找回密码
 立即注册
img_loading
智能检测中

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888广告投放联系QQ68610888
查看: 13960|回复: 66

openwrt官方23.05.x固件安装ua2f及设置ttl、劫持dns

  [复制链接]
发表于 2024-4-4 13:41 | 显示全部楼层 |阅读模式
本帖最后由 99010 于 2025-5-18 18:29 编辑

与fullcone、hwnat冲突,与fullcone、hwnat冲突,与fullcone、hwnat冲突


以mt7621的openwrt官方23.05.x固件为例(其他架构自行对照)


安装ua2f(https://github.com/Zxilly/UA2F

  1. wget https://github.com/Zxilly/UA2F/releases/download/v4.10.2/ua2f_4.10.2-1_mipsel_24kc-23.05.5.ipk
  2. opkg update
  3. opkg install ua2f_4.10.2-1_mipsel_24kc-23.05.5.ipk
复制代码


设置ua2f
  1. uci set ua2f.enabled.enabled=1
  2. uci set ua2f.firewall.handle_fw=1
  3. uci set ua2f.firewall.handle_tls=1
  4. uci set ua2f.main.disable_connmark=1
  5. uci set ua2f.main.custom_ua="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 Safari/537.36 Edg/112.0.1722.68"
  6. uci commit ua2f
  7. service ua2f enable
  8. service ua2f restart
复制代码


强制ttl值,伪装成Windows系统(对应ua2f的自定义,下面代码全部复制粘贴)
  1. cat << EOF >/etc/nftables.d/12-mangle-ttl-128.nft
  2. chain mangle_postrouting_ttl128 {
  3. type filter hook postrouting priority 300; policy accept;
  4. counter ip ttl set 128
  5. }

  6. chain mangle_prerouting_ttl128 {
  7. type filter hook prerouting priority 300; policy accept;
  8. counter ip ttl set 128
  9. }
  10. EOF
  11. service firewall restart
复制代码


开启ntp服务
  1. uci del_list system.ntp.server='0.openwrt.pool.ntp.org'
  2. uci del_list system.ntp.server='1.openwrt.pool.ntp.org'
  3. uci del_list system.ntp.server='2.openwrt.pool.ntp.org'
  4. uci del_list system.ntp.server='3.openwrt.pool.ntp.org'
  5. uci add_list system.ntp.server='ntp.ntsc.ac.cn'
  6. uci add_list system.ntp.server='cn.ntp.org.cn'
  7. uci add_list system.ntp.server='ntp.aliyun.com'
  8. uci add_list system.ntp.server='ntp.tencent.com'
  9. uci add_list system.ntp.server='time.windows.com'
  10. uci set system.ntp.enable_server=1
  11. uci commit system
  12. service system restart
复制代码


拦截ntp对时
  1. uci add firewall redirect
  2. uci set firewall.@redirect[-1].name='Intercept-NTP'
  3. uci set firewall.@redirect[-1].src='lan'
  4. uci set firewall.@redirect[-1].src_dport='123'
  5. uci set firewall.@redirect[-1].family="any"
  6. uci set firewall.@redirect[-1].target='DNAT'
  7. uci commit firewall
  8. service firewall restart
复制代码


拦截dns解析(只能拦截明文,DoH之类不能拦截)
  1. uci add firewall redirect
  2. uci set firewall.@redirect[-1].name='Intercept-DNS'
  3. uci set firewall.@redirect[-1].src='lan'
  4. uci set firewall.@redirect[-1].src_dport='53'
  5. uci set firewall.@redirect[-1].family="any"
  6. uci set firewall.@redirect[-1].target='DNAT'
  7. uci commit firewall
  8. service firewall restart
复制代码


如果是DHCP客户端模式,还需要配置:网络--->接口--->wan,编辑,请求 DHCP 时发送的主机名,选“不发送主机名”
  1. uci set network.wan.hostname='*'
  2. uci commit network
  3. service network restart
复制代码


+++++++++++++++++++++++++++++

深澜认证脚本(自行修改脚本内的认证IP)













本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

评分

参与人数 1恩山币 +1 收起 理由
hangon66 + 1 系统:OpenWrt 23.05.3,红米AX3000配置成 ...

查看全部评分

只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
发表于 2024-4-4 13:58 | 显示全部楼层
本帖最后由 wulishui 于 2024-4-4 14:03 编辑

我编译试了下,完全没起作用,UA还是原来的UA,以前在21上试可以修改,在23没法修改

点评

不开fullcone、hwnat就行。  详情 回复 发表于 2024-4-4 14:05
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-4 14:05 | 显示全部楼层
wulishui 发表于 2024-4-4 13:58
我编译试了下,完全没起作用,UA还是原来的UA,以前在21上试可以修改,在23没法修改 ...

不开fullcone、hwnat就行。

点评

看我的帖子 https://www.right.com.cn/forum/forum.php?mod=viewthread&tid=8394964&page=1#pid20672345  详情 回复 发表于 2024-10-29 15:29
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-5 18:51 | 显示全部楼层
wulishui 发表于 2024-4-4 13:58
我编译试了下,完全没起作用,UA还是原来的UA,以前在21上试可以修改,在23没法修改 ...

看看内核connectmark有没有开,没开用不了

点评

openwrt官方固件直接安装都能用  详情 回复 发表于 2024-4-5 19:09
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2024-4-5 19:09 | 显示全部楼层
Sivon 发表于 2024-4-5 18:51
看看内核connectmark有没有开,没开用不了

openwrt官方固件直接安装都能用
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-4-21 00:36 | 显示全部楼层
有没有wr30u的呀
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-5-28 17:20 | 显示全部楼层
试了一遍,在观望
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-15 13:01 | 显示全部楼层
谢谢楼主。。。。。。。。。。
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-21 18:24 | 显示全部楼层
系统:OpenWrt 23.05.3,UA2F版本4.5.0;红米AX3000成功

点评

老哥,求帮助,完全看不懂啊  详情 回复 发表于 2024-9-2 14:43
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-6-28 12:41 | 显示全部楼层
666666666666666
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-7-26 08:49 | 显示全部楼层
研究一下,感谢楼主
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-5 17:49 来自手机 | 显示全部楼层
6164643434
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-17 09:16 | 显示全部楼层
谢谢大佬
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-21 14:28 | 显示全部楼层
很需要,谢谢楼主
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

发表于 2024-8-21 15:52 来自手机 | 显示全部楼层
能应用在cr8809吗
只谈技术、莫论政事!(点击见详情) | 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛

只谈技术、莫论政事!切勿转播谣言!为了你也为了他人。
只谈技术、莫论政事!(点击见详情) 切记不要随意传播谣言,把自己的日子过安稳了就行,为了自己好也为了大家好。 恩山无线论坛欢迎您的来访,请互相尊重、友善交流,建议保持一颗平常心看待网友的评论,切勿过度反应。

查看 »

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2025-6-16 14:09

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com

快速回复 返回顶部 返回列表