N100小主机All in one

发布于 2026年08月26日

N100 BIOS设置

一、进入BIOS方法

主机开机瞬间,连续反复按 Del 键,即可进入BIOS界面;

键鼠必须插后置USB,前置USB可能识别失灵。

二、全局必改核心项

以下选项能找到的就按以下设置。找不到的就先忽略。

1. Security 安全菜单(最优先设置)

1. Secure Boot → Disabled 作用:关闭安全启动,否则PVE、直通、各类虚拟机系统启动报错

2. Secure Boot Mode → Standard(自动变灰)

2. Advanced → CPU Configuration(虚拟化底层)

1. Intel Virtualization Technology (VT-x) → Enabled CPU硬件虚拟化,PVE运行虚拟机必备

2. VT-d (IOMMU) → Enabled PCI硬件直通核心开关(直通AX210无线、硬盘、网卡必须开)

3. X2APIC → Enabled 多核中断优化,虚拟机延迟更低

4. C-State / EIST(节能):保持Enabled,N100低功耗不影响虚拟化

3. Advanced → PCIe Settings(直通关键)

1. Above 4G Decoding → Enabled 大内存设备直通必备,关闭会导致PCI设备无法完整分配给虚拟机

2. SR-IOV Support → Enabled(可选,多网卡分流用)

3. PCIe Hot Plug → Disabled(服务器稳定优先)

4. Advanced → PCH-IO Configuration(内置硬件管理)

1. CNVi Wi-Fi / Wireless LAN → Enabled 开启板载AX210无线网卡,关闭则PVE完全看不到WiFi设备

2. Onboard 2.5G LAN1/LAN2 → Enabled(双网口保持开启)

3. SATA Mode → AHCI(直通480G SATA硬盘必需,不要RAID)

5. Advanced → Power & Performance(功耗风扇)

1. Fan Control Mode:Quiet(静音)/ Performance(降温),家用Quiet足够

2. CPU Power Limit:默认15W,无需修改,N100标准功耗

6. Chipset → PCH-IO → State After G3(来电自启,服务器刚需)

State After G3 = S0 State 断电恢复供电自动开机,停电后无需手动按电源,适合7×24跑PVE、NAS、路由

7. Boot 启动菜单(PVE安装专用)

1. Fast Boot → Disabled 快速启动会屏蔽PCI无线、硬盘设备,直通必关

2. Boot Mode Select → UEFI Only(禁止Legacy) PVE、iKuai、iStoreOS、fnOS全部采用UEFI启动,避免引导异常

3. Boot Priorities:第一启动项设为你的PVE安装U盘(UEFI开头)

4. Boot Delay → 1秒(自检快速跳过)

三、完整设置校验清单(直通/无线/虚拟化全覆盖)

✅ Secure Boot 关闭

✅ VT-x、VT-d 全部开启

✅ Above 4G Decoding 开启

✅ CNVi无线AX210启用

✅ SATA AHCI模式

✅ Fast Boot 关闭、纯UEFI启动

✅ 来电自动开机 S0

✅ 双2.5G网口保持开启

四、F4保存退出

全部设置完成,按键盘 F4 → Yes,保存配置自动重启主机。

工具准备

U盘一个。至少8G

鼠标、键盘、显示器

现成可用的windows电脑一台

SSH连接工具:https://mobaxterm.mobatek.net/

烧录工具:https://www.ventoy.net/cn/

系统镜像:

PVE: https://www.proxmox.com/en/downloads/proxmox-virtual-environment/iso

iKuaiOS:https://www.ikuai8.com/component/download?option=com_download

选择64位ISO格式镜像文件下载。

iStoreOS:https://site.istoreos.com/firmware/download?devicename=x86_64

FnOS:https://fnnas.com/download?key=fnos

ubuntu Server:https://mirrors.aliyun.com/ubuntu-releases/24.04.4/?spm=a2c6h.25603864.0.0.242372abql9JLX

