遇到了电视不能自定义网关和dns的问题,我的解决方案是解锁我小米路由器的ssh权限,然后修改dnsmasq的配置。但是未来想升级路由器的话又要考虑新路由器能不能解ssh的问题,现在我想到的方案是把路由器的DHCP服务关了,然后把DHCP服务部署在n1盒子上,(看完视频才知道,原来遥遥领先不能完全关闭DHCP服务),up主可否讲一下如何把DHCP服务优雅地部署在Linux网关上
又一个遥遥领先的例子啊……
并且对于大多数设备比如PC、手机、盒子,也不需要设定网关的方式,直接加http代理就可以实现科学,也完全隔绝BT流量
如果你用中国产的一些主路由的话,旁路网关还是很挑主路由的,华为小米什么的那些路由器真的太抽象了
都用openwrt了,不能隔离出来一个lan吗,那么多网口
BT下载一般端口号都不是常用的,而且比较高(50000以上),这用passwall不是很简单就能配置直连的吗?翻墙无非就是看网页,最多再连一下ssh,也就是tcp只要代理掉22,80,443,8080,udp只要代理掉53,443就足够了,怎么还会代理BT流量呢?passwall就算使用默认配置,都不会代理BT流量好吧。
这是理论,实际情况不是
@@solariswind BT流量是UDP的,难道还有人用53或者443作为BT的端口?
udp不一定走53端口,53只是为了dns解析用的,dns解析是走UDP协议而已。@@jjm-my6lr
我也感觉前面说的理由不太成立。passwall是可以设定只走常用端口的,可以完美避开pt和bt下载
避开常用端口 我的外网游戏你不能代理了。视频里说了的要打游戏啊。
目前主路由RB5009+旁路由esxi openwrt,其实不复杂的openwrt完全可以胜任,精简的只剩下passwall和adg,dhcp网关指向旁路由openwrt就完事了,所有的路由操作我会选择在Routeros上操作,至于主路由到旁路由绕了一大圈,只要交换机的背板带宽够,旁路由性能强就无所谓,力大砖飞,bt下载网关指向主路由就完事了,VMware esxi配合vlan划分网段,虚拟机独立网段L3分流到对端海外Routeros出口就不需要用openwrt了。
感觉大部分玩家折腾到一定程度都会选择摒弃掉openwrt
你幹掉openwrt 成本就衝上去了
bu hui
@@tedchupig 你要看是时间成本还是金钱,时间成本我全部换成routeros配ip分流我可以一年不需要再去管他,金钱你可以捡洋垃圾开虚拟化想开多少开多少.
@snicoeofficial 我只看重捣鼓的乐趣
恭喜走出了小白的误区。大部分小白都是跟着别人做,实际上dnsmasq能做很多事情。dhcp option非常棒!Linux网关才是对的。这也是大型企业的标准做法。
大型企业使用的是比Linux更稳定的BSD系统。
终于出这期了,一直在等。
HP 600 G4 MT 更好点,比较方,更像NAS, 800 SFF比较扁长。
而且我也遇到了bt下载把机场流量跑没了的问题😂,但是诡异的是,我那个机场,流量超了之后,客户端用不了,clash meta用不了。但是!跑tpclash的话,🈶几个结点一直能用,我已经用超了400G了,还能正常用,好诡异
我一直是openwrt主路由,24小时开着passwall,都是用的默认规则, 也玩pt,没发现pt走代理流量的,倒是发现pt总是没速度,qb还好点,热门的还能有点上传,transmission一直没速度
我刚入坑的时候一直用的unraid,docker里面装的traefik反代,之前用旁路模式的时候,给unraid指定了旁路网关,然后traefik就一直用不了,问了别人也是这种网络结构,都可以正常用,甚至我换了套硬件测试,也能正常用,想不明白会和硬件有啥联系,系统我也反复重装了N次,都依然存在的问题,一气之下就放弃了旁路模式,后面直接unraid市场装的v2raya用,再后面又折腾ROS分流,还有爱快分流,最后回到了直接openwrt主路由。
这是非常具有性价比的选择,当然我个人是 TP LINK 6088刷成openwrt ,这样可以实现 全屋2.5G网络
ros路由可以直接wireguard隧道对接境外的服务器,然后dns解析到隧道对端,翻墙流量也走隧道就好,一台路由搞定
同意 但是ros太贵了
但内网中还挂着pcdn和nas的话就难了,我断断续续折腾了3年都搞不定多个pcdn和nas 游戏机的网络设置NAT1。我放弃了
@@paradoxnonmerci8621 国内外的IP分流啊
wireguard 对接境外,这样不就容易被封了?
6w个端口,怎么封@@周土匪-z1e
鄙人的vpn线路和组网都是IPv6,因为ipv6有公网且ipv6墙低。IPv6的透明代理有个最大的问题就是无法指定默认网关,谁下发的v6地址,谁就是默认的网关。现在是主路由下发v4,旁路由下发v6这样用,linux做dhcpv6服务器没op好用。ipv6旁路由的透明代理怎么玩?
