<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>《OpenWRT实现OpenVPN按ipset自动分流》的评论</title>
	<atom:link href="https://m.zohead.com/archives/openwrt-openvpn-ipset/feed?wpmp_switcher=true" rel="self" type="application/rss+xml" />
	<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/</link>
	<description>Uranus Zhou&#039;s Blog</description>
	<lastBuildDate>Wed, 26 Nov 2025 11:17:35 +0000</lastBuildDate>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8</generator>
	<item>
		<title>作者：xiangzi</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-15393</link>
		<dc:creator><![CDATA[xiangzi]]></dc:creator>
		<pubDate>Wed, 23 Nov 2022 07:08:22 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-15393</guid>
		<description><![CDATA[大佬有解决方法吗？我也是22.03的]]></description>
		<content:encoded><![CDATA[<p>大佬有解决方法吗？我也是22.03的</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Uranus Zhou</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-15367</link>
		<dc:creator><![CDATA[Uranus Zhou]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 06:56:08 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-15367</guid>
		<description><![CDATA[最近一直在忙活项目没空理博客了，下面有时间了再升级到 22.03 修改试试。

22.03 系统无法安装 &lt;code&gt;iptables-nft&lt;/code&gt; 么？

我看了一下 ipset 应该是不能像 iptables 一样直接在 nftables 上使用的。]]></description>
		<content:encoded><![CDATA[<p>最近一直在忙活项目没空理博客了，下面有时间了再升级到 22.03 修改试试。</p>
<p>22.03 系统无法安装 <code>iptables-nft</code> 么？</p>
<p>我看了一下 ipset 应该是不能像 iptables 一样直接在 nftables 上使用的。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Uranus Zhou</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-15366</link>
		<dc:creator><![CDATA[Uranus Zhou]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 06:50:53 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-15366</guid>
		<description><![CDATA[这几句是配置项不是脚本，放在 OpenVPN 里的具体配置文件里：&lt;code&gt;/etc/openvpn/XXX.ovpn&lt;/code&gt;，
这个是你具体用的 VPN 服务商提供的配置文件（或者自己生成，文章里举例的是我从 Windscribe 客户端里导出的配置文件）。

具体执行的脚本文件 &lt;code&gt;/etc/openvpn/openvpn-up.sh&lt;/code&gt;、&lt;code&gt;/etc/openvpn/openvpn-down.sh&lt;/code&gt; 就放在对应的路径，增加执行权限就行。]]></description>
		<content:encoded><![CDATA[<p>这几句是配置项不是脚本，放在 OpenVPN 里的具体配置文件里：<code>/etc/openvpn/XXX.ovpn</code>，<br />
这个是你具体用的 VPN 服务商提供的配置文件（或者自己生成，文章里举例的是我从 Windscribe 客户端里导出的配置文件）。</p>
<p>具体执行的脚本文件 <code>/etc/openvpn/openvpn-up.sh</code>、<code>/etc/openvpn/openvpn-down.sh</code> 就放在对应的路径，增加执行权限就行。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：hardwin</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-15345</link>
		<dc:creator><![CDATA[hardwin]]></dc:creator>
		<pubDate>Sat, 12 Nov 2022 08:50:07 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-15345</guid>
		<description><![CDATA[大佬好，请问大佬，
script-security 2
up /etc/openvpn/openvpn-up.sh
down /etc/openvpn/openvpn-down.sh
这个脚本加在哪个文件里呢？我不懂的加！
看的蛮晕的，如果这几句没处理好，前面又有route-nopull这条在配置文件里，连接后，就所有网络访问不了了！！
谢谢！！]]></description>
		<content:encoded><![CDATA[<p>大佬好，请问大佬，<br />
script-security 2<br />
up /etc/openvpn/openvpn-up.sh<br />
down /etc/openvpn/openvpn-down.sh<br />
这个脚本加在哪个文件里呢？我不懂的加！<br />
看的蛮晕的，如果这几句没处理好，前面又有route-nopull这条在配置文件里，连接后，就所有网络访问不了了！！<br />
谢谢！！</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Jec</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-15272</link>
		<dc:creator><![CDATA[Jec]]></dc:creator>
		<pubDate>Sun, 23 Oct 2022 09:59:19 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-15272</guid>
		<description><![CDATA[大佬，openwrt现在发布了22.03版本，iptables被换成nft了。现在的教程无法在22.03上使用，尝试安装iptables-nft，但是还是不成功，可以出个22.03版本的教程吗？谢谢]]></description>
		<content:encoded><![CDATA[<p>大佬，openwrt现在发布了22.03版本，iptables被换成nft了。现在的教程无法在22.03上使用，尝试安装iptables-nft，但是还是不成功，可以出个22.03版本的教程吗？谢谢</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Uranus Zhou</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-14910</link>
		<dc:creator><![CDATA[Uranus Zhou]]></dc:creator>
		<pubDate>Thu, 25 Aug 2022 08:50:27 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-14910</guid>
		<description><![CDATA[文章里写的方式就是在 &lt;code&gt;gfwlist&lt;/code&gt; 里的地址都走 VPN，其它的还是用默认线路哦。

