找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 1004|回复: 9

Openwrt实现全局魔法wifi

[复制链接]
本教程基于Openwrt原生防火墙功能,理论上所有设备均能使用。
标题中的魔法wifi实际上也可以是网口,灵活变通。



在应用本教程前请做好Openwrt的备份,以免误操作导致无法连接
在对Opennwrt进行任何网络相关的改动前请提前做好最坏的打算(误操作导致无法连接到op而必须重装),三思而行!!!


本教程只是提供一种思路,具体实现有很多方法,请勿全部照搬,以自己固件为准。
记得备份,备份,备份,我不对砖负责!!!



本教程用到的设备:
N1盒子(固件:                          OpenWrt  R23.11.09 (2023-11-09 13:16:21 by flippy) 内核:5.15.138-flippy-86+o)

设备的IP情况:
N1盒子 : 192.168.1.254/24
主路由: 192.168.1.1/24
获得魔法的设备:192.168.100.x/24

开始教程:
步骤一: 在[网络] -> [接口]里,创建一个接口,名称自取,此以{global}为例
接口协议 选 静态地址
IP地址填192.168.100.1(这个不唯一,依据个人喜好定)
掩码255.255.255.0
其余不填
至于如何开启IPv6的支持请自己找办法,我也不太清楚(我这上游网根本不提供ipv6)

接口根据个人需要选择:
    假设我需要wifi能全局魔法,就在创建完wifi后把它绑定到这个接口上
    假设我需要连接到此设备A网口的设备获得全局魔法,就将A网口添加到这个接口,以此类推

步骤二: 在[网络] -> [防火墙]里,添加一个防火墙区域,名称自取,此以{global}为例
入站数据出战数据都选接受
转发选择拒绝
IP动态伪装MSS 钳制均关闭(ip动态伪装按理说应该和snat差不多,但抓包实测下来是无效的,改不了source ip)
覆盖的网络选择步骤一中创建的接口
允许转发到目标区域: 这里选择Openwrt上网的接口:
    假设你是单网口设备(一般这个网口被划分给lan接口,设备通过lan接口上网),就选择lan接口(我自己就是这种)
    假设你是多网口设备(比如一个拨号的主路由),选择wan接口(这个我暂时没设备验证,注意备份)

步骤三: 还是在防火墙这里,找到有NAT或者SNAT的部分,添加snat规则:
名称随意,协议选全部,源区域选择步骤二创建的区域,源IP地址为所有,目标区域和步骤二中"允许转发到目标区域"的一致,snat ip地址选择出站接口ip,其余选项均默认

这个步骤是许多人创建自己的lan区域后,该区域内设备无法上网的重要原因

步骤四: 检查
连接你自己选择的目标网口或创建的wifi,看一下能否正常上网,如果正常则继续下面步骤



步骤五: 魔法软件以小猫咪为例:

一般情况下只要正常打开并配置好之后便已经实现魔法效果了。但如果你需要其他功能(比如fake ip和魔法子网专用dns等),请自行咨询论坛大佬或者自行钻研

我的恩山、我的无线 The best wifi forum is right here.
我去试试,太感谢了楼主。辛苦了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

希望教程能够配图就好了
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

这个OpenWrt  R23.11.09 (2023-11-09 13:16:21 by flippy) 内核:5.15.138-flippy-86+o)固件哪儿有

点评

这个就是f大的n1盒子固件,本论坛多找找  详情 回复 发表于 2024-2-24 23:13
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
kebi 发表于 2024-2-24 22:54
这个OpenWrt  R23.11.09 (2023-11-09 13:16:21 by flippy) 内核:5.15.138-flippy-86+o)固件哪儿有

这个就是f大的n1盒子固件,本论坛多找找
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

padavan怎么设置有大佬知道吗

点评

没玩过padavan,这我不清楚  详情 回复 发表于 2024-2-25 17:19
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
weiaap 发表于 2024-2-25 13:23
padavan怎么设置有大佬知道吗

没玩过padavan,这我不清楚

点评

大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需要魔法就指定lan2的网关?  详情 回复 发表于 2024-3-26 08:36
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

来自手机 | 显示全部楼层
白日梦daydreams 发表于 2024-2-25 17:19
没玩过padavan,这我不清楚

大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需要魔法就指定lan2的网关?

点评

你说的这种是N1正常作旁路由的情况,教程说的这种不需要互指网关,默认就是由clash提供的魔法分流环境,相较于一般旁路由的情况只是少了个改网关的过程,其余没什么区别  详情 回复 发表于 2024-3-26 17:21
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

一般情况下,n1的openwrt固件是作为旁路由使用的,wifi与lan口一起绑定在eth0端口。添加一个eth1,把WiF和lan绑定到eth1(尽管它不存在),,添加wan口并把它绑定到eth0,保存并退出,重启。这样,n1就可以当做主路由随身携带,插到上游设备的lan口,利用n1的wif“师夷长技以制夷”了。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
大名小松 发表于 2024-3-26 08:36
大佬麻烦问下这种是n1作为二级路由的配置方法还是?如果作为旁路的话是不是lan1跟主路由互指网关就行?需 ...

你说的这种是N1正常作旁路由的情况,教程说的这种不需要互指网关,默认就是由clash提供的魔法分流环境,相较于一般旁路由的情况只是少了个改网关的过程,其余没什么区别
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-28 05:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表