请问你现在的方案有教程吗?我也是被卡在ipv6上。ros做主路由,openwrt是旁路由的。
@@nxzasl没教程。做教程太费事了。我是爱快主,op副路由爱快做dhcp4服务器,下发副路由IP为网关。同时爱快下发ipv6 pdop做副路由,op接受爱快下发的ipv6 pd获得前缀给网内的所有设备下发ipv6地址,同时op开启passwall做代理服务器原理就是上面这样。
BT和PT的分流很简单啊,都用上软路由和QB下载器了,应该会单独配置QB专属的下载端口吧,直接在pw中将该端口设置为不代理就搞定了。
P2P 端口是随机的。
有没有一种可能 passwall就可以设置走代理的端口,常用的80 443 22等走代理就行了 bt都不走这些端口吧? 简单问题复杂化
以己度人可不是一个好习惯,你知道所有的外网游戏服务器都是随机高位端口吗
@ 确实 是我out了 用机场200G流量的高玩确实需要用机场来加速游戏
其实openclash外部控制 可以选择nas ip不代理 或者不代理bt的端口
有没有大佬指点一下,如何中继ssr(或者别的说法)。我想隐藏ip访问国内的网络。就必须去国外转一圈。但是目前的ssr,大陆-国外节点-网站(实际IP为国外)。我想实现大陆-国外节点-国内节点-网站(实际IP为国内)
博主 基操很强 学习
期待你的ROS教程
哈哈哈,我就是手搓的,圈x用多了结果clash也手搓了
passwall可以设置分流,BT按协议设置直连。也可以设置规则未命中默认走全部代理还是直连。UP主对这基本操作认知完全错误。
还在用passwall...明显终极方案是clash,然后开始手搓配置文件的历程。配置好,奇稳无比,规则清晰,服务器状态不好自动切换。
我open就开一个白名单模式,用了几年了,从来没有啥问题
没问题真好,毕竟具体的问题都是伴随具体的场景才会产生的
bt用一台不走代理的ip去跑,那就直接免了设置规则问题
所言极是,难道他连这种入门知识都不知道?
bt/pt走了代理,那是分流规则没配置好,作为BT/ PT玩家,手搓配置,没出现过走代理的情况。
不同意,要根据具体需求。比如我要打外网游戏。和bt过滤就会鱼和熊掌不可兼得。抛开需求说可不可以 都有点那个
主路由加旁路由,旁路由提供科学上网,BT下载的机器,网关用主路由,DNS用旁路由,就可以实现BT不走科学上网
期待你下一期的视频
其实你的上一期视频我也看了,当时觉得既然需要linux服务器,为何不把这台linux服务做成openwrt软路由呢?其实本人使用了openwrt很多年了,科学上网插件用过很多,现在主要是在用openclash和passwall2,科学上网始终无法做到完美的分流。我有两个问题请教大神,如果使用linux网关能做到完美分流吗?第二,会影响上网速度吗?谢谢!
首先是何为完美分流,你碰到openclash上有什么不完美之处?
如果你软路由性能够强,也有多网口那就完美没必要用旁路网关方案,属于自找麻烦。旁路由算是物理分流方案,不需要FQ的设备直连主路由,要FQ的连旁路由。分流怎么样其实和linux没关系,openwrt不也是基于linux的嘛,分流就是和规则写的怎么样有关,写得好基本能做到bt不走代理。其实一般而言旁路网关属于没办法时候的选择,有人有个非常NB的硬路由,或者软路由只有当网口,这时候就可以选择旁路由解决FQ问题。网络拓扑从来就是越简单就越好,一个主路由能解决一切问题就不需要旁路由,以前也玩过旁路由,结果不知道哪里出问题,有时候会出现断流,排查问题也找不到原因,所以简单才是最好的
分流的问题,托底规则里面设置个开关。访问有些网站,自己切换一下。
完美分流 我觉得没有。我现在是避免把不相干的流量经过旁路网关
openclash却是可以准确分流大部分常用网站,因为这些网站都可以写到分流规则里去,但一些app使用时就很难做到准确。@@jitjit2824
openwrt里每个科学软件都有LAN IP 访问控制,可以添加白名单,配合静态地址分配不久解决了。
是的,跑pt的虚拟机或物理机直接排除代理,专机专用
如果目的只是BT流量走本地,怎麼不一開始就建立一個獨立的本地IP的代理,把BT流量掛到那個代理去再用Route 不經科學路徑?
我有个问题,指定IP不走代理不行吗?我的nas就不走代理,没发现BT跑代理。
我现在就买的7981硬路由刷op做旁路由,需要科学的设备设置一次就好不麻烦,谷歌tv也可以。另外现在的技术已经不用bt或者pt下载电影了,4k资源保存在云盘直接在线观看无压力
对 我忘记说了。这种观影模式也很香。只是我需要下载的都是一些老电影。和冷门的电影节片子
阿這……你這需求可以把 owt 路由改成 open vswitch,然後手擼 ryu 判斷鏈接相關性,把與 BT 關聯的流量全部避開代理……
最受不了openwrt的是,里面的命令都是残废版本,我只短暂用过几个月的openwrt,大概还是10年前了,之后就一直换的linux做网关了
学习了,深有同感。
极力推荐nanopi neo 2/3/4,性价比极高,可用系统多,单网口刷op,不用钻研那么深,想要的功能基本都能可视化操作。
如果单单为了排除pt或者其他的服务不想过梯子的流量,这么操作有点复杂了,直接放docker里面用bridge-host模式分一个独立的ip给容器,然后梯子里过滤掉那个ip的所有流量就可以了。
其實還有更簡單的方案,所有需要全局代理的設備單獨劃一個 VLAN,然後默認 VLAN 上跑 miniupnpd。miniupnpd 規則的 priority 高於分流規則的 priority,這樣 transmission 在申請 NAT-PMP 後會自動默認從運營商網關出站。
嗯嗯,独立一个IP,一了百了,简单清晰。
基于原地址的 策略路由 轻松解决
unraid不适用😂
估计好多人不会decker哎··
说的挺不错,解答我之前遇到的不少问题,网关这功能,很多带网口的设备都能充当,但真的能在底层去接管数据流的,还真要看系统的搭配,特别对分流有很高要求的玩家,不仅要找到合适的系统,还要针对分流去做不同的规则,按目前那么多系统来说,的确是Linux能做到各种细分的规则
谢谢!
