thảo luận Cộng đồng OpenWRT Việt Nam - Thắc mắc - Khoe hàng - Đánh giá cho hết vào đây

Thang điểm từ 1 đến 5 bạn thích OpenWRT như thế nào?

  • 1 (Rất không thích)

  • 2 (Không thích)

  • 3 (Cũng được)

  • 4 (Thích)

  • 5 (Siêu thích)


Results are only viewable after voting.
Các anh cho em hỏi ngu tí.

File vpn-policy-routing.vn.user này. Có cách nào mình đảo ngược kiểu "!" symbol (Exclamation mark) hay không ạ? Em muốn not vnip thì đẩy ra vpn. Làm như vậy em sẽ set được default gateway ra ISP.

Code:
#!/bin/sh

TARGET_IPSET='nordlynx'
TARGET_FNAME="/etc/vnip"

_ret=1

if [ -s "$TARGET_FNAME" ]; then
    awk -v ipset="$TARGET_IPSET" '{print "add " ipset " " $1}' "$TARGET_FNAME" | ipset restore -! && _ret=0
fi

return $_ret

Em thấy ở đây có nói nhưng mò không ra:

https://openwrt.org/docs/guide-user/firewall/firewall_configuration

Options​


Name Type Required Default Description
name forward name no (none) Unique forwarding name.
src zone name yes (none) Specifies the traffic source zone. Refers to one of the defined zone names. For typical port forwards this usually is 'wan'.
dest zone name yes (none) Specifies the traffic destination zone. Refers to one of the defined zone names
mtu_fixbooleanno0Enable MSS clamping for traffic flowing from the source zone to the destination zone (Deprecated and moved to zone sections in 8.09.2+)
family string no any Protocol family (ipv4, ipv6 or any) to generate iptables rules for.
enabled bool no yes if set to 0, forward is disabled
ipset string no (none) If specified, match traffic against the given ipset. The match can be inverted by prefixing the value with an exclamation mark.
Sao bạn không để list IP trong VNIP đi qua WAN và đặt thêm IP LAN đi qua VPN interface? Ở bản OpenWRT v21 xài vpn-policy-routing thì default gateway vẫn là ra ISP, IP ngoài Việt Nam đều qua VPN hết. Lên bản pbr thì không làm được nữa
 
Sao bạn không để list IP trong VNIP đi qua WAN và đặt thêm IP LAN đi qua VPN interface? Ở bản OpenWRT v21 xài vpn-policy-routing thì default gateway vẫn là ra ISP, IP ngoài Việt Nam đều qua VPN hết. Lên bản pbr thì không làm được nữa
Em vẫn dùng bản 21.02.7 anh ạ. Lên 22.x em chạy custom user file bị lỗi.

Nhu cầu của em là list vnip ra wan. Tất cả các ip khác ra vpn. Hiện tại nếu em set vpn làm default gateway, list vnip ra wan thì hoạt động OK. Ngoại trừ có 1 cái dở là nếu vpn disconnect thì đứng hết toàn bộ.

Vì vậy em muốn set wan làm default gw. !vnip ra vpn thì hay hơn (Giống như cách của Mik).

Cái IP ngoài Việt Nam này mình set kiểu gì cho nó hiểu là !vnip anh nhỉ?
 
Em vẫn dùng bản 21.02.7 anh ạ. Lên 22.x em chạy custom user file bị lỗi.

Nhu cầu của em là list vnip ra wan. Tất cả các ip khác ra vpn. Hiện tại nếu em set vpn làm default gateway, list vnip ra wan thì hoạt động OK. Ngoại trừ có 1 cái dở là nếu vpn disconnect thì đứng hết toàn bộ.

Vì vậy em muốn set wan làm default gw. !vnip ra vpn thì hay hơn (Giống như cách của Mik).

Cái IP ngoài Việt Nam này mình set kiểu gì cho nó hiểu là !vnip anh nhỉ?
Bản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.
Với nhu cầu của bạn thì file custom user cho list trong vnip ra wan. Phần polices bạn thêm 1 rule là IP theo LAN cho đi qua VPN interface (nordlynx như ví dụ của bạn).

Như ví dụ ở dưới mình đang xài Cloudflare WARP, IP local là 192.168.41.0/24.
 

Attachments

  • Screenshot 2023-06-05 220051.png
    Screenshot 2023-06-05 220051.png
    115 KB · Views: 26
Bản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.
Với nhu cầu của bạn thì file custom user cho list trong vnip ra wan. Phần polices bạn thêm 1 rule là IP theo LAN cho đi qua VPN interface (nordlynx như ví dụ của bạn).

Như ví dụ ở dưới mình đang xài Cloudflare WARP, IP local là 192.168.41.0/24.
À hay quá. Vậy mà em không nghĩ ra. Em có thử làm 1 file custom ip 0.0.0.0/0 cho ra vpn mà nó không chẹo :D

Cảm ơn anh rất nhiều ạ. Em test liền :love:
 
Last edited:
Bản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.
Với nhu cầu của bạn thì file custom user cho list trong vnip ra wan. Phần polices bạn thêm 1 rule là IP theo LAN cho đi qua VPN interface (nordlynx như ví dụ của bạn).

Như ví dụ ở dưới mình đang xài Cloudflare WARP, IP local là 192.168.41.0/24.
OK rồi anh ạ. Quá ngon luôn. Nhu cầu của em đơn giản nên em thích dùng vpr hơn là mwan3.

