V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
superhero007
V2EX  ›  宽带症候群

主路由 clash 国内跑不满 2000m

  •  
  •   superhero007 · 1 天前 · 1683 次点击

    主路由京东云 be6500 刷 qwrt

    • 不开 shellcrash 的情况,单/多客户端均能跑满 2000 ,实际大约 2200m 左右。cpu sirq 1%
    • 开 fakeip 混合模式,则速度掉到 1600 左右,cpu 软中断 60%

    这个是不是说明不太适合在主路由上使用 shellcrash ,要换到旁路由方案么。 富强流量实际峰值只有 100m

    27 条回复    2026-02-16 00:50:52 +08:00
    v1
        1
    v1  
       1 天前
    CPU 型号 IPQ5322 ,四核 A53 ,频率 1.5GHz
    2.5G 四口交换芯片:QCA8386

    你的宽带能跑满是因为有 QCA8386 硬交换支撑,这个 cpu 能支撑 wrt 跑起来就很好了,你还指望跑 shellclash+跑满???
    geekvcn
        2
    geekvcn  
       1 天前 via Android
    直连除了用 dae ,速度多少都有影响。如果用 ipset 直连规则少还凑合,规则多一样卡出还容易出问题。
    shuiduoduo
        3
    shuiduoduo  
       1 天前 via iPhone
    x86 n100 跑满千兆 passwall2
    MYDB
        4
    MYDB  
       1 天前 via iPhone
    tun 模式速度会更低,路由的 cpu 瓶颈在那,所以有不差钱的部分人会选择 mac mini 跑旁路。日常稳定几百 Mbps ,高速下载场景做分流,其实够用了,没必要焦虑带宽
    A1188
        5
    A1188  
       1 天前 via Android
    这个路由的处理器阉割了 NSS 吧?跑起来就吃力
    iamv2er
        6
    iamv2er  
       1 天前 via iPhone
    路由器翻墙各种问题
    alect
        7
    alect  
       1 天前
    我 N100 也泡了个 clash ,内网速度跑 2.3G ,代理可以签约千兆的速度,跑不满就是 CPU 的问题。
    bclerdx
        8
    bclerdx  
       1 天前 via Android
    @A1188 NSS 是什么呢?
    irunfat
        9
    irunfat  
       21 小时 12 分钟前
    实际使用是感觉不出来的,当然追求完美可以用 fakeip+主路由静态跌路由方案,国内流量只走主路
    superhero007
        10
    superhero007  
    OP
       20 小时 34 分钟前 via iPhone
    @v1 emm…因为我一直以为这种软件是国内外分流,普通流量还是走硬交换,只有命中 fake ip 才到 cpu 处理。没想到跑起来以后,直接整个速度都下降了。nss 模块没起作用了
    superhero007
        11
    superhero007  
    OP
       20 小时 34 分钟前 via iPhone
    @shuiduoduo 这个纯软我知道应该是没问题的
    superhero007
        12
    superhero007  
    OP
       20 小时 33 分钟前 via iPhone
    @A1188 我看是有 nss 的,毕竟只做普通网关的时候,跑满带宽 cpu 基本无影响
    superhero007
        13
    superhero007  
    OP
       20 小时 32 分钟前 via iPhone
    @irunfat 的确是这样,就是测速上的数值差距
    superhero007
        14
    superhero007  
    OP
       20 小时 30 分钟前 via iPhone
    @iamv2er 还是透明代理比较舒服
    murchef
        15
    murchef  
       17 小时 52 分钟前
    应该是国内流量也经过核心,shellcrash 没用过,用的是 openclash ,打开绕过大陆基本上国内测速是满的。楼主你看看 zeshboard 这类面板里连接有没有出现国内域名,出现了就是经过了核心,自然速度会跑不满
    A1188
        16
    A1188  
       16 小时 8 分钟前 via Android
    @superhero007 这个处理器阉割了 NSS ,用的是 PPE 。。。有 NSS 的处理器跑科学很猛的
    A1188
        17
    A1188  
       16 小时 5 分钟前 via Android
    @bclerdx NPU
    crysislinux
        18
    crysislinux  
       16 小时 0 分钟前 via Android
    这种是完全在代理软件里分流么,走 iptables 分流的性能应该会高很多吧
    huihuilang
        19
    huihuilang  
       15 小时 47 分钟前 via Android
    无所谓了,我现在 2000m 宽带平时基本用不满 100m
    bclerdx
        20
    bclerdx  
       11 小时 9 分钟前
    @crysislinux 完全走代理软件里边分流 和 通过走 iptablets 分流有什么本质区别吗?
    hzwzo1
        21
    hzwzo1  
       9 小时 55 分钟前
    我实际使用的感觉是 x86 软路由或者 linix 里跑个 mihomo 比硬路由的插件效果好非常多,x86 很丝滑,硬路由总感觉响应没那么快,主路由还是只承担拨号功能好点
    crysislinux
        22
    crysislinux  
       9 小时 36 分钟前 via Android
    @bclerdx iptables 在内核跑,普通的代理程序在用户空间
    bclerdx
        23
    bclerdx  
       9 小时 0 分钟前
    @crysislinux 所以,内核 kernel 跑 与 用户空间跑有什么本质区别吗?或者说两者的优缺点是什么呢?
    crysislinux
        24
    crysislinux  
       8 小时 44 分钟前 via Android
    @bclerdx 内核跑性能高啊,用户空间的灵活性更高
    bclerdx
        25
    bclerdx  
       7 小时 5 分钟前
    @crysislinux 请问如何判断和分辨是在代理软件里分流,还是走 iptables 分流呢?
    crysislinux
        26
    crysislinux  
       6 小时 8 分钟前 via Android
    @bclerdx 现在大部分 openwrt 上的实现应该是综合性的吧,像国内直连这种大概是 iptables/nftables ,其他的是走代理软件处理的。xray ,clash 这些都有自己的 DNS 和路由,但凡用到这些内置功能的就是走代理软件分流的。走 iptables 分流的一般是用外置 DNS ( mosdns ,smartdns )解析放入 ipset ,然后 iptables 把不同 ipset 分发向不同的代理或者直接直连,xray 之类的只用代理功能。
    实际使用中一般难有体感上的区别吧,所以也不用太在意。
    superhero007
        27
    superhero007  
    OP
       3 小时 45 分钟前 via iPhone
    @murchef openclash 我总感觉用的不是很爽…可能我配置不太熟悉
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   683 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 20:36 · PVG 04:36 · LAX 12:36 · JFK 15:36
    ♥ Do have faith in what you're doing.