OpenWrt 开启 IPv6 中继

title: “OpenWrt 开启 IPv6 中继” source: “https://blog.jiangshen.org/2024/openwrt-kai-qi-ipv6-zhong-ji/" author: “[Jiang Shen jiangshen@outlook.com](/tags/Jiang Shen jiangshen@outlook.com/)” “[Jiang Shen](/tags/Jiang Shen/)” published: 2024-08-28 created: 2025-07-03 description: “最近换了个路由器,不过只能刷 OpenWrt 固件。我之前用的都是 Padavan,几乎可以一键配置 IPv6,加上有 IPv6 公网,非常方便我在外使用远程桌面。不过换成 OpenWrt 后,前后折腾了一个多星期,才搞定了 OpenWrt IPv6 中继。 这里稍微介绍一些 IPv6 基础知识,同时记录一下 OpenWrt 开启 IPv6 中继实现过程。 IPv6 基础知识 IPv6 地址规范” tags: “clippings” 最近换了个路由器,不过只能刷 OpenWrt 固件。我之前用的都是 Padavan,几乎可以一键配置 IPv6,加上有 IPv6 公网,非常方便我在外使用远程桌面。不过换成 OpenWrt 后,前后折腾了一个多星期,才搞定了 OpenWrt IPv6 中继。 这里稍微介绍一些 IPv6 基础知识,同时记录一下 OpenWrt 开启 IPv6 中继实现过程。 IPv6 基础知识 IPv6 地址规范 IPv6 地址的长度为 128 bits(2 128 ),由八组 16 位字段组成,相邻字段用冒号分隔,如: ...

四月 21, 2026 · 3 分钟 · Yancey

OpenWrt 路由器如何实现单线复用?

title: “OpenWrt 路由器如何实现单线复用?” source: “https://voxsay.com/posts/openwrt-single-line-multiplexing-vlan-iptv/" author: “言外之音” published: 2025-01-14 created: 2025-06-14 description: “因为装修时,从弱电箱到客厅只预留了一根网线,此前电信师傅的方案是把网线的 8 芯分成两份,每 4 芯做成一个水晶头,一个接机顶盒,一个接路由器,这样就实现了一根网线既能上网,也能使用 IPTV。但由于 4 芯网线最多只能跑满 100M 的宽带,而现在大部分家庭宽带都是 300M 到 1000M,所以为了充分利用带宽,就需要使用单线复用技术。” tags: “clippings” 因为装修时,从弱电箱到客厅只预留了一根网线,此前电信师傅的方案是把网线的 8 芯分成两份,每 4 芯做成一个水晶头,一个接机顶盒,一个接路由器,这样就实现了一根网线既能上网,也能使用 IPTV。但由于 4 芯网线最多只能跑满 100M 的宽带,而现在大部分家庭宽带都是 300M 到 1000M,所以为了充分利用带宽,就需要使用单线复用技术。 单线复用是一种网络技术,旨在通过一根物理网线同时传输多种网络业务。通过这种技术,可以在不增加布线的情况下,实现普通上网数据和 IPTV 信号的传输,避免重新布线的麻烦。实现单线复用通常依赖 VLAN(虚拟局域网)技术,通过在网络设备上对数据流量进行标记和分离,达到不同网络业务共用一根网线的目的。 下面我就来介绍如何使用 OpenWrt 路由器,通过合理规划 LAN 口(普通上网区和 IPTV 专用区)并配置 VLAN 技术,实现单线复用,让一根网线同时满足千兆宽带上网和 IPTV 使用需求。 一、路由器端口规划 flowchart TB subgraph Router[路由器 OpenWrt] direction TB B[WAN 口] subgraph Home_Network[普通上网网络] direction TB LAN1[LAN1] LAN2[LAN2] LAN3[LAN3] LAN4[LAN4] end subgraph IPTV_Network[IPTV 专用网络] direction TB LAN5[LAN5] end end A[光猫] -->|单根网线| B B -->|普通流量| Home_Network Home_Network -->|网线 / WiFi| H[电脑 / 手机 / 其它] B -->|IPTV 流量| IPTV_Network IPTV_Network -->|网线| STB[IPTV 机顶盒] subgraph Device_Layer[设备层(VLAN 配置)] direction RL eth1[物理设备: eth1] eth1_45[VLAN 设备: eth1.45<br>VLAN ID: 45] eth1 -->|VLAN 分离| eth1_45 end subgraph Bridge_Layer[桥接层] br_lan[br-lan<br>网桥端口: LAN1-LAN4] br_iptv[br-iptv<br>网桥端口: eth1.45 + LAN5] wan_iface -->|普通流量| br_lan iptv_iface -->|IPTV 流量| br_iptv end

