nftables 时代的 mwan3 + ipset 分流

背景 在 fw4(nftables)时代,很多关于 mwan3 + ipset 的教程仍然沿用 fw3 / iptables 的思路: 在 /etc/config/firewall 里声明 ipset 每次更新地址表就 reload firewall helper / 脚本 / mwan3 职责混杂 这些做法在新架构下并非必须,反而容易带来不稳定性和维护成本。 本文整理一套 fw4 时代可长期使用、工程上可接受的 mwan3 + ipset 分流方案,在“理论正确”和“现实可用”之间做出明确取舍。 ...

2026年1月3日 · 2 分钟 · 993 字 · CianArder