Cuối cùng cũng giải quyết được vụ !vnip ra vpn rồi. Cảm ơn anh lần nữa :love:

Mô hình này em dùng pi làm gateway vpn. Không có wan.

backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (1).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (6).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (2).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (3).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (4).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (5).png


backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (7).png
 
Last edited:
Cái này là speedtest con pi3 B+ (Lan 100mb) chạy wg nord Sing trên openwrt. Hôm trước em test pi4 chạy nord được 300mb trên raspbian.

backup-OpenWrt-2023-06-06-02-wg-02-vpr-OK (8).png
 
:shame: ngon quá anh!
Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).

openwrt-nord-pi3B+.png


2023-06-06_125654.png


Pi 3 B+ với Argon Fan mini. Chạy ngon với tút này:

https://cyrusyip.org/zh-cn/post/2021/09/15/openwrt-argon-mini-fan/

https://argon40.com/products/argon-mini-fan-pack-of-2

https://www.cytrontech.vn/p-argon-mini-cooling-fan-for-raspberry-pi-4b

IMG_4392.JPG
 
Last edited:
Ngon quá anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).
Bạn tìm mấy con router có sẵn Breed (Newifi, Xiaomi...) ấy thì khỏi sợ brick. Nếu nhu cầu chỉ cần 1 port thì tìm android box cũ cài được OpenWRT ấy, nhét đủ thứ ăn chơi vào (cấu hình dư sức gánh).
Về VPN bạn có thể xài thêm Cloudflare WARP, miễn phí, tốc độ ổn, dễ xuất file conf cho wireguard (dùng repo này).
 
Bạn tìm mấy con router có sẵn Breed (Newifi, Xiaomi...) ấy thì khỏi sợ brick. Nếu nhu cầu chỉ cần 1 port thì tìm android box cũ cài được OpenWRT ấy, nhét đủ thứ ăn chơi vào (cấu hình dư sức gánh).
Về VPN bạn có thể xài thêm Cloudflare WARP, miễn phí, tốc độ ổn, dễ xuất file conf cho wireguard (dùng repo này).
Em có xiaomi r3g v1 và Redmi AC2100. Hai em này có Beed không anh nhỉ?

Anh có link nào dễ hiểu cho em xin với. Em đọc loạn hết không biết đâu là đây @@
 
Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).

View attachment 1878791

Pi 3 B+ với Argon Fan mini. Chạy ngon với tút này:

https://cyrusyip.org/zh-cn/post/2021/09/15/openwrt-argon-mini-fan/

https://argon40.com/products/argon-mini-fan-pack-of-2

https://www.cytrontech.vn/p-argon-mini-cooling-fan-for-raspberry-pi-4b

View attachment 1878805
Tui đang xài Pi 4 mà wifi có vẻ yếu nhỉ. Thử test wifi có tầm 300Mbps.
 
Em có xiaomi r3g v1 và Redmi AC2100. Hai em này có Beed không anh nhỉ?

Anh có link nào dễ hiểu cho em xin với. Em đọc loạn hết không biết đây là đâu @@
Cả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).

Hướng dẫn tiếng việt đây, bạn làm theo phần chuẩn bị là có file conf cho wireguard rồi.
 
Cả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).

Hướng dẫn tiếng việt đây, bạn làm theo phần chuẩn bị là có file conf cho wireguard rồi.
Cảm ơn anh rất nhiều. Để em mò tiếp. Cái Openwrt này thấy vậy mà khó chịu hơn Mik :oops:
 
Tui đang xài Pi 4 mà wifi có vẻ yếu nhỉ. Thử test wifi có tầm 300Mbps.
So với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.

Lúc trước em mê quá nên mua cái case nhôm của Allo. Rất đẹp nhưng gắn boss dac vô tiếng bí dữ lắm. Wifi thì khỏi nói luôn.

Em mê pi lắm nên có đủ pi2, pi3b, pi3 B+, pi4.

https://allo.com/sparky/aluminum-case-boss-player.html

aluminum-case-for-boss-player.jpg
 
So với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.

Lúc trước em mê quá nên mua cái case nhôm của Allo. Rất đẹp nhưng gắn boss dac vô tiếng bí dữ lắm. Wifi thì khỏi nói luôn.

Em mê pi lắm nên có đủ pi2, pi3b, pi3 B+, pi4.

https://allo.com/sparky/aluminum-case-boss-player.html

View attachment 1878853
Test chơi thôi bác chứ em cắm Ethernet.
Có vỏ nhựa nhưng không xài vì nóng quá.
2023-06-0613.15.162571329962164372974.jpg
 
So với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.

Lúc trước em mê quá nên mua cái case nhôm của Allo. Rất đẹp nhưng gắn boss dac vô tiếng bí dữ lắm. Wifi thì khỏi nói luôn.

Em mê pi lắm nên có đủ pi2, pi3b, pi3 B+, pi4.

https://allo.com/sparky/aluminum-case-boss-player.html

View attachment 1878853
Dùng vỏ nhôm thì câu anten ra ngoài
 
Cả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).

Hướng dẫn tiếng việt đây, bạn làm theo phần chuẩn bị là có file conf cho wireguard rồi.
:shame: em tưởng bị Warp fix rồi anh!
 
Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).

View attachment 1878791

View attachment 1878846

Pi 3 B+ với Argon Fan mini. Chạy ngon với tút này:

https://cyrusyip.org/zh-cn/post/2021/09/15/openwrt-argon-mini-fan/

https://argon40.com/products/argon-mini-fan-pack-of-2

https://www.cytrontech.vn/p-argon-mini-cooling-fan-for-raspberry-pi-4b

View attachment 1878805
:shame: Nord anh mua phải không ạ?
 
Back
Top