<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>软路由 on Liangweidong's blog</title><link>https://liangweidonggood.github.io/tags/%E8%BD%AF%E8%B7%AF%E7%94%B1/</link><description>Recent content in 软路由 on Liangweidong's blog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Tue, 15 Oct 2024 00:00:00 +0800</lastBuildDate><atom:link href="https://liangweidonggood.github.io/tags/%E8%BD%AF%E8%B7%AF%E7%94%B1/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenWrt 实战：x86 软路由 + OpenClash 科学上网</title><link>https://liangweidonggood.github.io/p/openwrt-shi-zhan/</link><pubDate>Tue, 15 Oct 2024 00:00:00 +0800</pubDate><guid>https://liangweidonggood.github.io/p/openwrt-shi-zhan/</guid><description>&lt;img src="https://liangweidonggood.github.io/p/openwrt-shi-zhan/image/cover.jpg" alt="Featured image of post OpenWrt 实战：x86 软路由 + OpenClash 科学上网" /&gt;&lt;h2 id="一为什么-2024-年要装-x86-软路由"&gt;一、为什么 2024 年要装 x86 软路由
&lt;/h2&gt;&lt;p&gt;家用路由器固件一般分两派：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;原厂固件&lt;/strong&gt;（TP-Link / 华为 / 小米）—— 功能弱，但稳定&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;第三方固件&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;梅林（Asuswrt-Merlin）&lt;/strong&gt;：基于华硕开源的 Asuswrt，专为华硕路由器定制&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OpenWrt&lt;/strong&gt;：开源、原生 Linux、功能极强，x86 软路由用得最多&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;x86 软路由&lt;/strong&gt; vs 硬路由：&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;维度&lt;/th&gt;
					&lt;th&gt;硬路由&lt;/th&gt;
					&lt;th&gt;x86 软路由&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;性能&lt;/td&gt;
					&lt;td&gt;弱（几百 MHz MIPS）&lt;/td&gt;
					&lt;td&gt;强（多核 x86_64）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;功能&lt;/td&gt;
					&lt;td&gt;原厂固件&lt;/td&gt;
					&lt;td&gt;OpenWrt 全功能&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;硬件成本&lt;/td&gt;
					&lt;td&gt;低（200-2000）&lt;/td&gt;
					&lt;td&gt;中（一台 NUC / J4125 准系统 500-1500）&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;维护&lt;/td&gt;
					&lt;td&gt;简单&lt;/td&gt;
					&lt;td&gt;需要 Linux 基础&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;科学上网&lt;/td&gt;
					&lt;td&gt;部分支持&lt;/td&gt;
					&lt;td&gt;OpenClash / PassWall 全支持&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;本文&lt;strong&gt;只讲 x86 软路由&lt;/strong&gt;——把 OpenWrt 跑在 VMware ESXi / Workstation 虚拟机里。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;本文写于 2024-10-15&lt;/strong&gt;。示例基于 &lt;code&gt;DHDAXCW/OpenWRT_x86_x64&lt;/code&gt; 的 2024.06.13 Lean 版。梅林固件是华硕路由器的固件选择，文末简单介绍。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="二下载-openwrt-x86_64-镜像"&gt;二、下载 OpenWrt x86_64 镜像
&lt;/h2&gt;&lt;p&gt;社区维护的&lt;strong&gt;集成 Lean / immortalwrt&lt;/strong&gt; 的 x86 镜像最常用：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;https://github.com/DHDAXCW/OpenWRT_x86_x64/releases/download/2024.06.13-Lean/2024.06.13-openwrt-x86-64-squashfs-efi.img.gz
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;两个关键参数：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;x86-64&lt;/code&gt;：64 位 x86 架构&lt;/li&gt;
&lt;li&gt;&lt;code&gt;squashfs&lt;/code&gt;：只读压缩文件系统 + overlay 写入（生产环境用）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;efi&lt;/code&gt;：UEFI 启动（现代机器用）&lt;/li&gt;
&lt;/ul&gt;

 &lt;blockquote&gt;
 &lt;p&gt;老的 BIOS 机器下 &lt;code&gt;x86-64-generic-squashfs-combined.img.gz&lt;/code&gt; 版本。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="三转换镜像格式"&gt;三、转换镜像格式
&lt;/h2&gt;&lt;p&gt;VMware / ESXi 用的 VMDK 文件，要用 &lt;strong&gt;StarWind V2V Converter&lt;/strong&gt; 把 &lt;code&gt;img&lt;/code&gt; 转成 &lt;code&gt;vmdk&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;https://www.starwindsoftware.com/tmplink/starwindconverter.exe
