ging
Member
thanks báchttps://t.me/openwrtli vào đây mà down, nó là link trong đấy đó.
thanks báchttps://t.me/openwrtli vào đây mà down, nó là link trong đấy đó.
Sao bạn không để list IP trong VNIP đi qua WAN và đặt thêm IP LAN đi qua VPN interface? Ở bản OpenWRT v21 xài vpn-policy-routing thì default gateway vẫn là ra ISP, IP ngoài Việt Nam đều qua VPN hết. Lên bản pbr thì không làm được nữaCác anh cho em hỏi ngu tí.
File vpn-policy-routing.vn.user này. Có cách nào mình đảo ngược kiểu "!" symbol (Exclamation mark) hay không ạ? Em muốn not vnip thì đẩy ra vpn. Làm như vậy em sẽ set được default gateway ra ISP.
Code:#!/bin/sh TARGET_IPSET='nordlynx' TARGET_FNAME="/etc/vnip" _ret=1 if [ -s "$TARGET_FNAME" ]; then awk -v ipset="$TARGET_IPSET" '{print "add " ipset " " $1}' "$TARGET_FNAME" | ipset restore -! && _ret=0 fi return $_ret
Em thấy ở đây có nói nhưng mò không ra:
https://openwrt.org/docs/guide-user/firewall/firewall_configuration
Options
Name Type Required Default Description name forward name no (none) Unique forwarding name. src zone name yes (none) Specifies the traffic source zone. Refers to one of the defined zone names. For typical port forwards this usually is 'wan'. dest zone name yes (none) Specifies the traffic destination zone. Refers to one of the defined zone names mtu_fix boolean no 0 Enable MSS clamping for traffic flowing from the source zone to the destination zone (Deprecated and moved to zone sections in 8.09.2+) family string no any Protocol family (ipv4, ipv6 or any) to generate iptables rules for. enabled bool no yes if set to 0, forward is disabled ipset string no (none) If specified, match traffic against the given ipset. The match can be inverted by prefixing the value with an exclamation mark.
Em vẫn dùng bản 21.02.7 anh ạ. Lên 22.x em chạy custom user file bị lỗi.Sao bạn không để list IP trong VNIP đi qua WAN và đặt thêm IP LAN đi qua VPN interface? Ở bản OpenWRT v21 xài vpn-policy-routing thì default gateway vẫn là ra ISP, IP ngoài Việt Nam đều qua VPN hết. Lên bản pbr thì không làm được nữa
Bản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.Em vẫn dùng bản 21.02.7 anh ạ. Lên 22.x em chạy custom user file bị lỗi.
Nhu cầu của em là list vnip ra wan. Tất cả các ip khác ra vpn. Hiện tại nếu em set vpn làm default gateway, list vnip ra wan thì hoạt động OK. Ngoại trừ có 1 cái dở là nếu vpn disconnect thì đứng hết toàn bộ.
Vì vậy em muốn set wan làm default gw. !vnip ra vpn thì hay hơn (Giống như cách của Mik).
Cái IP ngoài Việt Nam này mình set kiểu gì cho nó hiểu là !vnip anh nhỉ?
À hay quá. Vậy mà em không nghĩ ra. Em có thử làm 1 file custom ip 0.0.0.0/0 cho ra vpn mà nó không chẹoBản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.
Với nhu cầu của bạn thì file custom user cho list trong vnip ra wan. Phần polices bạn thêm 1 rule là IP theo LAN cho đi qua VPN interface (nordlynx như ví dụ của bạn).
Như ví dụ ở dưới mình đang xài Cloudflare WARP, IP local là 192.168.41.0/24.
OK rồi anh ạ. Quá ngon luôn. Nhu cầu của em đơn giản nên em thích dùng vpr hơn là mwan3.Bản 22 chuyển qua xài pbr nên code đổi rồi, không dùng custom user file cũ được.
Với nhu cầu của bạn thì file custom user cho list trong vnip ra wan. Phần polices bạn thêm 1 rule là IP theo LAN cho đi qua VPN interface (nordlynx như ví dụ của bạn).
Như ví dụ ở dưới mình đang xài Cloudflare WARP, IP local là 192.168.41.0/24.
ngon quá anh!Cái này là speedtest con pi3 B+ (Lan 100mb) chạy wg nord Sing trên openwrt. Hôm trước em test pi4 chạy nord được 300mb trên raspbian.
View attachment 1878656
Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).ngon quá anh!
