日本电子维修技术 网络编译LEDE(OpenWRT)虚拟化软路由,顺便聊聊玩家



前言

如果您只需要刷朋友圈看斗鱼,随便京东买个路由器就行;
甚至可直接用联通、电信光纤宽带赠送的带有无线路由功能的光猫。
别往下看了,浪费时间。


刷路由器固件,折腾软路由的玩家大多有点儿其他需求,比如科学上网,比如屏蔽广告。

之前发过几个关于编译Hyper-V x86 OpenWRT的帖子,包括如何从源代码开始编译OpenWRT,具体可以看看这里https://www.chiphell.com/thread-1652999-1-1.html

有个高人的帖子,很不错,建议看看https://www.lifetyper.com/posts/build_your_own_x86_router.html
此高人对Linux、TCP/IP、路由器、网络技术等很有研究,还写过一本很不错的书,关于基于域名的XX:https://github.com/tedaz/FreeRouter_V2
pdf版地址https://github.com/tedaz/FreeRou ... uterV2_HandBook.pdf

去年OpenWRT的一些开发者重组了一个新的软路由项目,叫做LEDE,主页https://lede-project.org/
到目前为止,LEDE和OpenWRT基本上是一个东西,代码什么的都差不多;
能够体会到的主要改进是LEDE接受补丁的速度远高于当年的OpenWRT,跟LEDE开发者沟通很顺畅。

用于OpenWRT的Hyper-V补丁曾经被莫名搁置n久;
现在LEDE团队则高效的接受了Hyper-V补丁,而且是内核级补丁。
具体可以看LEDE的pull request #628,链接https://github.com/lede-project/source/pull/628

现在只要迁出LEDE源代码,设置target=x86,sub-target=x86_64,直接编译生成img,然后用主流Linux的qemu-img命令转换为vhd镜像,就可以在Windows Hyper-V虚拟机上正常运行了。内核中已经集成了Hyper-V显卡、网卡、磁盘等驱动,无需自己添加驱动就可以完美支持Hyper-V,网卡、磁盘的性能都是正常的。这个是64位的,多核心、大内存都没问题。

所以现在编译LEDE已经不再需要之前的patch了,方便了很多。

注:下文有些链接需要xx才能访问;特别是LEDE的编译过程需要访问海量被屏蔽的网址下载源代码,比如github和其他很多开源代码网站。
玩软路由的人应该不会问“访问……超时该怎么办啊”之类的问题吧;一句话解法:编译时全局xx。

思路
“让路由器只做属于路由器的工作,其他工作交给其他设备。”

之前有些朋友问,可否集成xx,可否集成yy,可否集成……
回答:建议只集成确实需要在路由器上完成的功能。

下面是个示意图:

01.PNG (57.22 KB, 下载次数: 1)

2017-7-18 14:35 上传



LEDE软路由运行在Hyper-V虚拟机VM1上,仅提供必要的路由功能;为了远程访问,同一个Hyper-V宿主上还有另外一个虚拟机VM2,运行CentOS,提供PPXP、VXN等远程接入功能。方便从办公室等地方访问家里的网络设备和资源。(注意,这个不是用来XX的。)然后,软路由VM1连接一个硬件交换机,提供交换机功能;再然后,硬件交换机连接一个无线AP,提供无线网络功能。最后,如果需要NAS,就弄个NAS连接到交换机上。

这样,每个部分都是独立的,便于维护。

设备型号举例:
Hyper-V宿主:Supermicro E200-9B,N3700,8GB*2,Intel SSD 240GB。Windows Server 2012 R2。
VM1:LEDE x64,4个vCPU,最小保留20%,最大保留50%;固定内存1GB。
VM2:CentOS 6.6,2个vCPU,最小保留10%,最大保留50%;固定内存1GB。

交换机:HP PS1810-8G
无线AP:RT-AC66U设置为AP模式

NAS:HP MicroServer Gen8,i3-3220T,8GB*2,一块SSD安装Windows Server 2008 R2操作系统开启Hyper-V角色;四块机械硬盘存储数据。宿主运行utorrent和emule。
VM3:运行于Gen8上,操作系统Win7,运行迅雷、旋风以及各种网盘客户端。


