OpenWrt 开启 IPv6 中继

原文链接:https://blog.jiangshen.org/2024/openwrt-kai-qi-ipv6-zhong-ji/ 摘要:最近换了个路由器,不过只能刷 OpenWrt 固件。我之前用的都是 Padavan,几乎可以一键配置 IPv6,加上有 IPv6 公网,非常方便我在外使用远程桌面。不过换成 OpenWrt 后,前后折腾了一个多星期,才搞定了 OpenWrt IPv6 中继。 这里稍微介绍一些 IPv6 基础知识,同时记录一下 OpenWrt 开启 IPv6 中继实现过程。 IPv6 基础知识 IPv6 地址规范 最近换了个路由器,不过只能刷 OpenWrt 固件。我之前用的都是 Padavan,几乎可以一键配置 IPv6,加上有 IPv6 公网,非常方便我在外使用远程桌面。不过换成 OpenWrt 后,前后折腾了一个多星期,才搞定了 OpenWrt IPv6 中继。 这里稍微介绍一些 IPv6 基础知识,同时记录一下 OpenWrt 开启 IPv6 中继实现过程。 IPv6 基础知识 IPv6 地址规范 IPv6 地址的长度为 128 bits(2 128 ),由八组 16 位字段组成,相邻字段用冒号分隔,如: fddd:f00d:cafe:0000:0000:0000:0000:0001 每组的前导零可以省略,上面的地址可以写成这样: fddd:f00d:cafe:0:0:0:0:1 可以用双冒号“::”表示一组 0 或多组连续的 0,但只能出现一次: fddd:f00d:cafe::1 IPv6 地址范围 ::1/128 Loopback/本机回环地(就是localhost,类似 127.0.0.1) fe80::/10 Link-Local/链路本地地址(同交换机下的地址,不能转发到其他局域网,类似 169.254.0.0/16) fc00::/7 Unique-Local/唯一区域地址(大局域网地址,不能转发到公网,类似 192.168.0.0/16) 2000::/3 Global-Unicast/全球单播(互联网地址,就是公网 IP) 现实中 Link-Local/链路本地地址 fe80::/10 被使用的只有 fe80::/64 这一段,只要你启用了 IPv6,网口会自动根据 MAC 地址 自动生成 IPv6 地址,和 IPv4 的 169.254.0.0/16 只在没有 DHCP 时才会生成的情况不一样。 ...

April 21, 2026 · Yancey

OpenWrt 路由器如何实现单线复用?

原文链接:https://voxsay.com/posts/openwrt-single-line-multiplexing-vlan-iptv/ 摘要:因为装修时,从弱电箱到客厅只预留了一根网线,此前电信师傅的方案是把网线的 8 芯分成两份,每 4 芯做成一个水晶头,一个接机顶盒,一个接路由器,这样就实现了一根网线既能上网,也能使用 IPTV。但由于 4 芯网线最多只能跑满 100M 的宽带,而现在大部分家庭宽带都是 300M 到 1000M,所以为了充分利用带宽,就需要使用单线复用技术。 因为装修时,从弱电箱到客厅只预留了一根网线,此前电信师傅的方案是把网线的 8 芯分成两份,每 4 芯做成一个水晶头,一个接机顶盒,一个接路由器,这样就实现了一根网线既能上网,也能使用 IPTV。但由于 4 芯网线最多只能跑满 100M 的宽带,而现在大部分家庭宽带都是 300M 到 1000M,所以为了充分利用带宽,就需要使用单线复用技术。 单线复用是一种网络技术,旨在通过一根物理网线同时传输多种网络业务。通过这种技术,可以在不增加布线的情况下,实现普通上网数据和 IPTV 信号的传输,避免重新布线的麻烦。实现单线复用通常依赖 VLAN(虚拟局域网)技术,通过在网络设备上对数据流量进行标记和分离,达到不同网络业务共用一根网线的目的。 下面我就来介绍如何使用 OpenWrt 路由器,通过合理规划 LAN 口(普通上网区和 IPTV 专用区)并配置 VLAN 技术,实现单线复用,让一根网线同时满足千兆宽带上网和 IPTV 使用需求。 一、路由器端口规划 flowchart TB subgraph Router[路由器 OpenWrt] direction TB B[WAN 口] subgraph Home_Network[普通上网网络] direction TB LAN1[LAN1] LAN2[LAN2] LAN3[LAN3] LAN4[LAN4] end subgraph IPTV_Network[IPTV 专用网络] direction TB LAN5[LAN5] end end A[光猫] -->|单根网线| B B -->|普通流量| Home_Network Home_Network -->|网线 / WiFi| H[电脑 / 手机 / 其它] B -->|IPTV 流量| IPTV_Network IPTV_Network -->|网线| STB[IPTV 机顶盒] subgraph Device_Layer[设备层(VLAN 配置)] direction RL eth1[物理设备: eth1] eth1_45[VLAN 设备: eth1.45<br>VLAN ID: 45] eth1 -->|VLAN 分离| eth1_45 end subgraph Bridge_Layer[桥接层] br_lan[br-lan<br>网桥端口: LAN1-LAN4] br_iptv[br-iptv<br>网桥端口: eth1.45 + LAN5] wan_iface -->|普通流量| br_lan iptv_iface -->|IPTV 流量| br_iptv end

