|
|
本帖最后由 hakter 于 2026-8-2 20:33 编辑
特别说明,我使用的是nftables版本的mwan3,完美契合fw4
仓库地址:https://github.com/dl12345/mwan3 支持导入文件形成ipset(实际上是nft set)不要在fw4里做,mwan3根本读不到
问题:新版固件ipv6端口是动态生成的wan_6,造成无法配置metric 值,导致mwan3不正常,特别是ipv6会端口竞争,只有一个可以online
有些兄弟和我一样都是强行用@wan别名给wan_6指定一个配置,但是这会导致端口在虚拟IPV6接口在网络重启时锁死,要重启才能使用,用脚本不够优雅。
经过我一晚上折腾烧token,找到完整解决方法,记录一下,以防忘记
1. 关闭虚拟端口wan_6
在network为wan口添加配置 option ipv6 '1'
2.在wan6进行相关配置,如何没wan6自己增加一下
- config interface 'wan6'
- option device '@wan' # 显式挂载到 wan 设备上
- option proto 'dhcpv6' #
- option reqaddress 'try' #
- option reqprefix 'auto' #
- option metric '10'
复制代码 对你所有的wan口重复以上配置
3.打开防火墙的nat6,防止ipv6切换端口断连
- config zone
- option name 'wan'
- list network 'wan'
- list network 'wan6'
- list network 'wanb'
- list network 'wanb6'
- option input 'REJECT'
- option output 'ACCEPT'
- option forward 'REJECT'
- option masq '1'
- option masq6 '1' # <--开启 IPv6 出站伪装
- option mtu_fix '1'
复制代码 应该可以了,有问题大家探讨。后面我要试试pbr(策略路由)看看是不是比mwan3更好。
|
|