特别的,使用虚拟化运行软路由,可以一劳永逸的解决:
路由器刷机变砖的问题。对于虚拟化软路由,升级时只需要创建一个新的虚拟机并加载新编译的vhd即可;待调试完成后,关闭或删除旧的虚拟机。如果调试失败,也很简单,删除新创建的有问题的虚拟机,继续启动旧的的虚拟机就行了。虚拟化软路由可以方便的保存多个固件版本——就是多保存几个虚拟机的事儿。实体路由器就没这么方便了——一堆路由器堆在墙角,其中还有好多砖了的~路由器刷第三方固件的驱动、性能问题。LEDE已经在内核中集成了Hyper-V的各种驱动,只要Windows驱动正常,Hyper-V和Hyper-V虚拟机就正常。

为什么用Hyper-V虚拟化?
常见的虚拟化就两个,一是ESXi,二是Hyper-V。
其他Xen、KVM、容器啥的就不说了,更小众,问题更多,更不是一般人能搞定的。

两者的主要区别在于驱动和性能不同;其次是宿主的“可利用性”不同。

先说驱动和性能:
ESXi的缺点是挑硬件,很多常见的民用、家用硬件(比如NUC)安装ESXi后网卡驱动有问题,导致网络性能极其低下或不稳定;芯片组磁盘驱动有问题,导致磁盘性能极其低下或不稳定。Hyper-V没有驱动问题,现在民用、家用的硬件基本上都能安装Windows,而且驱动功能、性能都很正常。

再说宿主的“可利用性”:
这主要是针对两个比较特别的应用(功能):PT(utorrent)和电驴(emule)。这两个服务都有非常小巧、安全的客户端软件,直接运行在Windows宿主上就很好,性能绝对强悍,比什么路由器挂transmission都好用。这两个东西可能都需要下载大量的文件,完全没必要放在虚拟机里面或挂在NFS之类的。
Hyper-V的话宿主肯定是Windows,直接在宿主上运行utorrent和emule就挺好。
ESXi的话只能使用虚拟机运行这两哥俩,那就需要处理很多问题,比如大量的PT文件如何保存和访问,一不留神就陷入了低速磁盘或低速网卡问题中了。

其他功能:
SS/VXN:这个最好运行在路由上,无论是基于域名的还是全局的,运行在路由器上可以使局域网中的任何设备畅游Internet而无需运行客户端,方便啊。AdBlock:这个可以运行在路由上,但是存在误判的可能性,可能会对正常访问造成影响。迅雷、旋风、网盘客户端们:这些肯定是运行在客户机上更方便;也可以创建第三个虚拟机,Windows 7/10,专门用来运行这些乱七八糟的客户端。ownCloud、SVN等:弄个Linux虚拟机或Windows虚拟机吧,省心;别集成在路由器上。

小结:
Hyper-V软路由怎么挂U盘?
怎么直通硬盘给Hyper-V软路由用于下载?
……
这些都不是事儿。
您都用Hyper-V了,没必要把U盘挂到软路由器;
您都用Hyper-V了,Windows宿主直接下载不好嘛,没必要用软路由下载。
您都用Hyper-V了,多创建几个虚拟机,什么功能都能实现,就别让那些奇奇怪怪的功能骚扰软路由了。

编译
编译环境,ubuntu 16.04 LTS。
先更新一下系统:
apt-get update
apt-get upgrade复制代码安装编译需要的基本工具:
apt-get install subversion build-essential git-core libncurses5-dev zlib1g-dev gawk flex quilt libssl-dev xsltproc libxml-parser-perl unzip
复制代码迁出源代码:
git clone https://github.com/lede-project/source lede
复制代码更新和安装feeds:
cd lede
./scripts/feeds update -a
./scripts/feeds install -a
复制代码进入buildroot:
make menuconfig复制代码更改编译设置:
TargetSystem (x86) ---> (*) x86
Subtarget选中x86_64复制代码
配目标文件系统为 EXT4
Target Images ---> ext4
取消选中ext4之外的其他镜像格式。

Seconds to wait before booting the default entry
改为0,每次启动时等待0秒。

用web界面要加 luci,
LuCI-->Collection选中luci。这个是通过网页访问软路由所必须的组建,建议选中;否则就只能使用虚拟化串口或ssh访问软路由了。

LuCI->Applications中选中
luci-app-ddns
luci-app-qos
luci-app-statistics
luci-app-upnp
luci-app-vnstat
luci-app-shadowsocks-libev复制代码这是几个常见应用,根据个人喜好随便选。

Base system
取消选中dnsmasq
选中dnsmasq-full
因为dnsmasq-full支持ipset功能,对于基于域名的xx很有用。

Network->File Transfer中选中
curl
wget
顺手选中两个下载工具。

Network->IP Addresses and Names中选中
bind-dig
ddns-scripts_No-IP_com。(用来支持no-ip.com的ddns服务)
一个是测试工具;
另一个是某个ddns支持,还有其他ddns支持,也可以酌情选中。