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;步骤：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;解压 &lt;code&gt;2024.06.13-openwrt-x86-64-squashfs-efi.img.gz&lt;/code&gt; → 得到 &lt;code&gt;.img&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;打开 StarWind V2V Converter&lt;/li&gt;
&lt;li&gt;源格式：Local file → 选 &lt;code&gt;.img&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;目标格式：VMware growable image (VMDK)&lt;/li&gt;
&lt;li&gt;输出文件：&lt;code&gt;2024.06.13-openwrt-x86-64-squashfs-efi.vmdk&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;把 &lt;code&gt;.vmdk&lt;/code&gt; 拷到虚拟机的存储目录（VMware 默认是 &lt;code&gt;D:\soft\Virtual Machines\openwrt\&lt;/code&gt;）&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="四在-vmware-里创建虚拟机"&gt;四、在 VMware 里创建虚拟机
&lt;/h2&gt;&lt;h3 id="41-选兼容性"&gt;4.1 选兼容性
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;ESXi：兼容性选 &lt;code&gt;ESXi 6.7&lt;/code&gt; 或更高&lt;/li&gt;
&lt;li&gt;Workstation：&lt;code&gt;Workstation 17.x&lt;/code&gt; 即可&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="42-系统类型"&gt;4.2 系统类型
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;客户机操作系统：&lt;strong&gt;Linux&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;版本：&lt;strong&gt;Other Linux 5.x or later kernel (64-bit)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;固件：&lt;strong&gt;UEFI&lt;/strong&gt;（&lt;strong&gt;关键&lt;/strong&gt;，否则启动不了 efi 镜像）&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="43-硬件配置"&gt;4.3 硬件配置
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;CPU：1-2 核&lt;/li&gt;
&lt;li&gt;内存：512 MB-1 GB（OpenWrt 占用很小）&lt;/li&gt;
&lt;li&gt;硬盘：删掉默认的&amp;quot;新硬盘&amp;quot;，选&lt;strong&gt;现有虚拟磁盘&lt;/strong&gt; → 选刚才转换的 &lt;code&gt;vmdk&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;网络：选 &lt;strong&gt;VM Network&lt;/strong&gt;（同物理网段）或自定义网络&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="44-启动"&gt;4.4 启动
&lt;/h3&gt;&lt;p&gt;开机 → 自动进 OpenWrt。&lt;/p&gt;
&lt;h2 id="五配置网络"&gt;五、配置网络
&lt;/h2&gt;&lt;p&gt;OpenWrt 默认 LAN 口是 &lt;code&gt;br-lan&lt;/code&gt;（桥接 br-lan），DHCP 启用，&lt;strong&gt;默认 IP &lt;code&gt;192.168.1.1&lt;/code&gt;&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id="51-改-ip"&gt;5.1 改 IP
&lt;/h3&gt;&lt;p&gt;如果跟现有路由器网段冲突，先改 IP。这里改成 &lt;code&gt;192.168.132.250&lt;/code&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;span class="lnt"&gt;9
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vi /etc/config/network
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;config interface &lt;span class="s1"&gt;&amp;#39;lan&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option ifname &lt;span class="s1"&gt;&amp;#39;eth0&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option proto &lt;span class="s1"&gt;&amp;#39;static&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option ipaddr &lt;span class="s1"&gt;&amp;#39;192.168.132.250&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option netmask &lt;span class="s1"&gt;&amp;#39;255.255.255.0&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option gateway &lt;span class="s1"&gt;&amp;#39;192.168.132.2&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; option dns &lt;span class="s1"&gt;&amp;#39;114.114.114.114&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;坑提醒&lt;/strong&gt;：VMware Workstation 的 VMnet8 (NAT) 网关默认是 &lt;code&gt;192.168.132.2&lt;/code&gt;，改 IP 跟它对得上才能上网。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h3 id="52-重启网络"&gt;5.2 重启网络
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/init.d/network restart
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="53-验证"&gt;5.3 验证
