WRT1900AC 刷了openwrt以后,修改vlan配置就可以实现多wan了,下图是刚琢磨出来的网口结构(Layer)图,刷完openwrt以后默认就是这个样子了。。。
vlan1是lan,vlan2是wan,port5为cpu也就是eth0,port6为eth1,与eth0相连的是lan,与eth1相连的是wan,port0..3分别对应路由器外壳印刷的4..1,port4对应路由器外壳印刷的Internet。

Read More

买了不少便携路由,都觉得性能不够或者细节不能忍,逛op官网的时候偶尔发现这个神器,于是买了回来,果然好,强烈推荐这个便携出差路由:中兴ZTE Q7,理由:
1.免拆机免ttl刷openwrt,op官方支持,3g无线中继,lan口可改wan,
2.强大的mt7620a处理器搭配8m flash,64m ddr2内存,秒杀市面绝大多数的便携路由,
3.内置锂聚合物电池,可以当充电宝,也可独立为3g网卡供电,充电时亦可带3g网卡上网,
4.支持sd卡扩展,可架设ftp服务器,swap内存扩展,迅雷离线等等。
5.便宜!之前x东 69活动没赶上,现在89也是便宜到家的,小米路由mini虽flash和内存比它大,但是无电池,不便携,价格要139。

Read More

由于adbyby不支持Linksys WRT1900ac的Marvell MV78230,所以只能选择最原始的privoxy 来过滤广告,由于没有了adbyby针对cpu的优化,性能上会受一定影响,但是marvel这个cpu是双核1.2GHz的,性能足够强大,因此实际表现上,privoxy+Marvell MV78230还是略强于adbyby+高通的qca 9558的,实测linksys wrt1900ac下privoxy搭配7.5M的action,800K的filter,可以拉到接近9MB/s(72Mbps)的速度(相对的adbyby+qca 9558大约7MB/s,adbyby+ar9344大约6.2MB/s),相信如果adbyby支持wrt1900ac的马牌cpu的话拉满100Mbps的带宽应该没有问题,但是实际用户体验上还是会有明显的卡网出现,最大的问题还是privoxy规则不支持过滤网络视频前的广告。下面简单介绍一下配置:
0.环境为Linksys WRT1900ac + OpenWrt Chaos Calmer r4558 官方trunk 20150429,自己编译的chinadns和ss

Read More

去年入了一个TP-Link WDR7500 v2,硬件配置是目前家用顶级的,但是原厂软件就是渣,各种不稳定,后来升级到了官方固件140401测试版(2014年6月14日发布)后基本稳定,但是偶尔网络也会抽风,非常不爽,到现在还没有正式版本的固件,我也是对tplink无语了。。。
后来到openwrt官网发现还是可以刷的(但没有了5GHz),想想为了稳定,暂时没有5GHz就算了。。
下载了openwrt官网的固件:openwrt-ar71xx-generic-archer-c7-v1-squashfs-factory.bin ,打算开刷,发现tplink 140401固件居然封了刷机,非官方rom一律不让刷。。。降级也不行。。。我无力吐槽了。。。
没办法,只有硬来了,国内行货版的TP-Link WDR7500 v2是外置六天线,但是flash只有8M (winbond w25Q64fv),非常不爽,也就一起搞了。

Read More

最近出门在外,发现ss和vpn速度都不行,net_speeder效果也不是很明显,决定还是试试大家推荐的锐速,一试果然ok,免费版20MB效果杠杠的。。。启用前用ss看u2b的360p都卡,启用后ss可以看720p hd。。。因为只能对tcp加速,所以ikev2的vpn应该没有效果的。
配置文件/serverSpeeder/etc/config 部分内容如下:

Read More

按照linode官网的内核编译教程,最后在make install的时候总会失败,后来只好放弃,但是因为linode内核不带hybla(hybla可以对高延迟高丢包的网络环境进行加速,特别对于下载等应用比较有效),所以只好另辟蹊径,用相同的内核编译模块加载进去,于是找到了如下教程,我的内核是
3.18.5-x86_64-linode52
按教程操作ok。

Read More

最近又在研究openwrt科学上网,正好手头有个TP-link wr720n v4 版本超便携路由,查阅资料以后发现,该机跟v3版本的配置一样,也就是说可以用v3版本的op的rom,由于这个路由内置存储仅有4M,完全不够用,目前有2个解决办法,1.淘宝有大神硬改,把4M flash换成了8或16M,过于彪悍了,2.软改,利用extroot让路由器从u盘启动,我是后者,使用了超mini的sandisk 16G usb3.0(向下兼容2.0)的u盘作为系统盘。一周折腾期间前前后后刷了不少大神的rom,但是都不能正常使用chinadns和shadowsocks,所有努力均以失败告终,最终使用官方rom成功。之前失败的根本原因是openwrt的kernel和软件关联性(dependence)太严格,导致就算是一个版本的kernel,编译版本不同,其很多软件都不能通用,特别是kmod开头的内核相关软件。
如果强行安装,就会报错,一个典型的错误内容如下:

Read More

由于debian上最终版本的openswan对iOS系统自带的VPN兼容性不好,另外openswan已经被strongswan所替代且debian也宣布不再支持它,加之openswan不支持IKEv2这种高级货,因此打算用strongswan 5.2.2搭一个ipsec服务,搞一个纯IPSEC的VPN,本来想彻底抛弃L2TP的,无奈现有的openwrt/ddwrt路由器均不支持IKEv2(只有少数企业级的路由器例如思科和华为的才支持IKEv2),所以还是保留一下l2tp。
先说说StrongSwan和IKEv2的优点吧:
StrongSwan是一个完整的在Linux的 2.6和3.x内核下实现的的IPsec,支持x509等证书和智能卡认证。StrongSwan支持IKEv1并完全实现了IKEv2协议。

Read More