Network->Routing and Rediction中选中
ip-full
这个很关键。

Network中选中
iperf3
ipset
一个是测试工具;
另一个是ipset,用于支持基于域名的xx。

Network->Web Servers/Proxies选中那些SS,如果您需要使用SS的话。

Utilities->Editors中选中
nano
也可以选中vim,无所谓,反正都是文本编辑器,选个顺手的就好。

Utilities->Shells中选中
bash
如果您喜欢自己写脚本,可以选中bash,比默认的ash强大一些。

点击Save,保存为.config。
一路Exit退出。

在命令行输入make开始编译。

这是交叉编译,首次编译时会自动下载很多编译工具的源代码,先编译得到编译工具;
然后才是软路由和软件包的编译过程,期间也要下载所有的源代码。
只要您的网速足够快,XX足够给力足够稳,一般40分钟左右可以完成编译。
定量的说,网速也不用太快,只需要通过VXN测速,下行速率为100Mbps就够了,40分钟应该可以搞定。

之后再次编译时,除非手动指定,否则很多工具不会重新编译,源代码也不会重新下载,编译速度会大大加快。

结果
编译好的vhd测试镜像,链接: https://pan.baidu.com/s/1jIEBRHO 密码: mmag
运行效果截图

02.png (36.89 KB, 下载次数: 1)

2017-7-18 15:29 上传




评论

先顶后看!好多编译的问题都是通过请教楼主才得以解决的!
看完提个建议,其实楼主完全可以把.config文件发出来,这样编译配置就一目了然了。


评论
宿主为什么用windows 啊,直接搞个ubuntu比这个强多了。kvm+ovs

评论

编辑掉

评论

我的思路和楼主差不多,不过没楼主那么多设备,所以是个简化版。

思路是:“让路由器把能做的都做了,其他做不了的工作交给其他设备”

所有的网络处理交给路由器,所以AC68U就担负起了Router、Switch、HUB、AP、SS、DDNS全部功能(这路由器真是劳苦功高)

Hyper-V宿主(server 2016),直接在宿主上挂硬盘。然后虚拟出windows 7、CentOS。在虚拟机中用网络驱动器的方式挂载宿主的硬盘,然后在虚拟机上使用ut。没有很大的需求,所以没上NAS,直接 Windows+硬盘共享 解决问题。这样的好处是宿主相对干净独立,主要使用都在虚拟机上完成,万一出了问题铲掉就行。

总体就是AC68U+Hyper-V Server基本完成楼主的功能,当然肯定没楼主那么强大。。。

评论
mark,越来越方便啦

评论
现在固件里的房顶漏水工具取消掉了,有什么固件不归国家管控的嘛,目前R6400还是说买一个可以装esxi的电脑?

评论
楼主推荐的帖子之前搜到过 确实厉害 不过楼主也是厉害的大大 之前在论坛里也看了不少楼主关于网络和硬件的帖子

评论
非常值得收藏。楼主耐心的做这些教程辛苦了

评论

周末我也折腾了把,装了proxmox + pfsense组了一套路由
还开了几个虚拟机来做内网服务,例如$$ 因为我不喜欢普遍的ss-redir + dnsmasq + iptables全局方案
不过我实在懒得写这类攻略。。。
支持楼主这种有共享精神的人!

评论
赞一个,话说要是我主板双网卡是不是可以做一个hyper-v的虚拟路由专走ss?

评论
有看没懂。。。。。。。。。。。。。。

评论

家里的网络早就是类似结构。
esxi里面,OpenWRT(路由) + Panabit(流控) + Debian(编译)  + DSM(NAS)
交换机 + AP。
Panabit基本完全没用,就是看个流量分析啥的

正在考虑要不要再来一台esxi,一台宕机,自动迁移


评论
家里也是差不多的结构。
ESXI,里面跑ROS当网关路由+QoS,FreeNAS带直通HBA SAS卡当存储,CentOS当一些日常服务的服务器,还有2个Win带直通显卡,一个是HTPC,一个是上网机

评论
mark一下

评论
先收藏...
虽然openwrt万种好...
好不容易才会一点的ros真是不想丢...