或者在中国科学技术大学镜像站 https://mirrors.ustc.edu.cn/ubuntu-releases/26.04/ 下载

制作U盘启动盘

1、解压Ventoy后打开文件夹内的Ventoy2Disk.exe

2、电脑插入U盘.安装Ventoy到U盘内

3、安装完成后,将PVE iso镜像文件proxmox-ve_9.2-1.iso拷贝到U盘里面。

小主机安装PVE

PVE安装

给小主机接上键盘、显示器、鼠标、电源、插上U盘,开机按F7,选择从U盘启动。根据界面引导安装即可。

PVE初始配置

使用github上这个项目脚本

https://github.com/PVE-Tools/PVE-Tools-9(主要用这个脚本来配置硬件直通和换源。当然还有其他功能,自己按需选择使用。)

我已经下载脚本上传到飞书

https://my.feishu.cn/file/TkZzbA7IzobXKWxMnbvcZP7Knfd?from=from_copylink(通过这个连接下载很快)

#ssh连接上pve后直接执行
#中国大陆网络
bash <(curl -sSL https://ghfast.top/https://github.com/PVE-Tools/PVE-Tools-9/releases/latest/download/PVE-Tools.sh)

#本地下载运行
wget https://github.com/PVE-Tools/PVE-Tools-9/releases/latest/download/PVE-Tools.sh
chmod +x PVE-Tools.sh
sudo ./PVE-Tools.sh

PVE中安装虚拟机

要准确无误地找到并直通那个“非管理口”的网卡。可以使用以下方法

通过 SSH 命令行查看,可以通过命令行快速确认:

  1. 登录 PVE 的 SSH 终端。

  2. 输入命令 ip a,找到带有你当前 PVE 管理 IP 的那个网卡名称(例如 enp2s0。nic0)。

  3. 输入命令 lspci | grep -i eth(或者 lspci | grep -i net),这会列出所有物理网卡的 PCI 地址和型号。

  4. ip a 中看到的网卡名称与 lspci 的输出进行对比,找出那个没有被 PVE 使用的网卡对应的 PCI 地址。

安装Ikuai

【PVE9.2.6安装爱快4.mp4】 https://www.bilibili.com/video/BV1KRuR64EAS/?share_source=copy_web&vd_source=d414a6bb69bd71567055b8706411f946

安装istoreos

1. 下载并上传固件

选择64位ISO格式镜像文件下载。

iStoreOS:https://site.istoreos.com/firmware/download?devicename=x86_64
前往 iStoreOS 官方下载最新的 .img.gz 固件文件(推荐下载带 EFI 的版本)。然后登录 PVE 后台,进入左侧菜单的 local (pve) -> ISO镜像,将下载的固件上传到 PVE 中。

2. 创建虚拟机
点击右上角的“创建虚拟机”,进行如下关键配置:

  • 常规:填写名称(如 iStoreOS),记下分配的 VM ID(例如 101)。

  • 操作系统:选择“不使用任何介质”。

  • 系统:如果下载的是 EFI 固件,BIOS 必须选择 OVMF (UEFI)

  • 磁盘:直接删除默认创建的虚拟磁盘(因为我们稍后会导入固件自带的磁盘)。

  • CPU:类别建议选择 host,核心数根据需求分配(通常 2 核即可)。

  • 内存:建议分配 2GB 或以上。

  • 网络:默认选择 PVE 的虚拟网桥(如 vmbr0)。
    完成上述设置后,点击“完成”创建虚拟机(注意:先不要启动虚拟机)。

3. 导入固件到虚拟机
点击 PVE 节点名称,进入“Shell”终端,输入以下命令将固件导入到虚拟机中:

qm import disk <虚拟机ID> /var/lib/vz/template/iso/固件文件名.img local-lvm
#创建好虚拟机
#执行下面这个命令
qm import disk  101 /var/lib/vz/template/iso/istoreos-24.10.8-2026073111-x86-64-squashfs-combined-efi.img local

(注:请将 <虚拟机ID> 替换为实际的 ID,如 101;将 固件文件名.img 替换为实际解压后的文件名。如果您的 PVE 没有 local-lvm 存储池,请将 local-lvm 改为 local。如果固件是 .img.gz 格式,请先使用 gunzip 命令解压)

4. 添加硬盘并设置启动顺序
回到 PVE 网页后台,选中刚创建的虚拟机:

  • 进入“硬件”选项卡,会看到一个“未使用的磁盘0”,双击它,将其添加为 SCSI 磁盘。

  • 进入“选项”选项卡,找到“引导顺序 (Boot Order)”,勾选刚刚添加的 SCSI 磁盘,并将其拖拽到第一位。

5. 启动并配置网络
启动虚拟机,等待控制台显示启动完成。在浏览器中输入 iStoreOS 的默认后台地址(通常为 192.168.100.1192.168.9.109),使用默认账号 root 和默认密码 password 登录即可。

安装sing-box

手动下载二进制文件安装。可以直接下载官方编译的二进制文件。

  1. 访问 sing-box 的 GitHub Releases 页面:
    https://github.com/SagerNet/sing-box/releases

  2. 下载适用于 linux-amd64 的压缩包,例如:
    sing-box-1.x.x-linux-amd64.tar.gz

上传到 iStoreOS 并解压:

# 假设文件已上传到 /tmp
cd /tmp
tar -xzf sing-box-1.x.x-linux-amd64.tar.gz
cp sing-box-1.x.x-linux-amd64/sing-box /usr/bin/
chmod +x /usr/bin/sing-box

手动创建配置文件并运行。

安装immortalwrt25

安装步骤和安装istoreos一样。下面主要介绍安装无线网卡驱动的步骤

 vi /ect/config/network
将lan地址改为和pve同一个网段。
#同一局域网内,登录wrt web界面设置DNS和网关
apk update 
apk add pciutils
lspci | grep -i network
apk add kmod-mt7921e kmod-mt7922-firmware mt7922bt-firmware

apk add hostapd wpa-supplicant wireless-regdb iw
modprobe mt7921e

/etc/init.d/network restart

安装Ubuntu当作AP

ubuntu 26.04配置阿里云镜像源

https://developer.aliyun.com/mirror/ubuntu?spm=a2c6h.13651102.0.0.19381b11YInHM1

从ubuntu 24 开始,已经支持DEB822配置方法

mkdir -p /opt/back
mv /etc/apt/sources.list.d/ubuntu.sources /opt/back/etc/apt/sources.list.d/ubuntu.sources.back
nano /etc/apt/sources.list.d/ubuntu.sources
#26.04配置如下
Types: deb
URIs: https://mirrors.aliyun.com/ubuntu
Suites: resolute resolute-updates resolute-backports
Components: main universe restricted multiverse
Signed-By: /usr/share/keyrings/ubuntu-archive-keyring.gpg

Types: deb
URIs: https://mirrors.aliyun.com/ubuntu
Suites: resolute-security
Components: main universe restricted multiverse
Signed-By: /usr/share/keyrings/ubuntu-archive-keyring.gpg

将无线网卡直通给Ubuntu发射wifi. 当作AP

sudo apt install iw
#无线网卡支持 AP 模式(可通过 iw list | grep -A 10 "Supported interface modes" 查看是否包含 AP)
sudo iw list | grep -A 10 "Supported interface modes"
#输出如下:

frwuc@frwuc:~$ iw list | grep -A 10 "Supported interface modes"
        Supported interface modes:
                 * managed
                 * AP
                 * AP/VLAN
                 * monitor
                 * P2P-client
                 * P2P-GO
        Band 1:
                Capabilities: 0x9ff
                        RX LDPC
                        HT20/HT40
frwuc@frwuc:~$
#如上输出代表支持 AP 模式,并且支持 HT20/HT40(这意味着它可以跑 40MHz 频宽,速度更快)。

配置步骤,请依次在终端执行:

第一步:安装必要的软件

我们需要两个核心软件:hostapd 用来发射 Wi-Fi 信号,dnsmasq 用来给连接手机的电脑分配 IP 地址。

sudo apt update
sudo apt install hostapd dnsmasq -y

第二步:配置静态 IP

作为热点网关,你的无线网卡需要一个固定的 IP 地址。假设你的有线网卡已经能上网,我们将无线网卡 wlp6s16 设置为 192.168.99.120

编辑 Netplan 配置文件(文件名可能是 00-installer-config.yaml 或类似名字):

sudo nano /etc/netplan/00-installer-config.yaml

在文件中添加或修改 wlp6s16 的配置,注意缩进必须严格对齐(使用空格,不要用 Tab)

network:
  version: 2
  renderer: networkd
  ethernets:
    enp6s18: # 你的有线网卡,保持原样或确保它是 DHCP
      dhcp4: true
    wlp6s16: # 你的无线网卡
      dhcp4: no
      addresses:
        - 192.168.99.120/24