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping 192.168.132.2
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping 8.8.8.8
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ping baidu.com
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="六web-访问"&gt;六、Web 访问
&lt;/h2&gt;&lt;p&gt;浏览器开 &lt;code&gt;http://192.168.132.250&lt;/code&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;默认用户名：&lt;code&gt;root&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;默认密码：&lt;code&gt;password&lt;/code&gt;（&lt;strong&gt;第一次登录必须改&lt;/strong&gt;）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="七配置-ssh-公钥登录"&gt;七、配置 SSH 公钥登录
&lt;/h2&gt;&lt;h3 id="71-客户端生成密钥"&gt;7.1 客户端生成密钥
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-keygen -t ed25519 -C &lt;span class="s2"&gt;&amp;#34;lwd@&amp;lt;your-host&amp;gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 生成 ~/.ssh/id_ed25519 和 ~/.ssh/id_ed25519.pub&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="72-把公钥推到-openwrt"&gt;7.2 把公钥推到 OpenWrt
&lt;/h3&gt;&lt;p&gt;方式 1：Web UI&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;System → Administration → SSH-Keys → 把 &lt;code&gt;id_ed25519.pub&lt;/code&gt; 内容粘进去 → Save&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;方式 2：命令行&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh root@192.168.132.250
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 输入默认密码登录&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 在 OpenWrt 上&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;vi /etc/dropbear/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 把 id_ed25519.pub 内容粘进去&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chmod &lt;span class="m"&gt;600&lt;/span&gt; /etc/dropbear/authorized_keys
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/init.d/dropbear restart
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="73-免密登录"&gt;7.3 免密登录
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh root@192.168.132.250
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 直接进&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="八装-openclash科学上网"&gt;八、装 OpenClash（科学上网）
&lt;/h2&gt;&lt;p&gt;OpenClash 是 OpenWrt 上最流行的&amp;quot;科学上网&amp;quot;客户端之一——支持订阅、规则、TUN 模式。&lt;/p&gt;
&lt;h3 id="81-装"&gt;8.1 装
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 装依赖&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;opkg update
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;opkg install coreutils-nohup bash iptables dnsmasq-full curl ca-certificates ipset ip-full libcap libcap-bin
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 下载 OpenClash ipk&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 社区下载页：https://github.com/vernesong/OpenClash/releases&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget https://github.com/vernesong/OpenClash/releases/download/v0.46.065/luci-app-openclash_0.46.065_all.ipk
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;opkg install luci-app-openclash_0.46.065_all.ipk
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="82-配置订阅"&gt;8.2 配置订阅
&lt;/h3&gt;&lt;p&gt;Web UI：服务 → OpenClash → 配置订阅&lt;/p&gt;
&lt;p&gt;订阅 URL 示例（&lt;strong&gt;仅作格式示例，请用你自己的订阅&lt;/strong&gt;）：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;https://sub.xeton.dev/sub?target=clash&amp;amp;filename=SSRDOG.yaml&amp;amp;new_name=true&amp;amp;url=https%3A%2F%2F&amp;lt;your-subscription-url&amp;gt;&amp;amp;insert=false&amp;amp;config=https%3A%2F%2Fraw.githubusercontent.com%2FACL4SSR%2FACL4SSR%2Fmaster%2FClash%2Fconfig%2FACL4SSR_Online.ini
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;把 URL 粘到订阅管理 → 点&amp;quot;下载配置&amp;quot; → 启动 OpenClash。&lt;/p&gt;
