fancyss利用改版梅林固件实现全家科学上网教程(GFWCertified√)

梅林固件翻墙

Fancyss is a project providing tools to across the GFW on asuswrt/merlin/openwrt based router with software center.

此项目提供用于asuswrt/merlin/openwrt为底子的,带软件中心固件路由器的科学上网。


提示1: 假如提示检测到离线安装包名有非法KeyWords,开启路由器的SSH功能,登录并输入以下下令后,再进行离线安装。(arm380/X7.x版本固件需要请将软件中心更新到1.4.8及以上)

sed -i 's/\tdetect_package/\t# detect_package/g' /koolshare/scripts/ks_tar_install.sh

提示2: 假如更新了梅林386改版固件,状态出现双 的,请使用离线装功能覆盖安装一次科学上网插件。


机型/固件支持(表格版)

下面的表格列出了各个差别版本fancyss对固件/平台/架构等的支持环境,以及差别fancyss对一些功能/特性的支持环境,对应的文字说明请见下文。

机型/固件支持(文字版)

fancyss_hnd 离线安装包仅能在koolshare 梅林/官改 hnd/axhnd/axhnd.675x平台机器上使用!详细支持机型如下:

fancyss_hnd 支持机型/固件:

留意:

  • fancyss_hnd现在仅支持以上改版固件机型,别的架构/平台固件,原版固件均不能使用fancyss_hnd!
  • 使用fancyss_hnd科学上网插件,猛烈提议使用chrome要么chrouium内核的browser!以保证最佳兼容性!
  • 猛烈提议在 最新版本的固件 最新版本软件中心 上使用fancyss_hnd!
  • GT-AC5300/GT-AX11000官改固件使用的是ROG皮肤,插件安装会主动辨认机型并安装对应皮肤版本。
  • TUF-AX3000官改固件使用的是TUF橙色皮肤,插件安装会主动辨认机型并安装对应皮肤版本。
  • 部分机型只有到达特定版本后才能使用,386固件需要fancyss_hnd ≥ 1.9.1版本才能使用

相关链接:


fancyss_qca实用于 koolshare 官改 qca-ipq806x 固件平台,现在仅支持华硕高通机型:RT-AX89X。

fancyss_qca 支持机型/固件:

RT-AC89X
机型/固件下载 种类 CPU/SOC 平台 架构 内核 皮肤
官改 IPQ8074 qca-ipq806x ARMV7/8 4.4.60 asuswrt

留意:

  • 别的架构/平台固件不能使用fancyss_qca!
  • 使用本插件提议使用chrome要么chrome内核的browser!
  • 猛烈提议在 最新版本的固件 最新版本软件中心 上使用fancyss_qca!

相关链接:


fancyss_arm384 离线安装包仅能在koolshare 梅林 arm 384/386平台,且linux内核为2.6.36.4的armv7架构的机器上使用!

fancyss_arm384 支持机型(需刷koolshare梅林 384/386 改版固件,如384_18、386_1):

  • 华硕系列: RT-AC68U RT-AC66U-B1 RT-AC1900P RT-AC87U RT-AC88U RT-AC3100 RT-AC3200 RT-AC5300
  • 留意:

    • 别的架构/平台固件不能使用fancyss_arm384!
    • 386固件版本的机器只能使用≥ 1.0.5版本的fancyss_arm384!
    • 使用本插件提议使用chrome要么chrome内核的browser!
    • 猛烈提议在最新版本的固件和最新版本软件中心上使用fancyss_arm384!

    相关链接:


    fancyss_arm 停止维护通知:

    2019年12月10日

    – by hq450

    由于fancyss_arm支持的固件较旧(最高380 X7.9.1),软件中心API较旧(1.0代),而且维护者持有的armv7机型(RT-AC5300)的固件已经升级到koolshare 384版本,加上代码差别时间问题,很难继续维持下去。以是arm380平台上的科学上网插件停止维护,最终版本将停顿在4.2.2。

    假如你持有华硕armv7机型( RT-AC68U RT-AC66U-B1 RT-AC1900P RT-AC87U RT-AC88U RT-AC3100 RT-AC3200 RT-AC5300 ),那么你可以将你的固件更新至koolshare 384版本( 固件下载地点 )后使用fancyss_arm384,现在fancyss_arm384处于维护状态,且功能上越发新。

    假如你持有的是网件、linksys等armv7机型,那么非常遗憾,由于你的机器固件最高只能支持到koolshare arm380 X7.9.1,以是你只能使用已经停止维护的fancyss_arm,最终版本为4.2.2,不外你仍旧可以得到v2ray二进制和规矩的更新。假如你在其他地方看见有人公布高于此版本的离线包,请审慎使用,由于这很大概不是本项目公布的。

    fancyss_arm 离线安装包仅能在koolshare 梅林 arm 380平台,且linux内核为2.6.36.4的armv7架构的机器上使用!