April 21, 2026 · Yancey

Synology Drive Linux 按需同步

截至 2026 年,Synology Drive Client 的 按需同步 (On-demand Sync) 功能仍==不支持 Linux 系统==。该功能目前仅限在 Windows 10 (1809 及以上) 和 macOS (12.3 及以上) 平台上使用。 对于 Linux 用户,目前的主要现状与替代方案如下: 现状:仅支持“完整同步” 在 Linux 环境下,Synology Drive 客户端会默认下载任务路径下的所有文件到本地磁盘,无法像 Windows/macOS 那样仅显示文件占位符而不占用空间。 官方折中方案:选择性同步 虽然没有“按需下载”,但你可以通过“选择性同步”来减少本地空间占用: 操作方法:在任务设置中,进入“同步规则” > “文件夹”,勾选你需要同步的特定文件夹,取消勾选不需要同步的大文件目录。 局限性:未勾选的文件夹在本地文件管理器中完全不可见。 第三方/进阶替代方案 由于官方尚未提供 Linux 按需同步功能,社区用户通常采用以下方式实现类似体验: WebDAV / NFS / SMB 挂载: 通过将 NAS 文件夹以网络协议的形式挂载到 Linux 本地目录(例如使用 rclone mount 或系统的“连接到服务器”功能)。 优点:文件在本地可见,仅在打开时下载(即读即下),不占用硬盘空间。 缺点:受网络带宽限制,在大文件预览或断网环境下体验较差。 rclone:一款开源工具,支持将 Synology Drive (通过 WebDAV 或 API) 挂载为本地磁盘,效果非常接近按需同步。 总结建议 如果您在 2026 年需要在 Linux 上管理大量 NAS 文件且本地空间不足: ...

April 21, 2026 · Yancey

Tailscale的子网路由和出口节点

原文链接:https://laosu.tech/2022/11/18/Tailscale%E7%9A%84%E5%AD%90%E7%BD%91%E8%B7%AF%E7%94%B1%E5%92%8C%E5%87%BA%E5%8F%A3%E8%8A%82%E7%82%B9/ 摘要:Tailscale 的两个应用场景的设置。 sudo tailscale up --advertise-routes 192.168.8.0/24,192.168.1.0/24,192.168.2.0/24,192.168.3.0/24,10.0.0.0/24 --advertise-exit-node --accept-routes --reset sudo tailscale up --advertise-routes 192.168.1.0/24,192.168.2.0/24,192.168.3.0/24 --advertise-exit-node --reset sudo tailscale up --advertise-routes 10.0.0.0/24 --advertise-exit-node --reset /volume1/@appstore/Tailscale/bin/tailscaled --state=/volume1/@appdata/Tailscale/tailscaled.state --socket=/volume1/@appdata/Tailscale/tailscaled.sock --port=41641 --tun=userspace-networking tskey-auth-kaTe7kYckV11CNTRL-ViMHfprPSpMExzBmWG4doMQ8r197zB1h2 TS_AUTH_KEY sudo tailscale up --advertise-routes 192.168.6.0/24,10.0.0.0/24 --accept-routes --reset sudo tailscale up --advertise-routes 10.34.29.96/32,10.0.0.0/24,192.168.8.0/24 --advertise-exit-node --accept-routes --reset sudo tailscale up --advertise-routes 192.168.6.0/24,192.168.1.0/24,192.168.2.0/24,192.168.3.0/24 --advertise-exit-node --reset

