OpenWRT已经有多用途,现在加了OpenClash和机场就好,要学好OpenWRT要一定的Linux功底,加上OpenClash就更加好!!!想问你的OpenWRT + OpenClash安装后是否有HK-Gateway?

张无忌 發表於 2025-2-26 22:49


我發現你真係有 D 本末倒置,點解你要整 HK Gateway?咪就係為咗想係大陸通過境外連線去 D 大陸上唔到嘅網站,OpenClash 連 "機場" 駁出街都係做緊相同嘅嘢,你理得佢係用香港定美國 Gateway?小平哥都話 "唔理黑貓白貓,捉到老鼠就係好貓",最後大家都做到相同嘅嘢就得啦。

另外,你唔好拎 15 年前用過一下嘅經驗去繼續評論 OpenWrt 吧,同樣 Linux based 嘅 ROS 都可以耐不耐出下新 features 點解你覺得 OpenWrt 可以呢 15 年都冇進步?咩叫學好 OpenWrt 要一定 Linux 功底?我會建議你自己搵一個出來玩下先再講啦,事實上好多人 setup OpenWrt router 都係用佢哋 WebUI 就搞掂架喇。

15 年前可以用到 OpenWrt 嘅硬件真係唔多,當年我自己都用 m0n0wall(即係 pfSense 前身),亦有用 RouterBoard(我用 ROS 果陣你隻 RB2011 都未出),我絕對唔會話 ROS 係差(事實上如果佢哋解決到我呢度 IPv6 dual stack 問題可能一早就買佢個 license 裝 x86 VM 用),但你無需要神化到某 D 嘢只有 ROS 做到而 OpenWrt 做唔到,反而係因為 OpenWrt 更加 flexible 可以做到 D ROS 都做唔到嘅嘢。

講返轉頭,OpenWrt 用 OpenClash 嘅 proxy 然後 route 過去就已經可以 router based "過牆",所有 client 都可以強制經 "機場" 走,得閒上網睇下內地大神嘅教學,你會發現個 setup 比起你 ROS 整體設定簡單好多。

仲有,唔知點解你要分開 2.4GHz/5GHz 咁用,明明 2.4GHz 就係好慢,你研究咗 ROS 咁多年,唔諗吓 virtual SSID 分開唔同 VLAN?咁咪可以有多於一個 5GHz WiFi 分開幾邊用囉。

TOP

回覆 29# 张无忌


    您的脚本有缺陷,按您上面的方法设置ROS后,用Winbox无法搜索到ROS,用IP和MAC都不行。

TOP

本帖最後由 张无忌 於 2025-3-5 11:18 編輯
回覆  张无忌


    您的脚本有缺陷,按您上面的方法设置ROS后,用Winbox无法搜索到ROS,用IP和MAC都不行 ...
linuxfans 發表於 2025-3-4 18:39


你的电脑LAN port要插入到port ether5(HK-Gateway),如果你disable LAN转用HK-2G/HK-5G,然后WinBox输入
Connect to:192.168.88.89, admin/password,
Connect to:192.168.88.88, admin/password。

因为在大陆生活,先用PC WireGuard [1],用PC连好,转以MikroTik router。先建议CN-Gateway [2],所有LAN ports and Wi-Fi都能连去CN-Gateway,把configuration backup,再开始另外CN-Gateway + HK-Gateway [3]。

[1] WireGuard
[2] Mainland China VPN Hong Kong via MikroTik and WireGuard
[3] 大陆MikroTik router建大陆CN-Gateway和香港HK-Gateway

TOP

本帖最後由 张无忌 於 2025-3-11 15:52 編輯

WireGuard server setup and PC configuration setup

自己怎样set VPN server,你要有WireGuard server,如MikroTik,ASUS,OpenWRT,Linux。

打开“https://www.wireguard.com”到官网,再点击“Installation”,从里面选择适合WireGuard client,安装后等到WireGuard client。