如果你想反过来访问国内网站走国内的 VPN，其它的还用国外默认线路，
可以考虑将国内的所有 IP 段设成走 VPN，这样访问国内就快一些，
还是修改 &lt;code&gt;/etc/openvpn/openvpn-up.sh&lt;/code&gt; 脚本，添加类似：

&lt;code&gt;
ip route add 218.0.0.0/7 dev $1
&lt;/code&gt;

国内的 IP 段可以到网上找，都给加上就可以了。]]></description>
		<content:encoded><![CDATA[<p>文章里写的方式就是在 <code>gfwlist</code> 里的地址都走 VPN，其它的还是用默认线路哦。</p>
<p>如果你想反过来访问国内网站走国内的 VPN，其它的还用国外默认线路，<br />
可以考虑将国内的所有 IP 段设成走 VPN，这样访问国内就快一些，<br />
还是修改 <code>/etc/openvpn/openvpn-up.sh</code> 脚本，添加类似：</p>
<p><code><br />
ip route add 218.0.0.0/7 dev $1<br />
</code></p>
<p>国内的 IP 段可以到网上找，都给加上就可以了。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Martin Chen</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-14909</link>
		<dc:creator><![CDATA[Martin Chen]]></dc:creator>
		<pubDate>Thu, 25 Aug 2022 04:22:35 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-14909</guid>
		<description><![CDATA[感谢您的分享！我想问下，我在国外，想用国内节点的openvpn。如果我想让在gfw里的走vpn，不在的不走。这样的话要怎么修改文中的配置呢？谢谢！]]></description>
		<content:encoded><![CDATA[<p>感谢您的分享！我想问下，我在国外，想用国内节点的openvpn。如果我想让在gfw里的走vpn，不在的不走。这样的话要怎么修改文中的配置呢？谢谢！</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Uranus Zhou</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-14504</link>
		<dc:creator><![CDATA[Uranus Zhou]]></dc:creator>
		<pubDate>Mon, 06 Jun 2022 03:11:49 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-14504</guid>
		<description><![CDATA[不知道为啥被自动识别成垃圾评论了，我家里的宽带默认都把 IPv6 关了，所以没注意这个问题 -_-#

先看 IPv6 网站是否在 ipset 列表里，可以用 &lt;code&gt;ipset list gfwlist&lt;/code&gt; 命令确认；
另外&lt;code&gt;ip rule list&lt;/code&gt;、&lt;code&gt;ip route list&lt;/code&gt;、&lt;code&gt;ip route show table all&lt;/code&gt;、&lt;code&gt;ip route show table 99&lt;/code&gt; 这几个也确认一下。

如果路由器上有 ip6tables 也可以看看 ip6tables 列表对不对。

PS：我咋记得 OpenVPN 已经支持 IPV6 了的，官网有介绍 &lt;a href=&quot;https://community.openvpn.net/openvpn/wiki/IPv6&quot; title=&quot;IPv6 in OpenVPN&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;IPv6 in OpenVPN&lt;/a&gt;。]]></description>
		<content:encoded><![CDATA[<p>不知道为啥被自动识别成垃圾评论了，我家里的宽带默认都把 IPv6 关了，所以没注意这个问题 -_-#</p>
<p>先看 IPv6 网站是否在 ipset 列表里，可以用 <code>ipset list gfwlist</code> 命令确认；<br />
另外<code>ip rule list</code>、<code>ip route list</code>、<code>ip route show table all</code>、<code>ip route show table 99</code> 这几个也确认一下。</p>
<p>如果路由器上有 ip6tables 也可以看看 ip6tables 列表对不对。</p>
<p>PS：我咋记得 OpenVPN 已经支持 IPV6 了的，官网有介绍 <a href="https://community.openvpn.net/openvpn/wiki/IPv6" title="IPv6 in OpenVPN" target="_blank" rel="nofollow">IPv6 in OpenVPN</a>。</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Doodlekid</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-14484</link>
		<dc:creator><![CDATA[Doodlekid]]></dc:creator>
		<pubDate>Mon, 30 May 2022 12:52:56 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-14484</guid>
		<description><![CDATA[非常感谢站长的分享，并且十分感谢您长期更新gfwlist，按照您的教程已经稳定运行大半年了！