保存退出(Ctrl+O, Enter, Ctrl+X),然后应用配置:

sudo netplan apply
#设置无线网卡的国家代码
sudo nano /etc/default/crda
#找到 REGDOMAIN= 这一行,将其修改为你的国家代码(中国是 CN)
REGDOMAIN=CN
#保存并退出 (Ctrl+O, Enter, Ctrl+X)
#如果文件不存在,则使用命令
sudo iw reg set CN
#验证
iw reg get

第三步:配置 Hostapd (发射 Wi-Fi)

创建配置文件:

sudo nano /etc/hostapd/hostapd2g.conf

填入以下内容(根据你的喜好修改 SSID 和密码):

# 接口名称
interface=wlp6s16
# 驱动类型,通常通用网卡都用 nl80211
driver=nl80211
country_code=CN      # <--- 添加这一行,设置国家代码
ieee80211d=1         # <--- 添加这一行,开启 802.11d 支持
ieee80211h=1         # <--- 建议加上这一行,用于DFS信道(雷达避让)
# Wi-Fi 名称 (SSID)
ssid=ubuntu-wifi2G
# 频段 (2.4G)
hw_mode=g
# 信道 (1-13),建议选 1, 6, 或 11 干扰较少
channel=6
# 开启 40MHz 频宽 (你之前的 iw list 显示支持 HT40)
ht_capab=[HT40+][SHORT-GI-20][DSSS_CCK-40]
# 认证方式 WPA2
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
wpa=2
# Wi-Fi 密码 (至少8位)
wpa_passphrase=005014003
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP
rsn_pairwise=CCMP
sudo nano /etc/hostapd/hostapd5g.conf
interface=wlp6s16
driver=nl80211
country_code=CN      # <--- 添加这一行,设置国家代码
ieee80211d=1         # <--- 添加这一行,开启 802.11d 支持
ieee80211h=1         # <--- 建议加上这一行,用于DFS信道(雷达避让)
ssid=ubuntu-wifi5G       # <--- 与 2.4G 完全一致
hw_mode=a              # <--- 这里改成 a 代表 5G
channel=36             # 5G 常用信道 36, 40, 44, 48 (低频段兼容性好)
vht_capab=[MAX-MPDU-3895][SHORT-GI-80][TX-STBC-2BY1][RX-STBC-1BY1] # 开启 80MHz 频宽加速
macaddr_acl=0
auth_algs=1
ignore_broadcast_ssid=0
wpa=2
wpa_passphrase=005014003   # <--- 密码必须相同
wpa_key_mgmt=WPA-PSK
wpa_pairwise=CCMP          # 5G 不需要 TKIP,只用 CCMP
rsn_pairwise=CCMP
country_code=CN            # 设置国家码,确保 5G 信道合法
ieee80211d=1
ieee80211h=1               # 5G 必须开启雷达避让(DFS),除非你用 36-48 信道

测试配置是否报错:

sudo hostapd /etc/hostapd/hostapd2g.conf
sudo hostapd /etc/hostapd/hostapd5g.conf

如果看到 AP-ENABLED,说明发射成功!按 Ctrl+C 停止它,继续下一步。

让系统启动时自动加载这个配置:

sudo nano /etc/default/hostapd

找到 #DAEMON_CONF="",去掉注释并改为:

DAEMON_CONF="/etc/hostapd/hostapd2g.conf"
#或者
DAEMON_CONF="/etc/hostapd/hostapd5g.conf"

同一个配置文件:

无线网卡硬件或驱动如果不支持在同一个物理接口上通过 bss= 参数创建多频段虚拟接口(VAP)。很多普通的 USB 无线网卡或入门级 PCIe 网卡虽然支持 AP 模式,但只能同时在一个频段上工作,无法同时发射 2.4G 和 5G。

既然硬件不支持“单网卡双频”,我们就必须放弃双频配置,老老实实只跑一个频段

sudo nano /etc/hostapd/hostapd_dual.conf

# --- 全局配置 ---
interface=wlp6s16
driver=nl80211
country_code=CN      # <--- 添加这一行,设置国家代码
ieee80211d=1         # <--- 添加这一行,开启 802.11d 支持
ieee80211h=1         # <--- 建议加上这一行,用于DFS信道(雷达避让)
# 全局桥接设置(如果有网桥 br0 则填 br0,没有则留空或注释)
# bridge=br0 