&lt;h3 id="83-验证"&gt;8.3 验证
&lt;/h3&gt;&lt;p&gt;服务 → OpenClash → 运行状态：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;内核已启动：&lt;code&gt;Yacd&lt;/code&gt; / &lt;code&gt;Dashboard&lt;/code&gt; 显示连接数&lt;/li&gt;
&lt;li&gt;访问 Google：通&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="九远程访问-openwrt"&gt;九、远程访问 OpenWrt
&lt;/h2&gt;&lt;h3 id="91-web-远程"&gt;9.1 Web 远程
&lt;/h3&gt;&lt;p&gt;路由器防火墙放行 &lt;code&gt;80&lt;/code&gt; / &lt;code&gt;443&lt;/code&gt; 端口（如果走公网访问）：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 改 /etc/config/firewall&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 把 lan zone 的 input 改成 ACCEPT&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="92-ssh-远程"&gt;9.2 SSH 远程
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;路由器 22 端口映射到公网&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生产环境强烈不推荐&lt;/strong&gt;——OpenWrt 默认密码 &lt;code&gt;password&lt;/code&gt; 是公开的&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="十典型坑速查"&gt;十、典型坑速查
&lt;/h2&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;现象&lt;/th&gt;
					&lt;th&gt;原因&lt;/th&gt;
					&lt;th&gt;处理&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;VMware 启动卡住&lt;/td&gt;
					&lt;td&gt;选了 BIOS 启动&lt;/td&gt;
					&lt;td&gt;改成 UEFI 启动&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;转换 VMDK 失败&lt;/td&gt;
					&lt;td&gt;选错源格式&lt;/td&gt;
					&lt;td&gt;选 Local file 而非 Physical disk&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;改 IP 后 SSH 断&lt;/td&gt;
					&lt;td&gt;VMnet 网段不匹配&lt;/td&gt;
					&lt;td&gt;确认 IP 跟宿主 VMnet 网段匹配&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Web UI 进不去&lt;/td&gt;
					&lt;td&gt;浏览器缓存&lt;/td&gt;
					&lt;td&gt;清缓存或换无痕模式&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;OpenClash 启动失败&lt;/td&gt;
					&lt;td&gt;没装依赖&lt;/td&gt;
					&lt;td&gt;走 §8.1 装依赖包&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;装了 OpenClash 但所有流量都走代理&lt;/td&gt;
					&lt;td&gt;规则不匹配&lt;/td&gt;
					&lt;td&gt;改 ACL4SSR 规则为 &lt;code&gt;Online&lt;/code&gt; 全量版&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="十一梅林asuswrt-merlin固件简介"&gt;十一、梅林（Asuswrt-Merlin）固件简介
&lt;/h2&gt;&lt;p&gt;梅林固件是 &lt;strong&gt;Asuswrt-Merlin&lt;/strong&gt;（开发者 Eric Sauvageau / RMerl）的&lt;strong&gt;华硕路由器定制固件&lt;/strong&gt;——基于华硕开源的 Asuswrt。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;跟 OpenWrt 的区别：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;梅林&lt;/strong&gt;只在&lt;strong&gt;华硕路由器&lt;/strong&gt;上能装（型号限制）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;梅林&lt;/strong&gt;支持&lt;strong&gt;软件中心&lt;/strong&gt;（koolshare）、&lt;strong&gt;屏蔽广告&lt;/strong&gt;、&lt;strong&gt;游戏加速&lt;/strong&gt;、&lt;strong&gt;定时任务&lt;/strong&gt;、&lt;strong&gt;挂载硬盘&lt;/strong&gt;等家用功能&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OpenWrt&lt;/strong&gt;通用 x86 / ARM / MIPS 多平台&lt;/li&gt;
&lt;/ul&gt;

 &lt;/blockquote&gt;

 &lt;blockquote&gt;
 &lt;p&gt;笔者 2021-04 那台 &lt;strong&gt;华硕 RT-AC86U&lt;/strong&gt;（京东 629 元入手）刷的是梅林 + koolshare 软件中心。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h3 id="111-装"&gt;11.1 装
&lt;/h3&gt;&lt;ol&gt;
&lt;li&gt;确认型号在&lt;strong&gt;梅林支持列表&lt;/strong&gt;：https://www.asuswrt-merlin.net/download&lt;/li&gt;
&lt;li&gt;官方固件先升级到&lt;strong&gt;最新官方版本&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;在路由管理界面 &lt;code&gt;http://192.168.1.1&lt;/code&gt; → 系统管理 → 固件升级 → 上传 &lt;code&gt;.trx&lt;/code&gt; 文件&lt;/li&gt;
&lt;li&gt;等 2-3 分钟重启，&lt;strong&gt;别断电&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;h3 id="112-装软件中心"&gt;11.2 装软件中心
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;刷 koolshare 改版梅林（&lt;code&gt;梅林改版&lt;/code&gt;）&lt;/li&gt;
