|
本帖最后由 yyyzt 于 2021-3-16 13:06 编辑
openwrt上的softether相比于padavan上的在网络设置上比较好,可视化高。本贴介绍如何在openwrt上搭建softether实现远程接入局域网以及通过v@p@ago n上网等功能。
首先先安装softether,openwrt官方软件包已经有相关安装包,可以在软件包安装,lean的openwrt也可以选择集成相关软件,也可以在软件包安装,luci可以选择性安装,只是比较方便控制开关服务器软件。
安装:(已经集成的可以忽略,这样步主要面向openwrt官方固件使用者)
在openwrt中开启ssh并连接到终端
输入 opkg install && opkg install softetherv@p@n (去掉@,下同)
安装成功后输入
/etc/init.d/softetherv@p@nbridge stop
/etc/init.d/softetherv@p@nbridge disable
/etc/init.d/softetherv@p@nclient stop
/etc/init.d/softetherv@p@nclient disable
/etc/init.d/softetherv@p@nserver enable
/etc/init.d/softetherv@p@nserver restart
因为安装softether后会自动额外安装桥接服务器和客户端,我们只用服务器(server),故禁用桥接服务器和客户端开机运行和结束相关进程,同时开启服务器并设置开机启动。
然后下载安装管理软件
下载地址 http://softether.fishinfo.cn/cn.aspx
下载Softether V@P@N Manager如1.png
然后打开管理软件,点击新设置
然后跟着这个帖子一步一步做,从7做到15步
https://www.right.com.cn/forum/thread-149729-1-1.html
帖子的19步是关闭日志功能,这个功能在路由器上没啥用,会占空间,20步是设置sstp和openv@p@n,可以选择,21步切换算法也可以选择性做。
注意:不要做18-20步,不然会和下面起冲突!
做完上述工作,服务器搭建的差不多了,现在开始配置网络。
还是管理界面,我们点击本地桥接设置,然后,hub选择默认那个,然后下面选择新tap设备桥接,后面的名字随便取,这里记做sf,然后我们点击创建,错误提示忽略。
创建后,在ssh终端输入 ifconfig 可以看到有一个 tap_sf的设备
此时softether设置完毕,下面开始在openwrt luci中设置,我们登录到luci
这里有两条路可以选:
1.直接将v@p@n网段设置与lan网段相同,即直接将tap设备桥接到lan下。
2.额外划分一段网段专门提供给softether使用。
这两种都对实际性能没有太大影响,只是对于喜欢v@p@n网段与内网隔离开的人,2会好些,对于要求低的可以选择1
#########
下面是1的设置,比较简单,直接将tap设备桥接到lan下即可
我们点击网络-接口,选择lan的修改,到物理设置界面,在接口那里勾选tap_sf,然后保存应用即可。
如2.png
#########
下面是2的设置方法
我们进入网络-接口,点击添加新接口,接口名随意,这里设置为v@p@n,这里填sf,协议选静态地址,多接口创建桥接不要勾选,接口选择tap_sf 然后提交
如3.png
进到4.png界面,A填你的v@p@n网关ip,例如192.168.90.1 B选255.255.255.0 C选已禁用或者不管他都行
然后保存
下面的dhcp服务器点击启用,然后保存
点击防火墙设置,选不指定或创建,然后保存并应用。
然后到接口查看状态5.png
接下来到防火墙设置
如图,6.png 点击添加然后如7.png 8.png设置
接下来的步骤非常必要,否则无法上网如9.png##################
在防火墙--自定义规则添加以下内容
iptables -t nat -A POSTROUTING -s 你的网段/24 -j MASQUERADE
假设你的接口设置ip(即4.png A)是192.168.90.1 则网段是192.168.90.0 内容应该填:
iptables -t nat -A POSTROUTING -s 192.168.90.0/24 -j MASQUERADE
然后重启防火墙
##################
上述操作(上面的##内)可能会有静态路由方面的缺陷,有更好的解决方案:
上面的操作就不用了,在V*P*N 防火墙区域把“IP 动态伪装”勾选,重启防火墙即可
重启防火墙命令:/etc/init.d/firewall restart
#########
至此配置完毕
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|