评论
v.p,n也可以做到路由器里面,pptp据说不安全,l2tp在lede/openwrt里搭建复杂,ipsec是比较容易部署的

评论
kvm的确不够友好,但是要说问题更多更小众什么的我是不认可的

评论

没必要丢吧,可以各来一套。哈哈

评论

各来一套感觉就很累赘啊
比如看人说ros里面kvm跑op
ROS只负责拨号连DHCP都不负责,不知道还有啥意义


评论
用make image比较合适,编译的安装依赖kmod-的核心包时比较麻烦

评论

ROS没有SS吧?这样的话很多人会放弃的

评论

可以的

评论

帖子中已经说了,VM2上的PPXP不是用来XX的,仅仅是为了从办公室访问家里。

大陆内部也是根据流量模型智能封杀VXN的,而且封杀原则更简单,只要是加密的,访问动态公网IP的VXN就直接封杀,因为这显然不是商业应用。只有可以被gj防火墙解读的PPXP才可以稳定高速的访问,L2TP、pure ipsec等非常容易断掉,因为只要无法解密一律砍杀。

所以要从办公室访问家里的网络,最好用的VXN就是PPXP。只要不是教育网之类,普通联通、电信绝对稳定。

但是如果真正用来XX的话,服务器必然是海外静态IP,gj防火墙针对pure ipsec等协议不敢贸然砍杀,因为这种思科VXN在商业上应用很广,只要不是海量动态IP访问同一个海外静态IP的的pure ipsec就是安全的,因为这符合商业应用的profile。

评论

没用过ROS。照理说应该也可以SS吧,这么知名的东西,应该可以XX。

评论

我的确说的就是外部访问内网,现在我用的就是IKEv2/ipsec,最大的好处就是多数的客户端都原生支持,包括安卓、苹果和windows,并且即使是在地铁上、公交上这样快速移动网络不稳定的环境,连接也不会断开。PPTP现在水果手机和电脑已经不支持了。
墙内只可能干扰,但是不可能完全封杀,否则公司跨办公区互联(ipsec/IKEv2),远程shell(SSH),HTTPS(SSL)什么的全都不可用了,那也别玩什么IT和互联网了。而我的经历中被封杀的恰好是PPTP而不是L2TP,至少我们这边PPTP是没法用的。而我们这边多个办公区之前用的都是ipsec,并没有遇到说不稳定的问题。当然现在方便起见现在都换成了OpenV.P,N
不过现在墙内到墙外的ipsec也很容易受到干扰
墙内的干扰和墙内到墙外的干扰是两套不同的体系


评论
好贴,E200-9B也是跟着楼主入的。目前在用koolshare的lede,集成了好多东西。

评论

请教,墙内自用的VxN也会被监控吗?小公司静态IP开销太大,而且可靠性要求没那么高,准备DDNS随便用一用,短期看,这种玩意会变得完全不可用吗?

评论

PPTP是运营商封杀,gj防火墙从未要求封杀大陆内部互联的PPTP,只是很多运营商(特别是电信家族)默认封杀PPTP端口,纯粹是运营商的行为。

gj防火墙为了防止个人通过ddns创建网站和通过vnx隐藏个人网站,要求所有运营商必须监管80、443、500、4500等端口的无法解密的信息,如果符合相关profile则必须封杀。
这是为了防止有人用ddns创建非法网站,然后让用户通过vxn访问规避监管。
所以,pptp除了被电信和教育网默认封杀,如果被判断为用于非法用途也会被封杀。

pure ipsec说过了,由于商用上使用广泛,这是其实一直是人工封杀的,不会自动封杀。但是如果有大量不同地区的ip访问同一个ddns,一样会被封杀的。因为多个不同地区的ip访问同一个ddns,很可能这个ddns+ipsec后面隐藏着一个非法网站。

openvxn早就没戏了,不知道您是什么运营商,由于openvxn绝无商用可能,所以除了民用就是非法用途,应该是封杀无疑问的。

评论

建议多看看参考信息,所谓“伟大长城”并不是仅仅像长城一样部署在国际出口上的,实际上更像是一个“入侵检测系统”,分布部署在所有的骨干网及终末端设备上,现在很多“自动镜像+封杀”设备就是直接部署在各个单位、写字楼的接入机房中,而且不是“分光”部署;是直接在过滤主链路。这是为了,不仅可以防止国外非法信息进入中国,也防止中国内部有人通过互联网传播非法信息,同时也可以用于“取证”查找嫌疑人等目的。楼主,现在 LEDE X86 已经默认支持 hyper-v 了,我测试过了,一切正常,无需自己编译了,除非你需要一些特殊的软件包



评论

对于LEDE来说,最方便的V_N是 softether
softether 有 windows平台的管理工具,配置超级简单了
而且 softether 本身自带 l2tp , 直接能接受 l2tp 连接