非常干货的视频,感觉完全吃透了的话完全可以当个网络工程师了。我还是浅浅地折腾我的openwrt旁路由了
离网工还远
@@dzjjss 网工是要弄底层原理的吧
离网工还很远,只是点皮毛。
双网关就行,Ikuai做主网关,再做个旁路由,手动修改网关指向到旁路由,这样从根本上解决偷跑流量
个人体验,我用了快4年的openwrt做旁路由,全部是基于win10或者win11的hyper V来实现的,无论我怎么换硬件。只要备份文件拷贝过去,直接从镜像恢复,几分钟就可以完成科学网络了。这么多年依旧SSRPLUS+插件,不用clash,不用passwall。我还是两条宽带,都做了故障转移,任意坏一条,不影响现有带宽使用,而家人们继续用硬路由就行了。openwrt坏不坏,他们一点感知都没有。
6
我的SSRPLUS 运行后不能用 CLASH可以 出奇
没看懂 我常年挂BT PT 一直开PASSWALL 也没跑代理流量啊。不是可以设置常用端口走代理。
防止跑流量很简单,一旦过了梯子上传速度受影响甚至没速度,再加上用的是公网V6
@@Zzz-un4gj 实在觉得还不放心,把下载机IP扔梯子黑名单。我自己实测反正开着梯子不影响BT IPV6连接的,也不会跑梯子流量。
我也是Linux旁路由,用习惯了,感觉很方便,装zerotier远程直接用命令行干啥都很方便,不过我是x86的笔记本,二手的,100来块钱的二代i3 带有线网口,有显示器有键盘有电池,老笔记本拓展还贼方便,配件也便宜,就是占地方。
但是老笔记本的显卡驱动ubuntu有些会有问题,一开始是ubuntu就报错,然后就转debian稳如老狗。
我的也是i3二代,安装clash跑不满速度
谢谢你的分享!我也一直用旁路由,不过是X86的平台,我使用它主要是没有学习成本,直接挂代理软件的局网模式,终端设备设置确实麻烦一点,不过我的思路是无线路由器反正有两个WIFI段,科学我就切到2.4G,平时就切到5G ,电脑有切IP的软件也不难。
我也是用的这种方法,我用的路由器还可以开启访客网络,就可以都使用5G上网了
上两套wifi😂
确实如您所说。经过大量学习,比较。还是用linux作旁路网关最合适。终于看懂了。
已经看了五遍啦,每次都有不一样的收获😊
是的,肯定是硬路由做主路由对家庭(多人使用的网络环境)最为稳定。家里目前是奥秘的主辅路由做mesh。还有个很老的小米R1D做旁路由,2年以前折腾装了shellclash现在还能用。只是所有的需要科学上网都不是经过这个旁路由,因为他的速度不行,要翻墙的都是每个终端自行安装代理软件。只有很少一部分或者临时手动改指向到这个旁路由(透明网关),比方说appleTv。至于您视频中说的linux网关和openwrt系统,我自己不是很能区分,貌似是属于前者,因为我还是用小米原生系统,他的系统是基于openwrt,但是又不是用openwrt的系统插件,还是运行支持linux的shellclash在工作。
家庭网络环境嘛,越简单越高效,玩的越花哨最后就越莫名其妙,数据流之间套娃尤甚,最稳定肯定还是主路由+交换机+AP的模式。PassWall 支持 Xray 的按流量类型分流的特性,可直流BT流量,这是本人所知的最简单有效的方法,目前还未出过错。至于设备没法关闭DHCP嘛,我只能对OEM模式说“谢谢你大爷”,正常脑回路都不会有这种设备。
🤔請問一下我直接openwrt做主路由需要注意什麼
@@熱愛共產黨必是狗娘養 软件层面尽量保证功能单一,关闭所有你认为不必要的功能性插件,保持低负载和低CPU使用率。
如果家庭内网有频繁的数据交换需要确保这些是通过交换机进行的,可以使用单独的硬件也可以是支持AP模式的硬路由。
硬路由本身就集成了交换机功能,且性能比软路由强得多。说得简单一点就是保证软路由的网线是一进一出。
多网口软路由是做多线拨号合并的,不是用来插NAS和WIFI扩展的,大部分软路由的坑都出在被当成交换机用了。
@@熱愛共產黨必是狗娘養openwrt关键在固件的选择,能够自己编译的尽量自己来,只选择需要的插件,不懂也可以用openwrt ai去在线定制,很多人不稳定就是用的别人的固件当中装了一堆没用的插件,结果就是有冲突导致各种问题
为什么要弄个交换机
@@郑同學 因为绝大多数软路由不是专业网络设备,相当于让交警兼职干驾驶的活,终端设备接在交换机上能让两者各司其职。
如果要让其他设备也指向旁路由,可以配置主路由的dhcp网关填写旁路由的ip,如果要让不同的设备使用不同的网关,可以创建多个dhcp服务不同的网口