&lt;li&gt;在 koolshare.cn 论坛下载软件中心离线包&lt;/li&gt;
&lt;li&gt;软件中心 → 离线安装 → 选 &lt;code&gt;.gz&lt;/code&gt; 包&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="113-常用功能"&gt;11.3 常用功能
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;屏蔽广告（koolshare 软件中心 → 广告屏蔽）&lt;/li&gt;
&lt;li&gt;科学上网（梅林自带 VPN 客户端 + koolshare 第三方插件）&lt;/li&gt;
&lt;li&gt;游戏加速（WTFast / UU 加速器插件）&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="十二下一步"&gt;十二、下一步
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;想做更专业的科学上网 → OpenClash → 走 Yacd / Dashboard 控制面板&lt;/li&gt;
&lt;li&gt;想监控所有设备流量 → OpenWrt + Prometheus + Grafana&lt;/li&gt;
&lt;li&gt;想做企业级 SD-WAN → OPNsense / pfSense（基于 FreeBSD，UI 更好看）&lt;/li&gt;
&lt;li&gt;想玩极致性能 → 准系统 J4125 / N5105 + 双 2.5G 网卡 + OpenWrt 主路由&lt;/li&gt;
&lt;li&gt;不想折腾 → 买 R5S / R68S 之类的现成软路由盒&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="参考资料"&gt;参考资料
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/DHDAXCW/OpenWRT_x86_x64" target="_blank" rel="noopener"
 &gt;DHDAXCW OpenWRT x86 镜像&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://openwrt.org/" target="_blank" rel="noopener"
 &gt;OpenWrt 官网&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/vernesong/OpenClash" target="_blank" rel="noopener"
 &gt;OpenClash 官方仓库&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.starwindsoftware.com/starwind-v2v-converter" target="_blank" rel="noopener"
 &gt;StarWind V2V Converter&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.asuswrt-merlin.net/" target="_blank" rel="noopener"
 &gt;Asuswrt-Merlin 官网&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://koolshare.cn/forum-96-1.html" target="_blank" rel="noopener"
 &gt;koolshare 梅林论坛&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.vmware.com/products/workstation-pro.html" target="_blank" rel="noopener"
 &gt;VMware Workstation 下载&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="2024-视角写于-2024-10半年后-openwrt-2305--metarouter-的新生态"&gt;2024+ 视角：写于 2024-10，半年后 OpenWrt 23.05 + MetaROUTER 的新生态
&lt;/h2&gt;&lt;p&gt;本文写于 &lt;strong&gt;2024-10-15&lt;/strong&gt;——半年后（2025 年中）OpenWrt 生态又有了几个大变化：&lt;/p&gt;
&lt;h3 id="一openwrt-2305-正式版2024-06-推出"&gt;一、OpenWrt 23.05 正式版（2024-06 推出）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;OpenWrt 23.05&lt;/strong&gt;（&amp;ldquo;Wavefunction&amp;rdquo;）2024-06-06 正式发布，&lt;strong&gt;替代 22.03 系列的快照版&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Linux Kernel 5.15 LTS&lt;/strong&gt;（22.03 用了 5.10）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;新的 firewall4&lt;/strong&gt;（nftables 替代 iptables）：&lt;strong&gt;官方推荐&lt;/strong&gt;——&lt;code&gt;fw4&lt;/code&gt; 用 nftables 后端，但兼容旧 iptables 语法。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;odhcpd 升级&lt;/strong&gt;：IPv6 行为更稳定。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Image Builder 改动&lt;/strong&gt;：&lt;code&gt;make menuconfig&lt;/code&gt; 后编译流程有变。&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;span class="lnt"&gt;8
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 看自己跑的是哪个版本&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;cat /etc/openwrt_release
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_ID=&amp;#39;OpenWrt&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_RELEASE=&amp;#39;23.05.0&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_REVISION=&amp;#39;r23809-234f1a2efa&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_TARGET=&amp;#39;x86/64&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_ARCH=&amp;#39;x86_64&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# DISTRIB_DESCRIPTION=&amp;#39;OpenWrt 23.05.0 r23809-234f1a2efa&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="二openclash-的接班人metarouter--mihomo"&gt;二、OpenClash 的&amp;quot;接班人&amp;quot;：MetaROUTER + mihomo