    fancyss_arm 支持机型(需刷koolshare梅林 380 改版固件,最新版本:X7.9.1):

    • 华硕系列: RT-AC56U RT-AC68U RT-AC66U-B1 RT-AC1900P RT-AC87U RT-AC88U RT-AC3100 RT-AC3200 RT-AC5300
    • 网件系列: R6300V2 R6400 R6900 R7000 R8000 R8500
    • linksys EA系列: EA6200 EA6400 EA6500v2 EA6700 EA6900
    • 华为: ws880

    留意:

    • 别的架构/平台固件不能使用fancyss_arm!
    • 使用本插件提议使用chrome要么chrome内核的browser!
    • 猛烈提议在最新版本的固件和最新版本软件中心上使用fancyss_arm!
    • fancyss_arm仅支持版本号≥X7.2的固件,订阅功能需要版本号≥X7.7(最新版本固件为X7.9.1)

    相关链接:


    实用于merlin koolshare mipsel架构机型的改版固件,由于mipsel架构老旧且性能较低,此架构机型的科学上网插件已经不再维护,最后的版本是3.0.4,此处作为仓库搬家后的备份留存。

    fancyss_mipsel 支持机型(需刷梅林koolshare改版固件):

  • 华硕系列: RT-N66U RT-AC66U(非RT-AC66U-B1)
  • 相关链接:


    实用于koolshare OpenWRT/LEDE X64 带酷软的固件,由于该固件酷软下架了koolss插件,本项目将其收入。

    相关链接:

    依稀记得先前写过一篇搭建 v2ray 服务器的教程,但是不知何以如今已经不见了…不外鉴于网上!已经有许多 面向小白的教程 ,我就不在这里赘述怎样搭建服务器了。今日我想讨论的是使用改版的梅林固件来实现路由器层面,也就是全家都能用的科学上网(下面简称fq)。

    为什么要在路由器设置

    比起每台装备单独设置fq,路由器层面设置有以下好处:

    • 一劳永逸。仅需数非常钟甚至十几分钟的设置,今后任何连入家里 WiFi 要么网口的装备都能立即fq,无需单独下载 App 要么进行设置。
    • 完备的路由和上下游解决方案。当前绝大多数的fq客户端(如SSR)的路由功能是底子的、简单的。许多时间都是通过好坏名单/PAC进行分流。虽然大部分时间够用,这些解决方案根本上是“死”的,不能顺应日新月异的变革和精致化分流的需要,也造成了许多时间访问国内网站走fq的问题。路由器由于运行 Linux,可以在系统、dnsmasq 等层面多方分流,也整合了如 dns2socks、chinadns、ss-tunel 等多种 DNS 解决方案,动态根据网站的物理位置进行分流,确保最佳的访问体验。
    • 对于客户端来说是透明的。一些希奇的应用拒绝在代理环境下运行,而在路由器摆设子女理层面是透明的,这些也应用也无从知晓了。(破例:一些视频串流网站,如 Netflix,有自己的 VPN/VPS IP 库,这种时间是无解的,除了用大机场)。
    • 对 IoT 装备友爱。一些 IoT 装备,如智能机顶盒,虽然可以单独fq,但是又慢又不稳定;另一些装备,如 Google Home 要么 Echo 则根本无法fq。通过路由器fq则无需担心这些装备,连入 WiFi 即可。
    • 稳定省电。路由器由于资源颠簸小,fq相关的历程不会受到挤占,也不会消耗手机电脑的资源。
    • 同时支持SS、SSR、v2ray以及多种加密、殽杂方案。
    • 支持订阅节点,支持定时更新gfwlist、大陆IP段、国内cdn等。

    摆设方法

    1. 你的路由器需要是支持改版梅林的(见下面的列表)。这里我们用的是 KoolShare 论坛制作的固件。

      受支持的列表

      下面的型号由 KoolShare 摘得,大概已经逾期。最新型号请拜见

      论坛

      华硕/ASUS

      :RT-AC56U、RT-AC68U/RT-AC66U-B1、RT-AC86U、RT-AC87U、RT-AC88U、 RT-AC1900/P、RT-AC3100、RT-AC3200、RT-AC5300、GT-AC5300、RT-AX88U、GT-AX11000

      网件/Netgear

      :R6300V2、R6400、R6900/R7000、R8000、R8500

      领势/Linksys

      :EA6200、EA6400、EA6700/EA6500v2、EA6900

      华为/Wawei

      :WS880

    2. 从 论坛下载 并安装改版固件。详细的過逞由于每个路由器差别,不在这里赘述。论坛里应该有相关教程。
    3. 按你的喜欢设置路由器,如联网和修改 WiFi 的 SSID 和密码。
    4. (重点)在某个更新后软件中心移除了fq插件,经过查找新的fq插件在另一个 GitHub 库里。打开 这个页面 ,然后通过 Ctrl+F (要么目力?)搜索你路由器的型号。在路由器型号对应架构的“相关链接”里,点开“科学上网离线包”对应的页面,下载离线包保存到当地。
    5. 在软件中心安装下载的离线包,并设置fq。恭喜,你已经成功在路由器摆设了fq!

