|
|
本帖最后由 白日梦daydreams 于 2024-7-16 19:13 编辑
本教程基于OpenWRT自带的功能,"理论上"所有设备均能使用。
本教程的目标:
让设备闲置的 2.4G WLAN / 网口 利用起来,专门实现魔法,而其余口不配置魔法
演示设备:
Rax3000M Nand版 (固件)
在实践本教程前请做好设备备份,以免误操作导致无法连接
本教程只是提供一种思路,具体实现有很多方法,请勿全部照搬,以自己固件为准。
说下我的环境,wan口为eth1,dhcp协议,lan口为eth0,静态地址
由于我没有很多设备,用不完254个IP地址(192.168.2.0/24),所以我的打算是用2个子网,一个用来承载正常流量(下文称为主网),一个用来承载魔法流量(下文称为副网)
故: 主网的网络地址: 192.168.2.0/25(可用ip从1到126) 副网的网络地址: 192.168.2.128/25(可用ip从129到254),这个掩码下有128个子网,每个子网均有126个地址,对我而言是绝对够用的。
如果你有更多的设备需要分配IP,就应该考虑把子网掩码缩短一点,这个网上随便搜个"子网掩码在线计算"就有,这里就不赘述了。当然,你也可以直接用24长度的掩码,效果也是一样的。
开始教程:
步骤一:
在[网络] -> [接口]里,创建一个接口,名称自取,接口协议 选 静态地址,后点击创建。
步骤二:
对于新创建的接口,点击 编辑 按钮,选择目标设备。
例如: 对于2.4G 的WiFi,让连接到这个WiFi的设备获得魔法,而连接到其他5G WiFi的设备无魔法,就选中ra0这个设备(此设备负责2.4G WiFi, rax0设备负责5G WiFi)
又例如,我需要连接到此设备A网口的设备有魔法,就将A网口添加到这个接口,以此类推
由于添加的设备只能有一个,所以你也可以自己创建一个网桥,再添加这个网桥。
步骤三:
还是刚才的那个接口,配置其IP,这个接口我们用来承载魔法流量的,根据先前的规划我们使用192.168.2.128/25这个网段,则地址填192.168.2.129,子网掩码是25,就填255.255.255.128 (换算成二进制就是25个1)
防火墙选择lan区域的那个。如果你选择自定义的防火墙就需要额外配置SNAT。
记得启用一下DHCP, 起始地址就填129 + 1 = 130,客户端数量为126。
步骤四:
如果你在步骤二中绑定的有ra0接口,则要先到 无线 里编辑一下2.4G WiFi,保证 网络 里只有我们创建的那个接口,而没有默认的LAN接口。
步骤五:
现在,连接到先前步骤一中绑定的设备,如果能正常上网,就接着往下看,如果不能就排查一下是不是哪里有问题。顺便检查一下由DHCP分配的DNS是不是这个设备(192.168.2.129),如果不是就在接口 -> DHCP服务器 -> 高级设置 中的DHCP选项填 6,192.168.2.129,223.5.5.5
步骤六:
接下来配置小猫咪:
插件设置 -> 模式设置 :(可选)切换成FakeIP模式,其余默认就行
插件设置 -> 流量设置 : 取消勾选 路由本机代理 ; 禁用QUIC,仅允许内网 保持打开
插件设置 -> DNS 设置 : 将 本地 DNS 劫持改为使用防火墙转发
插件设置 -> 黑白名单 : 将 局域网访问控制模式 改为 白名单模式 ,走代理的局域网设备 IP 填 192.168.2.128/25 (也就是副网的网络地址)
小猫咪内的其余设置看你自己喜好选择,必须要改的只有上面三种
步骤七:
现在检查一下DNS解析路径,使用 opkg update && opkg install lsof 来安装 lsof命令。
输入lsof -i :53 ,查看本地DNS端口监听情况。一般用到这个端口的只有 127.0.0.1 (OpenWRT设备本身) 192.168.2.1-126 (主网)
副网不需要监听53端口,就算监听了也收不到请求,因为DNS请求在这之前就已经被小猫咪内核重定向到7874端口了。
根据以上信息,设置DNS处理软件只去监听127.0.0.1 和 192.168.2.0/25就行了,这个DNS处理软件负责处理主网中的DNS请求,可以用自带的Dnsmasq或者ADGuardHome都行
以DNSMasq为例: 在其设置页面勾选 非全部地址 ,再在下面的监听接口里填 br-lan 就行
Q & A:
如果要实现 主网 与 副网 之间的内网通信,需要将防火墙 LAN -> WAN 这一行中的转发设置为 接受
|
|