我的做法是openwrt做在NAS的虚拟机里,BT在NAS上跑(流量不经过openwrt)。有需求的设备把网关设置成openwrt虚拟机就能科学上网。缺点是内网传输会造成流量的多次无效转发,并且上下行同时跑在一根网线上,是跑不满千兆的(需要跑满千兆的时候肯定在下载东西,可以直接把网关改回去也基本不影响上网)
玩客云刷armbian, 使用sing-box配合tproxy做旁路由,特别稳定,功耗低,只有3-4W,内存占用30多M,确实用其他Linux取缔openwrt也是一个不错的选择。
习惯了用爱快指定静态网关,是真的方便。
爱快只能指定网关,不能单独给某个设备指定不同的dns
@@beanxingflw现在可以了
现在可以了@@beanxingflw
用了up主方法占用确实很低,效果也不错,但是没有passwall2的负载均衡和故障切换功能了,我用的机场不稳定这两个功能就变成必须了,所以还是改回来了,下载的机器路由走爱快科学上网的走openwrt。有好机场的这个方法不错。
我现在也喜欢用旁路由,配合可以设置网关的无线路由器使用,也是可以自动所有设备科学哈。不过我用的Op+shellclash,没有用Linux,感觉op更简单直接,专门就是干这个的哈哈
旁路由是对的,不过op足够也没必要单独一个设备,我最早的op旁路有用的x86 e3200,后来觉得机器还有大,换了个amd 420,但是性能有点拉跨,还是大,后来换了r2s,但是用一段时间就莫名其妙的速度下降外网,必须重置,还不能读配置,最后终极解决方案,旁路由改群晖虚拟机了,一直用了2年,很稳定,速度也不慢,而且有快照方便出问题回退。
Xray直接可以配置bt流量的路由。建议还是用回主路由模式吧。我的n1盒子用主路由的方式真的很方便,500兆国内,200兆外网速度轻松拿捏
请问一个网口咋做主路由?
@@Alex-jb1fmusb网卡
单网口怎样做主路由?
加个傻瓜交换机,n1和光猫都怼上面,n1的wan和lan都设置为eht0,但这样不知道nat性能如何
如果你用ros 的话,完全可以给每台设备自定义网关和 dns。通过 options
我用闲置的iphone5S上的Shadowrocket,开代理模式
我主路由直接装archlinux,防火墙、拨号、DHCP server 都自己配置好,一台路由器就完成了,分流用v2ray
我目前也想这样弄,有教程吗?
Openwrt就是Linux porting过来的....本质都一样,而且Ubuntu就算server体积也是大,Openwrt最早出现就是为了在资源限制的Embedded设备上跑Linux
就算本质上一样。实际的应用场景也大不同啊
clash有个选项只打开常用端口,并不影响平时科学,但肯定能避免跑bt下载。要是因为这个而选择旁路由,那有点小题大做…
绝对方法就是 bt流量不过插件。
主路由都用上ros,只要会个皮毛,就不会想用其他的主路由系统了,楼主可以做一期ros的设置备份网关,因为旁路网关总有不稳定的时候
我想请教的一件事是:BT软件的传输是P2P的,只要不打开UDP节点(除非有这个需求才打开),全部科学只能走TCP通道,那么qBittorrent之类的BT软件就不会用到科学流量了。
原文说的 打外服游戏的需求你直接略去的话,或许可以按你的方法试试
1、旁路是如何避免非对称路由的呢。如果选择Masquerade,那又将多一层Nat。 2、如果只是为了DHCP option是用某一个网络路由器系统,这无疑是舍本逐末。就拿大家常用的Openwrt来说,也可以给设备打tag来制定特殊的规则。建议可以阅读官方文档来学习一下。🙂
我推荐pfSense当主路由,这个配置比ROS更加简单直观,pfSense主打的就是网络防火墙安全和多WAN,pf后面接交换机、AP、旁路由,旁路由选什么系统怎么代理,那就是看个人爱好和技术了。
openwrt 本身就是linux的一个发行版,都是linux内核…就像你视频里说的armbian也是基于debian二开的linux发行版一样。我自己是使用rb5009作为网关,然后在pve(单网口x86)里开了一个linux container容器里跑了一个openwrt,也正因为pve的底层debian和openwrt都是linux内核,所以可以使用linux container。另外你说的nanopi,也可以编译适合此平台的openwrt…说白了,openwrt没那么高大上,它的开源和linux内核就注定了它与其他linux发行版别无二致,连上ssh shell,你会发现和通用领域的发行版差别不大(无非换成了busybox)。区别就是它为路由器量身定做了而已。