SoftEther V_N ("SoftEther" means "Software Ethernet") is one of the world's most powerful and easy-to-use multi-protocol V_N software developed as an academic project from University of Tsukuba, Japan. SoftEther V_N has strong compatibility to today's most popular V_N products among the world. It has the interoperability with OpenV_N, L2TP, IPsec, EtherIP, L2TPv3, Cisco V_N Routers and MS-SSTP V_N Clients. SoftEther V_N is the world's only V_N software which supports SSL-V_N, OpenV_N, L2TP, EtherIP, L2TPv3 and IPsec as a single V_N software. SoftEther V_N is not only an alternative V_N server to existing V_N products (OpenV_N, IPsec and MS-SSTP), but has also original strong SSL-V_N protocol to penetrate any kinds of firewalls. Ultra-optimized SSL-V_N Protocol of SoftEther V_N has very fast throughput, low latency and firewall resistance.

评论

QQ截图20170720100521.jpg (61.62 KB, 下载次数: 0)

2017-7-20 10:05 上传



[    0.000000] DMI: Microsoft Corporation Virtual Machine/Virtual Machine, BIOS 090006  05/23/2012
[    0.000000] Hypervisor detected: Microsoft HyperV



评论

建议发一个VPS搭建服务器端,并配合LEDE客户端的完整教程,让更多人获益。

评论

不需要教程的吧,太简单了
LEDE 搭好后,直接安装 softether , 装好后啥都不用管
然后windows 电脑上装个管理软件,直接图形界面配置,全中文,完全没难度啊

QQ截图20170720113859.jpg (147.41 KB, 下载次数: 0)

2017-7-20 11:38 上传




评论
收藏了~慢慢研究

评论
同用e200-9b,学习下t大怎么折腾

评论

t大,能出个VM2的搭建教程吗?不知道怎么搞。。

评论

暴露了地址了。softether已全面使用很久了,特别是没有公网ip的家庭网络(虽然我现在还有公网ip),找个有公网ip的vps装上这个组成桥接模式解决问题。
这个l2tp有个问题,时间长了(大约1个多月的样子)就连不上了,需要重新启动l2tp。

评论

这样啊……不过习惯了用控制台配置了。并且现在觉得三层VXN也挺好的

评论

我们这边运营商仅仅是把80、500和4500过滤了,并没有封443。不过封80也无所谓,利用域名解析跳转到443就搞定了。
帝都的电信(办公区),帝都某数据中心多线BGP接入和苏州的联通
我自己这边是北京联通,用OpenVXN连了自己的VPS
OpenVXN不可否认GG的可能性要比ipsec要高,不过目前为止仍旧是可以用的(当然我家里连VPS时TLS协商会受干扰,只好用静态密钥),对于Linux软路由来说也是比较容易配置。
所以站点互联OVXN,客户端接入(IKEv2/ipsec)是我比较推荐的方式


评论

VM2只是个举例,具体要看个人需求。请问要实现什么功能?

评论

是的,手机之类客户端通过ipsec访问vps很好用。站点互联没需求,没研究过。

评论

话说softether真的好用吗?我怎么总是连不上呢,比如我家把softether指派给了电信网,那我用移动网络的时候就会连不上;如果我再把它指派到走移动网络,在我用电信网的时候就又连不上。
但是同样的网络里,比如都是电信的网,连接就没问题,同样在中国移动网络,连接也没问题;
另外楼主有没有发现,softether非常吃CPU,会长期占有CPU资源,即便是没有连接进来。

评论

大体来说,最轻量化的是ss,其次是racoon之类的pure ipsec。
Xx是ss最好用,vxn是pure ipsec最好用。

评论

跟你一样,就像从外面访问家里。家里电信无公网ip

评论

还有,通过ddns+端口映射 也可以从外面访问家里,为什么还要专门搞个虚机VM2建vxn呢?主要目的是什么?有什么好处?


评论

如果没有公网IP呢

评论

你说的有道理。
那如果有公网ip,是不是就直接用ddns就行了,没必要再建vxn ?
t大建这个vxn是否还有别的好处?

评论

有多个设备,相同端口的服务呢

评论

你总是能一句话解惑,哈哈。。多谢!!

评论

无公网ip,投诉到底,坚决投诉到底,必须搞到公网ip。
如果一定没有公网ip,可以在vm2上使用官方版ngrok反向代理,只把vm2上的vxn穿透。这个办法肯定不如公网ip好,投诉,投诉,投诉。

评论

直接映射3389、22之类端口到公网会有很多问题,而且,如果你的内网应用多,需要映射的端口会非常多,不安全还是其次的,关键是太麻烦,而且端口映射收到运营摄的限制,很多端口不允许使用。

直接vxn,相当于全面内网了,啥都能访问,省心、效率高。使用iperf3测试,联通通过ipsec互联,可以跑满带宽,太给了。

评论

哈哈哈。。明白了,多谢!!