WireGuard server
  1. [Interface]
  2. PrivateKey = yAnz5TF+lXXJte14tji3zlMNq+hd2rYUIgJBgB3fBmk=
  3. ListenPort = 51820

  4. [Peer]
  5. PublicKey = gN65BkIKy1eCE9pP1wdc8ROUtkHLF2PfAqYdyYBz6EA=
  6. AllowedIPs = 10.0.0.2/32
複製代碼
WireGuard client
  1. [Interface]
  2. PrivateKey = gI6EdUSYvn8ugXOt8QQD6Yc+JyiZxIhp3GInSWRfWGE=
  3. ListenPort = 21841

  4. [Peer]
  5. PublicKey = HIgo9xNzJMWLKASShiTqIybxZ0U3wGLiUeJ1PKf8ykw=
  6. Endpoint = 192.95.5.69:51820
  7. AllowedIPs = 0.0.0.0/0
複製代碼
在WireGuard server里,有两个rules要加入,下面是CLI输入方式,而在其他routers在不同的位置加入,在“/ip firewall filter”一定要适当位置,就是就input drop之前就可以。
  1. /ip address add address=10.0.0.1/24 interface=wireguard1

  2. # The firewall filter must be placed before the drop line
  3. /ip firewall filter
  4. add action=accept chain=input dst-port=51820 \
  5.     in-interface=ether1 protocol=udp
複製代碼
在手机输入的是扫描QR code,QR code把“WireGuard client”码放在下面:

https://www.wireguardconfig.com/qrcode

再按“Generate QR code”,就二维码展示出来,用手机的WireGuard app扫一下就OK。

在大陆就可以用WireGuard app,再点击在香港下载WireGuard就可以,比较之前用的IKEv2更加方便。

在WireGuard中64-bit码(PrivateKey,PublicKey)都是一对,共有两对:
  1. PrivateKey = yAnz5TF+lXXJte14tji3zlMNq+hd2rYUIgJBgB3fBmk=
  2. PublicKey = HIgo9xNzJMWLKASShiTqIybxZ0U3wGLiUeJ1PKf8ykw=
複製代碼
  1. PrivateKey = gI6EdUSYvn8ugXOt8QQD6Yc+JyiZxIhp3GInSWRfWGE=
  2. PublicKey = gN65BkIKy1eCE9pP1wdc8ROUtkHLF2PfAqYdyYBz6EA=
複製代碼
知道PrivateKey就可以generate新的对应PublicKey。

如果在WireGuard server要多加一个peer account,就如10.0.0.2/32-->10.0.0.3/32
  1. [Peer]
  2. PublicKey = gN65BkIKy1eCE9pP1wdc8ROUtkHLF2PfAqYdyYBz6EA=
  3. AllowedIPs = 10.0.0.2/32

  4. [Peer]
  5. PublicKey = <other public key>
  6. AllowedIPs = 10.0.0.3/32
複製代碼
在本post第一页有更加多的连接信息。

TOP

本帖最後由 张无忌 於 2025-3-22 13:31 編輯

回覆 31# fakeman

回复fakeman意见,加上了2000-2025大陆Internet发展

先感谢你给我的意见,因为我对OpenWrt不太了解,而中间我只用了MikroTik作我网络工具。

我本身身处大陆(大约2000年移民大陆生活),那2000年个时候在深圳,我的电脑用modem,dial-up到中国电信163,上什么一般都没有管制,2003开始有些网站管制,2008年发现有些网址打不开,所以要看就要VPN,那个时候用PPTP or L2TP。至于你说PPTP或L2TP之一有时不工作,主要是GFW作用,那个时候DNS已经polluted,直接IP也都polluted。后来在香港我把Linksys WRT54GL flashed DD-WRT,加入OpenVPN后,上大陆上香港网就好很多。2012年出现Shadowsocks,大陆人都用,而我用没有用。原作者Clowwindy在2015年被喝茶后,继而又出现V2Ray,在2015-2019中非常火,我在大陆Raspberry起一台V2Ray,而香港又repeat一台V2Ray,这样大陆与香港就可以联系起来。在2019年后V2Ray停止更新,之后又出现不同的软件,但是它们很多基于V2Ray。

