找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 8856|回复: 10

openwrt折腾:Open克拉斯+AdguardHome实现简单的上网及dns优化

[复制链接]
发表于 2024-12-24 17:35 | 显示全部楼层 |阅读模式
本帖最后由 pcpwhgame 于 2024-12-30 21:46 编辑

一.前言
因为小米AX3000T的ROM问题,最后决定还是买一个斐讯N1进行旁路由代理,顺便看了各种文章视频,总结了一下折腾软路由的过程,给大伙献上我自己的配置,实现不错的上网体验。各个环节我也会尽量讲清楚,理论小白也会看得懂,且直接照抄都能愉快上网。

重要提示:我自己捣鼓的教程基本是根据油管的视频主 七尺宇 配置,有些环节具体的配置等大伙能网上冲浪后可以去他的频道详细的看一看,对你的理解会有帮助。


二.准备工作
任意一台原厂系统路由器,启用主路由器的DHCP,该教程下,所有的设备都由主路由分配IP地址,避免软路由挂了其他设备上不了网的尴尬,如果家里有智能设备的更加应该使用主路由的DHCP。另一个就是刷好openwrt系统的任意软路由机器,LAN口连接网线至主路由LAN口,提前使用电脑把软路由的IP地址改成主路由DHCP池范围内不冲突的IP,IPV4网关指向主路由地址,DNS先填一个国内的,保证软路由能上网。然后在网络->防火墙设置
启用 SYN-flood 防御
可勾选可不勾选,一般作为旁路由的话都默认不勾选,不勾选丢弃无效数据包入站 出站 转发全选接受就行,路由/NAT负载我没勾选,如果配置完网络出问题可以勾选试试。前期工作就算做完了。还有一点就是尽量关闭两个路由的IPV6相关设置吧,就各种信息来看,IPV6可能会影响上网,但是你开着也行,如果一定要用的话。还有一点就是尽量配置好docker,有些东西会用到docker处理。修改电脑设置,在网络页面点击更改网络适配器选项,双击打开以太网适配器,打开属性,这里也可以关闭电脑的IPV6,勾掉选择框就是了,按自己需求来。双击IPV4,选择使用下面的IP地址,IP地址自己选择,在主路由DHCP范围内不冲突的IP,子网掩码会自己填写,网关填写你的软路由的IPV4地址,DNS服务器也填写你的软路由IPV4地址。
三.实操
网上冲浪加广告过滤总结来说就是DNS的处理问题。你要实现DNS优化和上网冲浪,这三个完全够用,不需要再整什么smartdns。
1.主路由->open克拉斯->Adguard Home
我N1刷的iStoreOS,简单好使,主要是更新软件包稳定,其他系统请各位自己解决软件包更新问题吧。首先打开上网插件,啥都不用管,该更新安装的就先弄好,然后来到配置订阅,把你的订阅配置先弄好,记得勾选在线模板转换,表情包支持和UDP。这样操作之后,基本上就能愉快的网上冲浪了,同时观察插件首页右下角的测速是否正常。然后安装Adguard Home,如果系统没有Adguard Home界面,可以用我提供的ipk安装包,在iStore商店里手动上传安装就行了。安装完毕等待下载核心,然后啥都不用动,直接启动应用就行了,因为海淘上网的原因这里会下载很快的。初始化时记下WEB管理页面端口和DNS监听地址就行,默认的80和53都会冲突,一般修改填3000和5335,看你心情,只要页面不再提示端口冲突。
1.1Adguard Home设置
这个需要配置的东西并不多,最主要是添加DNS黑名单和软件的DNS设置。黑名单就不说了,后面会提供几个我自己的订阅地址,大伙有的也可以用自己的。还有在常规设置里,改一下日志缓存天数,默认90天久了会挤占空间导致卡顿,日志这种看不看无所谓,我也就顶多看几眼效果,他正常过滤了也就不关注了。下面主要讲DNS设置。

第一个东西就是上游DNS,一般情况填写两三个常用的就行了,填多了也没用,绝大部分情况都只会用一个DNS。我填了三个,去查日志,也就基本用阿里云的223,主要我光猫用的拨号,我没查到运营商的DNS,理论来说你这里填运营商的DNS是最好的,因为延迟最低,没有的话填几个公共的也够用了。请求方式选并行请求,底下的Bootstrap服务器可填可不填,主要是用来处理加密的DNS,国内公共DNS一般来说也用不到,记得点击底下的应用。