评论
想来想去 最后没用这个方式的原因就是怕电脑死机 万一外网无法连接到内部 什么措施都做不了了

评论

用正经东西不会死机,比如E200-9B从未出过问题。

评论
实际上你的centos没必要,你说的功能lede都有,lede有个插件叫softether VXN。
目前我家里的架构是lede拨号,提供VXN服务,ros充当三层交换,针对vlan做dhcp。后面的话跟你一样,ap跟nas。
其实lede也能充当三层的功能,但是实际用下来之后,发现openwrt跟lede对各种乱七八糟的设置,比如vlan,多拨,有些功能会变得异常。所以后来vlan静态路由都在ros上做了,lede仅仅是对外提供VXN,对内全局去广告等。
哦对了,我曾经用gen8,esxi,lede-碧海威-ros三个虚拟机,感觉挺好的,也能跑满千兆,但是带来的问题就是,我没法远程维护gen8,这是最大的问题!

评论

你说的最后一点很关键,根据每个人的需求不同,分离方法也不同。
只有将各种功能分离,分布在不同的硬件上,才能满足需求。

对于我来说,VXN接入功能必须和路由器分离。不仅是因为OpenWRT/LEDE上的各种VXN无法满足需求,还因为一些其他的原因。反正都虚拟化了,也不在乎多一个虚拟机。

评论
又看到您的帖子了,美元服务现在已经再封杀了,爱死爱死r不知道还能用多久。

评论
@tedaz hyper-v里面的虚拟交换机管理器怎么配置的?
我把2个网口分别配成lan和wan指派给lede之后,lede正常在wan口上通过dhcp拿到上游的地址,
但是windows server网络连接里的vEthernet(WAN)也拿到另一个不同的上游地址了,而且也是可以正常上网的,
如果希望只有lede通过wan通讯改怎么配置?
无论如何,建议系统的学习一下Hyper-V。
下面是我的WAN和LAN的设置截图,

lan.PNG (69.42 KB, 下载次数: 0)

2017-7-29 20:55 上传



wan.PNG (72.61 KB, 下载次数: 0)

2017-7-29 20:55 上传



评论

哦,明白了,wan接口不需要选中 Allow management operating system to share this network adapter,多谢多谢。
我之前是跟网上一个教程无脑下一步配的,没注意到这个选项。

评论
根据大佬的思路。准备德淘标准本Gen8 安装Lede。黑裙已经不玩了。好像没啥黑裙需求

评论
需要软路由+$$服务器功能,而$$服务端是需要Python环境,那是否lede安装Python就可以安装和运行服务端?

评论

openwrt上的SS是libev版,不是pythonn版。

评论
好帖啊
最近正想折腾一下软路由
谢谢tedaz

评论
Windows Server的授权是如何入的呢

评论

正版的话联系微软的代理,满地都是,花钱就能买。
反正都有Hyper-V了,随便弄个VM搞个kms,可以激活Windows Server 2012 R2至2016所有服务器版,Windows 7至10所有桌面版,Office 2010至2016所有版本,以及各种可以使用kms激活的产品。

评论
先收藏吧,也不一定要折腾

评论

买的话是不是价格比硬件都贵……

评论

讨论正版价格没什么意义。
Windows Server收费,Hyper-V是一个免费组件,所以正版成本就是Windows Server的钱。
Windows Server再贵,也比ESXi便宜的多的多。
论坛上很多人用的ESXi也是弄个key导入搞定了,没花钱。

评论
HI 求个2008 R2 的HP 的ISO  百度网盘的, 谢谢 @tedaz

评论
这个高人是真的牛,当初看他的freerouter教程,很多事情都豁然开朗了,鼻祖级的教程。
目前还是用着T大之前打补丁的openwrt版本,需求都达到了,暂时不折腾了,留着收藏,感谢T大

评论

我没有HP定制版的。只有MSDN版的,itellyou可以下载。

评论

esxi不是有免费的么?

