软路由ip设置:网关与子网配置指南——让代理ip跑满带宽不翻车
把软路由搬回家,第一步不是刷系统,而是把IP、网关、子网一顿操作猛如虎,结果一开代理IP,网页原地转圈?别急,这篇给你一套“人话版”流程,照着抄,10分钟搞定,后面上代理IP、V2Ray、Clash统统丝滑。
一、先分清:软路由≠硬路由,IP别照抄
硬路由后台默认192.168.1.1,软路由如果也照抄,就和光猫撞车,全家断网。第一次刷OpenWrt/爱快/iStoreOS,先拔掉WAN口,电脑直插LAN,浏览器输入192.168.1.1能进后台,就说明地址冲突了。立刻改LAN口IP为192.168.10.1或192.168.50.1,随便挑一个和光猫不同段的地址,保存后重启,再插回WAN,世界瞬间安静。
二、子网掩码:255.255.255.0够用,别手痒
家用宽带千兆以内,终端不会超过250台,子网掩码写24位(255.255.255.0)最省事。想玩VLAN隔离IoT、NAS、监控,再考虑255.255.252.0,否则后期代理IP分流策略会把自己绕晕。记住一句话:掩码越小,广播域越大,延迟越高,对代理IP的跳板链路没半点好处。
三、网关指向谁?看你是“主路由”还是“旁路由”
- 主路由模式:软路由拨号,网关就是LAN口IP,比如192.168.10.1,下游设备网关填它就行。
- 旁路由模式:光猫拨号,软路由只做透明代理,此时网关必须写光猫IP(192.168.1.1),再把DHCP里的网关字段改成旁路由IP(192.168.1.2),让终端流量先经过软路由,再回光猫,实现“偷渡”代理IP。很多小白这里填反,结果国内网站秒开,国外IP纹丝不动,就是网关环了。
四、DHCP池:给代理IP留“VIP通道”
默认DHCP从100-250,建议改成50-200,前端空出50个静态地址,给NAS、AP、交换机、旁路由固定IP。后端留50个给临时设备,避免租约到期IP乱跳,导致代理IP白名单失效。租约时间家用设12小时,合租公寓设2小时,既省电驴,又保证代理IP账号不会因为“多地登录”被封。
五、DNS别用运营商,直接上DoH/DoT
软路由LAN口DNS填127.0.0.1#5335(AdGuardHome)或223.5.5.5,再开强制劫持53端口,终端拿到代理IP后,DNS不走运营商,解锁TikTok、ChatGPT、Netflix才不翻车。记得在防火墙自定义规则加一条:iptables -t nat -A PREROUTING -p udp –dport 53 -j REDIRECT –to-ports 53,一行代码,防DNS污染。
六、代理IP段单独走表,别让BT抢了带宽
在“网络-路由表”新建一条:目标地址写代理IP服务商给的落地段,比如103.224.46.0/24,网关指向VPN接口(tun0),跃点数设1;再在“流量控制”里把BT、迅雷、苹果更新的IP段跃点数设10,这样4K追剧走代理IP,下载盘让路给冷门资源,全家带宽不打架。
七、IPv6?先关,代理IP稳定后再开
国内IPv6地址经常变,代理IP落地又不支持v6,一开全家网站秒变“旋转木马”。在LAN口设置里把IPv6分配长度设“已禁用”,等代理IP服务商支持v6再开,避免YouTube跳地区、TikTok黑屏。
八、改完配置记得“三备份”
- 软路由后台-系统-备份/升级-下载配置。
- 用WinSCP把/etc/config整个文件夹拖到本地硬盘。
- 在代理IP服务商后台把落地IP、端口、UUID截图存手机。
以后刷机、换固件、换机场,5分钟还原,老婆再也吐槽不会断网。
九、常见翻车QA
Q:改完IP进不了后台?A:电脑网卡IPv4手动写同段地址,比如192.168.10.10,再浏览器进192.168.10.1。
Q:Clash一开国内网站也走代理?A:GEOIP没更新,把“国内直连”规则置顶,或者把绕过大陆IP段写进iptables白名单。
Q:代理IP速度白天快晚上掉?A:软路由时钟没同步,开NTP对时,再让服务商换落地,晚高峰走CN2 GIA,秒回1080P。
照着上面九步,软路由IP、网关、子网一次到位,后面上代理IP、解锁流媒体、玩PT、远程办公都稳如老狗。配置写完,别急着关机,先跑一晚speedtest,抖动<5ms、丢包0%,再放心把全家设备接进来。
采购代理IP请添加微信客户经理:x31471626
评论0