    PFAQ

    • 科学上网插件里五个fq模式是都是什么意思?
      • gfwlist:顾名思义, 只代理 gfwlist 内里的域名,其他网站一概不走代理。合适流量不多的人。
      • 大陆白名单: 不代理 被以为是大陆地点的域名,其他同等走代理。需要配合合适的 DNS 解决方案。合适流量富足要么盼望精良的外网体验的人。(建议)
      • 游戏模式:大陆白名单+UDP 支持。
      • 全局代理模式:free for all! 全部流量同等走代理。
      • 回国模式:反向fq模式,合适在海外的人绕开国内网站的 IP 限定(如视频、音乐等)。
    • 我盼望逼迫代理某个网站/IP,要么逼迫不代理某个网站/IP,怎么做?
    • 哪个DNS设定更好?
    • 实在都挺好的,一样平常来说 dns2socks 够用了,详细区别可以点开“选择外国DNS”旁边的 [说明]。
    • 怎么订阅节点?怎么通过 ss:// 要么 vmess:// 链接添加节点?怎么(定时)更新 gfwlist 等? 能禁止装备走代理吗?
    • 启动fq时间 log 提示我要打开 dnsmasq-fastlookup ,请问怎么做?
    • 建议按需开启,有助于进步性能。在“附加功能”里,在相关设置里选择【1】选项即可。
    • 我另有关于插件的其他问题。

    首先明白安全: 第一个是数据安全,SS及SSR只要不使用弱加密,那么有生之年你通过SS或SSR传输的数据都是安全的。 第二个是我使用SS及SSR会不会被喝TEA,以现在的环境而言,只要你不是用于非法用途,没人会在意你使用SS或SSR多看了会汤博。举栗:开着SS(R)看了某gui的视频,忽然想知道这个人的资料,顺手打开百度,趁便进入种种贴吧种种Q群大谈特谈此人某事,托付,不请你喝TEA请谁?不知道为什么?黑人问号?那你不配用SS(R)! SS或SSR怎样解决以上大概潜在的安全漏洞,要么说怎么救济大家脆弱的安全感? 两个差别的方向,虽然后来也趋同。SSR在于盼望通过添加协议殽杂伪装成正常流量到达骗过所谓“主动嗅探”。而SS是以数据加密的方向解决这个问题,如AEAD加密方法,只是后来也盼望通过obfs殽杂淘汰流量特性。 但是,请留意,以上的解决方法是以程序员的代码逻辑给出的最佳方案,但,是否真的会骗过GFW?要么说,GFW真的需要嗅探到这些流量特性才知道你在FQ?我以为,这是个未知数。 啰嗦至此! 那么,我们先假定SS及SSR是现在FQ的最佳方法。呃… 正题: 现在SS端最建议的加密以及obfs殽杂如下: 建议加密方法:aes-256-gcm 、chacha20-ietf-poly1305、aes-128-gcm、!aes-192-gcm (排名分先后) 建议的殽杂obfs:首选http、次选tls 注:加密方法建议是由于AEAD本身有新的特性,别的主建议aes-256-gcm是由于这个加密!实测多数主流装备下都可以通过硬件加解密,淘汰系统性能资源的依靠。 殽杂方法理论上tls是最佳,但现在以联通上网记载最直观的结果来看,使用tls殽杂会使殽杂域名“无效”直接表现代理服务器IP,而http可以正常表现殽杂域名,至少看上去到达了伪装的效果,故,现在而言,建议使用http殽杂。 综上所述: SS最佳建议加密方法:aes-256-gcm,最佳obfs:http 现在手机端、第三方路由固件多数已支持,提议使用以上建议,PC客户端有待更新,相信不会等太久。 SSR端最建议的加密、协议以及obfs殽杂如下: 建议加密方法:chacha20-ietf、aes-128-ctr及别的 建议的最佳协议:auth_sha1_v4_com

    本文网址: http://www.fakeoakleyss.com/p/20212455545_6258_1962653629/home

    推荐阅读

    tags

    最新发布