April 21, 2026 · Yancey

买最便宜的VPS跑最小的系统 老梁的学习笔记

原文链接:https://b.awei.pub/2025/09/minivps/ 买最便宜的VPS跑最小的系统 很久没折腾了。 今天写个买最便宜的VPS(便宜的代价就是VPS非常弱)只跑代理,系统最小化。 这里还是推荐 racknerd.com ,现在年付只要$10.96。他们的VPS是真便宜,相对它的价格,性能又还不错。 系统推荐FreeBSD的,最小化安装只有10个进程。 很多VPS提供商都有提供FreeBSD系统,但 racknerd 没有提供,可以写提交服务单要求他们给安装FreeBSD,他们会让我们提供个安装镜像链接,我们只要把官方最新的ISO镜像链接发给客服就OK了。 客服会把FreeBSD的安装镜像挂载,我们只要重启,就能正常安装了,安装完,再把系统启动顺序改成先硬盘后光盘就可以正常进入系统。 如果用其他VPS,他们提供的版本基本上是12.0+的,不是最新的,如果没强迫症也能直接用,也能升级到最新版本。 1.FreeBSD12+升级到最新的FreeBSD14.3 $ freebsd-version查看当前版本 $freebsd-update -r 14.3-RELEASE upgrade升级到当前最新版本,目前是14.3 $ freebsd-update install升级安装 $ reboot系统重启 $ freebsd-update install再次更新服务器 $ pkg update更新包 $ pkg upgrade安装更新包 $ pkg install vim wget htop安装必要的软件 这新FreeBSD就更新到最新的14.3版本了。 2.代理服务器端用Hysteria2 Hysteria2设置简单,性能强劲,强力推荐,只自己用,很方便。 先到官网下载最新的 for freebsd版 $ wget https://github.com/apernet/hysteria/releases/download/app%2Fv2.6.2/hysteria-freebsd-amd64下载目前最新的2.6.2版 $ mv hysteria-freebsd-amd64 hysteria把文件改名成hysteria # chmod +x hysteria让文件可执行 $ mv hysteria /usr/local/bin将文件移到相应目录 $ sysrc hysteria_enable="YES"设置开机启动 创建启动脚本,并将脚本放到目录/usr/local/etc/rc.d中。系统默认没有这个脚本,我的脚本如下: ...

April 21, 2026 · Yancey

Arch Linux Reflector 完全指南:优化你的镜像源列表

原文链接:https://geek-blogs.com/blog/arch-linux-reflector/ 摘要:Arch Linux 作为一款滚动更新的发行版,其核心优势在于能够快速获取最新的软件包。而这一切的基础,离不开高效、稳定的 镜像源(Mirror)。镜像源是存储 Arch Linux 软件包的服务器,用户通过 /etc/pacman.d/mirrorlist 文件配置 pacman 使用哪些镜像源。然而,随着时间推移,部分镜像源可能会变慢、过时甚至下线,导致 pacman 下载速度下降或更新失败。手动维护镜像源列表不仅繁琐,还难以确保时效性和最优性。这时,Reflector 应运而生。Reflector 是一款由 Arch Linux 官方提供的工具,它能够自动查询 Arch Linux 镜像源状态 API,根据用户需求筛选、排序镜像源,并生成优化后的 mirrorlist。本文将从基础到进阶,详细介绍 Reflector 的使用方法,帮助你彻底掌握镜像源优化技巧。 目录 什么是 Reflector? 安装 Reflector 基础用法:快速生成优化镜像源 3.1 核心参数解析 3.2 基础命令示例 进阶配置:定制化筛选与排序 4.1 多条件组合筛选 4.2 基于评分的镜像源优先级 4.3 排除与自定义输出 自动化:通过 Systemd 定时更新镜像源 5.1 自定义 Systemd 服务与定时器 5.2 使用官方默认定时器 troubleshooting:常见问题与解决方案 6.1 镜像源未更新或无效 6.2 下载速度依然缓慢 6.3 Reflector 命令执行失败 总结与最佳实践 1. 什么是 Reflector? Reflector 是一款用 Python 编写的命令行工具,其核心功能是 动态生成优化的 Arch Linux 镜像源列表 。它通过查询 Arch Linux 镜像源状态 API 获取实时镜像源数据(包括同步状态、下载速度、地理位置等),然后根据用户指定的条件(如国家、协议、更新时间、速度等)筛选并排序镜像源,最终覆盖或更新 /etc/pacman.d/mirrorlist 。 ...