# --- 2.4G 频段配置 (主接口) ---
ssid=Ubuntu-2.4G
hw_mode=g
channel=6
ht_capab=[HT40+][SHORT-GI-20][DSSS_CCK-40]
wpa=2
wpa_passphrase=005014003
wpa_key_mgmt=WPA-PSK
wpa_pairwise=TKIP CCMP
rsn_pairwise=CCMP

# --- 5G 频段配置 (作为第二个 BSS 附加) ---
# 注意:这里不需要再写 interface,因为它共用上面的物理网卡
bss=wlp6s16_1
ssid=Ubuntu-5G
hw_mode=a
channel=36
# 5G 频段通常支持 VHT (802.11ac),如果网卡支持建议加上
# vht_capab=[SHORT-GI-80][TX-STBC-2BY1][RX-STBC-1BY1]
wpa=2
wpa_passphrase=005014003
wpa_key_mgmt=WPA-PSK
wpa_pairwise=CCMP
rsn_pairwise=CCMP

sudo hostapd /etc/hostapd/hostapd_dual.conf
sudo nano /etc/default/hostapd
DAEMON_CONF="/etc/hostapd/hostapd_dual.conf"

第四步:配置 Dnsmasq (分配 IP)

备份原配置并新建一个干净的:

sudo systemctl disable systemd-resolved
sudo systemctl mask systemd-resolved

sudo rm -f /etc/hostapd/hostapd.conf
sudo  cp /etc/hostapd/hostapd2g.conf /etc/hostapd/hostapd.conf
或者
sudo  cp /etc/hostapd/hostapd5g.conf /etc/hostapd/hostapd.conf
sudo mv /etc/dnsmasq.conf /etc/dnsmasq.conf.bak
sudo nano /etc/dnsmasq.conf

填入:

interface=wlp6s16
dhcp-range=192.168.99.150,192.168.99.200,12h

(意思是给连接的设备分配 192.168.99.150 到 200 之间的 IP)

第五步:开启路由转发 (NAT)

这一步最关键,否则连上 Wi-Fi 也上不了网。我们需要把无线网卡的流量通过有线网卡 (enp6s18) 转发出去。

开启内核转发:

sudo nano /etc/sysctl.conf

找到 #net.ipv4.ip_forward=1,去掉前面的 # 号,保存。
执行生效:sudo sysctl -p

配置 iptables 防火墙规则:
(注意:请将下面的 enp6s18 替换为你实际能上网的有线网卡名称)

# 允许转发
sudo iptables -A FORWARD -i wlp6s16 -o enp6s18 -j ACCEPT
# 设置 NAT 伪装
sudo iptables -t nat -A POSTROUTING -o enp6s18 -j MASQUERADE

为了重启不失效,建议安装 iptables-persistent 保存规则:

sudo apt install iptables-persistent
# 安装过程中会问是否保存当前规则,选 Yes

第六步:启动服务

为确保开机自动生效,可将 dnsmasq 设置为依赖网络就绪后再启动:

sudo systemctl edit dnsmasq.service
#添加:
[Unit]
After=network.target
Wants=network.target
#禁用 systemd-resolved 的 DNS 监听
sudo nano /etc/systemd/resolved.conf
#找到 [Resolve] 部分,取消注释并修改以下两行:
[Resolve]
DNS=223.5.5.5
DNSStubListener=no   # <--- 关键:关闭本地DNS监听

#
#禁用 DNSStubListener 后,systemd-resolved 不再自动维护 /etc/resolv.conf。你需要手动确保它指向本地 dnsmasq:
sudo mv /etc/resolv.conf /etc/resolv.conf.back
echo "nameserver 127.0.0.1" | sudo tee /etc/resolv.conf
#保存后重启该服务:
sudo systemctl restart systemd-resolved
sudo systemctl unmask hostapd
sudo systemctl enable hostapd dnsmasq
sudo systemctl start hostapd dnsmasq

现在,拿起你的手机,你应该能搜索到Wi-Fi,输入密码连接后即可上网。



评论