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;OpenClash&lt;/strong&gt; 2023 年起作者（vernesong）维护节奏放缓，&lt;strong&gt;社区开始转向 mihomo&lt;/strong&gt;（Clash Meta 的 Go 重写版）：&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# mihomo 内核（替代 clash premium / OpenClash Yacd）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;opkg install mihomo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 配置 /etc/mihomo/config.yaml（与 Clash Premium 配置格式兼容）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Meta 路由&lt;/strong&gt;（2024 社区项目）：把 OpenWrt 整体做成&amp;quot;智能网关&amp;quot;——内置广告拦截、内网 DNS、智能分流。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;sing-box&lt;/strong&gt;（2023 推出，&lt;strong&gt;Clash 团队重组后的新项目&lt;/strong&gt;）也是 2024 主流选择：&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;opkg install sing-box
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# /etc/sing-box/config.json&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 模式：tun（透明代理）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="三x86-软路由的新主流硬件"&gt;三、x86 软路由的&amp;quot;新主流&amp;quot;硬件
&lt;/h3&gt;&lt;p&gt;2024-2025 x86 软路由盒子的&amp;quot;主流配置&amp;quot;已经升级：&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;年代&lt;/th&gt;
					&lt;th&gt;主流配置&lt;/th&gt;
					&lt;th&gt;价格&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;2018-2020&lt;/td&gt;
					&lt;td&gt;J1900 / J3455（4 网口）&lt;/td&gt;
					&lt;td&gt;¥300-500&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2021-2022&lt;/td&gt;
					&lt;td&gt;J4125 / N4100（4 网口 2.5G 萌芽）&lt;/td&gt;
					&lt;td&gt;¥500-800&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;2024-2025&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;&lt;strong&gt;N100 / N305 / i3-N305&lt;/strong&gt;（双 2.5G / 4×2.5G）&lt;/td&gt;
					&lt;td&gt;¥800-1500&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;2024 高端&lt;/td&gt;
					&lt;td&gt;Intel N100 + 4×i226-V 2.5G 网卡&lt;/td&gt;
					&lt;td&gt;¥1200-2000&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;N100&lt;/strong&gt;（4 核 4 线程，6W TDP）2024 是&amp;quot;软路由甜点 CPU&amp;quot;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Intel N305&lt;/strong&gt;（8 核 8 线程，15W TDP）：带 2.5G 网卡 + WiFi 6。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;R86S / R5S / N100&lt;/strong&gt; 准系统是 2024-2025 的&amp;quot;现成方案&amp;quot;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="四vmware-workstation-的免费替代"&gt;四、VMware Workstation 的&amp;quot;免费替代&amp;quot;
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;VMware Workstation Pro 17.5+&lt;/strong&gt;（2024-05）已对&lt;strong&gt;个人用户免费&lt;/strong&gt;（之前是付费）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;更激进的免费替代&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;VirtualBox 7.x&lt;/strong&gt;（2024-2025 仍是 Oracle 维护，跨平台免费）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Proxmox VE 8.x&lt;/strong&gt;（2023+）—— 开源 KVM 虚拟化，&lt;strong&gt;Web 界面&lt;/strong&gt;，2024 自托管玩家首选&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;KVM + Cockpit&lt;/strong&gt;（Linux 原生，&lt;strong&gt;RHEL / Ubuntu 默认装&lt;/strong&gt;）—— 2024 系统管理员的标准动作&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Proxmox 装（Debian 12 base）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;echo&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;deb [signed-by=/etc/apt/keyrings/proxmox-release.gpg] http://download.proxmox.com/debian/pve bookworm pve-no-subscription&amp;#34;&lt;/span&gt; &amp;gt; /etc/apt/sources.list.d/pve.list