在网上寻找资料OpenWrt在2004出现,指令用command-line interpreter (CLI)or command-line interface,像Cisco的CLI似的,全多text based;而Lua Control Interface (LuCI) or web control interface 在2008也开始加入。在2010年,我在香港把TP-Link TL-WR1043ND V1.x(TL-1043),flashed OpenWrt,再加上Asterisk,用CLI输入TL-1043,用SIP device做client也可以,之后用QNAP的Linux。在OpenWrt LuCI用过一下,具体没有详细用,所以OpenWrt之后发展就不再关注。

在2012年关注RB2011UiAS-2HnD(RB2011),而其HKEPC团购,我买了一台,那个时候开始RouterOS,之前HKEPC也讨论最多是RB450G。其实我对RouterOS的认识也很浅,其实见到的configure,在PPTP,L2TP,在RourtOS,可以很方便L2TP/IPsec,后来用SSTP给大陆和香港的MikroTik hAP ac2加入,因为两个MikroTik routers,用SSTP都可以不用certificates,就可以连接成功了。至于OpenVPN就之前的DD-WRT用过,我在RouterOS没有用过OpenVPN。之后MikroTik的官网有详实的L2TP over IPsec(L2TP/IPsec),IPsec IKEv2(IKEv2),又可以它(IKEv2)加入RouterOS里。后来RouterOS从v6.x提升了v7.x,Linux kernel由v3.x转v5.x,还加入WireGuard。

在使用RouterOS,最初都是用WinBox GUI的,就是用mouse click-click搞定,不用terminal。但是发现如果重新安装就比较麻烦,所以就改用terminal input(CLI)。IKEv2 and WireGuard大部分都写CLI scripts完成。

最初我用香港MikroTik hAP ac3 v7.x的WireGuard,设为server,我在大陆用Windows WireGuard client连去香港的WireGuard server,用起来都挺方便,在大陆也安装hAP ac3。在2022年,我在淘宝买MECOOL KM2 Android TV Box [1],在大陆根本就用不到,开机注册不成功;注册利用Macbook Pro开Wi-Fi,再连HK WireGuard,再把Macbook Pro的Wi-Fi调一下就能出HK IP Wi-Fi,于是TV Box可以用,详实不详说,请看 [1]。在浏览WireGuard看到dimitrije的文章 [2],经过我的修改便成为HK-Gateway [3]。

讲到我在大陆用MikroTik HK-Gateway是挺方便,又Wi-Fi和LAN ports全都是香港,用的都是WireGuard的,如果其他国家有WireGuard servers都可以连接,US-Gateway,JP-Gateway。你用OpenWrt-based或手机的app的机场,都可以连世界各地。如果只有HK-Gateway、US-Gateway、JP-Gateway或本地大陆其中一个,而不能做一个路由器有两个gateways出现,当然你用两个路由器也可以,但是为了省资料,我把两个gateways(如HK-Gateway用CN-Gateway)都在用以一个路由器出现,我都一个思路可以仨Gateways都可以。

为了多一些了解OpenWrt,我最近买了一台大陆的router,它可以有基本router功能,还有一个OpenWrt的功能,我可以从新学习OpenWrt。你说的OpenClash,我都有兴趣,希望日后你能多多指教。

至于你提及2.4GHz和5GHz,现在暂时是这样,因为去香港比较慢就用2.4GHz,而在大陆就用5GHz。而有一台RB951G-HnD就只有2.4GHz,于是用virtual Wi-Fi成为CN-2G,原本的Wi-Fi就做HK-2G。其实Wi-Fi不是很熟,希望能有更加多的应用,如VLAN等要多多学习。