评论

直接lede装个kms模拟器就行了吧

评论

只有最基本的功能,基本上没法用。
很多人,即使只是为了玩玩,也需要导入key的。

评论

我肯定选用Hyper-V虚拟化方案,那么既然已经虚拟化了,Lede虚拟机就只需要做路由必须的工作;其他工作都交给其他虚拟机,以便进行管理、升级、迁移、备份等。弄个CentOS之类的kms会更简单,添加Server 2016、Office 2016支持也更容易。

评论

没有吧 我现在用的免费版 不迁移机器啥的 还没遇到什么非要收费版才能实现的功能

评论

再专门为这个装个虚拟机不会显得很笨重么?lede的kms亲测office2016也好 win server2016也好 都没问题啊

评论

要考虑长期的维护容易程度。
N合一后期维护难度大。

评论

LEDE 添加kms 服务,也就一个文件而已
vlmcsd, 随便放在哪里
开机脚本自动执行就可以了

评论
楼主您好,有2个问题想请教,希望能解答一下..谢谢..

第一: GEN8 用server 2008 R2 的Hyper-V 做LEDE 和您用2012 的Hyper-V 操作与性能上有区别吗?我的GEN8 看了你的贴,觉的2008 R2驱动更优秀.且用了挺长时间很稳定..不太想换2012,

第二: GEN8 双网口,一个口接交换机,一个口接猫后,还能做链路聚合吗?

评论

(1)我的MicroServer Gen8依然在使用Windows Server 2008 R2,2008 R2和2012 R2在Gen8这种旧硬件上的性能几乎一样,2008 R2性能略微高一点。更新的硬件需要2012 R2甚至2016,否则硬件性能会变得很差,甚至于CPU指令集都不完整。

(2)链路聚合的意思是将两个网口变成一个网口,需要将Gen8上的两个网口同时连接到‘链路聚合交换机’的两个网口上,然后在交换机进行聚合。

评论

那么如果用GEN8做Hyper-V 软路由,一个口给猫了,另一个给交换机了..就没办法再做链路聚合了吧....口不够了..

评论

能公网激活吗?

评论
请教个问题
GEN8 虚拟LEDEx64
外网连LEDE界面 必须重启防火墙才能连上,端口映射没问题,查询IP相关端口已经打开
连上之后3.4分钟就又断开了,必须重启才能再次连上
这大概是什么毛病能猜出来吗?
如何才能恢复初始参数?


评论

从没遇到过这个问题。
感觉是光猫或路由的问题,建议用最小配置法检测问题:光猫设置为桥接模式,禁用并删除IPTV之类的附加服务。
光猫连接最普通的硬件路由器,由路由器拨号,看看是否发生问题,如果有问题请联系运营商。
如果没有问题,虚拟化LEDE的WAN(禁用宿主管理),只连接光猫,拨号,禁用QoS。看看是否有问题,如果依然有问题,看看内核日志和系统日志,把有问题附近的行贴出来看看。

评论
帮忙看下 esxi 建立网卡这里卡一天了,不知道怎么弄
https://www.chiphell.com/thread-1802255-1-1.html

评论
发觉lede也是可以用vbox启动的MARK MARK!!

评论
学习了,感谢,万分的

评论

思路跟楼主一样,不过有些地方不同,主路由是ER-4 只负责网络接入,跟局域网DHCP,辅助路由是软路由,负责去广告跟$$,还有UNIFI控制器,通过策略路由把需要去广告跟$$,引导到软路由上处理,其他流量 走主路由,无线交给AP ,下载跟存储交给NAS

评论
我的350t4 饥渴难耐了

评论
一直想弄个只跑 LEDE 的软路由器,不知道买个啥型号。

J1900? 电路 电子 维修 求创维42c08RD电路图 评论 电视的图纸很少见 评论 电视的图纸很少见 评论 创维的图纸你要说 版号,不然无能为力 评论 板号5800-p42ALM-0050 168P-P42CLM-01 电路 电子 维修 我现在把定影部分拆出来了。想换下滚,因为卡纸。但是我发现灯管挡住了。拆不了。不会拆。论坛里的高手拆解过吗? 评论 认真看,认真瞧。果然有收
 ·日本留学生活 求个大阪合租
·日本留学生活 自家房招租求
·日本留学生活 东京地区出9成新lv钱包
·日本育儿教育 孩子从国内过来如何学习日语
·日本育儿教育 明年四月横滨招月嫂
·日本育儿教育 请问咋让娃突破识字关?感谢分享中文共读和学习经验的妈妈
 ·中文新闻 东区明星迈克尔·格列柯,53 岁,将在第一次出生两年后第二次
·中文新闻 《爱情岛》明星卡米拉·瑟洛和杰米·朱维特在透露即将迎来第三

维修经验

CPUcpu-z 1.77版低调发布

日本维修技术更新: New benchmark “submit and compare” feature New clocks dialog reporting all system’s clock speeds in real-time Preliminary support for Intel Kaby Lake AMD Bristol Ridge processors 主要是增加了支持I、A两个新架构的 ...