四月 21, 2026 · 1 分钟 · Yancey

Tailscale的子网路由和出口节点

title: “Tailscale的子网路由和出口节点” source: “https://laosu.tech/2022/11/18/Tailscale%E7%9A%84%E5%AD%90%E7%BD%91%E8%B7%AF%E7%94%B1%E5%92%8C%E5%87%BA%E5%8F%A3%E8%8A%82%E7%82%B9/" author: “[杨浦老苏 折腾各种好玩的东西](/tags/杨浦老苏 折腾各种好玩的东西/)” “杨浦老苏” published: 2022-11-18 created: 2025-05-27 description: “Tailscale 的两个应用场景的设置。” tags: “clippings” sudo tailscale up –advertise-routes 192.168.8.0/24,192.168.1.0/24,192.168.2.0/24,192.168.3.0/24,10.0.0.0/24 –advertise-exit-node –accept-routes –reset sudo tailscale up –advertise-routes 192.168.1.0/24,192.168.2.0/24,192.168.3.0/24 –advertise-exit-node –reset sudo tailscale up –advertise-routes 10.0.0.0/24 –advertise-exit-node –reset /volume1/@appstore/Tailscale/bin/tailscaled –state=/volume1/@appdata/Tailscale/tailscaled.state –socket=/volume1/@appdata/Tailscale/tailscaled.sock –port=41641 –tun=userspace-networking tskey-auth-kaTe7kYckV11CNTRL-ViMHfprPSpMExzBmWG4doMQ8r197zB1h2 TS_AUTH_KEY sudo tailscale up –advertise-routes 192.168.6.0/24,10.0.0.0/24 –accept-routes –reset sudo tailscale up –advertise-routes 10.34.29.96/32,10.0.0.0/24,192.168.8.0/24 –advertise-exit-node –accept-routes –reset sudo tailscale up –advertise-routes 192.168.6.0/24,192.168.1.0/24,192.168.2.0/24,192.168.3.0/24 –advertise-exit-node –reset

四月 21, 2026 · 1 分钟 · Yancey

买最便宜的VPS跑最小的系统 老梁的学习笔记

title: “买最便宜的VPS跑最小的系统 | 老梁的学习笔记” source: “https://b.awei.pub/2025/09/minivps/" author: “老梁” published: created: 2025-12-21 description: tags: “clippings” 买最便宜的VPS跑最小的系统 很久没折腾了。 今天写个买最便宜的VPS(便宜的代价就是VPS非常弱)只跑代理,系统最小化。 这里还是推荐 racknerd.com ,现在年付只要$10.96。他们的VPS是真便宜,相对它的价格,性能又还不错。 系统推荐FreeBSD的,最小化安装只有10个进程。 很多VPS提供商都有提供FreeBSD系统,但 racknerd 没有提供,可以写提交服务单要求他们给安装FreeBSD,他们会让我们提供个安装镜像链接,我们只要把官方最新的ISO镜像链接发给客服就OK了。 客服会把FreeBSD的安装镜像挂载,我们只要重启,就能正常安装了,安装完,再把系统启动顺序改成先硬盘后光盘就可以正常进入系统。 如果用其他VPS,他们提供的版本基本上是12.0+的,不是最新的,如果没强迫症也能直接用,也能升级到最新版本。 1.FreeBSD12+升级到最新的FreeBSD14.3 $ freebsd-version查看当前版本 $freebsd-update -r 14.3-RELEASE upgrade升级到当前最新版本,目前是14.3 $ freebsd-update install升级安装 $ reboot系统重启 $ freebsd-update install再次更新服务器 $ pkg update更新包 $ pkg upgrade安装更新包 $ pkg install vim wget htop安装必要的软件 这新FreeBSD就更新到最新的14.3版本了。 2.代理服务器端用Hysteria2 Hysteria2设置简单,性能强劲,强力推荐,只自己用,很方便。 先到官网下载最新的 for freebsd版 $ wget https://github.com/apernet/hysteria/releases/download/app%2Fv2.6.2/hysteria-freebsd-amd64下载目前最新的2.6.2版 $ mv hysteria-freebsd-amd64 hysteria把文件改名成hysteria # chmod +x hysteria让文件可执行 $ mv hysteria /usr/local/bin将文件移到相应目录 $ sysrc hysteria_enable="YES"设置开机启动 创建启动脚本,并将脚本放到目录/usr/local/etc/rc.d中。系统默认没有这个脚本,我的脚本如下: ...

