乐于分享
好东西不私藏

iStoreOS/OpenWrt 零基础安装部署详细教程

iStoreOS/OpenWrt 零基础安装部署详细教程

iStoreOS 是基于 OpenWrt 深度定制的国产固件,专为零基础用户优化了交互逻辑,内置应用商店、磁盘管理和网络向导,极大降低了软路由的上手门槛。以下教程以 x86 小主机 + U盘启动 这一最通用场景为例,带你从零完成部署。

⚠️ 部署前必读:避坑三原则

  1. 硬件兼容性优先
    :首选 Intel J4125/N100/N305 等主流低功耗平台,网卡推荐 i225-V/i226-V 或 RTL8125B。避免使用螃蟹卡(RTL8111H 等老旧型号)和无线网卡做主路由,驱动支持差且稳定性低。
  2. 数据备份至上
    :安装会清空目标硬盘所有数据。若复用旧设备,务必提前迁移重要文件。
  3. 准备独立调试环境
    :首次配置时电脑直连路由器 LAN 口,断开光猫/WiFi,防止 IP 冲突或误操作影响家庭网络。

🛠️ 第一阶段:物料与工具准备

类别
推荐规格
备注
硬件
x86 小主机(≥4G RAM, ≥32G eMMC/SSD)
N100 为当前性价比甜点
启动盘
32G+ U盘(USB 3.0)
仅用于写入镜像,非运行载体
写盘工具
Rufus (Windows) / BalenaEtcher (跨平台)
拒绝 UltraISO,易损坏分区表
镜像文件
iStoreOS 官方 x86-64 EFI 版
从 fw.koolcenter.com 下载最新稳定版
网线
Cat5e 及以上
确保千兆链路协商正常

💡 版本选择关键:x86 设备必须选 x86-64-generic-ext4-combined-efi.img.gz;R2S/R4S/R5C 等 ARM 设备需单独下载对应型号镜像,不可混用。

💿 第二阶段:制作启动盘与 BIOS 设置

1. 写入镜像

  • 解压 .gz 压缩包得到 .img 文件。
  • 打开 Rufus → 选择U盘 → 加载 img 文件 → 分区类型选 GPT → 目标系统选 UEFI → 点击“开始”。
  • 写入完成后安全弹出U盘。

2. BIOS 关键配置

插入U盘后开机进 BIOS(通常按 Del/F2),逐项确认:

  • Secure Boot
     → Disabled(必关,否则无法引导)
  • Boot Mode
     → UEFI Only(禁用 CSM/Legacy)
  • SATA Mode
     → AHCI(非 RAID/IDE)
  • USB XHCI Handoff
     → Enabled
  • 将U盘设为第一启动项,保存退出。

🚀 第三阶段:安装到内部存储

  1. U盘引导成功后,屏幕显示 iStoreOS 启动日志,约 1-2 分钟进入命令行界面。
  2. 默认后台地址 192.168.100.1,用户名 root,密码 password。
  3. 电脑网线直连主机 LAN 口,手动设置电脑 IP 为 192.168.100.x 网段,浏览器访问后台。
  4. 进入 “iStoreOS 向导” → “安装到磁盘”:
    • 目标磁盘选择内置 SSD/eMMC(勿选U盘!)
    • 勾选“保留配置”可继承当前测试设置(新手建议不勾,干净安装)
    • 点击“执行安装”,等待进度条完成自动重启。
  5. 拔掉U盘
    ,重新上电,系统将从内部存储启动。

⚙️ 第四阶段:基础网络与初始化配置

1. 修改 LAN 口 IP(避免与光猫冲突)

  • 进入 网络 → 接口 → LAN → 编辑。
  • IPv4 地址改为 192.168.50.1(或其他不与光猫重叠的网段)。
  • DHCP 服务器保持启用,DNS 留空由上游解析。
  • 保存并应用,立即修改电脑 IP 为新网段或设为自动获取。

2. 配置 WAN 口上网

  • 光猫桥接模式
    :WAN 口协议选 PPPoE,填入宽带账号密码。
  • 光猫拨号模式
    :WAN 口协议选 DHCP 客户端,即插即用。
  • 保存后观察“网络概览”中 WAN 口是否获取到公网/内网 IP。

3. 安装必备插件(通过 iStore 商店)

  • 进入 “iStore” → “全部软件”。
  • 必装推荐:luci-app-store(商店本体)、luci-app-diskman(磁盘管理)、luci-app-turboacc(网络加速)。
  • 按需安装:luci-app-adguardhome(DNS去广告)、luci-app-samba4(NAS共享)、luci-app-docker(容器服务)。
  • 切勿一次性安装过多插件
    ,先验证基础网络稳定再逐步扩展。

🔒 第五阶段:安全加固与日常维护

  • 修改默认密码
    :系统 → 管理权 → 修改 root 密码,禁用 SSH 密码登录改用密钥。
  • 关闭不必要服务
    :禁用 Telnet、uhttpd 外网访问;防火墙区域中 WAN 口仅开放必要端口。
  • 定期备份配置
    :系统 → 备份/升级 → 生成备份归档,存于外部存储。重装后可一键恢复。
  • 谨慎升级
    :iStoreOS 大版本更新可能重置部分自定义配置,升级前务必备份并阅读 changelog。

💡 新手高频问题速查

  • 后台打不开?
     检查电脑IP是否与LAN同网段;尝试 ping 192.168.100.1 确认连通性;换浏览器或清除缓存。
  • WAN口获取不到IP?
     确认网线插在正确物理网口(iStoreOS默认eth0为WAN);联系运营商确认账号未绑定MAC;克隆旧路由器MAC地址。
  • 插件安装失败?
     检查DNS设置是否正确;在“iStore → 手动安装”上传离线ipk包;确认架构匹配(x86_64 vs aarch64)。
  • 网速远低于预期?
     关闭 TurboACC 中的“流量分载”测试;检查网线是否千兆协商;排除光猫性能瓶颈。

⚠️ 合规提醒:所有网络工具仅限合法用途,遵守《网络安全法》及运营商服务协议。本文不提供任何规避监管的技术指导。

iStoreOS 的核心价值在于将 OpenWrt 的复杂性封装为可视化操作,但底层仍是 Linux 网络栈。建议在掌握基础部署后,逐步理解防火墙区域、VLAN划分、策略路由等概念,才能真正发挥软路由潜力,而非停留在“装插件”层面。遇到疑难问题时,优先查阅 iStoreOS 官方文档与社区帖,多数坑已有成熟解决方案。

相关学习资料