第二个地方就是DNS查询速度限制,一般填0无限制,除非你的硬件真的很菜


第三个地方就是往下的TTL应答缓存时间,默认10秒。TTL就是你系统缓存的对这个请求的处理结果的时间,如果下次在遇到这个请求,如果缓存没过期,直接从缓存读取之前的响应返回,提升速度。看自己需求吧,缓存时间调大了,日志就不会显示每条过滤记录,看个人需求更改。

第四个地方也是往下的TTL应答缓存。最小应答的意思是如果DNS返回的TTL小于该值,那么系统会把这个TTL值设置成该值,用来提升应答留存时间。比如服务器返回是10秒过期,你设置了3600秒,那么系统就会对他的响应结果间保存3600秒,在缓存到期之前,再遇到这个请求时,直接缓存返回,不用再处理。最大就是如果超过设定值,把TTL设置成该值。有些响应返回时间可能是很长的,建议设置低点,也不要做太长的时间缓存。我设置了3600和43200,各位根据自己的需求设置。
到这,Adguard Home基本就无需再动了,顶多以后对DNS黑名单增减。
1.2open克拉斯设置
因为上面配好了Adguard Home,咱们先去配置相关的东西让它生效。在插件设置->DNS设置下,本地DNS劫持选择由Dnsmassq转发,勾选禁止缓存DNS。在覆写设置->DNS设置,勾选自定义上游DNS服务器,在底下的NameServer选项卡,填上你的Adguard Home地址和监听端口号,只用启用这个就行了,代表来到克拉斯里的流量都会被发送到Adguard Home处理,实现DNS优化及去广告。
保存设置,应用配置,等待克拉斯启动完毕,打开Adguard Home的查询日志页面,新选项卡随便打开一个网站,然后回到Adguard Home刷新日志, 记录有对该网址或者相关域名的处理记录,就已经代表DNS处理流程正常了。到这里,只要你的设备能修改WIFI的静态IP配置,填写好就能让该设备实现上述功能,对于家里有智能设备的用户来说,这个方案也是兼容性最好的,主路由分配IP地址起码不会让你的智能设备断连,且如果软路由挂了,其他设备还能改回自动获取DHCP,保证上网没问题。一些教程使用软路由分配DHCP,这个我只能说你信任你的软路由不会歇菜的话,倒是可以考虑,这样连进你的网络的设备都是直接能海淘上网及去广告状态,不用调设置。
2.主路由->Adguard Home->open克拉斯
具体配置直接看二楼回复就行,一般如果配置完上述设置没出问题的话,选这个方式就行。
四.open克拉斯进阶设置
争取以最快速度更新一下这个插件的进阶设置,等你配置完插件,你的上网体验又会有一次巨大提升。
1.插件设置
温馨提示:每设置完讲到的页面记得手动点击一下页面下方的保存设置,以免设置丢失
1.1 模式设置
运行模式选择Fake-IP,一般选增强,勾选UDP流量转发;或者混合模式网络栈类型Mixed。剩下的不用配置。
1.2 流量控制
这个地方的话就勾选一下绕过服务器地址就行了,作用于更新代理配置时出问题,原因解释太麻烦,选了也不会出什么大问题。绕过指定区域IP禁用就行,我们不使用这个设置来对国内歪果IP分流,最主要开了这玩意会导致网络异常,和其他的工具的绕过大陆地址还不一样。
1.2 DNS设置
这个地方,方法一选择Dnsmasp转发,方法二就禁用,都勾选禁止Dnsmasp缓存DNS
1.3 流媒体增强
这个主要是几场没提供歪果流媒体解锁路线的话可以试试,我不看啥歪果视频平台,所以关了。
1.4 GEO数据库订阅
这个设置算是个代理分流的一个核心点。勾选自动更新 GeoIP MMDB 数据库 自动更新 GeoSite 数据库这两个就行,时间你自己定,顺便手动检查更新一波。这两个数据库保存了几乎全世界的网站信息,相当于系统层面帮你分好国内还是歪果地址,利于后续的代理。在代理面板的连接页面,你就能看到规则选项卡下以GeoSiteGeoIP开头的内容,这就是这个数据库帮你做好的哪些地址是歪果地址从而访问他的时候走代理。
1.5 大陆白名单订阅
这个直接启用就完事了。
到这,这部分的设置就已经做好了,下面就是覆写设置的部分。














