定期更新固件
- 原因:OpenWrt 固件定期更新会修复漏洞,优化性能,并支持新的硬件功能。
- 方法:
- 使用
opkupdate或luupgrade等工具进行固件更新。 - 确保固件版本是最新的稳定版本(19.07或21.02)。
- 使用
优化内核参数
- 原因:内核参数的默认设置可能不适合所有场景,调整可以优化网络性能。
- 方法:
- 进入路由器的Web界面,进入
系统 > 内核参数。 - 调整以下常用参数:
net.ipv4.tcp SYN洪水:防止DDoS 攻击。net.ipv4.tcp.max_syn_backlog:调整并发连接量。net.mptcp.multipath mtu:优化多路径传输。net.ipv6.frags.default_mtu:调整 IPv6 Fragmentation MTU。
- 保存并重启路由器。
- 进入路由器的Web界面,进入
启用和配置 QoS(质量_of_service)
- 原因:QoS 可以根据设备或应用的需求,优先分配带宽。
- 方法:
- 进入路由器的Web界面,进入
网络 > QoS。 - 创建规则,
- 将 HTTP 和 HTTPS 流量放在高优先级队列。
- 为家庭成员或设备设置带宽限制。
- 保存配置并重启路由器。
- 进入路由器的Web界面,进入
优化 IPv6配置
- 原因:虽然大多数网络使用 IPv4,但 IPv6 可能在某些场景下提供更好的兼容性和性能。
- 方法:
- 检查并配置 IPv6 网络:
ifconfig
- 如果需要 IPv6,确保启用 IPv6 forwarding:
sysctl -a | grep ipv6.forwarding
- 如果需要 IPv6 NAT,配置 DNAT 或 NAT 路由。
- 检查并配置 IPv6 网络:
优化 DNAT 和 NAT 路由
- 原因:正确配置 DNAT 和 NAT 可以避免 IP 地址冲突和性能问题。
- 方法:
- 在 OpenWrt 中,默认已经启用了 masquerade NAT(NAT 穿透)。
- 如果需要 DNAT(端口转换),进入
网络 > DNAT,手动配置端口转换规则。 - 确保 NAT 路由规则正确,避免重复路由。
优化防火墙规则
- 原因:防火墙规则过多或不合理可能导致连接延迟或拒绝。
- 方法:
- 进入
网络 > 防火墙,检查现有的防火墙规则。 - 删除不必要的规则,
- 防止过多的认证请求(防止 brute force 攻击)。
- 禁止不必要的端口扫描。
- 使用
iptables命令手动优化防火墙规则:iptables -L -n
- 进入
启用硬件加速(如果支持)
- 原因:硬件加速可以大大提升路由器的网络性能。
- 方法:
- 检查路由器是否支持硬件加速(支持
ipq或mptq)。 - 启用硬件加速:
echo "1" > /proc/sys/net/ipv4/ip_forward_dev_map
- 或者在 OpenWrt Web 界面中启用硬件队列。
- 检查路由器是否支持硬件加速(支持
优化 IPSec 配置(如果需要)
- 原因:IPSec 加密可以提供安全性,但如果配置不当可能会影响性能。
- 方法:
- 确保使用适当的密钥大小和 MTU:
ipsec-quick-config --cipher aes-128 --keysize 256 --hash sha1 --group=lagrange
- 调整 MTU:
ipadm -D 10.10.10.1 add 240min
- 确保使用适当的密钥大小和 MTU:
监控和故障排除
- 原因:网络故障可能由多种原因引起,监控可以帮助快速定位问题。
- 方法:
- 使用
ping或traceroute检查路由器之间的连接。 - 启用 OpenWrt 的防火墙日志:
/etc/init.d/firewall save
- 检查路由器的日志文件:
tail -f /var/log/messages
- 使用
性能测试和基线优化
- 原因:通过测试和基线优化,可以更好地了解网络性能瓶颈。
- 方法:
- 使用工具如
netperf或iperf3测试网络性能。 - 比较不同配置下的网络吞吐量和延迟。
- 调整 MTU、QoS、硬件加速等参数,找到最佳组合。
- 使用工具如
优化 OpenWrt 应用
- 原因:OpenWrt 提供了很多应用(如
dnsmasq、nftables等),可以手动优化它们的配置。 - 方法:
- 调整
dnsmasq的缓存大小:/etc/dnsmasq.conf
- 启用
nftables代替旧的iptables规则:/etc/rc.local
- 调整
通过以上方法,可以显著优化 OpenWrt 路由器的网络性能,如果还有其他具体需求(高端路由器的配置),可以参考 OpenWrt 的官方文档或社区资源。