四月 21, 2026 · 2 分钟 · Yancey

Arch Linux Reflector 完全指南:优化你的镜像源列表

title: “Arch Linux Reflector 完全指南:优化你的镜像源列表” source: “https://geek-blogs.com/blog/arch-linux-reflector/" author: “geek-blogs” published: 2025-09-29 created: 2026-01-07 description: “Arch Linux 作为一款滚动更新的发行版,其核心优势在于能够快速获取最新的软件包。而这一切的基础,离不开高效、稳定的 镜像源(Mirror)。镜像源是存储 Arch Linux 软件包的服务器,用户通过 /etc/pacman.d/mirrorlist 文件配置 pacman 使用哪些镜像源。然而,随着时间推移,部分镜像源可能会变慢、过时甚至下线,导致 pacman 下载速度下降或更新失败。手动维护镜像源列表不仅繁琐,还难以确保时效性和最优性。这时,Reflector 应运而生。Reflector 是一款由 Arch Linux 官方提供的工具,它能够自动查询 Arch Linux 镜像源状态 API,根据用户需求筛选、排序镜像源,并生成优化后的 mirrorlist。本文将从基础到进阶,详细介绍 Reflector 的使用方法,帮助你彻底掌握镜像源优化技巧。” tags: “clippings” 目录 什么是 Reflector? 安装 Reflector 基础用法:快速生成优化镜像源 3.1 核心参数解析 3.2 基础命令示例 进阶配置:定制化筛选与排序 4.1 多条件组合筛选 4.2 基于评分的镜像源优先级 4.3 排除与自定义输出 自动化:通过 Systemd 定时更新镜像源 5.1 自定义 Systemd 服务与定时器 5.2 使用官方默认定时器 troubleshooting:常见问题与解决方案 6.1 镜像源未更新或无效 6.2 下载速度依然缓慢 6.3 Reflector 命令执行失败 总结与最佳实践 1. 什么是 Reflector? Reflector 是一款用 Python 编写的命令行工具,其核心功能是 动态生成优化的 Arch Linux 镜像源列表 。它通过查询 Arch Linux 镜像源状态 API 获取实时镜像源数据(包括同步状态、下载速度、地理位置等),然后根据用户指定的条件(如国家、协议、更新时间、速度等)筛选并排序镜像源,最终覆盖或更新 /etc/pacman.d/mirrorlist 。 ...

四月 21, 2026 · 4 分钟 · Yancey

Configure Nginx for a Production Environment

title: “Configure Nginx for a Production Environment” source: “https://harshshah8996.medium.com/configure-nginx-for-a-production-environment-be0e02a3d9e8" author: “[Harsh Shah](/tags/Harsh Shah/)” published: 2021-05-06 created: 2025-06-02 description: “Nginx is the most versatile web server out there and can beat other servers when configured properly. A web server in a production environment is different from a web server in a test environment…” tags: “clippings” Sitemap Nginx is the most versatile web server out there and can beat other servers when configured properly. A web server in a production environment is different from a web server in a test environment regarding performance, security, etc. Nginx 是目前功能最丰富的 Web 服务器,配置得当的话,可以胜过其他服务器。生产环境中的 Web 服务器与测试环境中的 Web 服务器在性能、安全性等方面存在差异。 ...