维修经验

CPU这几天经常开机黑屏,热重启后又正常

日本维修技术这几天经常开机黑屏,热重启后又正常,今天热重启也不管用了。折腾半天总算点亮,显示超频失败,以前出这个画面我是不理它的,直接重启就能正常进系统了,今天不敢托大,因为 ...

维修经验

CPU超频求助!关于华擎H170和6700K

日本维修技术问题见楼主的show贴 https://www.chiphell.com/thread-1634895-1-1.html 这次华擎的H170 Hyper最大的特色应该是自带时钟发生器可以自由超外频 可是楼主好久没有折腾超频了。。。 两图中除了CPU外频 以 ...

维修经验

CPU液态金属会侵蚀cpu核心吗?

日本维修技术前阵子看到有人说,液态金属时间长了会侵蚀cpu铜盖,那么问题来了,这货会不会侵蚀核心呢? 评论 这玩意儿好像只对铝起反应 评论 不是说,cpu的盖子是铜的吗。。。 评论 不会,核 ...

维修经验

CPUm6i究竟支不支持e3 1231v3

日本维修技术官网上看支持列表没写有e3 1231v3,装机帖又有人晒,百度也没个明确答案,那究竟能不能点亮?有在用的chher说一下么 评论 升级最新bios肯定可以支持 评论 我的p67evo官网上也没说支持12 ...

维修经验

CPU华擎 HYPER 妖板 正确玩法

日本维修技术600元的 B150,10相供电,释放洪荒之力 注意必须官网 Beta 区的 BIOS 有 AVX 的 CPU 可能会掉缓存 启动时按 X 键激活 SKY OC,重启后进入 BIOS 160924164727.jpg (95.63 KB, 下载次数: 1) 2016-9-24 17:47 上传 ...

维修经验

CPUE5 2686 V3和i7 6800K如何选择

日本维修技术默认用,不超频,两者功耗是一模一样的 E5 2686 V3:2.0主频,3.5睿频, 18核心36线程 ,45M L3 咸鱼大约2500~3000元 i7 6800K : 3.5主频,3.8睿频 ,6核心12线程 ,盒装3000元 评论 性能应该是26 ...

维修经验

CPUHD530硬解4K能力还是有点弱呀!

日本维修技术播放器用PotPlay 64bit,各种优化后,跑4K @120Hz视频只能到70帧左右的速度,勉强能用! 显示器用的4K的优派VP2780 未标题-1.jpg (211.97 KB, 下载次数: 0) 2016-9-26 21:29 上传 评论 这个估计你没优化 ...

维修经验

CPU6900k 1.25V到4.2体质怎么样

日本维修技术如图,体质怎么样,ring是35,没敢试了,都说ring高了毁硬件 评论 不错的U,但不算雕,上4.4就大雕了,这电压上4.5的目前没见有人发图 评论 谢谢前辈告知 评论 我这个用1.2V超的4.2,R ...

维修经验

CPUI3 6100 华擎B150M pro4超4.5g测试。

日本维修技术看看论坛没多少i3 6100的帖子,就转下自己发的show贴里面的数据,给大家参考下。家里还有当年的神U i3 540 oc 4.5G在给老妈用。 不知道数据上正常吗?有6100的朋友可以告诉下,另外是不有 ...

维修经验

CPU7系u会兼容100系主板吗?

日本维修技术RT,听说要推200系板,100系还能用吗以后。。 评论 兼容的 评论 感谢!以后换u就行了,目前消息200系板会有新的特性吗? 评论 24条PCI-E 3.0通道、支持Intel Optane混合存储技术、十个USB 3 ...

维修经验

CPU有心入5820k了,求教下温度问题

日本维修技术一直徘徊在6700k和5820k之间,6700k现在这德行直接把我推向了5820k啊,从2600k升级上来,三大件都要换,现在唯一疑惑的是IB-E ex这种顶级风冷能不能压住4.5g的5820呢?毕竟刚刚买一个多月。 ...

维修经验

CPU6600&6600K才100的差价

日本维修技术太少了吧。。。 6600.JPG (106.91 KB, 下载次数: 0) 2016-10-1 10:30 上传 评论 毕竟只是i5而已…… 评论 上z170 6600也能超,等于没区别,差价能有100已经不错了 评论 然后又见不超频人士推荐超频 ...