找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 59162|回复: 689

[openwrt(x86)] 【2025-2-4】 极简openwrt自制PVE LXC模板+爱快配合openwrt旁路由IPV6设置教程

 火... [复制链接]
发表于 2022-2-7 17:30 | 显示全部楼层 |阅读模式
本帖最后由 micromaster 于 2025-2-4 22:00 编辑

今天又更新了一版,其实变动不大,喜欢尝试的可以下载来看看。
另外写了个旁路V6的设置方法,大家共同探讨一下
我个人用的是PVE虚拟机,在论坛上思考了很多大神的帖子,自己制作了一版openwrt的LXC镜像模板。
这个固件其实就是openwrt ai上直接自定义生成的,大家可以更灵活的自己去生成,我只不过是转换了一下LXC模板而已


这个固件只有snmpd 和OPENC,其他的有需求的自己安装吧

本镜像默认为旁路由模式,关闭DHCP,关闭IPV6,大家登录后根据自己的实际情况设置网络。
默认IP地址为10.0.0.253 网关为10.0.0.254 登录密码为admin


使用方式
先把固件上传至 PVE  CT模板内
然后在PVE shell 输入命令
pct create 200 local:vztmpl/kwrt-rootfs.tar.gz --rootfs local-lvm:0.5 --ostype unmanaged --hostname OpenWrt --arch amd64 --cores 4 --memory 1024 --swap 0 -net0 bridge=vmbr0,name=eth0

其中 200 为VM ID ,--rootfs local-lvm:0.5   0.5为分配0.5G空间,  -hostname OpenWrt 为设置名称为openwrt, --cores 4为分配4个核心 --memory 1024 为分配1G内存
以上参数都可以根据自己的实际情况修改  
命令完成后不要着急运行,LXC还要开启tun,vim /etc/pve/lxc/【VMID】.conf 找到对应的conf文件,打开在末尾添加

lxc.cgroup2.devices.allow: c 10:200 rwm
lxc.mount.entry: /dev/net/tun dev/net/tun none bind,create=file


安装完成运行几分钟后建议重启一下该LXC容器,因为有一个预加载设置的时间,这样访问设置更稳定。
别忘了在爱快的 高级应用 --跨三层应用 里 把openwrt的地址添加进去

关于UDP转发不可用的问题,需要PVE系统加载tproxy模块。在PVE shell下执行改命令后重启。
echo 'xt_TPROXY' > /etc/modules-load.d/tproxy.conf
========================================================================================================================================
爱快主路由,openwrt作为旁路由IPV6设置教程


1.ikuai开启V4 DHCP,网关设置为openwrt的地址,DNS同样也设置为openwrt地址
2.openwrt LAN  设置静态地址,网关为爱快地址,dns填写运营商的DNS或者自建的ADG地址
3.爱快开启IPV6,开启V6的DHCP,V6 dns关闭,不下发任何DNS地址。
4.openwrt添加lan6接口,使用DHCPV6客户端拿到爱快分配的V6地址。
5.我是一直使用openc的,我看有很多教程说让把opencl的dns劫持都关闭,然后在openwrt用类似mosdns来接管,我感觉有点扯,因为这样你的openc规则文件都会失效,差不多只能走非国内都代里的模式,如果你还想让规则生效,只能还用opencl的DNS劫持,防火墙 dnsmasq两种都可以
6.我是直接在爱快docker运行的ADG,这样openwrt随便折腾,dns永远不用来回弄。ADG 不要搞的太复杂,上游dns就填写运营商的dns,备用dns填个阿里就得了,不要写过多的dns。遇上劫持的dns他直接去阿里再解析一遍就OK


下载地址
包含普通固件和LXC固件,按自己需求下载吧  
https://www.123684.com/s/cMP7Vv-qI08v?提取码:pSAk









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 4恩山币 +4 收起 理由
iu720 + 1 这个固件真的挺好,这个后续有更新吗?
virus1999 + 1 感谢你的分享,无论怎样,你都是最无私的人!来,说说,你 E 盘上还有啥一起给我吧
炫蓝 + 1 我对这个感兴趣,请详开一贴:去广告通过LXC容器实现
韩立i + 1 几亿网民,我们俩竟然神奇的在恩山相遇了!来,1分也是分!