References:
[1] MECOOL KM2 Android TV Box有Google 和 Netflix 认证 —— 第1集
[2] Wireless FOB with MikroTik and Wireguard
[3] Mainland China VPN Hong Kong via MikroTik and WireGuard

在本post第一页有更加多的连接信息。

TOP

家里路由器问题查找方法

我家里有路由器,一般主要的server都放在里面,有的时候都会动一下,一般都没有问题。但是最近有一件事,突然有的时候动了一下就出问题,下面是一个例子,从中大家知道怎样处理这件事。

发现不能上网,检查路由器不能PPPoE连接失败,下面是事情流程:

1、 整个网络都很好,在睡房的电脑都能用WinBox access到路由器,路由器正常。
2、 本人计划加一个CAP(Wi-Fi 6)放在我的房间,通过LAN network连去路由器。
3、 房间用WinBox改动路由器,突然不正常(可能改动一下settings,自己都不忘了),PPPoE连不到网。
4、 看见PPPoE拨号不成功,打中国电信电话10000号,电话说check过你的router没有问题,建议reset router and ISP modem电源,过了五分钟,但是PPPoE依然拨号不成功。
5、 因为我觉得好像路由器问题,计划打算换路由器,但是太晚了。
6、 第二天中国电信9点来到,他自己的目标是让我的电脑能上网。他首先disconnect router,把 ISP modem连接固有的wall LAN cable to room的socket,再用1条LAN cable接住socket和我的电脑,再用Windows 10的“宽带上网”,输入中国电信的user/password,把电脑拨通成功上网。中间不用我的router,在房里我其他设备,不要了;我说这样不行,家里电视不能用,另外房间打印机不能用,我的房间其他设备也不能用,我老婆手机不能上网。
7、 最后用我的hAP ax3代替,而我房间设备还原,其实他把我房间设备接ISP modem里。我连到别的房间AP,通过wall LAN cable接到hAP ax3,再接ISP modem,可以PPPoE,connected,可以上网。搞了一个小时,他说搞好后,赶紧离开。

中国电信的人走了,现在如下的问题要自我解决。首先我的房间设备,通过wall LAN cable接到ISP modem,是不对的,我把它连去路由器后就可以。因为hAP ax3是新的,而很多数都在hAP ac3里面,于是又把它对换,现在的hAP ac3又出现连不到网,我把最近backup file放进去,然后reboot一下就OK了。

事后检讨:

从事件1-4可以看出有问题出自路由器本身,因为在电信公司绕空来说,ISP modem上正常。出问题出自事件3,因为对settings有改动后,改什么自己都忘了,路由器开始不正常,其实在路由器应该在System -->Reset  Configuration --> Restore previous file。

不过想起25年前是笔记本PPPoE拨号方法,详实可以看看YouTube [1,2]。

Reference:
[1] 创建新的拨号宽带连接教程,电脑建立一个新的pppoe网络连接方法  老盖聊技术
[2] 1031WIN11电脑通过PPPOE拨号上网的设置方法

在本post第一页有更加多的连接信息。

TOP

ching.....其實夠啦
你之前開 post 一次過 reserve N 個位出大堆文,而家因為想 keep 住篇文永遠不死係度唧牙膏每隔 5-7 日先去回覆等個 post 浮上面,D 回覆又係不著邊際
而家冇人回覆冇人續 post,你自己就係到開始寫 D 唔關事嘅嘢去幫個 post 續命,何必呢。

P.S. 我知道如果無其他人 post,你會等差唔多一星期後先回覆我呢個 post

TOP

ching.....其實夠啦
你之前開 post 一次過 reserve N 個位出大堆文,而家因為想 keep 住篇文永遠不死係度唧 ...
fakeman 發表於 2025-3-27 16:49


老人刷存在感,佢呢個方式推POST留意左好耐,舉報俾ADMIN啦

TOP