惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
美团技术团队
Last Week in AI
Last Week in AI
WordPress大学
WordPress大学
博客园 - 三生石上(FineUI控件)
博客园 - 聂微东
雷峰网
雷峰网
阮一峰的网络日志
阮一峰的网络日志
博客园 - 叶小钗
IT之家
IT之家
Google DeepMind News
Google DeepMind News
D
Docker
J
Java Code Geeks
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
Apple Machine Learning Research
Apple Machine Learning Research
博客园 - 【当耐特】
V
V2EX
Hugging Face - Blog
Hugging Face - Blog
博客园 - Franky
月光博客
月光博客
宝玉的分享
宝玉的分享
酷 壳 – CoolShell
酷 壳 – CoolShell
aimingoo的专栏
aimingoo的专栏
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More

回忆中的明天

自己写一个Web 端的MiMo TTS Chat,方便实现文本转语音,API限免中 · 回忆中的明天 NVIDIA NIM 开发平台,提供超多免费大模型 · 回忆中的明天 iTranslation 简单快捷的翻译软件,支持数十种语言互译 · 回忆中的明天 国内外免费大模型平台,支持 API 调用的超多免费大模型 · 回忆中的明天 SiliconFlow 硅基流动一站式大模型云服务平台,提供超多免费大模型 · 回忆中的明天 Xiaomi MiMo 小米大模型团队开发的大语言模型,开源限免中…… · 回忆中的明天 BigModel 智谱大模型开放平台,提供超多自研免费大模型 · 回忆中的明天 OpenRouter 模型聚合平台,提供超多免费模型使用 · 回忆中的明天 iReader 英语点读学习系统,译林小学英语在线点读 · 回忆中的明天 ZenMux 企业级大模型聚合平台,提供免费试用模型 Gemini 3 Pro · 回忆中的明天 英语学习,新概念英语在线点读、全文朗读学习系统 · 回忆中的明天 iGSTT(Gemini STT) 开源免费的语音转文本(STT)的命令行工具 · 回忆中的明天 Python 项目打包,并上传到 PyPI,分享项目 · 回忆中的明天 iGTTS(Gemini TTS) 开源免费的文本转语音(TTS)的命令行工具 · 回忆中的明天 iChat(AI Chat) 智能聊天工具,支持 MiMo、DeepSeek、Gemini、Grok、OpenAI和自定义AI · 回忆中的明天 NanoPi R2S Armbian Linux 旁路由网络代理内网转发,决解直连网络卡顿 iptables · 回忆中的明天 sing-box rule-set · 回忆中的明天 Xcode 最全最实用的快捷键列表 · 回忆中的明天 SwiftUI 中的@State、@Bindable和@Binding · 回忆中的明天 免费的图床服务器-GitHub Pages · 回忆中的明天 A Free Native Image Uploading Tool for macOS · 回忆中的明天 免费的图床服务器-Cloudflare-R2 · 回忆中的明天 图传 (iUploader) - macOS 免费原生图床上传利器 · 回忆中的明天 本地无法加载托管到Cloudflare中的图片等资源,权限错误403 · 回忆中的明天 国内、外免费公共的DNS,支持的DoH,防止污染、篡改的问题 · 回忆中的明天 macOS 系统下载和安装 · 回忆中的明天 使用 CURL 命令调试和诊断网络问题,网站请求测速 · 回忆中的明天 WARP Beta for macOS 支持新协议 MASQUE · 回忆中的明天 2024年自用国外靠谱的 VPS 服务器推荐 · 回忆中的明天 使用 OpenCore,让你的旧 Mac 用上最新的 macOS 系统 · 回忆中的明天
NanoPi R2S 安装 Debian 固件系统,旁路由网络代理内网转发,...
2025-05-28 · via 回忆中的明天

原文:https://ichochy.com/posts/shell/20250528.html


NanoPi R2S 安装 Debian,将其当成为一台 Linux 服务器,可玩成更强,主要用做旁路由来代理转发内网请求或安装 Nginx、部署 Web 项目。 通过配置 nft 规则来实现代理转发内网请求,网络请求通过旁路由转发,解决内网请求卡顿或丢包的问题

安装系统

写入固件系统

在 NanoPi 官网下载系统,系统有不同的版本,根据自己的情况选择

有如下版本:

  • Debian
  • Ubuntu
  • FriendlyWrt(改自OpenWrt)

官网地址:https://www.friendlyelec.com

注:这里用的是 Debian 版本(rk3328-sd-debian-bookworm-core-6.1-arm64-20250123.img)

下载好后,使用写入工具写入 SD 卡

R2S固件写入SD.jpg

使用 Etcher 将下载的 img 固件写入 SD

加载系统

SD 卡插入 R2S,插电重启,连接上主路由,等待几分钟后就可以 SSH 连接上了。
如果找不到 R2S,就再重启下,我当时找了好久……

可以在主路由中查找连接设备信息 主路由.jpg

连接系统

帐户与密码

普通用户:

用户名: pi
密码: pi

Root用户:

默认root没有设置密码
可通过sudo passwd root命令配置root密码

通过 SSH 登录

使用 SSH 命令:

pi默认密码为pi

SSH 密钥同步

内网转发

开启转发

编辑 /etc/sysctl.conf,

添加配置

应用更改

临时启用:

echo 1 > /proc/sys/net/ipv4/ip_forward

查看转发

sysctl net.ipv4.ip_forward
iChochy@nanopi-r2s:~# sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1

配置规则

查看设备接口名称

iChochy@nanopi-r2s:~# ip link
eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP ……

设备接口名称为 eth0,可能有所不同

注:重要的事情说三遍

确认自己的设备接口名称
确认自己的设备接口名称
确认自己的设备接口名称

如果没有设置成功,会导致部分请求流量失败,直连网络请求卡顿

配置 nftables

编辑 /etc/nftables.conf 文件

#!/usr/sbin/nft -f

flush ruleset

table ip nat {
    chain postrouting {
        type nat hook postrouting priority 100; policy accept;
        # 将内网地址的流量伪装成本机外网地址
        ip saddr <192.168.5.0/24> oifname "<eth0>" masquerade
    }
}

table ip filter {
    chain forward {
        type filter hook forward priority 0; policy accept;
        # 允许已建立和相关连接通过
        ct state related,established accept
        # 允许内网到外网的流量
        ip saddr <192.168.5.0/24> oifname "<eth0>" accept
    }
}

注: 注意内网 IP 区间和网卡设备名,根据自己的实际情况

nftables 加载文件规则集

sudo nft -f /etc/nftables.conf

nftables 服务管理并加载规则:

sudo systemctl enable nftables
sudo systemctl start nftables
sudo systemctl status nftables

nftables 查看规则

设置内网设备

DHCP 改为手动静态 IP,设置路由器地址,指向内网代理转发服务的IP

例如:
IP 地址:如 192.168.5.55
子网掩码:255.255.255.0
网关:代理服务器 IP(如 192.168.5.5)

总结

  • 如果转发没有开启,则无法路由内网流量
  • nftables 规则配置有问题,会导直连请求失败
  • 需要配置 nftables 规则,通过代理机转发内网请求
  • 需要确认转发 IP <192.168.5.0/24> 和设备名称 <eth0>
  • 转发 IP 和设备名称以自己的为准