本帖最后由 Troylong 于 2025-7-23 13:59 编辑
因为x86 软路由没有NAT硬件加速,曾经用过x86路由器,也觉得稳定性欠佳,这些原因导致本人一直不太愿意用x86。一个偶然机会看中了小米万兆路由器的性能,收到货后,发现网页后台过于毛坯房,ssh不开放,连防火墙都没有,更不要说软件中心,连名词太不专业了,什么穿墙都出现,无线电波主要靠反射和缝隙衍射,能穿购物体微乎其微。还好是openwrt的系统且有网友开发工具解锁ssh, 大部分服务还是可以配置。本配置过程小米万兆路由器在进行,小米BE7000 理应同样适用。
1. 解锁SSH
推荐 XMiR-Patcher,参考作者的提示, 网友的教程很多,解锁SSH教程因此略去,只给几个提示。
新版XMiR-Patcher工具解锁后不需要序列号计算密码,账号和密码均为root。
2. 安装lucky
推荐离线安装,去
https://github.com/gdy666/lucky-files/tree/main
下载lucky_2.15.7_Linux_arm64.tar.gz 和 daji.sh
上传到 /tmp/目录下
chmod +x daji.sh
赋予执行权限,然后运行
sh daji.sh
http://192.168.31.1:16601/进入后台,lucky使用比较简单,网友的教程很多。
我主要需要阿里云DDNS 和 外网ipv6:端口----> 内网ipv4: 端口的服务,
例如 192.168.31.8 台式机, 设置如下。
也就是在外网可以通过 [外网ipv6]:3389 远程控制家中/异地电脑了。
3. 安装udpxy
实现组播iptv 转单播,这里不采用单线复用,就是类似双WAN口,端口1(eth0)拨号互联网,端口4 (eth3) DHCP换取组播信号。单线复用可以参考网友教程在光猫对光猫某端口vlan绑定。
a)
从lan 删除eth3
vi /etc/config/network 修改如下
config interface 'lan'
optionforce_link '1'
option type'bridge'
option proto'static'
optionipaddr '192.168.31.1'
optionnetmask '255.255.255.0'
optionmulticast_querier '0'
optionigmp_snooping '0'
optionmacaddr '50:4f:3b:ce:ae:48'
optionip6assign '64'
optionifname 'eth1 eth2 eth4 eth5'
把eth3 的mac地址改成与lan不相同的, 例如
config device
option name'eth3'
optionmacaddr '50:4f:3b:ce:ae:49'
划线部分的操作重启会被小米自己的网口自定义重置,因此不操作下面udpxy也可以使用。但不知会不会存在DHCP冲突和广播风暴的的风险,不过我测试局域网内没有组播信号,vlc播放不了组播地址。
增加接口
- config interface 'iptv'
- option ifname 'eth3'
- option force_link '1'
- option type 'bridge'
- option proto 'dhcp'
- option metric '20'
复制代码
保存
b) ssh 修改wan的跃点,命令行运行
)
uci set network.wan.metric='10'
uci commit
(此步也可以像a) 修改/etc/config/network 在接口wan下增加 option metric '20')
c)
配置防火墙,vi /etc/config/firewall
增加
config zone
option name'iptv'
option input'ACCEPT'
optionoutput 'ACCEPT'
optionforward 'ACCEPT'
list network'iptv'
config forwarding
option src'iptv'
option dest'lan'
config forwarding
option src'lan'
option dest'iptv' 防火墙不作设置也可以用,不知是不是因为 接口lan里还有eth3的原因。 欢迎网友告知。 d) 安装udpxy (运行udpxy二进制文件,并设置开机自启动,这个是关键)
下载arm的二进制文件,也可以本文附件中下载。
https://github.com/ihipop/udpxy-binary/releases/tag/v1.0-25.1
上传小米路由器目录
/data/applications/udpxy
并在/data/applications/下编写脚本文件udpxy_init.sh
vi /data/applications/udpxy_init.sh
- #!/bin/sh
- (
- sleep 80
- /data/applications/udpxy -a br-lan -p 4022 -m br-iptv -l /tmp/udpxy.log
- )&
- exit 0
复制代码
注意格式,文件可以在附件下载,如果不需要日志,-l /tmp/udpxy.log 参数可以不要。
在
vim /etc/config/firewall
增加
- config include 'UdpxyStart'
- option type 'script'
- option path '/data/applications/udpxy_init.sh'
- option enabled '1'
复制代码
重启路由器
检查运行状态,打开 http://192.168.31.1:4022/status,如果能看到Multicast address有地址(通常10开头),至此就应该可以vlc 打开类似 http://192.168.31.1:4022/rtp/239.3.1.129:8008的组播转单播地址了,各地区组播地址网上查询。
如需配置frps, 过程和配置 udpxy开机自启动类似。
也可以在NAS上docker运行udpxy,把网线插到nas的一个端口就可以,这样路由器不用此小节3中的任何设置。
光猫(拨号)──路由器 .....[无线/有线].....各种设备
│ │
└────NAS
即使不对路由不做任何上面关于iptv设置,把光猫iptv口用网线小米任意lan口相连,这时局域网内任意设备都有组播信号(vlc 可以用rtp://239.3.1.129:8008这样地址播放),这样可能存在DHCP冲突和广播风暴的的风险,业余网络知识有限,更多风险,欢迎网友告知。
4. Shell克拉斯
最好先连外网,保证能访问github ,否则有可能下载不了, 再ssh执行(克拉斯用英文词代替)
export url='https://raw.githubusercontent.com/juewuy/Shell克拉斯/master' && sh -c "$(curl -kfsSl $url/install.sh)" && source /etc/profile &> /dev/null
其他参考网友教程。个人感觉至少不输x86 太多,挺丝滑,未作性能评测, top 查看cpu占用率极低。
5. 网页后台访问和米家app
需要用8080,再映射。 也可以用米家查看。米家app可以查看wan口公网IP ,由于阿里云ddns 也挺坑,免费解析版速度挺慢,能查看公网IP挺方便。小米如果想做nas,路由器的DDNS 功能和网络基础功能之类真的得做好。
6. 小米智能家庭面板 (86面板那款)
当时还连不上,感觉自家兼容性如此,也是无语。后来米家开启访客WiFi, 连接 访客WiFi成功。
注意小米万兆路由没有蓝牙网关。
7. 小米万兆路由原厂固件没法实现 8021.X EAP 认证, 也就是没法连接和中继 校园网,eduroam, 企业认证的wifi.
|