April 21, 2026 · Yancey

Configure Nginx for a Production Environment

原文链接:https://harshshah8996.medium.com/configure-nginx-for-a-production-environment-be0e02a3d9e8 摘要:Nginx is the most versatile web server out there and can beat other servers when configured properly. A web server in a production environment is different from a web server in a test environment… Sitemap Nginx is the most versatile web server out there and can beat other servers when configured properly. A web server in a production environment is different from a web server in a test environment regarding performance, security, etc. Nginx 是目前功能最丰富的 Web 服务器,配置得当的话,可以胜过其他服务器。生产环境中的 Web 服务器与测试环境中的 Web 服务器在性能、安全性等方面存在差异。 ...

April 21, 2026 · Yancey

openwrt vlan详解与WAN口、LAN口任意设定指南__什么值得买

原文链接:https://post.smzdm.com/p/az6p9ggr/ 摘要:上次说Wi-Fi6路由器刷openwrt的时候,有值友问我双wan口怎么实现之类的。搜了下值得买社区好像没什么讲解vlan使用的原创,趁假期就简单说 当前位置: 社区首页 文章详情 openwrt vlan详解与WAN口、LAN口任意设定指南 上次说Wi-Fi6路由器刷openwrt的时候,有值友问我双wan口怎么实现之类的。 搜了下值得买社区好像没什么讲解vlan使用的原创,趁假期就简单说说。事先说明我就是个外行,写的内容很小白,各位技术大佬见笑了。 文章 WiFi 6 梅林或openwrt固件路由器入手指南 qianseyue 2022-03-30 536 教程针对的是Openwrt 21.02前的配置方式,Openwrt 21.02版本后Swtich架构发生了变化,DSA取代了swconfig,配置vlan的方式也发生了变化。DSA的配置方式下次再更新,感兴趣的可以关注我账户。 PS:关注我!第一时间获得填坑更新。大家的关注,就是我填坑的动力。 vlan作用 vlan即virtual local area network的缩写,中文直译虚拟局域网,功能类似交换机。很多帖子都是在iptv单线复用,多wan之类的内容里简单提了下。但是忽视了vlan根本作用,任意定制网口功能。 wan:广域网接口,连接外网或上一层网络。 lan:局域网接口,连接局域网的设备或下一层网络。 常规路由器背面,都会有wan或lan两种接口。其中wan连接光猫,lan连接电脑。例如我目前使用的网件Orbi RBKE963,母路由背面就有1个10G wan口和4个lan口(1个2.5、3个1G)。 其中2.5G口还能变成wan口,实现双wan。 但是绝大部分路由器固件中没法自己修改,只能1个wan口和2-6个lan口。这种情况,就得刷第三方固件,例如openwrt,通过其交换机vlan功能实现多个wan口。 修改演示 我以只有三个网口(2个LAN,1个WAN)的mt7620路由器为例,说说怎么修改vlan任意配制lan口和wan口数量。 默认启用vlan的情况如上图所示,启用vlan的勾勾被打上,路由器的物理LAN1、LAN2归类到了1组,WAN归类到了2组。 全改lan 假若要把网口全改成lan,那就设置成下图的形式。 把网口全部划分到1组,保存并应用。 在接口页面删掉原来的WAN口和LAN,编辑LAN口。 把设备选项,选中VLAN:eth0.1。协议是静态地址,地址和掩码一般默认即可。 防火墙设置的区域为lan。保存应用后,路由器背部的三个网口,都会变成lan口。 得注意要将无线网络设定成client模式,连接其他网络并创建个wan口,不然就没有wan了。wlan1设备就是我这路由器的无线网卡,假若路由器有两张网卡的话还会有个wlan2。网卡若设定client模式,一般会被定义为wan,用于连接其他网络。若设定热点AP模式,就是自己发射无线网络,一般定义为lan。 网口全改lan,wlan1定义wan后,路由器会变成个无线网络接收器,通过wlan1接收网络,分配给连接路由器网口的设备上网。 全改wan 假若把网口都改成wan,每个wan单独一条线路拨号上网。这时候就稍微复杂些,因为每个wan口要单独设置协议和配置拨号信息。 添加一个vlan,每一组vlan下面都只有一个物理网口。其中组1是LAN1口,组2是LAN2口,组3是WAN口。 在接口页面删掉原来的WAN口和LAN,然后添加新接口。无线网络设定成热点模式,新建接口名lan,设备选的wlan1。一定要建lan先,不然路由器就没lan口无法再连接上去的。 ...