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
 楼主| 发表于 2022-2-7 17:41 | 显示全部楼层
本帖最后由 micromaster 于 2022-2-9 21:07 编辑

关于UDP转发不可用的问题,需要PVE系统加载tproxy模块。在PVE系统下执行改命令后重启。
echo 'xt_TPROXY' > /etc/modules-load.d/tproxy.conf
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-7 20:10 | 显示全部楼层
拿走了 下次玩玩 玩pve一年多了还没用过lxc
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-8 13:24 | 显示全部楼层
我也是用的lxc openwrt,真不错

点评

老哥,我pve7.0,pppoe指定软接口eth0.2,获取不到IP地址,你咋拨号的?  详情 回复 发表于 2022-3-26 17:55
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-10 22:45 | 显示全部楼层
真不错,祝你幸福安康。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-11 01:08 | 显示全部楼层
你这个固件,开ipv6,没用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-12 09:46 | 显示全部楼层
韩立i 发表于 2022-2-11 01:08
你这个固件,开ipv6,没用

不能吧,我用的挺好啊
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-12 10:02 | 显示全部楼层
micromaster 发表于 2022-2-12 09:46
不能吧,我用的挺好啊

ikuai当主路由,负责dhcp模式。你的固件当旁路由走外面网络。接着电脑指定旁路由,怎么设置。都用不了v6,别的固件做旁路由,就可以正常用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-12 10:13 | 显示全部楼层
韩立i 发表于 2022-2-12 10:02
ikuai当主路由,负责dhcp模式。你的固件当旁路由走外面网络。接着电脑指定旁路由,怎么设置。都用不了v6 ...

你在向导里勾选ipv6了吗
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-12 10:14 | 显示全部楼层
韩立i 发表于 2022-2-12 10:02
ikuai当主路由,负责dhcp模式。你的固件当旁路由走外面网络。接着电脑指定旁路由,怎么设置。都用不了v6 ...

在向导里勾选旁路由,勾选ipv6

点评

都勾选了,我用了你帖子里,发的连接,那个人的原固件lxc版本。都可以生效,就你这个固件,设置了ipv6,就是不可生效  详情 回复 发表于 2022-2-12 10:17
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-12 10:17 | 显示全部楼层
micromaster 发表于 2022-2-12 10:14
在向导里勾选旁路由,勾选ipv6

都勾选了,我用了你帖子里,发的连接,那个人的原固件lxc版本。都可以生效,就你这个固件,设置了ipv6,就是不可生效
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-12 13:46 | 显示全部楼层
韩立i 发表于 2022-2-12 10:17
都勾选了,我用了你帖子里,发的连接,那个人的原固件lxc版本。都可以生效,就你这个固件,设置了ipv6, ...

你的ipv6  dhcp是爱快下发的还是旁路?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-12 13:47 | 显示全部楼层
韩立i 发表于 2022-2-12 10:17
都勾选了,我用了你帖子里,发的连接,那个人的原固件lxc版本。都可以生效,就你这个固件,设置了ipv6, ...

你怎么测的v6?
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2022-2-12 14:03 | 显示全部楼层
micromaster 发表于 2022-2-12 13:46
你的ipv6  dhcp是爱快下发的还是旁路?

我的ipv6是ikuai下发的,旁路由的网关指定ikuai,
dns也指定ikuai。因为家里人多,所以ikuai就给家里分配dhcp。
我自己电脑就指定旁路由op的网关和dns。
你的固件ipv6测试不出来。用了别人的lxc op固件是正常的。
我测试ipv6的方法有三种,一种是我远程服务器链接。
另外一种是百度ipv6测试网址
第三种是https://ipv6test.google.com/测试的

点评

固件有问题,首选5.15.114core已不存在,我去换了5.15.117 然后“怕死我”固件缺少不少依赖,更换了阿里源,然后阿里源也缺了一个依赖 又换了清华源,这次算不缺依赖了,,,但是goo gle在设置远程dns后,怎么也启动  详情 回复 发表于 2023-12-1 16:45
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2022-2-13 10:18 | 显示全部楼层
韩立i 发表于 2022-2-12 10:02
ikuai当主路由,负责dhcp模式。你的固件当旁路由走外面网络。接着电脑指定旁路由,怎么设置。都用不了v6 ...

bypass过滤v6

点评

还是不行。下个版本你什么时候发啊。 等你新版本呢  详情 回复 发表于 2022-2-13 14:19
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-2-11 11:24

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表