很遗憾我对网络相关知识匮乏，我现在遇到了一个问题还没有解决，希望站长能给我一些建议。

我的网络是同时支持ipv4和ipv6的，但openvpn只支持ipv4，近期我在访问一些ipv6-only的网站遇到了一些障碍，这些网站并不需要vpn代理，当我开启vpn时，从openWRT路由器的命令行ping6命令时可以访问这些网站，但路由器下的其他设备似乎只能走到路由器这一步，无法出到网关（traceroute6检查似乎是这个样子）。
当我关闭vpn后（根据站长的教程，ip route也自动被删除）路由器下带的设备都可以正常访问这些网站了。

我尝试过把站长上面的命令中ip的命令全改成ip -4似乎不太行，openvpn配置文件中proto udp改成proto udp4似乎也没有作用。我目前觉得，因为我的路由器是可以直接访问到ipv6内容的，感觉不应该是openvpn配置屏蔽了ipv6访问，但我也不太确定该如何检查这个故障，站长是否有过类似的经验，该如何解决？
(我没有在评论起看到我的评论？我不知道是不是没发出去，如果重复抱歉删除）]]></description>
		<content:encoded><![CDATA[<p>非常感谢站长的分享，并且十分感谢您长期更新gfwlist，按照您的教程已经稳定运行大半年了！</p>
<p>很遗憾我对网络相关知识匮乏，我现在遇到了一个问题还没有解决，希望站长能给我一些建议。</p>
<p>我的网络是同时支持ipv4和ipv6的，但openvpn只支持ipv4，近期我在访问一些ipv6-only的网站遇到了一些障碍，这些网站并不需要vpn代理，当我开启vpn时，从openWRT路由器的命令行ping6命令时可以访问这些网站，但路由器下的其他设备似乎只能走到路由器这一步，无法出到网关（traceroute6检查似乎是这个样子）。<br />
当我关闭vpn后（根据站长的教程，ip route也自动被删除）路由器下带的设备都可以正常访问这些网站了。</p>
<p>我尝试过把站长上面的命令中ip的命令全改成ip -4似乎不太行，openvpn配置文件中proto udp改成proto udp4似乎也没有作用。我目前觉得，因为我的路由器是可以直接访问到ipv6内容的，感觉不应该是openvpn配置屏蔽了ipv6访问，但我也不太确定该如何检查这个故障，站长是否有过类似的经验，该如何解决？<br />
(我没有在评论起看到我的评论？我不知道是不是没发出去，如果重复抱歉删除）</p>
]]></content:encoded>
	</item>
	<item>
		<title>作者：Uranus Zhou</title>
		<link>https://m.zohead.com/archives/openwrt-openvpn-ipset/#comment-13819</link>
		<dc:creator><![CDATA[Uranus Zhou]]></dc:creator>
		<pubDate>Thu, 10 Feb 2022 03:00:01 +0000</pubDate>
		<guid isPermaLink="false">https://zohead.com/?p=1476#comment-13819</guid>
		<description><![CDATA[这个估计要看实际情况分析了，这条命令执行之前表内的 IP 地址都可以 ping 通？
要看是在路由器本身还是其它设备上 ping 的。

执行前面的 &lt;code&gt;ip route add 8.8.8.8 dev vpn-vwan&lt;/code&gt; 命令的时候，
ping 8.8.8.8 是通的么？

可以 &lt;code&gt;ip rule list&lt;/code&gt;、&lt;code&gt;ip route list&lt;/code&gt; 确认看看，
另外 &lt;code&gt;ip route show table all&lt;/code&gt;、&lt;code&gt;ip route show table 99&lt;/code&gt; 也可以看看路由表对不对。]]></description>
		<content:encoded><![CDATA[<p>这个估计要看实际情况分析了，这条命令执行之前表内的 IP 地址都可以 ping 通？<br />
要看是在路由器本身还是其它设备上 ping 的。</p>
<p>执行前面的 <code>ip route add 8.8.8.8 dev vpn-vwan</code> 命令的时候，<br />
ping 8.8.8.8 是通的么？</p>
<p>可以 <code>ip rule list</code>、<code>ip route list</code> 确认看看，<br />
另外 <code>ip route show table all</code>、<code>ip route show table 99</code> 也可以看看路由表对不对。</p>
]]></content:encoded>
	</item>
</channel>
</rss>