只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
发表于 2024-12-26 21:14 | 显示全部楼层
本帖最后由 SuperArilo 于 2024-12-26 21:17 编辑

你这配置办法完全不对,Adguard Home 劫持了DNS请求,OC也同样劫持了DNS请求,导致一部分流量可以完全绕过Adguard Home。流量泄露得一塌糊涂。
正确的做法是让 Adguard Home 来劫持 dns请求,把OC当成DNS服务器。OC插件设置里把DNS设置里 本地 DNS 劫持关闭,转到覆写设置里再添加DNS服务器,例如 233.5.5.5,8.8.8.8。Adguard Home 设置为 作为dnsmasq上游服务器运行,管理面板设置上游服务器地址为 OC DNS服务的监听端口,一般默认是 7874。如果还有MOSDNS的话,就添加MOSDNS的监听地址和端口添加到OC的dns服务器列表里
这样才能保证 DNS请求经过Adguard Home处理,处理过后的流量再经过OC处理。环环相扣,不浪费性能。

点评

7874跑不通  详情 回复 发表于 2025-9-1 16:01
你说的方法就是我想说的第二种,只不过这几天上班都没空写这个帖子。主要是为啥我不写这个在第一个方法是前面折腾的时候,修改克拉斯配置经常导致全网站无法测速,甚至上不了网,只能先求稳定。后面又重置了一遍,使  详情 回复 发表于 2024-12-30 20:55
大佬,我关掉了OC的本地DNS劫持,覆写设置里面开启了自定义上游DNS服务器,服务器地址设置为127.0.0.1,监听端口设置为ADGUARD HOME的监听端口,两个插件都生效了,但是测网速的时候只能跑到一半,关掉OC就能跑满。  详情 回复 发表于 2024-12-27 09:03
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-12-27 09:03 | 显示全部楼层
SuperArilo 发表于 2024-12-26 21:14
你这配置办法完全不对,Adguard Home 劫持了DNS请求,OC也同样劫持了DNS请求,导致一部分流量可以完全绕过A ...

大佬,我关掉了OC的本地DNS劫持,覆写设置里面开启了自定义上游DNS服务器,服务器地址设置为127.0.0.1,监听端口设置为ADGUARD HOME的监听端口,两个插件都生效了,但是测网速的时候只能跑到一半,关掉OC就能跑满。现在不确定是设置错误导致浪费性能,还是因为我的CPU是J4125,性能不够,求指导

点评

Adguard Home: DNS 改成 作为dnsmasq上游服务器运行,目的是接管所有dns请求,转发到Adguard Home做处理 Adguard Home 管理面板: dns上游服务器设置 127.0.0.1:7874 (OC默认的dns监听端口) 如果有MOSDNS配合,则需  详情 回复 发表于 2024-12-27 10:23
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-12-27 10:23 | 显示全部楼层
Ssandm 发表于 2024-12-27 09:03
大佬,我关掉了OC的本地DNS劫持,覆写设置里面开启了自定义上游DNS服务器,服务器地址设置为127.0.0.1, ...

Adguard Home:
DNS 改成 作为dnsmasq上游服务器运行,目的是接管所有dns请求,转发到Adguard Home做处理
Adguard Home 管理面板:
dns上游服务器设置 127.0.0.1:7874 (OC默认的dns监听端口)
如果有MOSDNS配合,则需要把Adguard Home管理面板里的dns缓存和ttl生存时间全部改成0
OC设置:
本地DNS劫持关闭,勾上禁用DNS缓存。复写设置 dns 服务器那里添加需要的dns,例如 NameServer 233.5.5.5,8.8.8.8 fallback 添加 8.8.8.8或者1.1.1.1。
如果有MOSDNS配合,则 NameServer 添加 127.0.0.1:5335 mosdns默认的监听端口,fallback 也添加 127.0.0.1:5335,其余的取消勾选或者删除
MOSDNS设置:(如果有)
自己添加国内和歪果的dns,高级设置里勾上 防止dns泄露