April 21, 2026 · Yancey

OpenWrt 开启 IPv6 公网访问全指南 - 晨鹤部落格

原文链接:https://chenhe.me/post/openwrt-config-ipv6-public-access 摘要:阅读本文要求具有基础网络知识,例如知道什么是网络掩码、路由、DHCP 等。 当前环境: 江苏电信,光猫为桥接模式。 x86 软路由,安装 iStoreOS。 基础概念 什么是 IPv6 IPv6 与 v4 不同。v4 时代运营商一般只给用户分配最多 1 个公网 ip,然后用户自己的路由器通过 NAT 阅读本文要求具有基础网络知识,例如知道什么是网络掩码、路由、DHCP 等。 当前环境: 江苏电信,光猫为桥接模式。 x86 软路由,安装 iStoreOS 。 基础概念 什么是 IPv6 IPv6 与 v4 不同。v4 时代运营商一般只给用户分配最多 1 个公网 ip,然后用户自己的路由器通过 NAT 再给局域网设备分配内网 IP,也就是 192.168.x.x 这种。这种情况下内网设备没有独立的公网 IP,要想从公网访问必须配置路由器端口转发。随着 v4 资源枯竭,现在运营商默认已经不再分配公网 IP 了。要想正常从外部访问,必须做内网穿透。 IPv6 有无数个地址可供分配,“可以给地球上的每一粒沙子都分配一个 IP 地址”。因此运营商分配的策略也会变化。v4 分配的是一个地址,而 v6 分配的是一个前缀,也就是所谓的 pd ,相当于是一整个网段,我们可以自己继续往下分配,从而使得每一个局域网设备都能获得公网 IP 地址,甚至可以划分自己的多层子网。 典型的 IPv6 地址由 8 组十六进制数字表示,一共有 128 bits (16B)。 1 2 |----- 网络号 ------| 子网号|--------- 主机号 ---------| 前缀长度| 0123 : 4567 : 89ab : cdef : 0123 : 4567 : 89ab : cdef /64 通常习惯上只有子网号是我们可以自行往下划分的部分,即前缀长度应该在 49~64 范围内。 ...

April 21, 2026 · Yancey

Proxmox VE 9.1.1 屏蔽订阅弹窗提示 - azh3ng

原文链接:https://azh3ng.com/2025/12/17/Proxmox-VE-disable-subscription-notice.htmltext=%E8%BF%99%E6%9D%A1%E5%91%BD%E4%BB%A4%E4%BC%9A%E5%9C%A8,bak%20%E5%90%8E%E7%BC%80%E7%9A%84%E5%A4%87%E4%BB%BD%E6%96%87%E4%BB%B6%E3%80%82 摘要:Proxmox VE (PVE) 是一款优秀的开源虚拟化管理平台,基于 Debian 并集成了 KVM 和 LXC 虚拟化技术。然而,在使用社区版时,每次登录 Web 管理界面都会弹出订阅提示窗口,虽然不影响功能使用,但频繁出现确实会影响使用体验。本文将介绍如何在 Proxmox VE 9.1.1 版本中屏蔽这个... Proxmox VE (PVE) 是一款优秀的开源虚拟化管理平台,基于 Debian 并集成了 KVM 和 LXC 虚拟化技术。然而,在使用社区版时,每次登录 Web 管理界面都会弹出订阅提示窗口,虽然不影响功能使用,但频繁出现确实会影响使用体验。 本文将介绍如何在 Proxmox VE 9.1.1 版本中屏蔽这个登录后的订阅提示弹窗。 操作步骤 1. 备份原始文件 在进行任何修改之前,强烈建议先备份原始的 JavaScript 文件,以便在出现问题时能够快速恢复: cp /usr/share/pve-manager/js/pvemanagerlib.js \ /usr/share/pve-manager/js/pvemanagerlib.js.bak 这条命令会在同目录下创建一个 .bak 后缀的备份文件。 2. 修改订阅检查代码 使用 sed 命令直接修改 JavaScript 文件中的订阅检查逻辑: sed -i \ 's/Proxmox.Utils.checked_command(Ext.emptyFn);/Ext.emptyFn();\/\* subscription check disabled \*\//g' \ /usr/share/pve-manager/js/pvemanagerlib.js 这条命令的作用是将订阅检查函数替换为一个空函数,从而跳过弹窗提示。修改后的代码会添加注释 /* subscription check disabled */ 以便识别。 3. 重启 Web 服务 修改完成后,需要重启 PVE 的 Web 代理服务使更改生效: ...

April 21, 2026 · Yancey