iStoreOS 软路由实战:把闲置小主机变成主路由,DNS、去广告、组网一次配好

家里有台吃灰的旧笔记本、一块 J4125 工…

家里有台吃灰的旧笔记本、一块 J4125 工控板,或者早年折腾剩下的迷你主机,都能秒变一台功能不输高端路由器的软路由。今天大叔就带你把 iStoreOS 装起来,DNS、去广告、组网一次配到位。

为什么是 iStoreOS,而不是裸装 OpenWrt

iStoreOS 本质上是基于 OpenWrt 做的定制发行版,内核和底层没变,但它在三件事上下了功夫:一是自带图形化应用商店,插件点一下就能装,不用背 opkg 包名;二是默认集成了网口向导、DHCP、DNS 这些新手最容易懵的配置;三是针对国内网络环境做了不少顺手的小优化。

如果你时间紧、不想啃 OpenWrt 那一堆命令行,iStoreOS 是当下性价比最高的软路由起点;如果你本来就熟悉 OpenWrt,把它当个顺手的内核也可以,该有的东西一样不少。

硬件怎么选,先想清楚几网口

软路由最关键的硬件指标不是 CPU,而是网口数量。按你要不要当主路由,分两种情况:

  • 当主路由:至少两个千兆网口(一个接光猫、一个接交换机),建议直接上 N100 或 J4125 的双口/四口工控机,功耗低、发热小,跑千兆宽带够用。
  • 当旁路由:单网口的小主机就够了,接到现有路由器/交换机的 LAN 口上,只承担网关和分流职责,改动最小、随时能回退。

旧笔记本也能玩,只是要外接一个 USB 千兆网卡补第二个口。内存 1G 起步,4G 就非常宽裕了,不用在配置上纠结。

写入系统与首次登录

去 iStoreOS 官网下载对应固件,一般是 img.gz 格式。解压后得到 .img,用 balenaEtcher(Windows/Mac/Linux 都行)或 Rufus 直接写到 U 盘或者目标机的硬盘上。工控机通常支持从 U 盘启动后把系统装进内置硬盘,具体看你的主板 BIOS 引导顺序。

写好后插上机器开机,iStoreOS 默认 LAN 地址是 192.168.100.1,把电脑网线插到 LAN 口,浏览器打开这个地址,默认账号 root、密码 password。首次登录先改密码,别偷懒:

ssh root@192.168.100.1
passwd   # 输入两遍新密码
exit

主路由还是旁路由,这是第一道选择题

两种接法的区别一句话讲清:主路由是光猫改成桥接、由软路由拨号,家里所有流量都从它过,性能上限和稳定性都取决于它;旁路由是光猫和现有路由器不动,软路由只挂在内网里当”网关加速器”,需要哪台设备走它就改哪台的网关指向。

给刚上手的朋友一个实在建议:先当旁路由练手。配置错了最多影响指定设备的网络,把网关指回去就立刻恢复,不会出现”一失手全家断网”的尴尬。等熟悉了、稳定跑一两个月,再考虑升级成主路由。

基础网络配置实战

这里以最常见的主路由场景为例:光猫桥接、软路由 PPPoE 拨号。图形界面里,打开「网络 → 接口」,找到 WAN,协议选 PPPoE,填上宽带账号密码即可。命令行方式更直接,SSH 进去改:

# 配置 WAN 为 PPPoE 拨号
uci set network.wan.proto='pppoe'
uci set network.wan.username='你的宽带账号'
uci set network.wan.password='你的宽带密码'
uci set network.wan.mtu='1492'

# 配置 LAN 网段和 DHCP
uci set network.lan.ipaddr='192.168.100.1'
uci set network.lan.netmask='255.255.255.0'

uci commit network
/etc/init.d/network restart

重启网络后,如果拨号成功,WAN 口会拿到公网 IP。再打开「网络 → DHCP/DNS」,把 DNS 服务器指到你自己想用的上游,比如 223.5.5.5(阿里)或 119.29.29.29(腾讯),这一步为后面的去广告和分流打基础。

去广告与 DNS:上 AdGuard Home

iStoreOS 的应用商店里直接搜 AdGuard Home 一键安装。装好后它自己就是一台 DNS 服务器,把设备 DNS 都指向软路由,就能做到全网去广告。大叔之前写过一篇《AdGuard Home 家庭 DNS 去广告实战》,安装和规则配置的细节可以直接翻那篇,这里只提醒一个关键点:

AdGuard Home 的监听端口要和系统自带的 DNS 服务错开,比如 AdGuard 用 53 端口时,记得先在系统里把 dnsmasq 的端口改掉,否则两个服务抢端口会打架。改完重启一次,再去浏览器随便开个带广告的网站验证效果。

组网与分流插件

装好基础后,iStoreOS 商店里还能装 Tailscale 或 WireGuard 插件,配合一台有公网 IP 的 VPS,就能把家、公司、手机串成加密内网,出门也能访问家里的 NAS 和软路由后台。关于组网,大叔之前也写过《WireGuard 异地组网实战》和《Tailscale + Headscale 从零到打通》,这里不再重复。

至于分流(也就是让某些流量走代理、某些走直连),商店里有 PassWall、OpenClash 这类插件可选,装好填上自己的节点即可。这部分配置因人而异,重点是先把前面的网络底子打牢,分流自然水到渠成。

几个避坑建议,大叔踩过的

  • 散热别忽视:工控机虽然功耗低,但塞在弱电箱里夏天照样过热降频,加个小风扇或别密封得太死。
  • 配置要备份:系统里「系统 → 备份/升级」导出一份配置,改崩了刷回来就是几分钟的事。
  • 别在线乱改主路由:主路由模式下,改网口或防火墙规则前先在旁路由练熟,或者准备好物理网线兜底。
  • 定时重启:在「系统 → 计划任务」里加一条每周凌晨重启,能减少长时间运行后的内存碎片和小毛病。

软路由最大的价值不是”比成品路由器快多少”,而是它把决定权还给了你:DNS 怎么走、广告拦不拦、流量分不分流,全都你说了算。先拿台旧机器当旁路由跑起来,玩明白了,这台小主机就是你家庭网络的中枢。

类似文章

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注