szdosar

Results 14 comments of szdosar

收到。我试了下,可以。谢谢两位大佬,后续有什么问题再讨教,叨扰了。@ecrasy @WYC-2020

> 第三点是哪个神棍瞎扯的,从数据架构的角度来说明明 iptables 更优秀。 见笑了,就当 iptables 更优秀好了。

> > > 第三点是哪个神棍瞎扯的,从数据架构的角度来说明明 iptables 更优秀。 > > > > > > 见笑了,就当 iptables 更优秀好了。 > > 这个二选一可以的 我看看我能加上不 我也喜欢支持定制的 就像内核 我自己就加了定制 ![image](https://private-user-images.githubusercontent.com/34025388/300360811-40ecf6fa-6eac-4811-8234-2712b81d0842.png?jwt=eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.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.3NqOfOslO1pcrrOTRhulp5ZTDFX9mr1qy8vPAq9tU0I) 你的建议很好呀。官方openwrt就是可以二选一。

> nftables不好用,干什么都要手动设置规则,开个upnp我还是手动配置,不适合小白,你要是对nf防火墙规则不熟悉建议别瞎追 谢谢提供建议。我参考一下。

我反馈一下目前启用firewall4遇到的情况和问题: --效果1.passwall2的防火墙工具Nftables可以启用的,但是效能未知; --后果1.Turbo ACC 网络加速设置的“流量分载”和“全锥型 NAT”不能正常启用; --后果2.以及导致zerotier插件虽然正常启用,但是无法正常访问同局域网内的其他网段了。 **再次膜拜一下楼上各位大佬。我滚回去了。** 逆向还原 `sed -i 's/+uci-firewall/+firewall/g' feeds/luci/applications/luci-app-firewall/Makefile ` make menuconfig手动去掉firewall4,老老实实选择firewall。

> > 我反馈一下目前启用firewall4遇到的情况和问题: --效果1.passwall2的防火墙工具Nftables可以启用的,但是效能未知; --后果1.Turbo ACC 网络加速设置的“流量分载”和“全锥型 NAT”不能正常启用; --后果2.以及导致zerotier插件虽然正常启用,但是无法正常访问同局域网内的其他网段了。 **再次膜拜一下楼上各位大佬。我滚回去了。** 逆向还原 `sed -i 's/+uci-firewall/+firewall/g' feeds/luci/applications/luci-app-firewall/Makefile ` make menuconfig手动去掉firewall4,老老实实选择firewall。 > > 不切是有不切的原因的,还是老实用吧,再说这玩意基本上对于使用来说没有任何区别,没必要去纠结下面到底用的什么,很多库都是依赖的Iptables 没更新,你强制改了 就有可能 出现你上面那些各种杂七杂八的不适配问题,官方op的 不一定都是最适合的,你看luci就是一个典型的代表 说得在理。就像很多ipv4的项目还未支持ipv6一个理,战线拉长(可能要维护两个项目),工作量大,收效却是未知数。

> > > > 我反馈一下目前启用firewall4遇到的情况和问题: --效果1.passwall2的防火墙工具Nftables可以启用的,但是效能未知; --后果1.Turbo ACC 网络加速设置的“流量分载”和“全锥型 NAT”不能正常启用; --后果2.以及导致zerotier插件虽然正常启用,但是无法正常访问同局域网内的其他网段了。 **再次膜拜一下楼上各位大佬。我滚回去了。** 逆向还原 `sed -i 's/+uci-firewall/+firewall/g' feeds/luci/applications/luci-app-firewall/Makefile ` make menuconfig手动去掉firewall4,老老实实选择firewall。 > > > > > > > > > 不切是有不切的原因的,还是老实用吧,再说这玩意基本上对于使用来说没有任何区别,没必要去纠结下面到底用的什么,很多库都是依赖的Iptables...

供参考。 查看下你源码是不是1.25.3 ``` cd ~/lede cat feeds/packages/lang/golang/golang/Makefile | grep GO_VERSION_MAJOR_MINOR:= && cat feeds/packages/lang/golang/golang/Makefile | grep GO_VERSION_PATCH:= ``` 返回应该类似这样: ` GO_VERSION_MAJOR_MINOR:=1.25 GO_VERSION_PATCH:=3 ` 如果不是,可以尝试更新下,更新前自行备份哈: ``` rm -rf feeds/packages/lang/golang git clone https://github.com/sbwml/packages_lang_golang...

临时解决办法: 1.先手动升级go到最新版,想偷懒的话可以试试这个脚本: ``` bash

#### 这是 sing-box 1.12.0 源码里 common/tls/ech_tag_stub.go 文件的一个改动引起的,盲猜是上游是故意让编译报错的逻辑“炸弹” 1.找这个文件ech_tag_stub.go > 方法是在 OpenWrt 根目录执行`find build_dir -type f -name ech_tag_stub.go`,你可能找到2个文件或更多; 2.编辑它(们),注释掉这一行 ``` // var _ int = "Due to the migration to stdlib..."...