那么很明显我的重点是在讨论 路由器系统和标准linux系统之间的差异。
@@solariswind 不见得。passwall一众无非是将linux的TPROXY/REDIRECT+Xray/Trojan等+IPSET包装了起来,这些假如你手动配置,或者自己写一个程序来一键生成配置,那么任意linux发行版都能做到。
你说的这些 操作 只有少数人才会啊。
tun模式是工作在网络层而非应用层噢
OSI模型中的应用层主要是负责http ftp telnet smtp等应用程序的协议
网络层才是管IP流量的,tun模式是最接近VPN模式的代理应用
tun本身clash软件自己出来的虚拟网卡,所以就工作在应用层。
代理的效率更高,全局效率要低些
@@askking9122
是,如果只是上上网页没有其它ip导向的连接需求,一般代理分流规则足矣
@@solariswind 这种说法不太对哦。应用层确实主要负责一些应用层协议。软件可以工作在任意层,只能职能权责轻重不同而已。的比如我们做游戏的时候会用到一些自定义的传输层协议。又比如提高集群内网通信效率会专门编写处理网络层的路由寻址,IP 选择,子网划分等。在链路层的话,VLAN,mac 地址过滤,网卡驱动等,甚至物理层功率输出,频道选择,调制方式等。这些都是软件应用做的 (我只是软件工程师,硬件工程的我也不懂。。。
说几个问题,1、用旁网关是自找麻烦,不必要的增加数据流的中间节点,还需要经常关注和维护两个设备。2、在路由设备上面用TUN模式是自找麻烦,自己给自己创造困难。3、非本机下载BT,最简单的办法就是使用gfw模式,如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可(翻墙插件需要支持此功能)。
哈哈哈哈 见仁见智啦
gfw模式我最不同意,移动宽带条件是一种问题,有些瑟瑟网站,或者没有被墙的开源源站、英语新闻网站等,我需要的是中间不仅是墙,而且国内运营商、国外运营商乃至那些网站本身都不知道是我在访问
@@Mariah-l4w2v 如果要使用翻墙插件的IP白名单模式,只需要把下载机IP加入 LAN 白名单即可。
这么做 过滤的压力还是在翻墙插件、还是在主路由主路由。
梯子和pt用了十几年了,从来没有出现过pt会跑梯子的流量,一直是一个x86主路由+普通路由开AP模式,我的硬盘大概70个T,都是pt装满的,如果你说的跑流量成立,我得跑多少流量?
用啥插件?
我的迅雷偷代理流量
双网关就可以了,你可以手动设置pt机器的网关,也可以在dhcp服务端设置pt机器的网关(如果支持的话,ros,爱快都可以)
首先旁路由這個名稱就不對,應該叫策略路由,其次針對oem設備dhcp關不掉的問題,可以用vlan或用iptables來解決,最後路由策略可以用dnsmasq+iptables+ipset來解決。另外使用routeros也可以一個設備來解決上述問題,可以使用路由標簽+container(pihole)來解決問題。
真的
原來旁路由指的是策略路由, 假設都會自己安裝設定的話,都己經用Linux電腦主機了,其實直接只用一台Linux來當防火牆,應該也是可以吧
@@solonglin 是可以,但是功耗和元器件的穩定性也要考慮進去。
@@solonglin 可以的喔,說真的如果自己會Linux就不一定需要靠OpenWrt,OpenWrt 底層也是Linux 核心,而且不管在防火牆過者其他軟體,都是可以做動相同的功能。
@@葛熹宇 如果不在乎功率消耗問題,用電腦理論上穩定跟效能都會比一台小台晶片的機器還強。
说的不错,我最近也打算琢磨琢磨家里的翻翻方案。请问up主linux 下有没有 好用的图形化bt下载项目,另外就是pve下如果开linux路由,网桥是否存在性能损失
qb可以gui部署的,网桥的性能损失肯定有,毕竟是虚拟的,但我感受不出任何短板
不用搞得太复杂稳定就好啦,现在硬件软件都过剩得时代,这点区别已经可以忽略不记啦
如果非要跑bt下载的话,x86软路由一个即可,openclash现在可以绕过大陆地址与bt/pt地址不经过内核了.非常轻量好用.旁路由浪费资源.
我怎么没找到30包邮的nanopi neo2啊?淘宝搜单板都是100块以上
要是只需求科学上网,最实惠最稳定的就是,华硕路由+appleTv,还有其他设备和系统有这两耐操和稳定吗?
