banner
毅种循环

毅种循环

头顶铁锅接收宇宙能量

基礎インフラストラクチャの構築-紅米ax6000 openwrt

5e5638569f097

起因#

618 来了,一个朋友想刷个 openwrt,刚好就放在公司,单独拉一个线路用来平常的工作。

查了一下现在比较好的硬路由,看网上的推荐啥红米的 ax6000,看了一下测评确实不错,于京东 411 元购入。

刷机过程:#

1.https://qust.me/post/ax6000-openwrt/
2.https://post.smzdm.com/p/ad996w7x/

刷机过程大概参考以上这两篇文章,网上文章写的很清楚详细,这里不在过多的重复。

实现#

刷它初衷是利用透明代理来作为流量出口,避免在有些情况下 vpn 断开或者是机场的什么异常情况。

因此从刚布置开始,我的想法就是利用 warp+ 去做代理。
具体也很简单,我不需要使用分流,也不需要其他的。
仅仅是需要,匿名,隐蔽的一个出口,warp+ 自身已经完美的满足了我的需求。
也同时防止了突发情况导致的总出口 ip 地址泄漏导致的被溯源。
极端一点的还可以接入路由之后,在物理机自行使用不同的代理作为二层代理。
实际使用中我的 warp+clash 两层代理,并不是特别卡,完全能够接受。

提取#

因为 WARP 基于 wireguard 协议,所以可以用脚本提取 WARP 的节点出来到其他支持 wireguard 协议的 app 或客户端使用。
GitHub 搜索一下项目就有,warp wireguard 提取。

提取出来的格式大概是这个样子:

warp-wireguard(api)配置信息如下
[Interface]
PrivateKey = 
Address = 
DNS = 1.1.1.1
MTU = 1280
[Peer]
PublicKey = 
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 

那么如何让路由器跑起来这个代理节点呢?同样也很简单,路由器上的 openclash 切换成 meta 内核之后,填入订阅转换即可。
https://github.com/MetaCubeX/Clash.Meta

meta 内核是支持 wg 协议的。

至此,没问题的话,curl cip.cc 应该是 cf 的 ip。

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。