Bạn tìm mấy con router có sẵn Breed (Newifi, Xiaomi...) ấy thì khỏi sợ brick. Nếu nhu cầu chỉ cần 1 port thì tìm android box cũ cài được OpenWRT ấy, nhét đủ thứ ăn chơi vào (cấu hình dư sức gánh).Ngon quá anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).
Em có xiaomi r3g v1 và Redmi AC2100. Hai em này có Beed không anh nhỉ?Bạn tìm mấy con router có sẵn Breed (Newifi, Xiaomi...) ấy thì khỏi sợ brick. Nếu nhu cầu chỉ cần 1 port thì tìm android box cũ cài được OpenWRT ấy, nhét đủ thứ ăn chơi vào (cấu hình dư sức gánh).
Về VPN bạn có thể xài thêm Cloudflare WARP, miễn phí, tốc độ ổn, dễ xuất file conf cho wireguard (dùng repo này).
Tui đang xài Pi 4 mà wifi có vẻ yếu nhỉ. Thử test wifi có tầm 300Mbps.Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).
View attachment 1878791
Pi 3 B+ với Argon Fan mini. Chạy ngon với tút này:
https://cyrusyip.org/zh-cn/post/2021/09/15/openwrt-argon-mini-fan/
https://argon40.com/products/argon-mini-fan-pack-of-2
https://www.cytrontech.vn/p-argon-mini-cooling-fan-for-raspberry-pi-4b
View attachment 1878805
Cả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).Em có xiaomi r3g v1 và Redmi AC2100. Hai em này có Beed không anh nhỉ?
Anh có link nào dễ hiểu cho em xin với. Em đọc loạn hết không biết đây là đâu @@
Cảm ơn anh rất nhiều. Để em mò tiếp. Cái Openwrt này thấy vậy mà khó chịu hơn MikCả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).
Hướng dẫn tiếng việt đây, bạn làm theo phần chuẩn bị là có file conf cho wireguard rồi.
So với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.Tui đang xài Pi 4 mà wifi có vẻ yếu nhỉ. Thử test wifi có tầm 300Mbps.
Test chơi thôi bác chứ em cắm Ethernet.So với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.
Lúc trước em mê quá nên mua cái case nhôm của Allo. Rất đẹp nhưng gắn boss dac vô tiếng bí dữ lắm. Wifi thì khỏi nói luôn.
Em mê pi lắm nên có đủ pi2, pi3b, pi3 B+, pi4.
https://allo.com/sparky/aluminum-case-boss-player.html
View attachment 1878853
Dùng vỏ nhôm thì câu anten ra ngoàiSo với pi3, pi3 B+ là wifi pi4 mạnh hơn nhiều lắm rồi đó anh. Anh nhớ đừng có dùng case kim loại. Nó cản sóng dữ lắm.
Lúc trước em mê quá nên mua cái case nhôm của Allo. Rất đẹp nhưng gắn boss dac vô tiếng bí dữ lắm. Wifi thì khỏi nói luôn.
Em mê pi lắm nên có đủ pi2, pi3b, pi3 B+, pi4.
https://allo.com/sparky/aluminum-case-boss-player.html
View attachment 1878853
em tưởng bị Warp fix rồi anh!Cả hai đều có Breed ấy, cách cài thì bạn chịu khó Google (lúc mua bên bán họ cài sẵn nên mình chưa thử lần nào).
Hướng dẫn tiếng việt đây, bạn làm theo phần chuẩn bị là có file conf cho wireguard rồi.
Nord anh mua phải không ạ?Quá ngon anh ạ. Em tò mò openwrt lâu rồi nhưng sợ router bị brick nên không dám thử. Gần đây được biết bản cho pi ổn định rồi nên test thử thì quá ngon luôn. Em dùng làm gateway vpn nên chỉ cần 1 port duy nhất (Trên Mik cũng vậy).
View attachment 1878791
View attachment 1878846
Pi 3 B+ với Argon Fan mini. Chạy ngon với tút này:
https://cyrusyip.org/zh-cn/post/2021/09/15/openwrt-argon-mini-fan/
https://argon40.com/products/argon-mini-fan-pack-of-2
https://www.cytrontech.vn/p-argon-mini-cooling-fan-for-raspberry-pi-4b
View attachment 1878805
Tùy nhà mạng. Bạn muốn biết có bị chặn không thì vào Cloudflare Speedtest, thấy server location là Singapore thì ok, còn Hong Kong thì thôi bỏ đi VNPT thường cho đi Hong Kong, Viettel thì đa phần là Singapore nên vẫn xài được, lâu lâu chuyển sang Hong Kong thì tạchem tưởng bị Warp fix rồi anh!