其实DCHP指定不同设备网关,不一定需要ROS,爱快和OPENWRT都可以完,并且爱快是最方便的。我现在就是OP做旁路由兼DCHP服务器,主路由是企业级的2260T硬路由,openwrt可以通过命令让只有自己需要出去的设备通过DCHP分配旁路网关,其它的设备默认走主路由。
但是这样就是所有设备的网关先指向旁路由,然后再指向主路由吧,会不会出现所谓双重nat的情况
其实源IP分流的思路挺好的,给下载机分配双内网IP,BT软件的绑定IP和系统默认出口IP分开,网关源IP分流设置好就能解决
再高级点,扶墙网关开fakeip模式,使用mosdns分流,gfw域名全部用扶墙网关的dns按fakeip返回,其他的用正常dns服务器返回正常ip。然后主路由给fakeip段设置设置静态路由并指向扶墙网关。这样就无感扶墙了。就算扶墙挂了,也不影响正常网站浏览。
我更推荐远程解析用 vps的落地解析 ,这样外网的cdn优化也不会失效
@@solariswind clash有个tunnel规则可以远程dns解析。你让clash的dns解析走tunnel就行。
@@thank243 是的。我就是这么用的
Openwrt是极客的软路由系统,官方原版还是靠谱的。至于它作为主路由,且梯子装在之上的科学方式,本人没用过openwrt不清楚,原理上无非就是两种方法。1.创建逻辑接口,走路由表转发,这是正规套路。2.或者创建驱动级的虚拟网卡,这是妥协的办法。看你说的openwrt上插件们应该使用的turn,也就是第二种。这个方法是给终端设备设计的,不适合家用路由器这种网关设备,因为没必要再拦截一次流量,如果是这样,那的确性能上有损失。
正规套路应该是准备一个busybox发行版,拨号,直接充当nat网关,爬梯子,然后手搓规则。
如果有更高要求,比如需要保证支持icmp 如ping tracert之类的可以考虑在内层打一个wireguard隧道。这需要梯子服务器是你自己的
理论讲得不错
我也是偏爱这种方式,rocky做透明代理。电脑或移动设备的网关指向rocky-ip
哪有网卡会工作在应用层
主路由用的nftable+sing-box实现的透明代理
非常好的视频,TUN我的建议还是在PC中使用。
香橙派➕openwrt做旁路由还是很方便的对于小白来说容易上手
windows 有办法可以给一台电脑、一个网卡,申请多个 IP,BT 软件里可以绑定出口 IP,主路由过滤指定 IP 的数据包就行了。
openwrt 就可以了,没必要这么复杂,视频里说的bt流量命中代理,那也是设置问题,插件里直接选择gf黑名单就行了,5年op用户,没遇到视频说的流量被科学吃掉。
普通Linux本身就支持tproxy转发所有流量,tun模式不是必须的。如果你设备性能较差,可以优先使用tproxy。
tporxy是不是必须要自己编辑路由表 啊
@@solariswind 不用编辑路由表,但tproxy属于iptables/nftbables,需要手动设置防火墙转发规则。
看了下,我现在用的爱快可以设置静态dhcp每个设备的网关,用起来还是挺方便的。
爱快只能指定网关,不能单独给某个设备的dns指定为旁路由ip,缺这个功能多少还是有点可惜了
難怪有些莫名其妙的小米流量, 期待您的保母教程, 請推薦合適的設備, 想換掉目前的小米主路由了!
首先科学上网的几个重点是这样的:
1、速度受CPU频率和算力影响,比如你用廉价旁路由总有不满速而且特别慢的时候。油管都不足1000kb/s的状态大多数人应该都遇到过,这种时候你科学上网的CPU性能就能跑出差异来而且数十倍的差别也可以说是卡和流畅的区别了。
2、BT流量走科学被封的问题,习惯用迅雷的会遇到。除了下载前先关闭科学没有彻底的方案。 推荐ROS主要是ROS教程比较多而且学会后配置明显简单过linux和openwrt。
3、 最经济的方案是在用户端上安装科学端不用任何旁路方案。
其实这个才是重点中的重点,玩科学的人大多数99%都会被忽悠玩旁路由。但你实际需求只是一台电脑一部手机能做科学实验。 花里胡哨的东西带走了风向。比如换万兆折腾光猫之类的,实际你需要的科学速度只有100兆足够用了,目前最大问题是隐藏在幕后的网络延迟。
(折腾光猫主要是其实低端光猫网络延迟波动大一些 特别是电信送的 如追求完美还需要一台插猫棒的X86 3口万兆路由)
说的很对,我之前研究DNS分流规程,尝试过各种不同工具去组合,主要是拿不到IPV4 的公网,只有IPV6的,就因为ipv6问题,导致各种问题,到最后都是在终端上直接使用工具和分流规则
不用每个客户端设置,主路由设置策略路由就可以了,需要代理的下一跳到翻墙网关就完了。还有一种办法也是我现在用的,就是用DNS分流,效果也非常不错
太麻烦了,可能我们并没有那么需要软路由,手机和电脑装v2ray,要用的时候开一下。家用wifi6+有线mesh组网就可以了
我目前的架构是ROS主路由,bird ospf(第二台虚拟机)到ROS,外网的ip直接走clash(第二台虚拟机)的tun网关,国内流量直接ROS出去
这也是我想尝试的结构
@@solariswind这个架构的好处在于 翻墙那台linux服务器不管有没有崩 翻墙服务或者机场有没有挂 都不影响所有机器的国内访问 (折腾东西的时候 对象也不会因为断网抱怨了 哈哈哈)
请问你使用哪款ROS主路由
@@topfisherman--5651 我用的软路由,用的ros系统
我用的是爱快+爱快内部openwrt虚拟机+虚拟网卡+协议分流😊
