再折腾了下旁路由,用 debian+mihomo 做透明网关

Donahue 2026-09-12 18:20 1

之前是 armbian 宿主机运行 docker ,docker 启动 openwrt 容器。

但是 openwrt 不太好用,openclash 启动/加载慢,页面太卡了,设置复杂花哨多。
加上想要自己编译把插件集成进去 openwrt 镜像,但是老是编译失败。

然后看到 v2 有人用 alpine+mihomo 裸跑,写了个 docker compose 文件,
容器基于 debian+mihomo+macvlan, 配置文件基于 mihomo 官方示例,然后自己手搓代理分组,用运营商 dns ,用起来体验比 openwrt 那一套舒服多了。

配置更新、重启内核、重载配置都能在 web 页面执行,不用再去 openclash 界面操作了。openclash 界面慢得不行。。

然后最好的一点是,节点切换能立刻生效(马上关掉之前的连接,重新连新的节点),之前 openclash 的好像得连接断开再重连。


国内直连测速,不经过旁路由 950M/s,经过旁路由 750M/s ,性能损失还算可以接受。旁路由是 RK3528 芯片的一个盒子。国外测速 200+M/s ,主要跟机场节点速度有关,还没到 RK3528 的性能上限,2 元/月的机场还要什么自行车。
最新回复 (29)
  • MeiJiayun 09-12 18:30
    1
    +1 ,我是用 debian + mihomo ( docker-compose )方式,规则清晰,挺好用的
  • yyyb 09-12 18:34
    2
    都 debian 了还用 mihomo ?
  • Donahue 楼主 09-12 18:35
    3
    @yyyb 还有更好用的吗
  • KagurazakaNyaa 09-12 18:39
    4
    不妨试试 dae ,反正你也是拿来当透明代理而非提供 http/socks
    https://github.com/daeuniverse/dae
  • shinko 09-12 18:40
    5
    我用 dae
  • love4taylor 09-12 18:40
    6
    等等,你这单位是大 B 还是小 b 啊? 2 元机场能跑出 2Gbps ?惊了
  • Donahue 楼主 09-12 18:41
    7
    @KagurazakaNyaa
    @shinko 有空我试试,没了解过这个代理软件
  • Donahue 楼主 09-12 18:42
    8
    @love4taylor 不要在意细节。。。大概能看懂就好了
  • loveqianool 09-12 18:46
    9
    两元机场介绍一下
  • yyluxe 09-12 18:48
    10
    mihomo 我一直玩不明白
  • Donahue 楼主 09-12 18:50
    11
    @loveqianool 一元机场.com 和一分机场.com 。两个都是 2 元/月的,(有点挂羊头卖狗肉的意味了。)
    我这好用不一定你那里好用,还有就是 dns 配置/运营商也有点影响,我这里移动宽带+移动运营商 dns 最好用,使用官方的配置模板有时候好像有点问题。
  • Donahue 楼主 09-12 19:07
    12
    @yyyb
    @KagurazakaNyaa
    @shinko 看了下 dae ,确实感觉更好点,配置文件清晰易懂。感谢分享~
  • Donahue 楼主 09-12 19:18
    13
    @yyluxe 参考官方的配置文件改改就好了,不懂的设置项 现在都能问 AI
  • Tink 09-12 21:51
    14
    debian singbox ( tun autoroute autoredirect )
  • chihiro2014 09-12 21:57
    15
    用 openwrt+daed ,非常丝滑和流畅
  • firefox12 09-12 22:31
    16
    问一下 透明代理 是怎么使用, 手机 wlan 配置网关到这个 ip 以后什么都不用管这种吗? 国内外流量智能分流吗
  • Donahue 楼主 09-13 00:37
    17
    @firefox12 对的,国内外智能分流,需要科学上网的设备只需要设定网关+dns 。
  • muhahaha 09-13 08:55
    18
    建议尝试 daed
  • badgv 09-13 09:26
    19
    自己编译 immortalwrt ,在 rk3399 上用 docker 跑,用的很舒服,容器 compose 启动自动自建 veth pair 直接扔进宿主机网桥,不用 macvlan ,没有默认的宿主机 ip 和容器 ip 不互通的问题,直接同一个二层,插件用 passwall2 ,管理轻松,docker immortal 还承担全套 iptv 内网环境,主路由 ros
  • klarkzh 09-13 10:53
    20
    我的方案是 mosdns 分流+mihomo 代理+tproxy 透明网关,配置简单,国内直连,并且比 mihomo 的 tun 速度快一些
  • qiuyue0 09-13 11:42
    21
    我用 FakeIP 段静态路由进行分流,不知道为什么不是很完美,理论上应该是很好的方法。198.18.0.0/16 下一跳 mihomo
  • Donahue 楼主 09-13 13:08
    22
    @qiuyue0 因为有些软件是直接 ip 访问的,例如 telegram 直接用 ip 连接服务器,所以没法命中 FakeIP 段分流。
  • Donahue 楼主 09-13 13:09
    23
    @badgv 我是用在宿主机新建个中继 macvlan 的方法解决宿主容器不互通的问题。写成了脚本管理也简单。
  • Busy 09-13 13:42
    24
    你这还是 docker 啊
    我在 armbian 上安装 mihomo ,手搓 nftables ,搓完就不折腾了。
    60 块的 rk3328 设备
  • Donahue 楼主 09-13 14:21
    25
    @Busy 我喜欢 docker-compose 一键启动~
    我写的启动脚本也可以在宿主机启动 mihomo ,但是无法创建 tun device ,提示权限问题,不管怎么弄、根据 AI 的设置弄都不行,放弃在宿主机运行了。
  • badgv 09-13 14:56
    26
    @Donahue tg 内置 socks ,可以直接用 socks5 ,永远没有泄露的事,哪怕 tg 改了网段,只要内置 s5 的 app 我都用 s5 ,macvlan 个人感觉始终不够优雅,还是网桥科学点,和域名一个逻辑,虚拟机用 tap ,容器用 veth ,逻辑都一样
  • BryanAdams 09-13 18:57
    27
    之前参考这位大佬的文章设置了 ikuai+openwrt ( passwall2 )浮动网关+双 lan 的结构,感觉还挺不错的。https://www.jackiewu.top/article/best-alternative-solution-for-transparent-gateway
  • coyboy911 09-13 21:31
    28
    @badgv 厉害。rk3399 是啥板子。我有 RK3588 的开发板,可以自己编译 immortalwrt 吗?官方有一个 23.0x 的版本,感觉太老旧了,不知道如何移植过来。
  • yangfan1999 09-14 09:19
    29
    @BryanAdams 方案不错,出国网络故障时可以自动降级很方便。
* 帖子来源V2EX
返回