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;apt update &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; apt install proxmox-default-kernel
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 然后通过 https://&amp;lt;ip&amp;gt;:8006 访问 Web&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="五ai--路由ebpf--智能-qos"&gt;五、AI + 路由：eBPF + 智能 QoS
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;2024 OpenWrt + &lt;strong&gt;eBPF&lt;/strong&gt; 实现&amp;quot;应用级智能 QoS&amp;quot;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;自动识别视频会议流量（Zoom/Teams/Webex）→ 优先保障&lt;/li&gt;
&lt;li&gt;自动识别 P2P / BT 流量 → 限速&lt;/li&gt;
&lt;li&gt;自动识别游戏流量（LOL/Steam）→ 低延迟队列&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;应用&lt;/strong&gt;：QCA / &lt;strong&gt;OpenWrt nss&lt;/strong&gt;（Qualcomm 加速） + eBPF 内核态 QoS。&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="六ipv6--软路由的原生融合"&gt;六、IPv6 + 软路由的&amp;quot;原生融合&amp;quot;
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;2024 大陆运营商&lt;strong&gt;IPv6 全面普及&lt;/strong&gt;（电信 / 联通 / 移动均默认下发 IPv6）。&lt;/li&gt;
&lt;li&gt;OpenWrt 23.05 的 &lt;strong&gt;odhcpd&lt;/strong&gt; 自动处理 IPv6 PD（前缀委派）+ &lt;strong&gt;SLAAC&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;常见应用&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;内网 IPv6 设备直连公网（&lt;strong&gt;NAT66 仍推荐&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;DDNS 同步 IPv6 到域名（dynv6 / afraid.org / DNSpod）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ip6tables&lt;/code&gt; 防火墙规则&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 看 OpenWrt IPv6 状态&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ip -6 addr show
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ip -6 route show
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="七安全加固的必做清单2024-视角"&gt;七、安全加固的&amp;quot;必做清单&amp;quot;（2024 视角）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;2024 OpenWrt 软路由&lt;strong&gt;最常见的入侵途径&lt;/strong&gt;还是默认弱密码（&lt;code&gt;password&lt;/code&gt;）：&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 必做：改 root 密码&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;passwd
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 必做：改 Web UI 端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uci &lt;span class="nb"&gt;set&lt;/span&gt; uhttpd.main.listen_http&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;0.0.0.0:88&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uci commit uhttpd
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/init.d/uhttpd restart
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 必做：禁 SSH 密码登录&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uci &lt;span class="nb"&gt;set&lt;/span&gt; dropbear.@dropbear&lt;span class="o"&gt;[&lt;/span&gt;0&lt;span class="o"&gt;]&lt;/span&gt;.PasswordAuth&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;off&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uci &lt;span class="nb"&gt;set&lt;/span&gt; dropbear.@dropbear&lt;span class="o"&gt;[&lt;/span&gt;0&lt;span class="o"&gt;]&lt;/span&gt;.RootPasswordAuth&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;off&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uci commit dropbear
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/etc/init.d/dropbear restart
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;公网暴露 SSH = 自杀&lt;/strong&gt;——所有公网 SSH 都被自动化扫端口，&lt;strong&gt;通过 Cloudflare Tunnel / Tailscale Funnel 暴露&lt;/strong&gt;更安全。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OpenWrt 内核 5.x 的安全特性&lt;/strong&gt;：&lt;strong&gt;Lockdown LSM&lt;/strong&gt;、&lt;strong&gt;CFI&lt;/strong&gt;（Control Flow Integrity）已在 23.05 启用。&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>