openwrt也可以为每台设备指定网关和DNS,你不会用而已,linxu门槛太高,根本不是纯新手能搞好的,就算安着教程一条命令一条命令部署后了,后续需要升级要更改什么配置或者出什么问题,自己也无法解决
看完视频表示还是过于复杂,不论是奈飞也好,apple tv也好,目前我就一个op主路由,pt不受影响,跑p更没影响,刚开始研究,后来也就不关注这些了,因为满足日常使用了。
现在可以使用shellcrash一键式部署。
我现在就是在用up推荐的硬路由➕Linux旁路网关的方案,也遇到了电视不能自定义网关和dns的问题,我的解决方案是解锁我小米路由器的ssh权限,然后修改dnsmasq的配置。但是未来想升级路由器的话又要考虑新路由器能不能解ssh的问题,现在我想到的方案是把路由器的DHCP服务关了,然后把DHCP服务部署在n1盒子上,(看完视频才知道,原来遥遥领先不能完全关闭DHCP服务),up主可否讲一下如何把DHCP服务优雅地部署在Linux网关上
又一个遥遥领先的例子啊……
并且对于大多数设备比如PC、手机、盒子,也不需要设定网关的方式,直接加http代理就可以实现科学,也完全隔绝BT流量
如果你用中国产的一些主路由的话,旁路网关还是很挑主路由的,华为小米什么的那些路由器真的太抽象了
都用openwrt了,不能隔离出来一个lan吗,那么多网口
BT下载一般端口号都不是常用的,而且比较高(50000以上),这用passwall不是很简单就能配置直连的吗?翻墙无非就是看网页,最多再连一下ssh,也就是tcp只要代理掉22,80,443,8080,udp只要代理掉53,443就足够了,怎么还会代理BT流量呢?passwall就算使用默认配置,都不会代理BT流量好吧。
这是理论,实际情况不是
@@solariswind BT流量是UDP的,难道还有人用53或者443作为BT的端口?
udp不一定走53端口,53只是为了dns解析用的,dns解析是走UDP协议而已。@@jjm-my6lr
我也感觉前面说的理由不太成立。passwall是可以设定只走常用端口的,可以完美避开pt和bt下载
避开常用端口 我的外网游戏你不能代理了。视频里说了的要打游戏啊。
目前主路由RB5009+旁路由esxi openwrt,其实不复杂的openwrt完全可以胜任,精简的只剩下passwall和adg,dhcp网关指向旁路由openwrt就完事了,所有的路由操作我会选择在Routeros上操作,至于主路由到旁路由绕了一大圈,只要交换机的背板带宽够,旁路由性能强就无所谓,力大砖飞,bt下载网关指向主路由就完事了,VMware esxi配合vlan划分网段,虚拟机独立网段L3分流到对端海外Routeros出口就不需要用openwrt了。
感觉大部分玩家折腾到一定程度都会选择摒弃掉openwrt
你幹掉openwrt 成本就衝上去了
bu hui
@@tedchupig 你要看是时间成本还是金钱,时间成本我全部换成routeros配ip分流我可以一年不需要再去管他,金钱你可以捡洋垃圾开虚拟化想开多少开多少.
@snicoeofficial 我只看重捣鼓的乐趣
恭喜走出了小白的误区。大部分小白都是跟着别人做,实际上dnsmasq能做很多事情。dhcp option非常棒!Linux网关才是对的。这也是大型企业的标准做法。
大型企业使用的是比Linux更稳定的BSD系统。
终于出这期了,一直在等。
HP 600 G4 MT 更好点,比较方,更像NAS, 800 SFF比较扁长。
而且我也遇到了bt下载把机场流量跑没了的问题😂,但是诡异的是,我那个机场,流量超了之后,客户端用不了,clash meta用不了。但是!跑tpclash的话,🈶几个结点一直能用,我已经用超了400G了,还能正常用,好诡异
我一直是openwrt主路由,24小时开着passwall,都是用的默认规则, 也玩pt,没发现pt走代理流量的,倒是发现pt总是没速度,qb还好点,热门的还能有点上传,transmission一直没速度
我刚入坑的时候一直用的unraid,docker里面装的traefik反代,之前用旁路模式的时候,给unraid指定了旁路网关,然后traefik就一直用不了,问了别人也是这种网络结构,都可以正常用,甚至我换了套硬件测试,也能正常用,想不明白会和硬件有啥联系,系统我也反复重装了N次,都依然存在的问题,一气之下就放弃了旁路模式,后面直接unraid市场装的v2raya用,再后面又折腾ROS分流,还有爱快分流,最后回到了直接openwrt主路由。
这是非常具有性价比的选择,当然我个人是 TP LINK 6088刷成openwrt ,这样可以实现 全屋2.5G网络
ros路由可以直接wireguard隧道对接境外的服务器,然后dns解析到隧道对端,翻墙流量也走隧道就好,一台路由搞定
同意 但是ros太贵了
但内网中还挂着pcdn和nas的话就难了,我断断续续折腾了3年都搞不定多个pcdn和nas 游戏机的网络设置NAT1。我放弃了
@@paradoxnonmerci8621 国内外的IP分流啊
wireguard 对接境外,这样不就容易被封了?
6w个端口,怎么封@@周土匪-z1e
鄙人的vpn线路和组网都是IPv6,因为ipv6有公网且ipv6墙低。
IPv6的透明代理有个最大的问题就是无法指定默认网关,谁下发的v6地址,谁就是默认的网关。现在是主路由下发v4,旁路由下发v6这样用,linux做dhcpv6服务器没op好用。
ipv6旁路由的透明代理怎么玩?
