找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 6852|回复: 9

OpenWRT实现指定 WLAN 全局魔法

[复制链接]
发表于 2024-2-24 17:27 | 显示全部楼层 |阅读模式
本帖最后由 白日梦daydreams 于 2024-7-16 19:13 编辑
本教程基于OpenWRT自带的功能,"理论上"所有设备均能使用。


本教程的目标:
    让设备闲置的 2.4G WLAN / 网口 利用起来,专门实现魔法,而其余口不配置魔法


演示设备:
    Rax3000M Nand版 (固件)


在实践本教程前请做好设备备份,以免误操作导致无法连接
本教程只是提供一种思路,具体实现有很多方法,请勿全部照搬,以自己固件为准。


说下我的环境,wan口为eth1,dhcp协议,lan口为eth0,静态地址
由于我没有很多设备,用不完254个IP地址(192.168.2.0/24),所以我的打算是用2个子网,一个用来承载正常流量(下文称为主网),一个用来承载魔法流量(下文称为副网)
故: 主网的网络地址: 192.168.2.0/25(可用ip从1到126)       副网的网络地址: 192.168.2.128/25(可用ip从129到254),这个掩码下有128个子网,每个子网均有126个地址,对我而言是绝对够用的。
如果你有更多的设备需要分配IP,就应该考虑把子网掩码缩短一点,这个网上随便搜个"子网掩码在线计算"就有,这里就不赘述了。当然,你也可以直接用24长度的掩码,效果也是一样的。


开始教程:
步骤一:
    在[网络] -> [接口]里,创建一个接口,名称自取,接口协议静态地址,后点击创建。

步骤二:
    对于新创建的接口,点击 编辑 按钮,选择目标设备。
    例如: 对于2.4G 的WiFi,让连接到这个WiFi的设备获得魔法,而连接到其他5G WiFi的设备无魔法,就选中ra0这个设备(此设备负责2.4G WiFi, rax0设备负责5G WiFi)
    又例如,我需要连接到此设备A网口的设备有魔法,就将A网口添加到这个接口,以此类推
    由于添加的设备只能有一个,所以你也可以自己创建一个网桥,再添加这个网桥。



步骤三:
    还是刚才的那个接口,配置其IP,这个接口我们用来承载魔法流量的,根据先前的规划我们使用192.168.2.128/25这个网段,则地址填192.168.2.129,子网掩码是25,就填255.255.255.128 (换算成二进制就是25个1)
    防火墙选择lan区域的那个。如果你选择自定义的防火墙就需要额外配置SNAT。
    记得启用一下DHCP, 起始地址就填129 + 1 = 130,客户端数量为126。


步骤四:
    如果你在步骤二中绑定的有ra0接口,则要先到 无线 里编辑一下2.4G WiFi,保证 网络 里只有我们创建的那个接口,而没有默认的LAN接口。

步骤五:
    现在,连接到先前步骤一中绑定的设备,如果能正常上网,就接着往下看,如果不能就排查一下是不是哪里有问题。顺便检查一下由DHCP分配的DNS是不是这个设备(192.168.2.129),如果不是就在接口 -> DHCP服务器 -> 高级设置 中的DHCP选项填 6,192.168.2.129,223.5.5.5

步骤六:
    接下来配置小猫咪:
    插件设置 -> 模式设置 :(可选)
切换成FakeIP模式,其余默认就行
    插件设置 -> 流量设置 :   取消勾选 路由本机代理  ; 禁用QUIC,仅允许内网 保持打开
    插件设置 -> DNS 设置 :  将 本地 DNS 劫持
改为使用防火墙转发
    插件设置 -> 黑白名单 :   将 局域网访问控制模式 改为 白名单模式 走代理的局域网设备 IP 填 192.168.2.128/25 (也就是副网的网络地址)
   小猫咪内的其余设置看你自己喜好选择,必须要改的只有上面三种


步骤七:
    现在检查一下DNS解析路径,使用 opkg update && opkg install lsof 来安装 lsof命令。
    输入lsof -i :53 ,查看本地DNS端口监听情况。一般用到这个端口的只有 127.0.0.1 (OpenWRT设备本身) 192.168.2.1-126 (主网)
    副网不需要监听53端口,就算监听了也收不到请求,因为DNS请求在这之前就已经被小猫咪内核重定向到7874端口了。
    根据以上信息,设置DNS处理软件只去监听127.0.0.1 和 192.168.2.0/25就行了,这个DNS处理软件负责处理主网中的DNS请求,可以用自带的Dnsmasq或者ADGuardHome都行
    以DNSMasq为例: 在其设置页面勾选 非全部地址 ,再在下面的监听接口里填 br-lan 就行



Q & A:
如果要实现 主网 与 副网 之间的内网通信,需要将防火墙 LAN -> WAN 这一行中的转发设置为 接受



只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
 楼主| 发表于 2024-3-26 17:21 | 显示全部楼层
大名小松 发表于 2024-3-26 08:36
大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需 ...

你说的这种是N1正常作旁路由的情况,教程说的这种不需要互指网关,默认就是由插件提供的魔法分流环境,相较于一般旁路由的情况只是少了个改网关的过程,其余没什么区别
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-3-26 08:56 | 显示全部楼层
一般情况下,n1的openwrt固件是作为旁路由使用的,wifi与lan口一起绑定在eth0端口。添加一个eth1,把WiF和lan绑定到eth1(尽管它不存在),,添加wan口并把它绑定到eth0,保存并退出,重启。这样,n1就可以当做主路由随身携带,插到上游设备的lan口,利用n1的wif“师夷长技以制夷”了。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-3-26 08:36 来自手机 | 显示全部楼层
白日梦daydreams 发表于 2024-2-25 17:19
没玩过padavan,这我不清楚

大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需要魔法就指定lan2的网关?

点评

你说的这种是N1正常作旁路由的情况,教程说的这种不需要互指网关,默认就是由clash提供的魔法分流环境,相较于一般旁路由的情况只是少了个改网关的过程,其余没什么区别  详情 回复 发表于 2024-3-26 17:21
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-2-25 17:19 | 显示全部楼层
weiaap 发表于 2024-2-25 13:23
padavan怎么设置有大佬知道吗

没玩过padavan,这我不清楚

点评

大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需要魔法就指定lan2的网关?  详情 回复 发表于 2024-3-26 08:36
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-2-25 13:23 | 显示全部楼层
padavan怎么设置有大佬知道吗

点评

没玩过padavan,这我不清楚  详情 回复 发表于 2024-2-25 17:19
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

 楼主| 发表于 2024-2-24 23:13 | 显示全部楼层
kebi 发表于 2024-2-24 22:54
这个OpenWrt  R23.11.09 (2023-11-09 13:16:21 by flippy) 内核:5.15.138-flippy-86+o)固件哪儿有

这个就是f大的n1盒子固件,本论坛多找找
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-2-24 22:54 | 显示全部楼层
这个OpenWrt  R23.11.09 (2023-11-09 13:16:21 by flippy) 内核:5.15.138-flippy-86+o)固件哪儿有

点评

这个就是f大的n1盒子固件,本论坛多找找  详情 回复 发表于 2024-2-24 23:13
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-2-24 20:22 | 显示全部楼层
希望教程能够配图就好了
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

发表于 2024-2-24 17:51 | 显示全部楼层
我去试试,太感谢了楼主。辛苦了。
只谈技术、莫论政事!(点击见详情) | 互相尊重、友善交流、切勿过度反应、玻璃心。胡乱输入灌水等操作将会被封禁ID。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /2 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2026-8-23 21:15

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 电话:13506125623

快速回复 返回顶部 返回列表