只要这设置好后,Adguard Home 管理面板能看到dns查询日志,oc工作正常,则代表配置正确。至于网速不不能跑满,则是软路由性能不行。

点评

感谢大佬细心指导,按照说明重新设置了一遍,AD和OC目前都工作正常,测速也比之前高了一些,能跑到600M左右,我同时观察了实时监控,测速时CPU最大利用率60%左右,但是出入站流量同时都在600M左右,我在想是不是已经  详情 回复 发表于 2024-12-27 13:56
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-12-27 13:56 | 显示全部楼层
SuperArilo 发表于 2024-12-27 10:23
Adguard Home:
DNS 改成 作为dnsmasq上游服务器运行,目的是接管所有dns请求,转发到Adguard Home做处理
...

感谢大佬细心指导,按照说明重新设置了一遍,AD和OC目前都工作正常,测速也比之前高了一些,能跑到600M左右,我同时观察了实时监控,测速时CPU最大利用率60%左右,但是出入站流量同时都在600M左右,我在想是不是已经到了网线的极限(家里是超五类线),而不是软路由性能的极限   再次感谢
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-12-30 20:55 | 显示全部楼层
SuperArilo 发表于 2024-12-26 21:14
你这配置办法完全不对,Adguard Home 劫持了DNS请求,OC也同样劫持了DNS请求,导致一部分流量可以完全绕过A ...

你说的方法就是我想说的第二种,只不过这几天上班都没空写这个帖子。主要是为啥我不写这个在第一个方法是前面折腾的时候,修改克拉斯配置经常导致全网站无法测速,甚至上不了网,只能先求稳定。后面又重置了一遍,使用这个方法又正常了。和大佬唯一的区别就是AdguardHome我选择了用53端口替换dnsmasq,也许最大的不同就是能看到每个ip的拦截效果,我记得选上游服务器好像会统一显示127

点评

正确,选择AD选择第一个的话,所有请求dns的客户端都会显示 127.0.0.1、localhost或者::1,这是对兼容性做出的取舍,这个能保证即使不使用OC换其他的插件也能运行。 选择第二和第三个配置则会显示正确请求dns的客户  详情 回复 发表于 2024-12-31 08:41
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-12-31 08:41 | 显示全部楼层
pcpwhgame 发表于 2024-12-30 20:55
你说的方法就是我想说的第二种,只不过这几天上班都没空写这个帖子。主要是为啥我不写这个在第一个方法是 ...

正确,选择AD选择第一个的话,所有请求dns的客户端都会显示 127.0.0.1、localhost或者::1,这是对兼容性做出的取舍,这个能保证即使不使用OC换其他的插件也能运行。
选择第二和第三个配置则会显示正确请求dns的客户端,但会根据不同的openwrt版本甚至依赖产生不同的问题。
目前我使用的是第三个配置 使用53端口替换dnsmasq,同时还得去 DHCP/DNS 菜单里取消勾选 DNS 重定向,才能保证运行。

点评

大佬。这个具体怎么设置呢?目前是oc拦截->mosdns->ad(选的53替换),看到的客户端都是127.0.0.1  详情 回复 发表于 2025-6-29 23:06
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-2-24 15:59 | 显示全部楼层
thank you
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-6-29 23:06 | 显示全部楼层
SuperArilo 发表于 2024-12-31 08:41
正确,选择AD选择第一个的话,所有请求dns的客户端都会显示 127.0.0.1、localhost或者::1,这是对兼容性 ...

大佬。这个具体怎么设置呢?目前是oc拦截->mosdns->ad(选的53替换),看到的客户端都是127.0.0.1
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-8-15 02:07 | 显示全部楼层
666,很牛,大佬,违禁词语,请勿再发牛啊
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2025-9-1 16:01 | 显示全部楼层
SuperArilo 发表于 2024-12-26 21:14
你这配置办法完全不对,Adguard Home 劫持了DNS请求,OC也同样劫持了DNS请求,导致一部分流量可以完全绕过A ...

7874跑不通
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 23:22

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表