四月 21, 2026 · 13 分钟 · Yancey

openwrt vlan详解与WAN口、LAN口任意设定指南__什么值得买

title: “openwrt vlan详解与WAN口、LAN口任意设定指南__什么值得买” source: “https://post.smzdm.com/p/az6p9ggr/" author: published: 2022-04-07 created: 2025-06-13 description: “上次说Wi-Fi6路由器刷openwrt的时候,有值友问我双wan口怎么实现之类的。搜了下值得买社区好像没什么讲解vlan使用的原创,趁假期就简单说” tags: “clippings” 当前位置: 社区首页 文章详情 openwrt vlan详解与WAN口、LAN口任意设定指南 上次说Wi-Fi6路由器刷openwrt的时候,有值友问我双wan口怎么实现之类的。 搜了下值得买社区好像没什么讲解vlan使用的原创,趁假期就简单说说。事先说明我就是个外行,写的内容很小白,各位技术大佬见笑了。 文章 WiFi 6 梅林或openwrt固件路由器入手指南 qianseyue 2022-03-30 536 教程针对的是Openwrt 21.02前的配置方式,Openwrt 21.02版本后Swtich架构发生了变化,DSA取代了swconfig,配置vlan的方式也发生了变化。DSA的配置方式下次再更新,感兴趣的可以关注我账户。 PS:关注我!第一时间获得填坑更新。大家的关注,就是我填坑的动力。 vlan作用 vlan即virtual local area network的缩写,中文直译虚拟局域网,功能类似交换机。很多帖子都是在iptv单线复用,多wan之类的内容里简单提了下。但是忽视了vlan根本作用,任意定制网口功能。 wan:广域网接口,连接外网或上一层网络。 lan:局域网接口,连接局域网的设备或下一层网络。 常规路由器背面,都会有wan或lan两种接口。其中wan连接光猫,lan连接电脑。例如我目前使用的网件Orbi RBKE963,母路由背面就有1个10G wan口和4个lan口(1个2.5、3个1G)。 其中2.5G口还能变成wan口,实现双wan。 但是绝大部分路由器固件中没法自己修改,只能1个wan口和2-6个lan口。这种情况,就得刷第三方固件,例如openwrt,通过其交换机vlan功能实现多个wan口。 修改演示 我以只有三个网口(2个LAN,1个WAN)的mt7620路由器为例,说说怎么修改vlan任意配制lan口和wan口数量。 默认启用vlan的情况如上图所示,启用vlan的勾勾被打上,路由器的物理LAN1、LAN2归类到了1组,WAN归类到了2组。 全改lan 假若要把网口全改成lan,那就设置成下图的形式。 把网口全部划分到1组,保存并应用。 在接口页面删掉原来的WAN口和LAN,编辑LAN口。 把设备选项,选中VLAN:eth0.1。协议是静态地址,地址和掩码一般默认即可。 ...

四月 21, 2026 · 2 分钟 · Yancey

OpenWrt 开启 IPv6 公网访问全指南 - 晨鹤部落格

title: “OpenWrt 开启 IPv6 公网访问全指南 - 晨鹤部落格” source: “https://chenhe.me/post/openwrt-config-ipv6-public-access" author: published: 4月 17 created: 2025-07-02 description: “阅读本文要求具有基础网络知识,例如知道什么是网络掩码、路由、DHCP 等。 当前环境: 江苏电信,光猫为桥接模式。 x86 软路由,安装 iStoreOS。 基础概念 什么是 IPv6 IPv6 与 v4 不同。v4 时代运营商一般只给用户分配最多 1 个公网 ip,然后用户自己的路由器通过 NAT” tags: “clippings” 阅读本文要求具有基础网络知识,例如知道什么是网络掩码、路由、DHCP 等。 当前环境: 江苏电信,光猫为桥接模式。 x86 软路由,安装 iStoreOS 。 基础概念 什么是 IPv6 IPv6 与 v4 不同。v4 时代运营商一般只给用户分配最多 1 个公网 ip,然后用户自己的路由器通过 NAT 再给局域网设备分配内网 IP,也就是 192.168.x.x 这种。这种情况下内网设备没有独立的公网 IP,要想从公网访问必须配置路由器端口转发。随着 v4 资源枯竭,现在运营商默认已经不再分配公网 IP 了。要想正常从外部访问,必须做内网穿透。 IPv6 有无数个地址可供分配,“可以给地球上的每一粒沙子都分配一个 IP 地址”。因此运营商分配的策略也会变化。v4 分配的是一个地址,而 v6 分配的是一个前缀,也就是所谓的 pd ,相当于是一整个网段,我们可以自己继续往下分配,从而使得每一个局域网设备都能获得公网 IP 地址,甚至可以划分自己的多层子网。 ...

