|
|
本帖最后由 pcpwhgame 于 2024-12-30 21:46 编辑
一.前言
因为小米AX3000T的ROM问题,最后决定还是买一个斐讯N1进行旁路由代理,顺便看了各种文章视频,总结了一下折腾软路由的过程,给大伙献上我自己的配置,实现不错的上网体验。各个环节我也会尽量讲清楚,理论小白也会看得懂,且直接照抄都能愉快上网。
重要提示:我自己捣鼓的教程基本是根据油管的视频主 七尺宇 配置,有些环节具体的配置等大伙能网上冲浪后可以去他的频道详细的看一看,对你的理解会有帮助。
二.准备工作
任意一台原厂系统路由器,启用主路由器的DHCP,该教程下,所有的设备都由主路由分配IP地址,避免软路由挂了其他设备上不了网的尴尬,如果家里有智能设备的更加应该使用主路由的DHCP。另一个就是刷好openwrt系统的任意软路由机器,LAN口连接网线至主路由LAN口,提前使用电脑把软路由的IP地址改成主路由DHCP池范围内不冲突的IP,IPV4网关指向主路由地址,DNS先填一个国内的,保证软路由能上网。然后在网络->防火墙设置,启用 SYN-flood 防御 可勾选可不勾选,一般作为旁路由的话都默认不勾选,不勾选丢弃无效数据包,入站 出站 转发全选接受就行,路由/NAT负载我没勾选,如果配置完网络出问题可以勾选试试。前期工作就算做完了。还有一点就是尽量关闭两个路由的IPV6相关设置吧,就各种信息来看,IPV6可能会影响上网,但是你开着也行,如果一定要用的话。还有一点就是尽量配置好docker,有些东西会用到docker处理。修改电脑设置,在网络页面点击更改网络适配器选项,双击打开以太网适配器,打开属性,这里也可以关闭电脑的IPV6,勾掉选择框就是了,按自己需求来。双击IPV4,选择使用下面的IP地址,IP地址自己选择,在主路由DHCP范围内不冲突的IP,子网掩码会自己填写,网关填写你的软路由的IPV4地址,DNS服务器也填写你的软路由IPV4地址。
三.实操
网上冲浪加广告过滤总结来说就是DNS的处理问题。你要实现DNS优化和上网冲浪,这三个完全够用,不需要再整什么smartdns。
1.主路由->open克拉斯->Adguard Home
我N1刷的iStoreOS,简单好使,主要是更新软件包稳定,其他系统请各位自己解决软件包更新问题吧。首先打开上网插件,啥都不用管,该更新安装的就先弄好,然后来到配置订阅,把你的订阅配置先弄好,记得勾选在线模板转换,表情包支持和UDP。这样操作之后,基本上就能愉快的网上冲浪了,同时观察插件首页右下角的测速是否正常。然后安装Adguard Home,如果系统没有Adguard Home界面,可以用我提供的ipk安装包,在iStore商店里手动上传安装就行了。安装完毕等待下载核心,然后啥都不用动,直接启动应用就行了,因为海淘上网的原因这里会下载很快的。初始化时记下WEB管理页面端口和DNS监听地址就行,默认的80和53都会冲突,一般修改填3000和5335,看你心情,只要页面不再提示端口冲突。
1.1Adguard Home设置
这个需要配置的东西并不多,最主要是添加DNS黑名单和软件的DNS设置。黑名单就不说了,后面会提供几个我自己的订阅地址,大伙有的也可以用自己的。还有在常规设置里,改一下日志缓存天数,默认90天久了会挤占空间导致卡顿,日志这种看不看无所谓,我也就顶多看几眼效果,他正常过滤了也就不关注了。下面主要讲DNS设置。
第一个东西就是上游DNS,一般情况填写两三个常用的就行了,填多了也没用,绝大部分情况都只会用一个DNS。我填了三个,去查日志,也就基本用阿里云的223,主要我光猫用的拨号,我没查到运营商的DNS,理论来说你这里填运营商的DNS是最好的,因为延迟最低,没有的话填几个公共的也够用了。请求方式选并行请求,底下的Bootstrap服务器可填可不填,主要是用来处理加密的DNS,国内公共DNS一般来说也用不到,记得点击底下的应用。
第二个地方就是DNS查询速度限制,一般填0无限制,除非你的硬件真的很菜。