请问你现在的方案有教程吗?我也是被卡在ipv6上。ros做主路由,openwrt是旁路由的。
@@nxzasl没教程。做教程太费事了。
我是爱快主,op副路由
爱快做dhcp4服务器,下发副路由IP为网关。同时爱快下发ipv6 pd
op做副路由,op接受爱快下发的ipv6 pd获得前缀给网内的所有设备下发ipv6地址,同时op开启passwall做代理服务器
原理就是上面这样。
BT和PT的分流很简单啊,都用上软路由和QB下载器了,应该会单独配置QB专属的下载端口吧,直接在pw中将该端口设置为不代理就搞定了。
P2P 端口是随机的。
有没有一种可能 passwall就可以设置走代理的端口,常用的80 443 22等走代理就行了 bt都不走这些端口吧? 简单问题复杂化
以己度人可不是一个好习惯,你知道所有的外网游戏服务器都是随机高位端口吗
@ 确实 是我out了 用机场200G流量的高玩确实需要用机场来加速游戏
其实openclash外部控制 可以选择nas ip不代理 或者不代理bt的端口
有没有大佬指点一下,如何中继ssr(或者别的说法)。我想隐藏ip访问国内的网络。就必须去国外转一圈。但是目前的ssr,大陆-国外节点-网站(实际IP为国外)。我想实现大陆-国外节点-国内节点-网站(实际IP为国内)
博主 基操很强 学习
期待你的ROS教程
哈哈哈,我就是手搓的,圈x用多了结果clash也手搓了
passwall可以设置分流,BT按协议设置直连。也可以设置规则未命中默认走全部代理还是直连。UP主对这基本操作认知完全错误。
还在用passwall...明显终极方案是clash,然后开始手搓配置文件的历程。配置好,奇稳无比,规则清晰,服务器状态不好自动切换。
我open就开一个白名单模式,用了几年了,从来没有啥问题
没问题真好,毕竟具体的问题都是伴随具体的场景才会产生的
bt用一台不走代理的ip去跑,那就直接免了设置规则问题
所言极是,难道他连这种入门知识都不知道?
bt/pt走了代理,那是分流规则没配置好,作为BT/ PT玩家,手搓配置,没出现过走代理的情况。
不同意,要根据具体需求。比如我要打外网游戏。和bt过滤就会鱼和熊掌不可兼得。抛开需求说可不可以 都有点那个
主路由加旁路由,旁路由提供科学上网,BT下载的机器,网关用主路由,DNS用旁路由,就可以实现BT不走科学上网
期待你下一期的视频
其实你的上一期视频我也看了,当时觉得既然需要linux服务器,为何不把这台linux服务做成openwrt软路由呢?其实本人使用了openwrt很多年了,科学上网插件用过很多,现在主要是在用openclash和passwall2,科学上网始终无法做到完美的分流。我有两个问题请教大神,如果使用linux网关能做到完美分流吗?第二,会影响上网速度吗?谢谢!
首先是何为完美分流,你碰到openclash上有什么不完美之处?
如果你软路由性能够强,也有多网口那就完美没必要用旁路网关方案,属于自找麻烦。旁路由算是物理分流方案,不需要FQ的设备直连主路由,要FQ的连旁路由。分流怎么样其实和linux没关系,openwrt不也是基于linux的嘛,分流就是和规则写的怎么样有关,写得好基本能做到bt不走代理。其实一般而言旁路网关属于没办法时候的选择,有人有个非常NB的硬路由,或者软路由只有当网口,这时候就可以选择旁路由解决FQ问题。网络拓扑从来就是越简单就越好,一个主路由能解决一切问题就不需要旁路由,以前也玩过旁路由,结果不知道哪里出问题,有时候会出现断流,排查问题也找不到原因,所以简单才是最好的
分流的问题,托底规则里面设置个开关。访问有些网站,自己切换一下。
完美分流 我觉得没有。我现在是避免把不相干的流量经过旁路网关
openclash却是可以准确分流大部分常用网站,因为这些网站都可以写到分流规则里去,但一些app使用时就很难做到准确。@@jitjit2824
openwrt里每个科学软件都有LAN IP 访问控制,可以添加白名单,配合静态地址分配不久解决了。
是的,跑pt的虚拟机或物理机直接排除代理,专机专用
如果目的只是BT流量走本地,怎麼不一開始就建立一個獨立的本地IP的代理,把BT流量掛到那個代理去再用Route 不經科學路徑?
我有个问题,指定IP不走代理不行吗?我的nas就不走代理,没发现BT跑代理。
我现在就买的7981硬路由刷op做旁路由,需要科学的设备设置一次就好不麻烦,谷歌tv也可以。另外现在的技术已经不用bt或者pt下载电影了,4k资源保存在云盘直接在线观看无压力
对 我忘记说了。这种观影模式也很香。只是我需要下载的都是一些老电影。和冷门的电影节片子
阿這……你這需求可以把 owt 路由改成 open vswitch,然後手擼 ryu 判斷鏈接相關性,把與 BT 關聯的流量全部避開代理……
最受不了openwrt的是,里面的命令都是残废版本,我只短暂用过几个月的openwrt,大概还是10年前了,之后就一直换的linux做网关了