四月 21, 2026 · 3 分钟 · Yancey

磊科N60 Pro备份及刷官方OpenWrt教程-OPENWRT专版

N60 Pro在N60基础上内存升级为DDR4 512M,新增一个USB3.0接口,网口升级为22.5G+31G。对于有千兆以上大水管,同时需要通过USB连接设备的用户,是一步到位的性价比之选。磊科官方固件开放SSH,因此对于刷机非常友好。视频教程:【磊科N60 Pro刷官方OpenWrt教程】 https://www.bilibili.com/video/BV1nKQLY1Ev1刷机所需文件及软件链接:游客,如果您要查看本帖隐藏内容请 回复1. 官方固件各分区备份教程需要工具:winscpssh登录官方固件ssh useradmin@leike.cc复制代码密码是路由器管理密码。备份Factory,BL2,u-boot,u-boot-env分区。 Factory分区请务必备份,每台机器都不一样。dd if=/dev/mtd1 of=/tmp/mtd1_BL2.bin复制代码使用WinSCP把保存在路由器/tmp目录的文件传到电脑上备份官方固件分区。dd if=/dev/mtd5 of=/tmp/mtd5_ubi.bin复制代码同样使用WinSCP把备份的文件传到电脑上备份完整Flash(编程器固件)dd if=/dev/mtd5 of=/tmp/mtd5_ubi.bin复制代码2. 刷写u-boot需要工具:winscp需要文件:u-boot文件本帖中用到的u-boot仅支持官方OpenWrt,如您不打算使用官方OpenWrt请不要刷入!!!使用winscp上传u-boot文件到路由器/tmp目录,输入下面命令写入新的u-boot:mtd write /tmp/u-boot.bin FIP复制代码上面命令执行结束前,确保不要断电,否则你会收到一块砖!!!输入下面命令擦除官方固件并重启:mtd erase /dev/mtd5reboot复制代码3. 刷写官方OpenWrt需要工具:tftpd64.exe需要文件:initramfs.bin 官方OpenWrt文件第2步重启后,会自动进入u-boot,下面步骤请使用网线连接路由器lan口。电脑网线连接到路由器lan口后,设置网卡为静态IP: IP地址:192.168.1.254 子网掩码:255.255.255.0打开tftpd64.exe,打开保存initramfs.bin的文件夹,选择连接路由器的网卡,会自动上传initramfs.bin上传完成后,路由器会自动重启,不要断电,将网卡重新恢复到DHCP模式,稍等片刻。待网卡获取到IP地址后,打开浏览器地址栏输入openwrt复制代码即可进入路由器管理页面,在系统升级页面选择官方openwrt升级文件,上传重启后就刷完了。

四月 21, 2026 · 1 分钟 · Yancey

群辉 synology acme ssl证书配置 - 萌牛小站

title: “群辉 synology acme ssl证书配置 - 萌牛小站” source: “https://www.moeox.com/282.html" author: “[萌牛 2 年前](/tags/萌牛 2 年前/)” published: created: 2026-01-23 description: tags: “clippings” 配置步骤1: sudo -i -----登录root cd ~ wget https://github.com/acmesh-official/acme.sh/archive/master.tar.gz tar xvf master.tar.gz cd acme.sh-master/ ./acme.sh --install --nocron --home /usr/local/share/acme.sh --accountemail "邮箱地址" ####dnspod export DP_Id="id" -----dnspod export DP_Key="key" -----dnspod ######腾讯云 任选其一 export Tencent_SecretId="xxx" ---腾讯云api export Tencent_SecretKey="xxx" ----腾讯云api export CERT_DOMAIN="域名.com" cd /usr/local/share/acme.sh/ ###dnspod ./acme.sh --issue --server letsencrypt --home . -d "$CERT_DOMAIN" -d *.域名.com --dns dns_dp ####腾讯云 ./acme.sh --issue --server letsencrypt --home . -d "$CERT_DOMAIN" -d *.域名.com --dns dns_tencent ---------导入证书至dsm cd /usr/local/share/acme.sh export SYNO_Username='群辉管理员用户名' export SYNO_Password='密码' export SYNO_Hostname="群辉ip" export SYNO_Scheme="https" ------可选 export SYNO_Port="5001" ------可选 export SYNO_Certificate="default" export SYNO_Create=1 ---------第一次安装证书需要加入这个 export CERT_DOMAIN="域名.com" --------必须填入 不然会报错 export SYNO_DID='cookies' -----------------如果开启了otp两步验证 需要登录网页 然后登录 otp那里选择记住电脑保持登录 下次不用输入otp 登录进页面后 chrome里看cookies里的did值 输入这里 ./acme.sh --insecure --deploy --home . -d "$CERT_DOMAIN" --deploy-hook synology_dsm Bash ...

四月 21, 2026 · 1 分钟 · Yancey