更新包列表
配置Xray作为OpenWrt路由器上的VPN服务,确保其稳定和安全运行,遵循以下步骤:
安装Xray
通过OpenWrt的包管理器安装Xray:
# 安装Xray opkg install xray
Xray默认运行于v2ray模式,配置文件存储在/etc/xray/v2ray.config。
生成并编辑配置文件
使用Xray生成新的配置文件:
# 生成新配置文件 xray replace
然后使用文本编辑器(如vi)编辑/etc/xray/v2ray.config,配置关键参数:
必要配置项
-
内核模块:启用
nf_conntrack和ip_nat模块,确保支持NAT和端口转发。# 启用内核模块(需要重启路由器) # 仅在必要时进行,如: # rmmod nf_conntrack # modprobe nf_conntrack
-
DNS解析:配置DNS解析,支持
.lan域名:# 配置DNS解析(将`lan`域名指向192.168.1.1) echo "option v2ray_dns 'lan' 192.168.1.1;" >> /etc/dnsmasq.conf
启用并重启DNS服务:
# 启用并重启DNS服务 /etc/init.d/dnsmasq restart
-
端口设置:Xray会生成默认端口,建议修改或保留默认值:
# 假设生成的默认端口为108和808
-
外部访问:在防火墙中开放Xray的TCP和UDP端口,并配置端口转发。
高级配置项(可选)
-
SSL加密:启用SSL:
# 在v2ray.config中添加 protocol: "v2ray" # ... # verify_ssl: true
这样,控制面板将通过
https访问。
配置防火墙
确保防火墙允许Xray的端口:
使用默认配置
在OpenWrt中,默认会开放Xray的默认端口(如108和808)。
自定义配置
如果需要自定义端口:
# 假设你使用了108和808端口 # 添加防火墙规则 uci -p /etc/firewall.user add rule 1 description '允许Xray-' # 或使用脚本自动化
配置外部访问
配置端口转发,使外部可以通过固定的IP和端口访问Xray服务。
使用UPnP
OpenWrt默认支持UPnP,允许外部设备自动获取端口映射。
手动配置
如果不启用UPnP,可以手动配置NAT:
# 配置NAT规则 uci -p /etc/network/nat add rule 1 src=192.168.1./24 dst=.../ l4_action='map 108 192.168.1.1'
启用Xray控制面板
Xray的控制面板可通过http://<your-ip>:108访问,确保启用HTTPS:
# 在v2ray.config中设置 verify_ssl: true
测试连接
使用工具测试VPN连接:
-
mimallocation:检查DNS解析是否正常。
-
SpeedTest:测试网络速度和延迟。
-
OpenWrt的日志:检查是否有防火墙或DNS相关的错误信息。
额外配置(可选)
-
负载均衡:在配置文件中添加负载均衡选项,以提高多IP或多线路的使用效率。
-
多IP支持:如果需要多IP地址,按需添加相应的配置。
重启服务
完成配置后,重启Xray服务:
# 重启Xray /etc/init.d/xray restart
验证
确保所有配置生效,VPN连接正常。
通过以上步骤,您可以在OpenWrt路由器上配置Xray,设置为基于v2ray的VPN服务,确保网络安全和稳定连接。








