文章创建时间: 2024-6-12 0:0 Wed Jun
最后更新时间: 2025-2-4 8:33 Tue Feb
文章总字数: 720,预计阅读时间需要: 8 分钟

玩openwrt会让人不幸(确信)

最近qq群里看到了有一个群友推荐的千兆路由器 jcd ax 1800 pro.

仅仅90元的价格,带有 4+1 高通A53+NSS 处理器,带有512MB内存,以及 64GB emmc 存储,而且是支持wifi6的千兆路由器.看着性价比奇高

入手安装

入手之前就先从群友的信息中确信可以免拆机进行刷机,此时经历了2个方案

  • web console注入
  • usb中软连接系统内部配置文件魔改

我到手的2242版本方案1已经被修复了,但是我使用方案2倒是成功开启ssh

接下来是正常刷入uboot,然后就uboot重载固件完成安装

任务计划

我的网络环境此前为

  • 一个H3C路由器作为geteway,进行拨号
  • 一个高性能的x86设备作为旁路由,负载 dhcp与dns

但是还是不希望由开发机额外承担网络管理相关的工作,所有这次准备将相关内容迁移会路由器中完成

碎碎念碎碎念

我费了好大的力气给准备好arm上的musl环境,但是adg官方的release竟然就可以直接使用,虽然是静态链接的

这个设备是我遇到过内存最紧张的环境了,比VPS或者OJ之中都要严格

网络管控的三驾马车

这里同时有准备对内和对外都走过这样一遍.包括dns选择doh抗污染,对内adg污染不认可的域名.SNI阻断,对内解析tls握手封杀不安全连接,对外尝试使用域前置越过封锁.ip路由黑洞对内则为通过服务墙将送往目标ip的包直接丢弃,对外则是进行直接代理

以前受制于网络设备性能限制,所有可以施加的方案有限,但是现在应该是都可以给安排上了

adg似乎仅仅有dns污染可能,没有内置SNI阻断功能.有时间可以考虑给adg加上SNI阻断