第三个地方就是往下的TTL应答缓存时间,默认10秒。TTL就是你系统缓存的对这个请求的处理结果的时间,如果下次在遇到这个请求,如果缓存没过期,直接从缓存读取之前的响应返回,提升速度。看自己需求吧,缓存时间调大了,日志就不会显示每条过滤记录,看个人需求更改。
第四个地方也是往下的TTL应答缓存。最小应答的意思是如果DNS返回的TTL小于该值,那么系统会把这个TTL值设置成该值,用来提升应答留存时间。比如服务器返回是10秒过期,你设置了3600秒,那么系统就会对他的响应结果间保存3600秒,在缓存到期之前,再遇到这个请求时,直接缓存返回,不用再处理。最大就是如果超过设定值,把TTL设置成该值。有些响应返回时间可能是很长的,建议设置低点,也不要做太长的时间缓存。我设置了3600和43200,各位根据自己的需求设置。
到这,Adguard Home基本就无需再动了,顶多以后对DNS黑名单增减。
1.2open克拉斯设置
因为上面配好了Adguard Home,咱们先去配置相关的东西让它生效。在插件设置->DNS设置下,本地DNS劫持选择由Dnsmassq转发,勾选禁止缓存DNS。在覆写设置->DNS设置,勾选自定义上游DNS服务器,在底下的NameServer选项卡,填上你的Adguard Home地址和监听端口号,只用启用这个就行了,代表来到克拉斯里的流量都会被发送到Adguard Home处理,实现DNS优化及去广告。
保存设置,应用配置,等待克拉斯启动完毕,打开Adguard Home的查询日志页面,新选项卡随便打开一个网站,然后回到Adguard Home刷新日志, 记录有对该网址或者相关域名的处理记录,就已经代表DNS处理流程正常了。到这里,只要你的设备能修改WIFI的静态IP配置,填写好就能让该设备实现上述功能,对于家里有智能设备的用户来说,这个方案也是兼容性最好的,主路由分配IP地址起码不会让你的智能设备断连,且如果软路由挂了,其他设备还能改回自动获取DHCP,保证上网没问题。一些教程使用软路由分配DHCP,这个我只能说你信任你的软路由不会歇菜的话,倒是可以考虑,这样连进你的网络的设备都是直接能海淘上网及去广告状态,不用调设置。
2.主路由->Adguard Home->open克拉斯
具体配置直接看二楼回复就行,一般如果配置完上述设置没出问题的话,选这个方式就行。
四.open克拉斯进阶设置
争取以最快速度更新一下这个插件的进阶设置,等你配置完插件,你的上网体验又会有一次巨大提升。
1.插件设置
温馨提示:每设置完讲到的页面记得手动点击一下页面下方的保存设置,以免设置丢失
1.1 模式设置
运行模式选择Fake-IP,一般选增强,勾选UDP流量转发;或者混合模式,网络栈类型选Mixed。剩下的不用配置。
1.2 流量控制
这个地方的话就勾选一下绕过服务器地址就行了,作用于更新代理配置时出问题,原因解释太麻烦,选了也不会出什么大问题。绕过指定区域IP选禁用就行,我们不使用这个设置来对国内歪果IP分流,最主要开了这玩意会导致网络异常,和其他的工具的绕过大陆地址还不一样。
1.2 DNS设置
这个地方,方法一选择Dnsmasp转发,方法二就禁用,都勾选禁止Dnsmasp缓存DNS
1.3 流媒体增强
这个主要是几场没提供歪果流媒体解锁路线的话可以试试,我不看啥歪果视频平台,所以关了。
1.4 GEO数据库订阅
这个设置算是个代理分流的一个核心点。勾选自动更新 GeoIP MMDB 数据库 自动更新 GeoSite 数据库这两个就行,时间你自己定,顺便手动检查更新一波。这两个数据库保存了几乎全世界的网站信息,相当于系统层面帮你分好国内还是歪果地址,利于后续的代理。在代理面板的连接页面,你就能看到规则选项卡下以GeoSite和GeoIP开头的内容,这就是这个数据库帮你做好的哪些地址是歪果地址从而访问他的时候走代理。
1.5 大陆白名单订阅
这个直接启用就完事了。
到这,这部分的设置就已经做好了,下面就是覆写设置的部分。
|
|