adguard home 可以用 而且好用
unifi control 可以裝,但有分x32 and x86 . 裝不上去,看你裝的是 64位元 or 32位元
不過 裝好了,我這也有無法抓到 機器的問題
home assisiant 只能裝基本的 沒辦法裝他的os 板本(可以加裝外掛)
等於半套 意義不大 裝了等於白裝
這三套
About computer
adguard home 可以用 而且好用
unifi control 可以裝,但有分x32 and x86 . 裝不上去,看你裝的是 64位元 or 32位元
不過 裝好了,我這也有無法抓到 機器的問題
home assisiant 只能裝基本的 沒辦法裝他的os 板本(可以加裝外掛)
等於半套 意義不大 裝了等於白裝
這三套
/ip firewall mangle
add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=ether1 passthrough=yes \
protocol=tcp tcp-flags=syn
info
成自己用 RouterOS 拨号之后,经常发现有的图片加载不出来,网上一顿冲浪之后发现可能是在 RouterOS 中没有正确配置 MTU 及 MSS,导致部分包被丢弃,也就是传说中的 PMTU 黑洞。
这是因为,多数家用路由器默认开启了一个叫 MSS Clamping 的功能。这是针对 PMTU 黑洞的一个 workaround,简单来说就是在 TCP 握手时,服务器会通过一个字段告知客户端它愿意接收的 TCP 包的最大尺寸,这样客户端就可以限制自己发送的包的大小,保证不会超出服务端要求的尺寸。
配置非常简单,分别对 IPv4 和 IPv6 的防火墙 Mangle 表添加如下配置即可。
# 将命令中 out-interface 参数的值替换成你的PPPoE接口的名字
/ip/firewall/mangle
add action=change-mss chain=forward comment="IPv4 MSS clamp to PMTU" \
new-mss=clamp-to-pmtu out-interface="China Telecom" passthrough=yes \
protocol=tcp tcp-flags=syn
/ipv6/firewall/mangle
add action=change-mss chain=forward comment="IPv6 MSS clamp to PMTU" \
new-mss=clamp-to-pmtu out-interface="China Telecom" passthrough=yes \
protocol=tcp tcp-flags=syn ps: 中國叫光貓,臺灣叫光纖。但是如果是電轉光,或是非routeros ,為 routeros x86 又是另一種解釋臺灣全光纖進, mtu 可以設定 8196 or 9000 初始效能比較快
https://www.boris1993.com/routeros-mss-clamping.html
[/local/]172.17.0.2
[/iheart.com/]212.32.240.145
[/iheart.com/]104.200.137.81
quic://94.140.15.15:784
quic://94.140.14.14:784
quic://dns.adguard-dns.com:784
1hosts pro
https://o0.pages.dev/Pro/adblock.txt
5whys
https://raw.githubusercontent.com/5whys-adblock/AdGuardHome-rules/main/rules/output_full.txt
CJX's Annoyance List
https://raw.githubusercontent.com/BlueSkyXN/AdGuardHomeRules/master/all.txt
tw專用
https://filter.futa.gg/hosts_abp.txt
大台中 光纖
如果在wan 的部份,發現剛裝好,網路正確,過約1小時,或一陣子,發現wan 的部份無法到應該網路速度的效能,比如只有20m down . 通常是150m
那很有可能是wan 前面的switch 是一直串接的,有loop或是其他loadbance
封包會塞在你的wan. 也們在他們內部一直傳送
此時打開 ARP timeout 設定自己抓
會解決此問題。
如果機器可能,有測試過,mtu 可以設定超過 1500
2.
也有可能是原本的mac 和現在的不一樣,
arp-tomeout 會自動發送
20220222
chatgpt
00:30:00)可以減少不必要的 ARP 廣播流量。00:01:00)適用於 DHCP 變動較頻繁的網路,可確保 MAC 對應資訊是最新的。enabled(預設) | 允許該介面處理和回應 ARP 請求。 |
disabled | 停用 ARP,該介面不會處理 ARP 封包,適用於 靜態路由或 L2 橋接。 |
proxy-arp | 啟用 ARP 代理(Proxy ARP),允許路由器為不同子網的設備回應 ARP 查詢。 |
reply-only | 僅回應已存在於 ARP 表的記錄,適用於手動設定 靜態 ARP 表 的環境。 |
當啟用 local-proxy-arp:
所以 不是生成樹協定的問題
adguard home
在上游的dns伺服器選項中,如果非ip型態,建議增加 dns 改寫,
指定英文型態的ip 為數位的ip
不然一開始無法使用dns 造成touteros overload. 或是一直重開機
https://www.bilibili.com/video/BV1AG411o7Ck/?spm_id_from=333.337.search-card.all.click
https://www.bilibili.com/video/BV1E94y117QZ/?spm_id_from=333.788.recommend_more_video.-1&vd_source=821fae9ee237a100c29d255f39e4bb0e
主要參考,並成功。
router table 新板本,改在 Routing 的選項,並打開 FIB
https://www.youtube.com/watch?v=2pFcVRaoscE&t=188s
https://www.youtube.com/watch?v=BbDnBxlBTdY
設定不成功, Container 無法get. final
https://www.youtube.com/watch?v=7X98qp45qJA
之後
CloudFlare 配合 adguard home 並開QUIC
理論上能比別人多一秒的時間
查ip 會有二個
https://www.rus.net.tw/myip.php
一個外部 一個內部